Ik heb een webserver draaien op Fedora. Hier draait een standaard lamp installatie op. Nu loopt de hardeschijf steeds vol tot 80% en vervolgens daalt hij tot 40-50% . Dit lijkt steeds s'avonds te gebeuren. Het meest rare is dat als ik du -sh / doe ik een totale schijf gebruik krijg van 15 G. df geeft dit:
Ik heb al alle logs nagelopen en niets lijkt dit te kunnen verantwoorden. Weet iemand waarom de hardeschijf zomaar zo kan vol lopen en opeens weer terug gaat naar 40-50%?
Nu weet ik dat sommige server gehacked worden om vervolgens warez te hosten. Neemt du deze dan niet mee in de telling omdat ze van die vage map namen gebruiken? Is er een manier om deze mappen te vinden?
Ook heb ik nmap gedaan om te kijken welke porten open staan. Ik kon geen rare open porten vinden waarvan ik niets weet. Ook heb ik op alle porten geprobeerd te ftp-en (om misschien een pub op te sporen.) maar nergens kreeg ik reactie. (alleen op de ftp poort natuurlijk. Maar hier kan ik niet anoniem inloggen). Kan ik nog op andere manieren kijken of er iets open staat etc?
code:
1
2
3
4
| Filesystem Size Used Avail Use% Mounted on /dev/sda2 75G 37G 39G 49% / /dev/sda1 99M 13M 82M 14% /boot none 1010M 0 1010M 0% /dev/shm |
Ik heb al alle logs nagelopen en niets lijkt dit te kunnen verantwoorden. Weet iemand waarom de hardeschijf zomaar zo kan vol lopen en opeens weer terug gaat naar 40-50%?
Nu weet ik dat sommige server gehacked worden om vervolgens warez te hosten. Neemt du deze dan niet mee in de telling omdat ze van die vage map namen gebruiken? Is er een manier om deze mappen te vinden?
Ook heb ik nmap gedaan om te kijken welke porten open staan. Ik kon geen rare open porten vinden waarvan ik niets weet. Ook heb ik op alle porten geprobeerd te ftp-en (om misschien een pub op te sporen.) maar nergens kreeg ik reactie. (alleen op de ftp poort natuurlijk. Maar hier kan ik niet anoniem inloggen). Kan ik nog op andere manieren kijken of er iets open staat etc?