Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

fichiers bizarres sur la racine du système de fichiers

16 réponses
Avatar
BM
Bonjour,

sur un VPS sous Debian Jessie depuis quelques temps j'ai la chose suivante:

root@mamachine:~# ls -ld /*
---------- 1 root root 0 janv. 1 1970 / $?=??
---------- 1 root root 0 janv. 1 1970 / ???
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?{??
---------- 1 root root 0 janv. 1 1970 /?\??
---------- 1 root root 0 janv. 1 1970 /??:?
---------- 1 root root 0 janv. 1 1970 /??(
---------- 1 root root 0 janv. 1 1970 /??%?
---------- 1 root root 0 janv. 1 1970 /????
---------- 1 root root 0 janv. 1 1970 /????
-rwsrwsrwt 1 root root 0 janv. 1 1970 /????
-rwsrwsrwt 1 root root 0 janv. 1 1970 /????
-rwsrwsrwt 1 root root 0 janv. 1 1970 /????
---------- 1 root root 0 janv. 1 1970 /??
---------- 1 root root 0 janv. 1 1970 /????
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /???
---------- 1 root root 0 janv. 1 1970 /???@
-rwsrwsrwt 1 root root 0 janv. 1 1970 /???
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?.??
---------- 1 root root 0 janv. 1 1970 /0?
---------- 1 root root 0 janv. 1 1970 /0???
---------- 1 root root 0 janv. 1 1970 /8???
---------- 1 root root 0 janv. 1 1970 /8?I?
---------- 1 root root 0 janv. 1 1970 /8?P?
---------- 1 root root 0 janv. 1 1970 /?9??
drwxr-xr-x 2 root root 4096 nov. 11 17:10 /bin
drwxr-xr-x 2 root root 4096 oct. 20 17:52 /boot
---------- 1 root root 0 janv. 1 1970 /default_headers
drwxr-xr-x 14 root root 3880 nov. 20 14:44 /dev
---------- 1 root root 0 janv. 1 1970 /??E?
drwxr-xr-x 110 root root 4096 nov. 23 11:32 /etc
---------- 1 root root 0 janv. 1 1970 /??F?
drwx------ 2 root root 4096 nov. 16 17:33 /gandi
---------- 1 root root 0 janv. 1 1970 /?h????
drwxr-xr-x 6 root root 4096 nov. 13 16:35 /home
-rwsrwsrwt 1 root root 0 janv. 1 1970 /?j??
drwxr-xr-x 14 root root 4096 oct. 20 17:52 /lib
drwxr-xr-x 2 root root 4096 sept. 30 17:39 /lib64
drwx------ 2 root root 16384 déc. 1 2014 /lost+found
drwxr-xr-x 2 root root 4096 déc. 2 2014 /media
drwxr-xr-x 2 root root 4096 déc. 2 2014 /mnt
---------- 1 root root 0 janv. 1 1970 /???_n?
---------- 1 root root 0 janv. 1 1970 /?n??
drwxr-xr-x 2 root root 4096 déc. 2 2014 /opt
---------- 1 root root 0 janv. 1 1970 /P???
---------- 1 root root 0 janv. 1 1970 /P???
dr-xr-xr-x 124 root root 0 nov. 20 14:44 /proc
---------- 1 root root 0 janv. 1 1970 /?r????
---------- 1 root root 0 janv. 1 1970 /?R??
drwxr-x--- 13 root root 4096 nov. 22 12:35 /root
drwxr-xr-x 27 root root 840 nov. 20 18:26 /run
drwxr-xr-x 2 root root 4096 oct. 28 10:28 /sbin
drwxr-xr-x 2 root root 4096 nov. 14 10:21 /srv
dr-xr-xr-x 12 root root 0 nov. 24 07:53 /sys
drwxrwxrwt 8 root root 4096 nov. 24 07:55 /tmp
---------- 1 root root 0 janv. 1 1970 /?"U?
drwxr-xr-x 11 root root 4096 août 1 15:39 /usr
---------- 1 root root 0 janv. 1 1970 /?V??
---------- 1 root root 0 janv. 1 1970 /?V??
drwxr-xr-x 14 root root 4096 nov. 14 11:23 /var
---------- 1 root root 0 janv. 1 1970 /?W??
---------- 1 root root 0 janv. 1 1970 /x???
---------- 1 root root 0 janv. 1 1970 /x???
---------- 1 root root 0 janv. 1 1970 /X!??
---------- 1 root root 0 janv. 1 1970 /??Y


J'efface ces fichiers mais cela se remanifeste de temps en temps, de
façon aléatoire me semble t'il.
J'ai cherché, mais n'ai rien trouvé de ressemblant.
J'ai passé chkrootkit, rkhunter, je ne vois rien d'anormal.

Quelqu'un(e) a t'il(elle) une idée ?
Par avance merci,
Bernard

10 réponses

1 2
Avatar
nicolas.patrois
Le 24/11/2016 08:09:54, BM a écrit :
J'efface ces fichiers mais cela se remanifeste de temps en temps, de
façon aléatoire me semble t'il.
J'ai cherché, mais n'ai rien trouvé de ressemblant.
J'ai passé chkrootkit, rkhunter, je ne vois rien d'anormal.
Quelqu'un(e) a t'il(elle) une idée ?
Par avance merci,
Bernard

Un disque dur en train de mourir ?
nicolas patrois : pts noir asocial
--
RÉALISME
M : Qu'est-ce qu'il nous faudrait pour qu'on nous considère comme des
humains ? Un cerveau plus gros ?
P : Non... Une carte bleue suffirait...
=
Avatar
Pierre Malard
--Apple-Mail=_190B07D6-017C-4011-BEA9-244ADF81CCDE
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
charset=utf-8
Un petit fsck sur le disque système en démarrant sur une clé USB ou un CD pour tester ça…
Le 24 nov. 2016 à 08:25, a écrit :
Le 24/11/2016 08:09:54, BM a écrit :
J'efface ces fichiers mais cela se remanifeste de temps en temps, de
façon aléatoire me semble t'il.
J'ai cherché, mais n'ai rien trouvé de ressemblant.
J'ai passé chkrootkit, rkhunter, je ne vois rien d'anormal.

Quelqu'un(e) a t'il(elle) une idée ?
Par avance merci,
Bernard

Un disque dur en train de mourir ?
nicolas patrois : pts noir asocial

--
Pierre Malard
« C'est bien plus beau lorsque c'est inutile »
E Rostand - "Cyrano de Bergerac"
| _,,,---,,_
/,`.-'`' -. ;-;;,_
|,4- ) )-,_. , ( `'-'
'---''(_/--' `-'_) πr
perl -e '$_=q#: 3| 5_,3-3,2_: 3/,`.'"'"'`'"'"' 5-. ;-;;,_: |,A- ) )-,_. , ( `'"'"'-'"'"': '"'"'-3'"'"'2(_/--'"'"' `-'"'"'_): 24πr::#;y#:#n#;s#(D)(d+)#$1x$2#ge;print'
- --> Ce message n’engage que son auteur <--
--Apple-Mail=_190B07D6-017C-4011-BEA9-244ADF81CCDE
Content-Transfer-Encoding: 7bit
Content-Disposition: attachment;
filename=signature.asc
Content-Type: application/pgp-signature;
name=signature.asc
Content-Description: Message signed with OpenPGP using GPGMail
-----BEGIN PGP SIGNATURE-----
Version: GnuPG/MacGPG2 v2.0.30
Comment: GPGTools - http://gpgtools.org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=xuQJ
-----END PGP SIGNATURE-----
--Apple-Mail=_190B07D6-017C-4011-BEA9-244ADF81CCDE--
Avatar
BM
Le 24/11/2016 à 08:25, a écrit :
Le 24/11/2016 08:09:54, BM a écrit :
J'efface ces fichiers mais cela se remanifeste de temps en temps, de
façon aléatoire me semble t'il.
J'ai cherché, mais n'ai rien trouvé de ressemblant.
J'ai passé chkrootkit, rkhunter, je ne vois rien d'anormal.

Quelqu'un(e) a t'il(elle) une idée ?
Par avance merci,
Bernard

Un disque dur en train de mourir ?

La machine est un VPS (Virtual private Server) chez Gandi.net
Bernard
Avatar
BM
Le 24/11/2016 à 08:31, Pierre Malard a écrit :
Un petit fsck sur le disque système en démarrant sur une clé USB ou un CD pour tester ça…

pour faire un fsck je peux attacher le disque a un autre vps, je le fais
dès que je peux
merci
bernard
Avatar
Gr
Risque d'être compliqué si le VPS est chez Gandi.
Le jeudi 24 novembre 2016 à 08:31 +0100, Pierre Malard a écrit :
Un petit fsck sur le disque système en démarrant sur une clé USB ou un CD pour tester ça…
Le 24 nov. 2016 à 08:25, a écrit :
Le 24/11/2016 08:09:54, BM a écrit :
J'efface ces fichiers mais cela se remanifeste de temps en temps, de
façon aléatoire me semble t'il.
J'ai cherché, mais n'ai rien trouvé de ressemblant.
J'ai passé chkrootkit, rkhunter, je ne vois rien d'anormal.

Quelqu'un(e) a t'il(elle) une idée ?
Par avance merci,
Bernard

Un disque dur en train de mourir ?
nicolas patrois : pts noir asocial

--
Pierre Malard
« C'est bien plus beau lorsque c'est inutile »
E Rostand - "Cyrano de Bergerac"
| _,,,---,,_
/,`.-'`' -. ;-;;,_
|,4- ) )-,_. , ( `'-'
'---''(_/--' `-'_) πr
perl -e '$_=q#: 3| 5_,3-3,2_: 3/,`.'"'"'`'"'"' 5-. ;-;;,_: |,A- ) )-,_. , ( `'"'"'-'"'"': '"'"'-3'"'"'2(_/--'"'"' `-'"'"'_): 24πr::#;y#:#n#;s#(D)(d+)#$1x$2#ge;print'
- --> Ce message n’engage que son auteur <--

--
Grégory Reinbold
Avatar
BM
Le 24/11/2016 à 09:11, Erwan David a écrit :
On Thu, Nov 24, 2016 at 08:52:56AM CET, Grégory Reinbold said:
Risque d'être compliqué si le VPS est chez Gandi.

Ils ne fournissent pas un moyen de booter sur une iso distante ou sur un système de secours ?

si, il y a une console d'urgence et on peut créer une machine
temporaire, mais il faut que j'arrete le serveur ce que je ne peux faire
de suite
je vous tiens au courant
bernard
Avatar
Erwan David
On Thu, Nov 24, 2016 at 08:52:56AM CET, Grégory Reinbold said:
Risque d'être compliqué si le VPS est chez Gandi.

Ils ne fournissent pas un moyen de booter sur une iso distante ou sur un système de secours ?
Avatar
BM
Le 24/11/2016 à 08:31, Pierre Malard a écrit :
Un petit fsck sur le disque système en démarrant sur une clé USB ou un CD pour tester ça…

Bonsoir,
J'ai tenté un fsck sur la partition racine de la VM
ci dessous le résultat:
:/srv# fsck /dev/sdc1
fsck from util-linux 2.25.2
e2fsck 1.42.12 (29-Aug-2014)
fsck.ext2: No such file or directory while trying to open /dev/sdc1
Possibly non-existent device?
Si je fais:
:/srv# cfdisk /dev/sdc
/dev/sdc: device contains a valid 'ext4' signature, it's strongly
recommended to wipe the device by command wipefs(8) if this setup is
unexpected to avoid possible collisions.
je pense que le disque étant redondé (RAID 5?) je ne peux pas faire
grand chose
J'ai redémarré mon serveur qui se porte comme un charme, sauf que, toujours:
:~# ls -lda /*
---------- 1 root root 0 janv. 1 1970 /`???
---------- 1 root root 0 janv. 1 1970 / $?=??
---------- 1 root root 0 janv. 1 1970 / ???
-rwsrwsrwt 1 root root 0 janv. 1 1970 / ?"?
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?{??
---------- 1 root root 0 janv. 1 1970 /???
---------- 1 root root 0 janv. 1 1970 /??:?
---------- 1 root root 0 janv. 1 1970 /??!?
---------- 1 root root 0 janv. 1 1970 /??(
---------- 1 root root 0 janv. 1 1970 /??%?
---------- 1 root root 0 janv. 1 1970 /?????????
---------- 1 root root 0 janv. 1 1970 /????
---------- 1 root root 0 janv. 1 1970 /????
-rwsrwsrwt 1 root root 0 janv. 1 1970 /????
-rwsrwsrwt 1 root root 0 janv. 1 1970 /????
-rwsrwsrwt 1 root root 0 janv. 1 1970 /????
---------- 1 root root 0 janv. 1 1970 /???
---------- 1 root root 0 janv. 1 1970 /??
---------- 1 root root 0 janv. 1 1970 /????
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /???
---------- 1 root root 0 janv. 1 1970 /???@
-rwsrwsrwt 1 root root 0 janv. 1 1970 /???
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?.??
---------- 1 root root 0 janv. 1 1970 /0?
---------- 1 root root 0 janv. 1 1970 /0???
---------- 1 root root 0 janv. 1 1970 /0{?f??
---------- 1 root root 0 janv. 1 1970 /8?I?
---------- 1 root root 0 janv. 1 1970 /8?P?
---------- 1 root root 0 janv. 1 1970 /?9??
drwxr-xr-x 2 root root 4096 nov. 11 17:10 /bin
drwxr-xr-x 2 root root 4096 oct. 20 17:52 /boot
---------- 1 root root 0 janv. 1 1970 /default_headers
drwxr-xr-x 14 root root 3880 nov. 24 21:02 /dev
---------- 1 root root 0 janv. 1 1970 /??E?
drwxr-xr-x 110 root root 4096 nov. 24 21:02 /etc
---------- 1 root root 0 janv. 1 1970 /??F?
drwx------ 2 root root 4096 nov. 16 17:33 /gandi
---------- 1 root root 0 janv. 1 1970 /?h????
drwxr-xr-x 6 root root 4096 nov. 13 16:35 /home
-rwsrwsrwt 1 root root 0 janv. 1 1970 /?j??
drwxr-xr-x 14 root root 4096 oct. 20 17:52 /lib
drwxr-xr-x 2 root root 4096 sept. 30 17:39 /lib64
drwx------ 2 root root 16384 déc. 1 2014 /lost+found
drwxr-xr-x 2 root root 4096 déc. 2 2014 /media
drwxr-xr-x 2 root root 4096 déc. 2 2014 /mnt
---------- 1 root root 0 janv. 1 1970 /?n??
drwxr-xr-x 2 root root 4096 déc. 2 2014 /opt
---------- 1 root root 0 janv. 1 1970 /P???
---------- 1 root root 0 janv. 1 1970 /P???
dr-xr-xr-x 133 root root 0 nov. 24 21:02 /proc
---------- 1 root root 0 janv. 1 1970 /?r????
---------- 1 root root 0 janv. 1 1970 /?R??
drwxr-x--- 13 root root 4096 nov. 24 21:04 /root
drwxr-xr-x 27 root root 820 nov. 24 21:04 /run
drwxr-xr-x 2 root root 4096 oct. 28 10:28 /sbin
drwxr-xr-x 2 root root 4096 nov. 14 10:21 /srv
dr-xr-xr-x 12 root root 0 nov. 24 21:02 /sys
drwxrwxrwt 7 root root 4096 nov. 24 21:12 /tmp
---------- 1 root root 0 janv. 1 1970 /?"U?
drwxr-xr-x 11 root root 4096 août 1 15:39 /usr
---------- 1 root root 0 janv. 1 1970 /?V??
---------- 1 root root 0 janv. 1 1970 /?V??
drwxr-xr-x 14 root root 4096 nov. 14 11:23 /var
---------- 1 root root 0 janv. 1 1970 /?W??
---------- 1 root root 0 janv. 1 1970 /x???
---------- 1 root root 0 janv. 1 1970 /X!??
---------- 1 root root 0 janv. 1 1970 /??Y?
Vos avis SVP ?
Bonne soirée,
bernard
Avatar
Eric Degenetais
--001a11468cd40f3de105421b3437
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable
Le 24 nov. 2016 21:16, "BM" a écrit :
Bonsoir,
J'ai tenté un fsck sur la partition racine de la VM
ci dessous le résultat:
:/srv# fsck /dev/sdc1
fsck from util-linux 2.25.2
e2fsck 1.42.12 (29-Aug-2014)
fsck.ext2: No such file or directory while trying to open /dev/sdc1
Possibly non-existent device?

A priori, ça c'est normal, gandi utilise par défaut des disques n on
partitionné.
Si je fais:
:/srv# cfdisk /dev/sdc
/dev/sdc: device contains a valid 'ext4' signature, it's strongly

recommended to wipe the device by command wipefs(8) if this setup is
unexpected to avoid possible collisions.
je pense que le disque étant redondé (RAID 5?) je ne peux pas f aire grand

chose

Sinon, qu'en disent les gens de chez gandi ?
--001a11468cd40f3de105421b3437
Content-Type: text/html; charset=UTF-8
Content-Transfer-Encoding: quoted-printable
<p dir="ltr">Le 24 nov. 2016 21:16, &quot;BM&quot; &lt;<a href="ma ilto:"></a>&gt; a écrit  :</p>
<p dir="ltr">&gt;<br>
&gt; Bonsoir,<br>
&gt;<br>
&gt; J&#39;ai tenté un fsck sur la partition racine de la VM<br>
&gt; ci dessous le résultat:<br>
&gt;<br>
&gt; :/srv# fsck /dev/sdc1<br>
&gt; fsck from util-linux 2.25.2<br>
&gt; e2fsck 1.42.12 (29-Aug-2014)<br>
&gt; fsck.ext2: No such file or directory while trying to open /dev/sdc1<br >
&gt; Possibly non-existent device?</p>
<p dir="ltr">A priori, ça c&#39;est normal, gandi utilise par dà ©faut des disques non partitionné. <br></p>
<p dir="ltr">&gt; Si je fais:<br>
&gt; :/srv# cfdisk /dev/sdc<br>
&gt;<br>
&gt;<br>
&gt; /dev/sdc: device contains a valid &#39;ext4&#39; signature, it&#39;s s trongly recommended to wipe the device by command wipefs(8) if this setup i s unexpected to avoid possible collisions.<br>
&gt;<br>
&gt; je pense que le disque étant redondé (RAID 5?) je ne peux pa s faire grand chose<br>
&gt;<br>
Sinon, qu&#39;en disent les gens de chez gandi ? <br>
</p>
--001a11468cd40f3de105421b3437--
Avatar
BM
Le 25/11/2016 à 08:38, Eric Degenetais a écrit :
Le 24 nov. 2016 21:16, "BM"
<mailto: a écrit :
Bonsoir,
J'ai tenté un fsck sur la partition racine de la VM
ci dessous le résultat:
:/srv# fsck /dev/sdc1
fsck from util-linux 2.25.2
e2fsck 1.42.12 (29-Aug-2014)
fsck.ext2: No such file or directory while trying to open /dev/sdc1
Possibly non-existent device?

A priori, ça c'est normal, gandi utilise par défaut des disques non
partitionné.
Si je fais:
:/srv# cfdisk /dev/sdc
/dev/sdc: device contains a valid 'ext4' signature, it's strongly

recommended to wipe the device by command wipefs(8) if this setup is
unexpected to avoid possible collisions.
je pense que le disque étant redondé (RAID 5?) je ne peux pas faire

grand chose

****Sinon, qu'en disent les gens de chez gandi ?

bonjour,
je n'ai rien trouvé chez gandi à ce sujet, je pose la question et vous
tient au courant
bonne journée
bernard
1 2