Accès au fichiers de log spécifiques


On entre ici dans la tripaille du serveur. Bien que totalement non public,
je n'y traite aucune opération commerciale, les stats d'accès au site Web
montrent que Google, MicroSoft et autres moteurs de recherche indexent
à tout va. Avec un peu de chance c'est par eux que vous êtes arrivés ici.

Dernier Backup (mis à jour une fois par jour) Script spécifique exécuté par root.
Gestion de 3 niveaux :
1 - quotidien tournant sur une semaine
2 - hedbo tournant sur 5 Dimanches
3 - mensuel en archive le premier jour du mois
Stats des accès au site Web
(mis à jour deux fois par heure)
Permet de tirer rapidement quelque informations utiles sur les visites du site et son activité en tant que dispositif WAN.
Pilori des tentatives d'intrusion      
(mis à jour une fois par semaine)
Compilation et "Finger pointing" des adresses IP qui tentent de pénétrer dans le serveur. Compilation accumulative sur le long terme.
Liste des IP protocoles associés des tentatives d'intrusion (mis à jour deux fois par heure) Liste extraite des deux derniers fichiers de ban, c'est à dire la semaine dernière et celle en cours depuis Dimanche.
C'est pas joli-joli de vouloir s'introduire chez les pauvres gens pour piquer leur biens.
Log des incidents ADSL ou routeur Dans sa version initiale, le routeur fourni par Bouygues permetait de scruter depuis le réseau local l'état de la ligne ADSL. Bouygues a imposé une MàJ, celle-ci passe sous JAVA, elle a deux conséquences :
1- Le script sous BASH qui s'appuie sur "curl" ne fonctionne plus,
2- En faisant cette MàJ les débits se sont dramatiquement dégradés, il aura fallu demander une intervention de l'assistance pour appliquer un nouveau profil de puissance ADSL.
3- Le script suivant permet de monitorer la connexion sans scruter l'interface WEB du routeur.


Mais il n'y a pas que des requêtes légitimes, certains se permettent de tenter
de prendre la main sur le serveur pour se l'approprier. Afin d'éviter des soucis
majeurs de piratage, j'ai mis en place un garde chiourmes qui bannit l'accès
à la machine coupable de tentatives de piratage après six tentatives infructueuses.
Une fois la peine exécutée, la machine coupable se voit autorisée à se connecter,
le contrôle d'accès reprenant immédiatement la supervision.

Honte aux récidivistes !

Il est parfois réjouissant de remettre au goût du jour des pratiques médiévales
oubliées telles que le Pilori. Cet instrument exposait à la vindicte publique les
voleurs et autres délinquants. Finalement assez réjouissant si on n'est pas,
soi-même, le coupable exposé.

Pourquoi ne pas reprendre cette bonne vieille tradition et la recycler dans les
nouvelles technologies. C'est au moyen des fichiers de log du superviseur de
banissement que j'ai monté un Pilori.

Cette page Pilori désigne les coupables et les expose à la vindicte publique.

Faut pas pousser le bouchon, j'va point m'laisser enquiquiner !
En québécois on dit joliment :
Faut pas niaiser avec la Puck !



RETOUR (Home page)