Je suis piraté ... à l'aide !

Merci :smt006 j’ai louper ce qu’il fallait :confused:

Exhumation de ce fil.
J’ai mis le source, j’ai mis la priorité à 490, j’ai updaté, j’ai apt-get installé le paquet “surveillance”.
J’en suis là et après recherche du paquet surveillance sur tout le système, je n’ai trouvé qu’une seule occurrence dans
/usr/share/doc
Je n’ai pas encore touché au script mais,
ça me semble un peu juste, j’ai oublié quoi ?

Lorsque le paquet surveillance s’est installé, tu as vu un tas de truc défiler. Vérifie la présence de /var/spool/.surveillance , Tapes
$ surveille -v

pour voir le programme se dérouler en verbeux par exemple.

[quote]$ dpkg -L surveillance
/.
/usr
/usr/bin
/usr/bin/md5sum-static
/usr/bin/surveille
/usr/share
/usr/share/doc
/usr/share/doc/surveillance
/usr/share/doc/surveillance/README.Debian
/usr/share/doc/surveillance/copyright
/usr/share/doc/surveillance/README
/usr/share/doc/surveillance/changelog.Debian.gz
/etc
/etc/liste_surveillance
[/quote]

Oui, j’ai bien ce fichier /var/spool/.surveillance.
Ensuite, on se croirait dans un film de science fiction américain avec plein de lignes qui défilent (les md5sums, je suppose).
1/–Tu me confirmes donc que l’install est complète, et que je peux passer au script ?

Pas très clair pour moi, quand tu écris :
Le script complémentaire est
Code:
/usr/local/bin/complet:
#!/bin/sh
grep find /var/lib/dpkg/info/surveillance.postinst | awk ‘{l=l" "$2} END {print “find “l” -type f”}’ | sh > /tmp/.liste_surveillance
diff -urN /etc/liste_surveillance /tmp/.liste_surveillance

2/–la première ligne ( /usr/local/bin/complet: ) ne doit pas être tapée dans le script ou si :question:
3/–Ce fichier /usr/local/bin/complet est à créer ?

ENSUITE :

Il suffit de mettre dans la crontab:
Code:
13 * * * * root /usr/bin/surveille
23 * * * * root /usr/local/bin/complet

4/–Dans quel fichier exactement /etc/cron.hourly/???
5/–Que veulent dire les ‘13’ et ‘23’ :question:

Excuse mon ignorance mais je n’ai encre jamais touché à “cron”, sinon des trucs installés automatiquement.

2 : Non
3 : Oui
4 : Désolé je n’ai pas compris la question
5 : Les scripts seront utilisés quotidiennement (toutes les 13 mn [pour le 1er] et 23 mn pour le fameux script cf 3)

Édit : je dois préciser, que je n’ai pas suivi ce sujet, et je ne vois pas le script en question… À prendre mes réponses avec des pincettes.

  1. Fichier à créer de nom /usr/local/bin/complet
  2. Non
  3. Oui et à mettre en +x
  4. /etc/crontab
  5. Exécuté toutes les heures à la minute 13 et à la minute 23.

J’ai donc tout fait mais encore une question sur ce message :
http://www.debian-fr.org/je-suis-pirate-a-l-aide-t24068-75.html#p237053

cron envoit un mail à root en cas de souci. Essaie en changeant un fichier, tu verras. Mais il te faut mais agent mail correctement paramétré.

C’est à dire :question:

EDIT :
Je crois avoir compris : je n’ai pas postfix installé.
Je vais voir là :http://wiki.mandriva.com/fr/Mail_Postfix

Pour s’installer, Postfix veut me désisntaller Exim.
Avant de faire, je voudrais savoir si c’est une bonne idée ?

ton exim est un agent mail fonctionnel, a priori tout devrait bien se passer… Reçois tu les mails système de ton serveur?

Ben je ne reçois jamais rien mais si je vais dans /var/spool/mail, j’ai bien la liste des messages de root.
Le dernier date de 2 jours et il vient de mon install de Logwatch.
Ptet je devrais rebouter pour que ton script soit pris en compte ?
Je n’ai rien à ajouter dans /etc/cron.hourly ?

L’essai est fait sur ma Sid, une fois bien au point, je basculerai tout sur le serveur.

[quote=“ricardo”]Ben je ne reçois jamais rien mais si je vais dans /var/spool/mail, j’ai bien la liste des messages de root.
Le dernier date de 2 jours et il vient de mon install de Logwatch.
Ptet je devrais rebouter pour que ton script soit pris en compte ?[/quote]
Non ça n’est pas nécessaire.[quote]
Je n’ai rien à ajouter dans /etc/cron.hourly ?

L’essai est fait sur ma Sid, une fois bien au point, je basculerai tout sur le serveur.[/quote]
Est ce que surveille -v fonctionne?
Est ce que si tu modifies un fichier, ça te le signale quand tyu lances

surveille

[quote=“fran.b”][quote=“ricardo”]Ben je ne reçois jamais rien mais si je vais dans /var/spool/mail, j’ai bien la liste des messages de root.
Le dernier date de 2 jours et il vient de mon install de Logwatch.
Ptet je devrais rebouter pour que ton script soit pris en compte ?[/quote]
Non ça n’est pas nécessaire.[quote]
Je n’ai rien à ajouter dans /etc/cron.hourly ?

L’essai est fait sur ma Sid, une fois bien au point, je basculerai tout sur le serveur.[/quote]
Est ce que surveille -v fonctionne?
Est ce que si tu modifies un fichier, ça te le signale quand tyu lances

surveille[/quote]

Oui, je l’ai déjà écrit, “surveille -v” et c’est le film d’espionnage américain avec des données qui défilent à l’écran :119 genre
/etc/rcS.d/README:
acoil07be36ehjacceaedfzef3a282f2d708bd
a3c07fdljvrljnu36eacahef3a282f20c708bd

Non, justement, j’ai modifié le même fichier que donnait Lol pour son essai mais je n’ai rien vu venir,
ni rien lu sur /var/spool/mail/ricardo.

Par contre, logwatch a bien remarqué que j’ai installé … surveillance :wink:

[code] ################### Logwatch 7.3.6 (05/19/07) ####################
Processing Initiated: Fri Nov 5 17:45:05 2010
Date Range Processed: yesterday
( 2010-Nov-04 )
Period is day.
Detail Level of Output: 0
Type of Output/Format: mail / text
Logfiles for Host: sid-sda8
##################################################################

--------------------- dpkg status changes Begin ------------------------

Installed:
surveillance 1.0-4

---------------------- dpkg status changes End ------------------------- [/code]

Les fichiuers surveillés sont ceux de /etc/liste_surveillance. Ce fichier est initialisé par

find /bin -type f > /etc/liste_surveillance find /sbin -type f >> /etc/liste_surveillance find /usr/bin -type f >> /etc/liste_surveillance find /usr/local/bin -type f >> /etc/liste_surveillance find /usr/sbin -type f >> /etc/liste_surveillance find /etc/init.d -type f >> /etc/liste_surveillance find /etc/rc*.d -type f >> /etc/liste_surveillance
Tu peux modifier le fichier /var/lib/dpkg/info/surveillance.postinst pour augmenter cette liste mais méfies toi, si tu surveilles tout, tu auras des alertes en permanence.

Pas de problème de fonctionnement, puisque je viens de modifier le fichier /etc/init.d/README, suivi d’un
surveille -v
qui m’indique bien, à la fin :

1 modified files

et dans la liste :

/etc/init.d/README:
681201bb3dc7e58468b1e1de0eea2e3a
9192ac2265ca980a31d1553278680cc4
Erreur:: /etc/init.d/README modified

Il ne s’agit que du message qui n’arrive pas.
Une config de Cron ou/et du système de messagerie, qui n’est pas au point, certainement.

Je m’occuperai de ça plus tard car il faut que j’installe mon routeur et comme la doc est “djeuste”, ça risque de prendre du temps. Va encore falloir que je refroidisse mon neurone.
Si je ne donne plus signe de vie, c’est que j’ai cassé la Box :119

Bon, tout s’arrange, un jour ou l’autre, les mails arrivent bien dans le fichier /var/spool/mail/ricardo

[code]From root@sid-sda8.adsl.proxad.net Mon Nov 08 01:13:04 2010
Return-path: root@sid-sda8.adsl.proxad.net
Envelope-to: root@sid-sda8.adsl.proxad.net
Delivery-date: Mon, 08 Nov 2010 01:13:04 +0100
Received: from root by sid-sda8.adsl.proxad.net with local (Exim 4.72)
(envelope-from root@sid-sda8.adsl.proxad.net)
id 1PFFM8-0002V8-J2
for root@sid-sda8.adsl.proxad.net; Mon, 08 Nov 2010 01:13:04 +0100
Date: Mon, 08 Nov 2010 01:13:04 +0100
Message-Id: E1PFFM8-0002V8-J2@sid-sda8.adsl.proxad.net
From: root@sid-sda8.adsl.proxad.net (Cron Daemon)
To: root@sid-sda8.adsl.proxad.net
Subject: Cron root@sid-sda8 /usr/bin/surveille (failed)
Content-Type: text/plain; charset=UTF-8
X-Cron-Env: <SHELL=/bin/sh>
X-Cron-Env: <PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin>
X-Cron-Env: <HOME=/root>
X-Cron-Env: <LOGNAME=root>

Erreur:: /etc/init.d/README modified
1 modified files
[/code]

Deux questions encore :

1/ quelle est l’action à faire pour lui dire que c’est vu et qu’il ne répète pas ça toutes les heures ?

2/ où et quoi écrire pour recevoir le mail dans ma BAL Free ?

@ François :

Pour éviter que l’erreur soit renvoyée toutes les heures, est-ce ce qui suit qui est à faire ?

Merci aussi de répondre aux questions que je t’ai posées sur le message du dessus.

Salut,

Oui, en principe il suffit de “remettre à zéro” pour ne plus avoir les alertes.
Sachant que du coup tu n’es plus certain de l’intégrité des fichiers… Il faut être sur de son coup.

Il “suffit” de paramétrer exim pour qu’il utilise le SMTP de ton FAI.

Ben voilà, c’est répondu…

dpkg-reconfigure surveillance

et configuration du SMTP (que tu dois de toute façon configurer pour recevoir les mails système)

[quote=“lol”]Salut,

Oui, en principe il suffit de “remettre à zéro” pour ne plus avoir les alertes.
Sachant que du coup tu n’es plus certain de l’intégrité des fichiers… Il faut être sur de son coup.

Il “suffit” de paramétrer exim pour qu’il utilise le SMTP de ton FAI.[/quote]

Et ça se paramètre où Exim ?

EDIT :
J’ai trouvé ça qui devrait convenir pour m’apprendre :
http://intro-informatique.voila.net/linux/exim.htm

Bon, ben v’la une autre merde, mon serveur ne répond plus ???
Je suis allé faire des courses cet AM et en voulant vérifier si exim était bien installé, je me place en ssh sur le serveur : personne :unamused:
Je tente un ping : que dalle :017
L’onduleur a l’air de fonctionner correctement puisque le box et le routeur sont branché dessus et fonctionnent normalement, ainsi que ma machine.
J’ai essayé d’appuyer sur le bouton pour le rebouter mais la diode clignote un certain temps puis, plus rien ???
C’est chiant quand il n’y a pas d’écran pour voir ce qu’il se passe.
Quoi faire pour tester ?