Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

fichiers bizarres sur la racine du système de fichiers

16 réponses
Avatar
BM
Bonjour,

sur un VPS sous Debian Jessie depuis quelques temps j'ai la chose suivante:

root@mamachine:~# ls -ld /*
---------- 1 root root 0 janv. 1 1970 / $?=??
---------- 1 root root 0 janv. 1 1970 / ???
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?{??
---------- 1 root root 0 janv. 1 1970 /?\??
---------- 1 root root 0 janv. 1 1970 /??:?
---------- 1 root root 0 janv. 1 1970 /??(
---------- 1 root root 0 janv. 1 1970 /??%?
---------- 1 root root 0 janv. 1 1970 /????
---------- 1 root root 0 janv. 1 1970 /????
-rwsrwsrwt 1 root root 0 janv. 1 1970 /????
-rwsrwsrwt 1 root root 0 janv. 1 1970 /????
-rwsrwsrwt 1 root root 0 janv. 1 1970 /????
---------- 1 root root 0 janv. 1 1970 /??
---------- 1 root root 0 janv. 1 1970 /????
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /???
---------- 1 root root 0 janv. 1 1970 /???@
-rwsrwsrwt 1 root root 0 janv. 1 1970 /???
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?.??
---------- 1 root root 0 janv. 1 1970 /0?
---------- 1 root root 0 janv. 1 1970 /0???
---------- 1 root root 0 janv. 1 1970 /8???
---------- 1 root root 0 janv. 1 1970 /8?I?
---------- 1 root root 0 janv. 1 1970 /8?P?
---------- 1 root root 0 janv. 1 1970 /?9??
drwxr-xr-x 2 root root 4096 nov. 11 17:10 /bin
drwxr-xr-x 2 root root 4096 oct. 20 17:52 /boot
---------- 1 root root 0 janv. 1 1970 /default_headers
drwxr-xr-x 14 root root 3880 nov. 20 14:44 /dev
---------- 1 root root 0 janv. 1 1970 /??E?
drwxr-xr-x 110 root root 4096 nov. 23 11:32 /etc
---------- 1 root root 0 janv. 1 1970 /??F?
drwx------ 2 root root 4096 nov. 16 17:33 /gandi
---------- 1 root root 0 janv. 1 1970 /?h????
drwxr-xr-x 6 root root 4096 nov. 13 16:35 /home
-rwsrwsrwt 1 root root 0 janv. 1 1970 /?j??
drwxr-xr-x 14 root root 4096 oct. 20 17:52 /lib
drwxr-xr-x 2 root root 4096 sept. 30 17:39 /lib64
drwx------ 2 root root 16384 déc. 1 2014 /lost+found
drwxr-xr-x 2 root root 4096 déc. 2 2014 /media
drwxr-xr-x 2 root root 4096 déc. 2 2014 /mnt
---------- 1 root root 0 janv. 1 1970 /???_n?
---------- 1 root root 0 janv. 1 1970 /?n??
drwxr-xr-x 2 root root 4096 déc. 2 2014 /opt
---------- 1 root root 0 janv. 1 1970 /P???
---------- 1 root root 0 janv. 1 1970 /P???
dr-xr-xr-x 124 root root 0 nov. 20 14:44 /proc
---------- 1 root root 0 janv. 1 1970 /?r????
---------- 1 root root 0 janv. 1 1970 /?R??
drwxr-x--- 13 root root 4096 nov. 22 12:35 /root
drwxr-xr-x 27 root root 840 nov. 20 18:26 /run
drwxr-xr-x 2 root root 4096 oct. 28 10:28 /sbin
drwxr-xr-x 2 root root 4096 nov. 14 10:21 /srv
dr-xr-xr-x 12 root root 0 nov. 24 07:53 /sys
drwxrwxrwt 8 root root 4096 nov. 24 07:55 /tmp
---------- 1 root root 0 janv. 1 1970 /?"U?
drwxr-xr-x 11 root root 4096 août 1 15:39 /usr
---------- 1 root root 0 janv. 1 1970 /?V??
---------- 1 root root 0 janv. 1 1970 /?V??
drwxr-xr-x 14 root root 4096 nov. 14 11:23 /var
---------- 1 root root 0 janv. 1 1970 /?W??
---------- 1 root root 0 janv. 1 1970 /x???
---------- 1 root root 0 janv. 1 1970 /x???
---------- 1 root root 0 janv. 1 1970 /X!??
---------- 1 root root 0 janv. 1 1970 /??Y


J'efface ces fichiers mais cela se remanifeste de temps en temps, de
façon aléatoire me semble t'il.
J'ai cherché, mais n'ai rien trouvé de ressemblant.
J'ai passé chkrootkit, rkhunter, je ne vois rien d'anormal.

Quelqu'un(e) a t'il(elle) une idée ?
Par avance merci,
Bernard

6 réponses

1 2
Avatar
fra-duf-no-spam
Le 17129ième jour après Epoch,
BM écrivait:
:/srv# fsck /dev/sdc1
fsck from util-linux 2.25.2
e2fsck 1.42.12 (29-Aug-2014)
fsck.ext2: No such file or directory while trying to open /dev/sdc1
Possibly non-existent device?

Ça, ça dit: Il n'y a pas de /dev/sdc1
Et c'est cohérent avec:
:/srv# cfdisk /dev/sdc
/dev/sdc: device contains a valid 'ext4' signature, it's strongly
recommended to wipe the device by command wipefs(8) if this setup is
unexpected to avoid possible collisions.

Ça, ça dit que /dev/sdc est un "truc" directement en ext4 ...
Du coup, la bonne première commande devrait être:
# fsck /dev/sdc
(Et pas sur /dev/sdc1)
--
The secret source of humor is not joy but sorrow; there is no humor in Heav en.
-- Mark Twain
Avatar
BM
Le 25/11/2016 à 13:52, François TOURDE a écrit :
Le 17129ième jour après Epoch,
BM écrivait:
:/srv# fsck /dev/sdc1
fsck from util-linux 2.25.2
e2fsck 1.42.12 (29-Aug-2014)
fsck.ext2: No such file or directory while trying to open /dev/sdc1
Possibly non-existent device?

Ça, ça dit: Il n'y a pas de /dev/sdc1
Et c'est cohérent avec:
:/srv# cfdisk /dev/sdc
/dev/sdc: device contains a valid 'ext4' signature, it's strongly
recommended to wipe the device by command wipefs(8) if this setup is
unexpected to avoid possible collisions.

Ça, ça dit que /dev/sdc est un "truc" directement en ext4 ...
Du coup, la bonne première commande devrait être:
# fsck /dev/sdc
(Et pas sur /dev/sdc1)

bonsoir,
:~# fsck -t ext3 /dev/sdc
fsck from util-linux 2.25.2
e2fsck 1.42.12 (29-Aug-2014)
/dev/sdc is mounted.
e2fsck: Cannot continue, aborting.
j'ai essayé
fsck -t ext3 /dev/sdc
fsck -t ext4 /dev/sdc
fsck -t m...e /dev/sdc
pareil
Merci de vos avis
bonne soirée
bernard
Avatar
BM
Le 25/11/2016 à 23:18, BM a écrit :
Le 25/11/2016 à 13:52, François TOURDE a écrit :
Le 17129ième jour après Epoch,
BM écrivait:
:/srv# fsck /dev/sdc1
fsck from util-linux 2.25.2
e2fsck 1.42.12 (29-Aug-2014)
fsck.ext2: No such file or directory while trying to open /dev/sdc1
Possibly non-existent device?

Ça, ça dit: Il n'y a pas de /dev/sdc1
Et c'est cohérent avec:
:/srv# cfdisk /dev/sdc
/dev/sdc: device contains a valid 'ext4' signature, it's strongly
recommended to wipe the device by command wipefs(8) if this setup is
unexpected to avoid possible collisions.

Ça, ça dit que /dev/sdc est un "truc" directement en ext4 ...
Du coup, la bonne première commande devrait être:
# fsck /dev/sdc
(Et pas sur /dev/sdc1)

bonsoir,

re-bonsoir,
euh pardon, j'ai fait
fsck /dev/sdc
puis un petit assortiment comme ci dessous
bernard
:~# fsck -t ext3 /dev/sdc
fsck from util-linux 2.25.2
e2fsck 1.42.12 (29-Aug-2014)
/dev/sdc is mounted.
e2fsck: Cannot continue, aborting.
j'ai essayé
fsck -t ext3 /dev/sdc
fsck -t ext4 /dev/sdc
fsck -t m...e /dev/sdc
pareil
Merci de vos avis
bonne soirée
bernard
Avatar
Frederic MASSOT
Le 25/11/2016 à 23:18, BM a écrit :
[...]
bonsoir,
:~# fsck -t ext3 /dev/sdc
fsck from util-linux 2.25.2
e2fsck 1.42.12 (29-Aug-2014)
/dev/sdc is mounted.
e2fsck: Cannot continue, aborting.
j'ai essayé
fsck -t ext3 /dev/sdc
fsck -t ext4 /dev/sdc
fsck -t m...e /dev/sdc

man fsck
sinon essaye : e2fsck -f /dev/sdc
et man e2fsck pour t'informer.
- Dans un précédent post tu as parlé de système RAID, tu connais les
détails de l'assemblage ?
--
============================================= | FRÉDÉRIC MASSOT |
| http://www.juliana-multimedia.com |
| mailto: |
| +33.(0)2.97.54.77.94 +33.(0)6.67.19.95.69 |
==========================Þbian=GNU/Linux===
Avatar
BM
Le 26/11/2016 à 01:42, Frederic MASSOT a écrit :
Le 25/11/2016 à 23:18, BM a écrit :
[...]
bonsoir,
:~# fsck -t ext3 /dev/sdc
fsck from util-linux 2.25.2
e2fsck 1.42.12 (29-Aug-2014)
/dev/sdc is mounted.
e2fsck: Cannot continue, aborting.
j'ai essayé
fsck -t ext3 /dev/sdc
fsck -t ext4 /dev/sdc
fsck -t m...e /dev/sdc

man fsck
sinon essaye : e2fsck -f /dev/sdc
et man e2fsck pour t'informer.
- Dans un précédent post tu as parlé de système RAID, tu connais les
détails de l'assemblage ?

Bonjour,
les comparatifs armagnac 1980 et Cognac bio sont incompatibles avec des
manifs fines ;-)
donc ce matin:
:~# umount /dev/sdc
:~# e2fsck -f /dev/sdc
e2fsck 1.42.12 (29-Aug-2014)
Pass 1: Checking inodes, blocks, and sizes
Pass 2: Checking directory structure
Pass 3: Checking directory connectivity
Pass 4: Checking reference counts
Pass 5: Checking group summary information
mstr_deb864hvm: 240096/4259840 files (0.7% non-contiguous),
13473750/17039360 blocks
:~#
et toujours après redémarrage
:~# ls -ld /*
---------- 1 root root 0 janv. 1 1970 / $?=??
---------- 1 root root 0 janv. 1 1970 / ???
-rwsrwsrwt 1 root root 0 janv. 1 1970 / ?"?
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?{??
---------- 1 root root 0 janv. 1 1970 /???
---------- 1 root root 0 janv. 1 1970 /??:?
---------- 1 root root 0 janv. 1 1970 /??(
---------- 1 root root 0 janv. 1 1970 /??%?
---------- 1 root root 0 janv. 1 1970 /?????????
---------- 1 root root 0 janv. 1 1970 /????
---------- 1 root root 0 janv. 1 1970 /????
-rwsrwsrwt 1 root root 0 janv. 1 1970 /????
-rwsrwsrwt 1 root root 0 janv. 1 1970 /????
-rwsrwsrwt 1 root root 0 janv. 1 1970 /????
---------- 1 root root 0 janv. 1 1970 /??
---------- 1 root root 0 janv. 1 1970 /????
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /???
---------- 1 root root 0 janv. 1 1970 /???@
-rwsrwsrwt 1 root root 0 janv. 1 1970 /???
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?
---------- 1 root root 0 janv. 1 1970 /?.??
---------- 1 root root 0 janv. 1 1970 /0?
---------- 1 root root 0 janv. 1 1970 /0???
---------- 1 root root 0 janv. 1 1970 /0{?f??
---------- 1 root root 0 janv. 1 1970 /8?I?
---------- 1 root root 0 janv. 1 1970 /8?P?
---------- 1 root root 0 janv. 1 1970 /?9??
drwxr-xr-x 2 root root 4096 nov. 11 17:10 /bin
drwxr-xr-x 2 root root 4096 oct. 20 17:52 /boot
---------- 1 root root 0 janv. 1 1970 /default_headers
drwxr-xr-x 14 root root 3880 nov. 26 08:51 /dev
---------- 1 root root 0 janv. 1 1970 /??E?
drwxr-xr-x 110 root root 4096 nov. 26 08:51 /etc
---------- 1 root root 0 janv. 1 1970 /??F?
drwx------ 2 root root 4096 nov. 26 08:51 /gandi
---------- 1 root root 0 janv. 1 1970 /?h????
drwxr-xr-x 6 root root 4096 nov. 13 16:35 /home
-rwsrwsrwt 1 root root 0 janv. 1 1970 /?j??
drwxr-xr-x 14 root root 4096 oct. 20 17:52 /lib
drwxr-xr-x 2 root root 4096 sept. 30 17:39 /lib64
drwx------ 2 root root 16384 déc. 1 2014 /lost+found
drwxr-xr-x 2 root root 4096 déc. 2 2014 /media
drwxr-xr-x 2 root root 4096 déc. 2 2014 /mnt
---------- 1 root root 0 janv. 1 1970 /?n??
drwxr-xr-x 2 root root 4096 déc. 2 2014 /opt
---------- 1 root root 0 janv. 1 1970 /P???
---------- 1 root root 0 janv. 1 1970 /P???
dr-xr-xr-x 128 root root 0 nov. 26 08:50 /proc
---------- 1 root root 0 janv. 1 1970 /?r????
---------- 1 root root 0 janv. 1 1970 /?R??
drwxr-x--- 13 root root 4096 nov. 26 08:54 /root
drwxr-xr-x 27 root root 820 nov. 26 08:54 /run
drwxr-xr-x 2 root root 4096 oct. 28 10:28 /sbin
drwxr-xr-x 2 root root 4096 nov. 14 10:21 /srv
dr-xr-xr-x 12 root root 0 nov. 26 08:53 /sys
drwxrwxrwt 7 root root 4096 nov. 26 09:00 /tmp
---------- 1 root root 0 janv. 1 1970 /?"U?
drwxr-xr-x 11 root root 4096 août 1 15:39 /usr
---------- 1 root root 0 janv. 1 1970 /?V??
---------- 1 root root 0 janv. 1 1970 /?V??
drwxr-xr-x 14 root root 4096 nov. 14 11:23 /var
---------- 1 root root 0 janv. 1 1970 /?W??
---------- 1 root root 0 janv. 1 1970 /?x??
---------- 1 root root 0 janv. 1 1970 /x@??
---------- 1 root root 0 janv. 1 1970 /x???
---------- 1 root root 0 janv. 1 1970 /X!??
---------- 1 root root 0 janv. 1 1970 /??Y?
:~#
bonne journée,
Bernard
Avatar
BM
Bonjour,
Le problème est en voie de résolution: il s'agit d'un bug dans les
scripts de démarrage des serveurs IAAS chez Gandi.
Merci pour vos suggestions.
Cordialement,
Bernard
1 2