No tiene nada que ver el tema de que se abra en modo lectura, si el
disco se llena (yo que sé, por tener el mldonkey o un cat /dev/random
> /waste.dsk) un intento de escritura cuando al disco le quedan 0 bytes
podría dar un resultado así, ¿nunca perdiste un archivo por que lo
abriste en modo escritura con el disco lleno? a mi me pasó unas cuantas
veces...

SI la partición es una ext3 también podés recuperar archivos borrados,
ahora si tenés una XFS, ReiserFS, JFS, etc. difícil, justamente estos
filesystems anuncian el no poder recuperarse como una feature (is not a
bug, it's a feature! =P )

Saludos,
Pablo

El mié, 07-09-2005 a las 12:43 -0300, javier marasco escribió:
> Pablo , cuando tenes un index de web , salvo casos especificos en los cuales
> hagas alguna escritura a disco , siempre se abren en modo lectura.
> A mi me parece que es un xploit de las vulnerabilidades esas que nombraron
> en un post anterior.
> Si se borro con rm , y la particion es ext2FS , se puede recuperar .
> 
> Aca tenes una pagina
> http://www.data-recovery-software.net/Linux_Recovery.shtml
> ]
> Y aca tenes un link de descarga
> http://www.data-recovery-software.net/Linux_Recovery_Download.shtml
> 
> Pero lee bien la documentacion. En una parte dice que no (NO) corras ninguna
> aplicación sobre algo que se borro.
> Supongo que sera por el tema de que cuando borras con rm , lo que haces es
> desreferenciar donde estan los archivos , osea que cuando grabas denuevo ,
> pisa los datos viejos .
> Por eso , si corres algo sobre ese mismo disco o particion , podes llegar a
> escribir sobre los datos a recuperar.
> 
>  
> 
> 
> Javier Marasco
> System Administrator
> Digbang (Vera 568)
> Argentina 54-11-4857-6585 
> www.digbang.com
> 
> -----Original Message-----
> From: [EMAIL PROTECTED]
> [mailto:[EMAIL PROTECTED] On Behalf Of Pablo Fernandez
> Sent: Wednesday, September 07, 2005 12:29 PM
> To: Lista de temas generales del LUGAr y de Linux; [EMAIL PROTECTED]
> Subject: Re: [LUGAr-gral] Sitio hackeado.
> 
> Con el tema de recuperar los archivos borrados, que filesystem tiene la
> partición donde tenés htdocs? Estás seguro que no se te llenó el disco en
> ningún momento, no? Los que nos manejamos con discos chicos sabemos las
> barbaridades que pueden pasar cuando se abre un archivo en modo escritura en
> un disco que no le queda nada de espacio...
> 
> Saludos,
> Pablo
> 
> El mié, 07-09-2005 a las 11:23 -0300, Mauricio Biott escribió:
> > Supongamos que no fue por el apache.. pero algo sucedió..
> > 
> > quiero ver messages en /var/log y estan en cero con una fecha vieja.
> > hay alguna otra forma de darse cuenta que es lo que pasó?.
> > 
> > Si estan en cero estos logs quiere decir que si pudo haber sido un hack? 
> > 
> > 
> > 
> > On 9/7/05, Gabriel Patiño <[EMAIL PROTECTED]> wrote:
> > > El 7/09/05, Mauricio Biott<[EMAIL PROTECTED]> escribió:
> > > > Hola gente.
> > > >
> > > > existe el siguiente problema y quiero ver si hay alguna alternativa
> ...
> > > >
> > > > Resulta , de alguna forma, que esta borrado todo el directorio 
> > > > htdocs del apache en donde habian varios proyectos funcionando.  
> > > > Ahora bien, el backup del mismo existe hasta un dia en particular 
> > > > con lo que se pierden varios proyecto en si . La pregunta es .. 
> > > > Antes de que yo baje el backup de nuevo, se puede recuperar esto 
> > > > de alguna manera?. Alguien sabe si es por alguna vulnerabilidad del
> apache.?
> > > 
> > > 
> > > Seguro que nadie los hizo boleta por error?
> > > Me ha pasado de estar laburando hasta tarde hasta cometer el error de
> > > estar como root, y hacer un rm -rf * ... dentro del /bin !!!   Por
> > > supuesto.. se fue a la mierda el server.
> > > 
> > > Si pensas que te pudieron haber atacad deberias analizar los logs 
> > > del sistema antes de volver a poner en produccion el servidor. Si te 
> > > atacaron, y no cerras las puertas que hayan abierto, te va a volver 
> > > a pasar lo mismo en dos o tres dias.
> > > 
> > > En cuanto a recuperar cosas eliminadas... fuiste. Para eso estan los 
> > > backups, lo recomendable es hacerlos en forma diaria.
> > > 
> > > --
> > > Gabriel E. Patiño
> > > --
> > > Para desuscribirte tenés que visitar la página 
> > > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> > > 
> > > /* Publica y encontra trabajo relacionado con softlibre en 
> > > http://www.usla.org.ar/modules/jobs/ */
> > > 
> > > Si tenés algún inconveniente o consulta escribí a 
> > > mailto:[EMAIL PROTECTED]
> > > 
> > 
> > 
> > --
> > Mauricio J. Biott
> 
> --
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> 
> /* Publica y encontra trabajo relacionado con softlibre en
> http://www.usla.org.ar/modules/jobs/ */
> 
> Si tenés algún inconveniente o consulta escribí a
> mailto:[EMAIL PROTECTED]
> 
> 
>       
> 
>       
>               
> ___________________________________________________________ 
> 1GB gratis, Antivirus y Antispam 
> Correo Yahoo!, el mejor correo web del mundo 
> http://correo.yahoo.com.ar 
> 

-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a