Re: [HS] comportement curieux de malloc

2013-04-23 Par sujet François Boisson
Le Wed, 3 Oct 2012 11:44:11 +0200
François Boisson user.anti-s...@maison.homelinux.net a écrit:

 
  Si tu as la possibilité de poster le code sur github en indiquant le
  problème, il pourra rapidement faire de petits...
 
 Bon, j'ai déposer les sources à ce jour ici avec une description du problème.
 
 https://github.com/FBoisson/Camllight
 

Pour ceux qui se rappelle de cette histoire. En fait leproblème était plus
compliqué, dans ce code assez vieux, la gestion des pages du «heap» se faisait
avec un tableau de longueur liée aux adresses effectives des pages en mémoire
vive. Comme la libc6 s'étale dans toute la plage mémoire, cela donnait un
tableau gigantesque explosant le système. Le code est rectifié.
J'ai noté que sous Windows, l'allocation mémoire se limite aux adresses basses
de la plage ce qui fait que ce bug ne se manifeste pas. Quel est l'intérêt
important d'utiliser toute la plage mémoire? Est la possibilité de pouvoir
étendre sans souci un bloc alloué? Mais dans ce cas pour faire la séquence
d'attribution 1 bloc en bas de la mémoire libre, puis en bloc tout en haut
puis un bloc en bas «collé» au précédent l'empêchant d'étendre le premier
bloc. Si on attend un peu, on constate des allocations en haut et en bas
toujours jointives. Du coup je me perd en conjectures sur la stratégie de
malloc. Peut être un développeur facétieux...

François Boisson

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/20130423084205.e6a5c8549c212bd8714cd...@maison.homelinux.net



Re: un PC peut il planter toutes les connexions d'un réseau Livebox ?

2013-04-23 Par sujet Cyrille
OK pour les réponses,
je vais bien regarder la config du jeu et voir aussi cette histoire d'IP
J'ai qq PC en DHCP d'autres en IP. Mais bizarre, ça fait des années que ça 
tourne comme ça.
Je vais aussi voir les logs de la box - ?.

En tout cas merci, je vous tiens au courant !


++
Cyrille


-- 

[ cyri...@cbiot.fr | http://cbiot.fr ]


Je sais que j'plais pas à tout le monde ! 
Mais quand je vois à qui j'plais pas, 
j'me demande si ça me dérange vraiment.
- - - Dikkenek (2006)

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423094604.1bec1e2b@trollfest.tuxpanic



Linux-image-3.2.0-4 et module nouveau

2013-04-23 Par sujet Samy
Bonjour a tous,

Voici mon probleme:

Avec linux-image-3.2.0-4,  je charge le module nouveau (en mode KMS.)
Que ce soit en mode console ou avec Xorg mon ecran s'eteint puis se rallume
a intervalles reguliers.

Si je devalide le KMS, il n'y a plus de probleme.


Si je retourne avec  linux-image-3.2.0-3, il n'y a pas de probleme.


Je n'arrive pas a trouver d'ou vient le probleme dans les logs.

Si vous avez des pistes, je suis preneur
Merci d'avance.


Re: HS_Re: HS_paradoxe du libre

2013-04-23 Par sujet François Boisson
Le Mon, 22 Apr 2013 14:45:44 +0200
Bzzz lazyvi...@gmx.com a écrit:

 Par ailleurs, si les médias, quels qu'ils soient, à l'exception de
 médiapart et du canard enchaîné (et encore) étaient une source 
 fiable avérée d'information, ça se saurait.
 
 Certains journalistes indépendants et autres enquêteurs restent
 heureusement droits et honnêtes, ainsi que des gens qui font
 partie du système et que toutes ces exactions écœurent…
 ce sont les exceptions qui conforment la règle.


Il est quand même étonnant que l'on considère systématiquement que la moyenne
des gens est pourrie et que nous - ainsi que nos connaissances proches-
faisont partie des rares exceptions. Personnellement j'ai tendance à à me
croire moyen et donc à estimer que globalement les gens sont hon,nètes. Si on
revient à l'éducation nationale par exemple, pour la région Ile de France,
j'avais eu une rendez vous avec une élue avec le gars chargé des achats pour
la région parce que je voulais des machines sous linux pour mon établissement.
Je n'ai pas rencontré deux personnes malhonnètes, juste une incompétente
notoire dans ce domaine qui s'appuyait sur l'expertise du chargé des achats,
informaticien maitrisant les solutions microsoft et expliquant ne pouvoir se
permettre une erreur dans ce domaine: L'impossibilité de trouver un
prestataire solide de solutions linux et la fourniture «windows-only» de
drivers pour le matériel pédagogique le confortant dans cette position. Il me
considérait comme un utopique (c'était en 2002). Depuis la siltuation a évolué
et les machines sont systématiquement livrées avec dual boot linux/W7.

Je ne vois ni corruption, ni malhonnêteté là dedans donc, mais un dilemme pas
forcément simple à résoudre et un manque d'information.

Quant à la presse, je préfère de loin lire un article d'un journal d'opinion
(opinion connue) apportant un réel plus (partisan certes mais il suffit de
lire l'article d'un autre journal) qu'un pseudo article d'un journal
d'information dite «objective» (donc non réaliste) et surtout sans analyse,
n'ayant personnellement sans doute pas tous les éléments pour en mener une
complète et pertinente. Bref, jes journalistes s'engagent dans la signature de
leur article et une malhonneté permanente se sait (ça peut être leur marque,
cf plusieurs journalistes du figaro par exemple).

Enfin, je suggère hautement de lire l'article du Canard Enchainé de cette
semaine sur la corruption dans notre pays, il en étonnera plus d'un et
montrera que ce journal est vraiment une référence.

François Boisson

PS: On voit que le printemps est là et incite à la relâche: Que Vendredi tombe
un Mardi est rare!

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/20130423095815.c50cf4fb90b9658c05bb2...@maison.homelinux.net



Re: Linux-image-3.2.0-4 et module nouveau

2013-04-23 Par sujet Sébastien NOBILI
Bonjour,

Le mardi 23 avril 2013 à  8:47, Samy a écrit :
 Avec linux-image-3.2.0-4,  je charge le module nouveau (en mode KMS.)
 Que ce soit en mode console ou avec Xorg mon ecran s'eteint puis se rallume
 a intervalles reguliers.
 
 Si je devalide le KMS, il n'y a plus de probleme.

Es-tu sûr que la compilation du KMS s'est bien déroulée lors de la mise-à-jour
du noyau ?

As-tu essayé de recompiler le module ?

Seb

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423083531.ga7...@sebian.nob900.homeip.net



Re: Linux-image-3.2.0-4 et module nouveau

2013-04-23 Par sujet Samy
Merci de la reponse Seb,

non je n'ai pas recompile le noyau, 
je n'ai fait qu'installer le package linux-image-3.2.0-4-amd64

Sur une installation neuve, idem :-(





 De : Sébastien NOBILI sebnewslet...@free.fr
À : debian-user-french@lists.debian.org 
Envoyé le : Mardi 23 avril 2013 10h35
Objet : Re: Linux-image-3.2.0-4 et module nouveau
 

Bonjour,

Le mardi 23 avril 2013 à  8:47, Samy a écrit :
 Avec linux-image-3.2.0-4,  je charge le module nouveau (en mode KMS.)
 Que ce soit en mode console ou avec Xorg mon ecran s'eteint puis se rallume
 a intervalles reguliers.
 
 Si je devalide le KMS, il n'y a plus de probleme.

Es-tu sûr que la compilation du KMS s'est bien déroulée lors de la mise-à-jour
du noyau ?

As-tu essayé de recompiler le module ?

Seb

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423083531.ga7...@sebian.nob900.homeip.net

Re: Linux-image-3.2.0-4 et module nouveau

2013-04-23 Par sujet Samy
Merci de la reponse Seb,

non je n'ai pas recompile le noyau, 
je n'ai fait qu'installer le package linux-image-3.2.0-4-amd64

Sur une installation neuve, idem :-(





 De : Sébastien NOBILI sebnewslet...@free.fr
À : debian-user-french@lists.debian.org 
Envoyé le : Mardi 23 avril 2013 10h35
Objet : Re: Linux-image-3.2.0-4 et module nouveau
 

Bonjour,

Le mardi 23 avril 2013 à  8:47, Samy a écrit :
 Avec linux-image-3.2.0-4,  je charge le module nouveau (en mode KMS.)
 Que ce soit en mode console ou avec Xorg mon ecran s'eteint puis se rallume
 a intervalles reguliers.
 
 Si je devalide le KMS, il n'y a plus de probleme.

Es-tu sûr que la compilation du KMS s'est bien déroulée lors de la mise-à-jour
du noyau ?

As-tu essayé de recompiler le module ?

Seb

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423083531.ga7...@sebian.nob900.homeip.net

Re: [HS] comportement curieux de malloc

2013-04-23 Par sujet Bzzz
On Tue, 23 Apr 2013 08:42:05 +0200
François Boisson user.anti-s...@maison.homelinux.net wrote:

 fait que ce bug ne se manifeste pas. Quel est l'intérêt important
 d'utiliser toute la plage mémoire? Est la possibilité de pouvoir
 étendre sans souci un bloc alloué? Mais dans ce cas pour faire la
 séquence d'attribution 1 bloc en bas de la mémoire libre, puis en
 bloc tout en haut puis un bloc en bas «collé» au précédent
 l'empêchant d'étendre le premier bloc. Si on attend un peu, on
 constate des allocations en haut et en bas toujours jointives. Du
 coup je me perd en conjectures sur la stratégie de malloc. Peut être
 un développeur facétieux...

Ça vaut largement sinon son rapport de bug, du moins une bonne
question aux devs.

-- 
Sheer G-Lo, tu l'as trouvée ou ta femme?
G-Lo Sheer: en boite
Bastos tu l'as monté toi même ?

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423131046.3eac6dce@anubis.defcon1



Re: Linux-image-3.2.0-4 et module nouveau

2013-04-23 Par sujet Sébastien NOBILI
[Merci de ne pas me répondre en direct, je suis abonné à la liste]

Le mardi 23 avril 2013 à 10:46, Samy a écrit :
 non je n'ai pas recompile le noyau, 
 je n'ai fait qu'installer le package linux-image-3.2.0-4-amd64

Je parlais de la compilation du module (DKMS)…

 Sur une installation neuve, idem :-(

Elle peut échouer aussi sur une installation neuve… (peu probable tout de même).

Dans l'arborescence /var/lib/dkms/ tu dois trouver un fichier « make.log »
associé à ton module. Si la compilation a échoué, tu devrais le voir dedans.

Seb

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423115546.gb7...@sebian.nob900.homeip.net



Re: Linux-image-3.2.0-4 et module nouveau

2013-04-23 Par sujet Samy
Tu veux dire que le module est compile a chaque boot ?





 De : Sébastien NOBILI sebnewslet...@free.fr
À : debian-user-french@lists.debian.org 
Envoyé le : Mardi 23 avril 2013 13h55
Objet : Re: Linux-image-3.2.0-4 et module nouveau
 

[Merci de ne pas me répondre en direct, je suis abonné à la liste]

Le mardi 23 avril 2013 à 10:46, Samy a écrit :
 non je n'ai pas recompile le noyau, 
 je n'ai fait qu'installer le package linux-image-3.2.0-4-amd64

Je parlais de la compilation du module (DKMS)…

 Sur une installation neuve, idem :-(

Elle peut échouer aussi sur une installation neuve… (peu probable tout de même).

Dans l'arborescence /var/lib/dkms/ tu dois trouver un fichier « make.log »
associé à ton module. Si la compilation a échoué, tu devrais le voir dedans.

Seb

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423115546.gb7...@sebian.nob900.homeip.net

Re: Linux-image-3.2.0-4 et module nouveau

2013-04-23 Par sujet Sébastien NOBILI
Le mardi 23 avril 2013 à 13:01, Samy a écrit :
 Tu veux dire que le module est compile a chaque boot ?

[Pour la seconde fois, merci d'éviter de me répondre en direct, je suis abonné à
la liste]

Les modules DKMS sont compilés à chaque fois que nécessaire, en général :
- à la mise-à-jour du module,
- à la mise-à-jour du noyau.

Apparemment tu as mis à jour ton noyau, il y a donc eu recompilation du module.
Si elle a échoué, ça peut expliquer tes problèmes.

Seb

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423122213.gc7...@sebian.nob900.homeip.net



Coonexion sans identification

2013-04-23 Par sujet zulian

Bonjour,

Un  visiteur vient d'accéder à mon serveur.

Le hackeur vient de me faire parvenir la liste de tous les fichiers des 
différents /home/users du serveur.

Il a aussi laissé un  fichier .txt dans /home.

Il affirme de pas avoir le mdp root ni aucun mdp  d'users.

Il me dit avoir bypassé la procédure d'identification.
Je n'obtiens pas d'autre réponse.


Une idée de ce qu'il fait pour accéder aux homes de mes users ?


Noyau : 3.2
debian testing 


-- 
Frédéric  f1sxo


Re: Coonexion sans identification

2013-04-23 Par sujet Sébastien NOBILI
Le mardi 23 avril 2013 à 15:08, zul...@free.fr a écrit :
 Une idée de ce qu'il fait pour accéder aux homes de mes users ?

Quels services sont actifs sur la machine ?

Quels services sont accessibles depuis Internet ?

Seb

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423131713.gd7...@sebian.nob900.homeip.net



Re: Coonexion sans identification

2013-04-23 Par sujet Bzzz
On Tue, 23 Apr 2013 15:08:42 +0200
zul...@free.fr wrote:

 Il me dit avoir bypassé la procédure d'identification.
 Je n'obtiens pas d'autre réponse.
 
 
 Une idée de ce qu'il fait pour accéder aux homes de mes users ?

Sans aucune indication des softs utilisés ni de la conf,
aucune chance d'avoir quelque réponse que ce soit…

-- 
Junk clitoris, peut etre? je veux dire, tu sais pas encore ce que ca
   veut dire, non?
shtrom c'est un mot de passe non ?
Junk c'est une maniere de voir les choses.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423151741.79260cff@anubis.defcon1



Re: Coonexion sans identification

2013-04-23 Par sujet fred
Le Tue, Apr 23, 2013 at 03:17:13PM +0200, Sébastien NOBILI écrivait :
 Le mardi 23 avril 2013 à 15:08, zul...@free.fr a écrit :
  Une idée de ce qu'il fait pour accéder aux homes de mes users ?
 
 Quels services sont actifs sur la machine ?
 
 Quels services sont accessibles depuis Internet ?
 
 Seb
 

Ben voila : 

Host is up (0.11s latency).
Not shown: 977 closed ports
PORT  STATE SERVICE
1/tcp open  tcpmux
21/tcpopen  ftp
22/tcpopen  ssh
25/tcpopen  smtp
53/tcpopen  domain
79/tcpopen  finger
80/tcpopen  http
111/tcp   open  rpcbind
119/tcp   open  nntp
143/tcp   open  imap
1080/tcp  open  socks
1524/tcp  open  ingreslock
2000/tcp  open  cisco-sccp
3306/tcp  open  mysql
6667/tcp  open  irc
8000/tcp  open  http-alt
1/tcp open  snet-sensor-mgmt
12345/tcp open  netbus
31337/tcp open  Elite
32771/tcp open  sometimes-rpc5
32772/tcp open  sometimes-rpc7
32773/tcp open  sometimes-rpc9
32774/tcp open  sometimes-rpc11

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423133512.ga...@zulian.fr



Re: Linux-image-3.2.0-4 et module nouveau

2013-04-23 Par sujet Jean-Jacques Doti

Bonjour,

Le 23/04/2013 14:22, Sébastien NOBILI a écrit :

Le mardi 23 avril 2013 à 13:01, Samy a écrit :

Tu veux dire que le module est compile a chaque boot ?

[Pour la seconde fois, merci d'éviter de me répondre en direct, je suis abonné à
la liste]

Les modules DKMS sont compilés à chaque fois que nécessaire, en général :
 - à la mise-à-jour du module,
 - à la mise-à-jour du noyau.

Apparemment tu as mis à jour ton noyau, il y a donc eu recompilation du module.
Si elle a échoué, ça peut expliquer tes problèmes.


Bon, je crois que là, il y a confusion entre
- DKMS (Dynamic Kernel Module Support) qui permet de recompiler des 
modules non inclus dans le noyau lors d'une mise à jour (et inutile ici 
puisque nouveau est inclus, y compris dans squeeze) ;
- KMS (Kernel Mode-setting) qui permet au noyau de prendre en charge 
certains paramètres d'affichage (résolution, fréquence, …).


Avec nouveau, il me semble que KMS est obligatoire. Donc s'il est 
désactivé (comment ? En ajoutant nomodeset aux paramètres du noyau ?), 
il y a des chances que nouveau (module noyau) ne puisse plus fonctionner 
et que ce ne soit pas le pilote xorg nouveau qui soit utilisé en mode 
graphique (d'ailleurs, peut-on avoir une session X dans cette 
configuration ? Si ou, avec quel pilote graphique ?).


Pour le coup, je pencherais plutôt pour un bug du noyau (ou du pilote 
nouveau.ko installé avec le noyau), mais je n'ai rien vu sur le 
bugtracker Debian.


Quelqu'un a une idée pour affiner le diagnostic ?

A+
Jean-Jacques

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/51768fe8.1070...@doti.fr



Re: Coonexion sans identification

2013-04-23 Par sujet Jean-Michel OLTRA

Bonjour,


Le mardi 23 avril 2013, zul...@free.fr a écrit...


 Le hackeur vient de me faire parvenir la liste de tous les fichiers des 
 différents /home/users du serveur.

 Il a aussi laissé un  fichier .txt dans /home.

 Une idée de ce qu'il fait pour accéder aux homes de mes users ?

As tu regardé les droits sur ces différents dossiers/fichiers, de
manière à voir quelles sont les permissions minimales à obtenir pour
procéder aux actions de lecture/écriture ?

Car, normalement, par exemple, /home est en 755 (root:root), donc il
faut être root pour écrire dedans.
Les fichiers de tes utilisateurs sont ils lisibles par tous ?

-- 
jm

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423135342.GC21170@espinasse



Re: Coonexion sans identification

2013-04-23 Par sujet Sébastien NOBILI
Le mardi 23 avril 2013 à 15:35, fred a écrit :
  Quels services sont actifs sur la machine ?
  
  Quels services sont accessibles depuis Internet ?
 
 Ben voila : 
 
 Host is up (0.11s latency).
 Not shown: 977 closed ports
 PORT  STATE SERVICE
 1/tcp open  tcpmux
 21/tcpopen  ftp
 22/tcpopen  ssh
 25/tcpopen  smtp
 53/tcpopen  domain
 79/tcpopen  finger
 80/tcpopen  http
 111/tcp   open  rpcbind
 119/tcp   open  nntp
 143/tcp   open  imap
 1080/tcp  open  socks
 1524/tcp  open  ingreslock
 2000/tcp  open  cisco-sccp
 3306/tcp  open  mysql
 6667/tcp  open  irc
 8000/tcp  open  http-alt
 1/tcp open  snet-sensor-mgmt
 12345/tcp open  netbus
 31337/tcp open  Elite
 32771/tcp open  sometimes-rpc5
 32772/tcp open  sometimes-rpc7
 32773/tcp open  sometimes-rpc9
 32774/tcp open  sometimes-rpc11

[Merci de ne pas me répondre en direct, je suis abonné à la liste]

J'imagine (j'espère !) que tout ça n'est pas accessible depuis Internet…

Lesquels le sont ?

Je vois un HTTP. Que sert-il ?

Seb

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423135344.ge7...@sebian.nob900.homeip.net



Re: Coonexion sans identification

2013-04-23 Par sujet Belaïd MOUNSI
Les logs donnent-ils quelque chose ?
Le 23 avr. 2013 15:09, zul...@free.fr a écrit :

 **



 Bonjour,



 Un visiteur vient d'accéder à mon serveur.



 Le hackeur vient de me faire parvenir la liste de tous les fichiers des
 différents /home/users du serveur.



 Il a aussi laissé un fichier .txt dans /home.



 Il affirme de pas avoir le mdp root ni aucun mdp d'users.



 Il me dit avoir bypassé la procédure d'identification.

 Je n'obtiens pas d'autre réponse.





 Une idée de ce qu'il fait pour accéder aux homes de mes users ?





 Noyau : 3.2

 debian testing





 --

 Frédéric f1sxo



Re: Linux-image-3.2.0-4 et module nouveau

2013-04-23 Par sujet Bzzz
On Tue, 23 Apr 2013 15:43:04 +0200
Jean-Jacques Doti b...@doti.fr wrote:

 Avec nouveau, il me semble que KMS est obligatoire. Donc s'il est 
 désactivé (comment ? En ajoutant nomodeset aux paramètres du
 noyau ?), il y a des chances que nouveau (module noyau) ne puisse
 plus fonctionner et que ce ne soit pas le pilote xorg nouveau qui
 soit utilisé en mode graphique (d'ailleurs, peut-on avoir une session
 X dans cette configuration ? Si ou, avec quel pilote graphique ?).

Non, si les options dont dépendent un drv ne sont pas
activée, le drv disparaît de la liste des options.

-- 
@Sogeking c'est quoi le tube de l'été?
@Sekhem la biafine ?

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423160158.3f30bfd6@anubis.defcon1



Re: Linux-image-3.2.0-4 et module nouveau

2013-04-23 Par sujet Sébastien NOBILI
Le mardi 23 avril 2013 à 15:43, Jean-Jacques Doti a écrit :
 Bonjour,
 
 Le 23/04/2013 14:22, Sébastien NOBILI a écrit :
 Le mardi 23 avril 2013 à 13:01, Samy a écrit :
 Tu veux dire que le module est compile a chaque boot ?
 [Pour la seconde fois, merci d'éviter de me répondre en direct, je suis 
 abonné à
 la liste]
 
 Les modules DKMS sont compilés à chaque fois que nécessaire, en général :
  - à la mise-à-jour du module,
  - à la mise-à-jour du noyau.
 
 Apparemment tu as mis à jour ton noyau, il y a donc eu recompilation du 
 module.
 Si elle a échoué, ça peut expliquer tes problèmes.
 
 Bon, je crois que là, il y a confusion entre
 - DKMS (Dynamic Kernel Module Support) qui permet de recompiler des
 modules non inclus dans le noyau lors d'une mise à jour (et inutile
 ici puisque nouveau est inclus, y compris dans squeeze) ;
 - KMS (Kernel Mode-setting) qui permet au noyau de prendre en charge
 certains paramètres d'affichage (résolution, fréquence, …).

En effet, il y avait confusion, merci d'avoir éclairci ce point, désolé pour le
bruit !

Seb

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423141307.gf7...@sebian.nob900.homeip.net



Re: Coonexion sans identification

2013-04-23 Par sujet Jean-Luc Bassereau

Le 23/04/2013 15:53, Sébastien NOBILI a écrit :

Le mardi 23 avril 2013 à 15:35, fred a écrit :

Quels services sont actifs sur la machine ?

Quels services sont accessibles depuis Internet ?

Ben voila :

Host is up (0.11s latency).
Not shown: 977 closed ports
PORT  STATE SERVICE
1/tcp open  tcpmux
21/tcpopen  ftp
22/tcpopen  ssh
25/tcpopen  smtp
53/tcpopen  domain
79/tcpopen  finger
80/tcpopen  http
111/tcp   open  rpcbind
119/tcp   open  nntp
143/tcp   open  imap
1080/tcp  open  socks
1524/tcp  open  ingreslock
2000/tcp  open  cisco-sccp
3306/tcp  open  mysql
6667/tcp  open  irc
8000/tcp  open  http-alt
1/tcp open  snet-sensor-mgmt
12345/tcp open  netbus
31337/tcp open  Elite
32771/tcp open  sometimes-rpc5
32772/tcp open  sometimes-rpc7
32773/tcp open  sometimes-rpc9
32774/tcp open  sometimes-rpc11


Il y a des ports ouverts vraiment inquietants genre :

1080/tcp  open  socks
1524/tcp  open  ingreslock
1524/tcp  open  ingreslock
2000/tcp  open  cisco-sccp
3306/tcp  open  mysql
6667/tcp  open  irc
8000/tcp  open  http-alt
1/tcp open  snet-sensor-mgmt
12345/tcp open  netbus
31337/tcp open  Elite
32771/tcp open  sometimes-rpc5
32772/tcp open  sometimes-rpc7
32773/tcp open  sometimes-rpc9
32774/tcp open  sometimes-rpc11

Sais-tu ce que tu fais tourner dessus ?

en root :
lsof -i:xxx (remplacer xxx par le port)
te donnera le binaire qui ouvre le port en question.

Dans tous les cas, un audit de ta machine est nécessaire.





--
Cordialement.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/5176ac63.6010...@onetoserve.net



Re: HS_Re: HS_paradoxe du libre

2013-04-23 Par sujet Yves Rutschle
 PS: On voit que le printemps est là et incite à la relâche: Que Vendredi tombe
 un Mardi est rare!

Les participants des listes de diffusion, ces jours-ci, ils
respectent plus rien. Tous pourris qu'on vous dit!

Y.

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423155240.gg13...@naryves.com



Re: Linux-image-3.2.0-4 et module nouveau

2013-04-23 Par sujet Samy





 De : Jean-Jacques Doti b...@doti.fr
À : debian-user-french@lists.debian.org 
Envoyé le : Mardi 23 avril 2013 15h43
Objet : Re: Linux-image-3.2.0-4 et module nouveau
 

Bonjour,

Le 23/04/2013 14:22, Sébastien NOBILI a écrit :
 Le mardi 23 avril 2013 à 13:01, Samy a écrit :
 Tu veux dire que le module est compile a chaque boot ?
 [Pour la seconde fois, merci d'éviter de me répondre en direct, je suis 
 abonné à
 la liste]

 Les modules DKMS sont compilés à chaque fois que nécessaire, en général :
      - à la mise-à-jour du module,
      - à la mise-à-jour du noyau.

 Apparemment tu as mis à jour ton noyau, il y a donc eu recompilation du 
 module.
 Si elle a échoué, ça peut expliquer tes problèmes.

Bon, je crois que là, il y a confusion entre
- DKMS (Dynamic Kernel Module Support) qui permet de recompiler des 
modules non inclus dans le noyau lors d'une mise à jour (et inutile ici 
puisque nouveau est inclus, y compris dans squeeze) ;
- KMS (Kernel Mode-setting) qui permet au noyau de prendre en charge 
certains paramètres d'affichage (résolution, fréquence, …).

Avec nouveau, il me semble que KMS est obligatoire. Donc s'il est 
désactivé (comment ? En ajoutant nomodeset aux paramètres du noyau ?), 
il y a des chances que nouveau (module noyau) ne puisse plus fonctionner 
et que ce ne soit pas le pilote xorg nouveau qui soit utilisé en mode 
graphique (d'ailleurs, peut-on avoir une session X dans cette 
configuration ? Si ou, avec quel pilote graphique ?).

Pour le coup, je pencherais plutôt pour un bug du noyau (ou du pilote 
nouveau.ko installé avec le noyau), mais je n'ai rien vu sur le 
bugtracker Debian.

Quelqu'un a une idée pour affiner le diagnostic ?

A+
Jean-Jacques


Je reviens vers vous, car je viens de verifier si DKMS etait installe sur ma 
machine, ce n'est pas le cas.
Effectivement le module nouveau est bien charge car avec nomodeset, plus de 
probleme, 
mais impossible charger X et affichage tres gros.

Suggerez vous d'installez DKMS ?

Merci


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/51768fe8.1070...@doti.fr

Re: Coonexion sans identification

2013-04-23 Par sujet fred
Le Tue, Apr 23, 2013 at 03:53:44PM +0200, Sébastien NOBILI écrivait :
 Le mardi 23 avril 2013 à 15:35, fred a écrit :
   Quels services sont actifs sur la machine ?
   
   Quels services sont accessibles depuis Internet ?
  
  Ben voila : 
  
  Host is up (0.11s latency).
  Not shown: 977 closed ports
  PORT  STATE SERVICE
  1/tcp open  tcpmux
  21/tcpopen  ftp
  22/tcpopen  ssh
  25/tcpopen  smtp
  53/tcpopen  domain
  79/tcpopen  finger
  80/tcpopen  http
  111/tcp   open  rpcbind
  119/tcp   open  nntp
  143/tcp   open  imap
  1080/tcp  open  socks
  1524/tcp  open  ingreslock
  2000/tcp  open  cisco-sccp
  3306/tcp  open  mysql
  6667/tcp  open  irc
  8000/tcp  open  http-alt
  1/tcp open  snet-sensor-mgmt
  12345/tcp open  netbus
  31337/tcp open  Elite
  32771/tcp open  sometimes-rpc5
  32772/tcp open  sometimes-rpc7
  32773/tcp open  sometimes-rpc9
  32774/tcp open  sometimes-rpc11
 
 [Merci de ne pas me répondre en direct, je suis abonné à la liste]
 
 J'imagine (j'espère !) que tout ça n'est pas accessible depuis Internet…

Ben si ça était .
 
 Lesquels le sont ?

Ben tous, depuis j'ai listé et enlevé tous  ce qui ne sert pas :

netstat -lnp | grep :port



 
 Je vois un HTTP. Que sert-il ?

Apache, il y a un jeux en ligne.


--

Frédéric F1sxo

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423173348.ga13...@zulian.fr



Re: Coonexion sans identification

2013-04-23 Par sujet fred
Le Tue, Apr 23, 2013 at 05:44:35PM +0200, Jean-Luc Bassereau écrivait :


couic

 
 Il y a des ports ouverts vraiment inquietants genre :
 
 1080/tcp  open  socks
 1524/tcp  open  ingreslock
 1524/tcp  open  ingreslock
 2000/tcp  open  cisco-sccp
 3306/tcp  open  mysql
 6667/tcp  open  irc
 8000/tcp  open  http-alt
 1/tcp open  snet-sensor-mgmt
 12345/tcp open  netbus
 31337/tcp open  Elite
 32771/tcp open  sometimes-rpc5
 32772/tcp open  sometimes-rpc7
 32773/tcp open  sometimes-rpc9
 32774/tcp open  sometimes-rpc11
 
 Sais-tu ce que tu fais tourner dessus ?
 
 en root :
 lsof -i:xxx (remplacer xxx par le port)
 te donnera le binaire qui ouvre le port en question.

Je suis passer par netstat -lnp | grep :n°_de_port
et j'ai enlevé tout sauf mysql, postfix et apache.

Cela a fait un sacré nettoyage.

 
 Dans tous les cas, un audit de ta machine est nécessaire.

Un audit ?

J'ai utilisé nmap pour lister les ports ouverts et faire le tri.

D'autres idées ?

--

Frédéric
F1sxo

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423173909.gb13...@zulian.fr



Re: Coonexion sans identification

2013-04-23 Par sujet Bzzz
On Tue, 23 Apr 2013 19:33:48 +0200
fred zul...@free.fr wrote:

  J'imagine (j'espère !) que tout ça n'est pas accessible depuis
  Internet…
 
 Ben si ça était .
  
  Lesquels le sont ?
 
 Ben tous, depuis j'ai listé et enlevé tous  ce qui ne sert pas :

Condoléances, tu peux d'ores et déjà réinstaller.

-- 
Bloody_Shark : je suis le messi
TheAce : messie ça s'ecrit pas comme ça imbecile
Bloody_Shark : mais si!!!
TheAce : ni comme ça

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423194206.290248c7@anubis.defcon1



Re: Coonexion sans identification

2013-04-23 Par sujet fred
Le Tue, Apr 23, 2013 at 03:53:42PM +0200, Jean-Michel OLTRA écrivait :

couic

 
 As tu regardé les droits sur ces différents dossiers/fichiers, de
 manière à voir quelles sont les permissions minimales à obtenir pour
 procéder aux actions de lecture/écriture ?
 
 Car, normalement, par exemple, /home est en 755 (root:root), donc il
 faut être root pour écrire dedans.

Oui, /home est bien en 755 (root;root)


 Les fichiers de tes utilisateurs sont ils lisibles par tous ?

Oui, ils sont lisibles.  L'installateur m'avait posé la question et
j'avais choisi de laisser les /home/users lisibles par tous.
 
Comment modifier ensuite ce choix ? 
Je modifie juste les droits de chaque /home/user pour restreindre les droits de 
lecture ?

--

Frédéric F1sxo

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423174342.gc13...@zulian.fr



Re: Coonexion sans identification

2013-04-23 Par sujet fred
Le Tue, Apr 23, 2013 at 04:01:22PM +0200, Belaïd MOUNSI écrivait :
 Les logs donnent-ils quelque chose ?

Non, je n'ai pas de traces dans syslog.

--

Frédéric F1sxo

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423174438.gd13...@zulian.fr



Re: Coonexion sans identification

2013-04-23 Par sujet Belaïd MOUNSI
Le mieu c'est de faire un dump de la partition qui contient ton système
(avec la commande dd par exemple) puis l'étudier dans sur autre machine
(saine) avec des outils adéquats.bien sur le mieu après cest de réinstaller
ton système car tu ne peux jamais être sur qu'il est redevenu normal.le
hacker a peut être mit un rootkit
Le 23 avr. 2013 19:45, fred zul...@free.fr a écrit :

 Le Tue, Apr 23, 2013 at 04:01:22PM +0200, Belaïd MOUNSI écrivait :
  Les logs donnent-ils quelque chose ?

 Non, je n'ai pas de traces dans syslog.

 --

 Frédéric F1sxo

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/20130423174438.gd13...@zulian.fr




Re: Coonexion sans identification

2013-04-23 Par sujet Belaïd MOUNSI
Le mieu c'est de faire un dump de la partition qui contient ton système
(avec la commande dd par exemple) puis l'étudier dans sur autre machine
(saine) avec des outils adéquats.bien sur le mieu après cest de réinstaller
ton système car tu ne peux jamais être sur qu'il est redevenu normal.le
hacker a peut être mit un rootkit
Le 23 avr. 2013 19:45, fred zul...@free.fr a écrit :

 Le Tue, Apr 23, 2013 at 04:01:22PM +0200, Belaïd MOUNSI écrivait :
  Les logs donnent-ils quelque chose ?

 Non, je n'ai pas de traces dans syslog.

 --

 Frédéric F1sxo

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/20130423174438.gd13...@zulian.fr




Re: Coonexion sans identification

2013-04-23 Par sujet Dominique Asselineau
Bonjour,

En reprenant la discussion au point de départ, si j'ai bien compris
il s'agit du piratage de la machine et le pirate aurait laissé un
« coucou » en quelque sorte.  Cette situation m'étonne tout de même
car il me semble que quand on prend le contrôle d'une machine, on ne
le dit pas, on s'en sert.  Enfin il ne s'agit pas d'un retour
d'expérience naturellement mais juste une remarque de bon sens.  Et
quitte à devoir tout réinstaller comme l'indique b, il ne
reste plus qu'à se demander quelle a été la motivation du « visiteur ».

dom

fred wrote on Tue, Apr 23, 2013 at 07:43:42PM +0200
 Le Tue, Apr 23, 2013 at 03:53:42PM +0200, Jean-Michel OLTRA écrivait :
 
 couic
 
  
  As tu regardé les droits sur ces différents dossiers/fichiers, de
  manière à voir quelles sont les permissions minimales à obtenir pour
  procéder aux actions de lecture/écriture ?
  
  Car, normalement, par exemple, /home est en 755 (root:root), donc il
  faut être root pour écrire dedans.
 
 Oui, /home est bien en 755 (root;root)
 
 
  Les fichiers de tes utilisateurs sont ils lisibles par tous ?
 
 Oui, ils sont lisibles.  L'installateur m'avait posé la question et
 j'avais choisi de laisser les /home/users lisibles par tous.
  
 Comment modifier ensuite ce choix ? 
 Je modifie juste les droits de chaque /home/user pour restreindre les droits 
 de lecture ?
 
 --
 
 Frédéric F1sxo
 
 -- 
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists
 
 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/20130423174342.gc13...@zulian.fr
 

-- 

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423182811.ga15...@telecom-paristech.fr



Re: Coonexion sans identification

2013-04-23 Par sujet Bzzz
On Tue, 23 Apr 2013 20:28:11 +0200
Dominique Asselineau assel...@telecom-paristech.fr wrote:

  il ne
 reste plus qu'à se demander quelle a été la motivation du « visiteur
 ».

Tous les crackers ne sont pas pourris (pour reprendre un autre
thread:), certains se contentent d'une vigoureuse pénétration
bien en profondeur et de révéler leur exploit sans effusion…

-- 
ptilu hep, tu crois que les geek, quand ils meurent, ils vont aller au
paradis du geek ? = une espèce de Sillicon Valley dans la plaine
d'Hyrule, cablée en fibre optique o/
Odin  No, quand un geek meurt, il va à la corbeille.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423205025.573cfe9d@anubis.defcon1



Re: Coonexion sans identification

2013-04-23 Par sujet Belaïd MOUNSI
Cest vrai maiq ils sont rare ! :-)
Le 23 avr. 2013 20:50, Bzzz lazyvi...@gmx.com a écrit :

 On Tue, 23 Apr 2013 20:28:11 +0200
 Dominique Asselineau assel...@telecom-paristech.fr wrote:

   il ne
  reste plus qu'à se demander quelle a été la motivation du « visiteur
  ».

 Tous les crackers ne sont pas pourris (pour reprendre un autre
 thread:), certains se contentent d'une vigoureuse pénétration
 bien en profondeur et de révéler leur exploit sans effusion…

 --
 ptilu hep, tu crois que les geek, quand ils meurent, ils vont aller au
 paradis du geek ? = une espèce de Sillicon Valley dans la plaine
 d'Hyrule, cablée en fibre optique o/
 Odin  No, quand un geek meurt, il va à la corbeille.

 --
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists

 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/20130423205025.573cfe9d@anubis.defcon1




Re: Coonexion sans identification

2013-04-23 Par sujet Jean-Luc Bassereau

Le 23/04/2013 19:33, fred a écrit :

[...]
Ben tous, depuis j'ai listé et enlevé tous  ce qui ne sert pas :

netstat -lnp | grep :port


C'est à dire ? tu as enlevé quoi ? comment ?

--
Cordialement.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/5176dc0e.9090...@onetoserve.net



Re: Coonexion sans identification

2013-04-23 Par sujet Dominique Asselineau
Bzzz wrote on Tue, Apr 23, 2013 at 08:50:25PM +0200
 On Tue, 23 Apr 2013 20:28:11 +0200
 Dominique Asselineau assel...@telecom-paristech.fr wrote:
 
   il ne
  reste plus qu'à se demander quelle a été la motivation du « visiteur
  ».
 
 Tous les crackers ne sont pas pourris (pour reprendre un autre
 thread:), certains se contentent d'une vigoureuse pénétration
 bien en profondeur et de révéler leur exploit sans effusion???

On peut aussi rester discret pour se donner les meilleures chances de
pouvoir recommencer !

Bref on peut avoir à faire à du squat le plus discret possible, sans
rien détruire donc.

dom

-- 

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423191722.ga18...@telecom-paristech.fr



Re: Coonexion sans identification

2013-04-23 Par sujet Bzzz
On Tue, 23 Apr 2013 21:07:58 +0200
Jean-Luc Bassereau j...@onetoserve.net wrote:

 C'est à dire ? tu as enlevé quoi ? comment ?
 

Depuis la loi de Poisson, il se Gauss et ne mange plus de port,
il ne se nourrit plus que de Poutlet.

-- 
Wouitmil: ca veut dire quoi gorgeous ?
Eveline:  quel contexte ?
Wouitmil: You are really a gorgeous boy
Eveline:  règle ta webcam

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423212305.2e1cc730@anubis.defcon1



Re: Coonexion sans identification

2013-04-23 Par sujet Bzzz
On Tue, 23 Apr 2013 21:17:22 +0200
Dominique Asselineau assel...@telecom-paristech.fr wrote:

 On peut aussi rester discret pour se donner les meilleures chances de
 pouvoir recommencer !
 
 Bref on peut avoir à faire à du squat le plus discret possible, sans
 rien détruire donc.

Tu oublies qu'à vaincre sans péril, on triomphe sans gloire…

-- 
Niveks un pote qui m'emene au ciné me propose de faire l'amour dans le
 coffre de sa voiture =)
Napou et la c'est la loose, il roule en smart

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423212550.7e0d93b3@anubis.defcon1



Re: Coonexion sans identification

2013-04-23 Par sujet fred
Le Tue, Apr 23, 2013 at 09:07:58PM +0200, Jean-Luc Bassereau écrivait :
 Le 23/04/2013 19:33, fred a écrit :
 [...]
 Ben tous, depuis j'ai listé et enlevé tous  ce qui ne sert pas :
 
 netstat -lnp | grep :port
 
 C'est à dire ? tu as enlevé quoi ? comment ?
 

portmap par exemple.
Maintenant je n'ai plus que ces ports d'ouverts :


Not shown: 992 closed ports
PORT  STATE SERVICE
21/tcpopen  ftp
22/tcpopen  ssh
25/tcpopen  smtp
53/tcpopen  domain
80/tcpopen  http
3306/tcp  open  mysql
8000/tcp  open  http-alt
1/tcp open  snet-sensor-mgmt

--

Frédéric F1sxo

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130423200852.ga23...@zulian.fr



Re: Coonexion sans identification

2013-04-23 Par sujet Bzzz
On Tue, 23 Apr 2013 22:08:52 +0200
fred zul...@free.fr wrote:

 portmap par exemple.
 Maintenant je n'ai plus que ces ports d'ouverts :
 
 
 Not shown: 992 closed ports
 PORT  STATE SERVICE
 21/tcpopen  ftp
 22/tcpopen  ssh
 25/tcpopen  smtp
 53/tcpopen  domain
 80/tcpopen  http
 3306/tcp  open  mysql
 8000/tcp  open  http-alt
 1/tcp open  snet-sensor-mgmt

Non, il y en a d'autres:

PORT  STATE  SERVICE
21/tcpopen   ftp
22/tcpopen   ssh
25/tcpopen   smtp
80/tcpopen   http
110/tcp   closed pop3
143/tcp   closed imap
443/tcp   closed https
993/tcp   closed imaps
995/tcp   closed pop3s
3306/tcp  open   mysql
8000/tcp  open   http-alt
1/tcp open   snet-sensor-mgmt

-- 
Damned dit : Arrête j’ai trop peur des séismes et je flippe à chaque secousse
Ringo dit :  Ah ouais ?
* Vous avez envoyé un wizz !
Damned dit : CONNARD

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/2013042313.561ba093@anubis.defcon1



Re: Coonexion sans identification

2013-04-23 Par sujet Jean-Luc Bassereau

Le 23/04/2013 22:08, fred a écrit :

portmap par exemple.
Maintenant je n'ai plus que ces ports d'ouverts :

53/tcpopen  domain

Tu héberges un DNS sur ta machine ou juste un resolver ?


80/tcpopen  http
3306/tcp  open  mysql

Tu as besoin de pouvoir attaquer ton MySQL de l’extérieur ?

8000/tcp  open  http-alt


Webmin ?

1/tcp open  snet-sensor-mgmt

Tu sais ce qu'il y a derrière celui-là ?



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/5176f6f8.40...@onetoserve.net



Re: Linux-image-3.2.0-4 et module nouveau

2013-04-23 Par sujet Jean-Jacques Doti

Le 23/04/2013 18:27, Samy a écrit :


  De : Jean-Jacques Doti b...@doti.fr
À : debian-user-french@lists.debian.org
Envoyé le : Mardi 23 avril 2013 15h43
Objet : Re: Linux-image-3.2.0-4 et module nouveau
  


Bonjour,


Avec nouveau, il me semble que KMS est obligatoire. Donc s'il est
désactivé (comment ? En ajoutant nomodeset aux paramètres du noyau ?),
il y a des chances que nouveau (module noyau) ne puisse plus fonctionner
et que ce ne soit pas le pilote xorg nouveau qui soit utilisé en mode
graphique (d'ailleurs, peut-on avoir une session X dans cette
configuration ? Si ou, avec quel pilote graphique ?).

Pour le coup, je pencherais plutôt pour un bug du noyau (ou du pilote
nouveau.ko installé avec le noyau), mais je n'ai rien vu sur le
bugtracker Debian.

Quelqu'un a une idée pour affiner le diagnostic ?

A+
Jean-Jacques



Je reviens vers vous, car je viens de verifier si DKMS etait installe sur ma 
machine, ce n'est pas le cas.
Effectivement le module nouveau est bien charge car avec nomodeset, plus de 
probleme,
mais impossible charger X et affichage tres gros.

Suggerez vous d'installez DKMS ?
Non, installer DKMS ne servira à rien : c'est utilisé pour compiler des 
modules noyau qui ne sont pas inclus dans le paquet du noyau : ça permet 
de conserver ces pilotes additionnels lors des maj du kernel. nouveau 
étant inclus de base, DKMS n'apportera rien.


Avec l'option nomodeset, le pilote noyau nouveau n'est pas chargé et les 
consoles restent dans leur définition de base (sans utilisation du frame 
buffer) avec des caractères très gros. De plus, le pilote xorg nouveau 
(qui a besoin de module noyau nouveau) ne peut pas fonctionner et il n'y 
a donc pas de session graphique X.


Essaie de rajouter drm_kms_helper.poll=0 aux options de lancement du 
kernel et de rebooter (après avoir supprimé nomodeset). Ton soucis est 
peut-être le même que celuis décrit dans le rapport de bug suivant :

http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=627568

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/5176ff4b.3030...@doti.fr



Re: Coonexion sans identification

2013-04-23 Par sujet Frédéric Zulian


Envoyé de mon iPhone

Le 23 avr. 2013 à 23:02, Jean-Luc Bassereau j...@onetoserve.net a écrit :

 Le 23/04/2013 22:08, fred a écrit :
 portmap par exemple.
 Maintenant je n'ai plus que ces ports d'ouverts :
 
 53/tcpopen  domain
 Tu héberges un DNS sur ta machine ou juste un resolver ?

Juste résolver

 
 80/tcpopen  http
 3306/tcp  open  mysql
 Tu as besoin de pouvoir attaquer ton MySQL de l’extérieur ?

Oui et c est la le pb.
Il vient d arriver à l instant à modifier la base de données. 

 8000/tcp  open  http-alt
 
 Webmin ?

Webmin est en 1

La en 8000, je ne sais pas

 1/tcp open  snet-sensor-mgmt
 Tu sais ce qu'il y a derrière celui-là ?

Webmin 
 
 
 -- 
 Lisez la FAQ de la liste avant de poser une question :
 http://wiki.debian.org/fr/FrenchLists
 
 Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
 vers debian-user-french-requ...@lists.debian.org
 En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
 Archive: http://lists.debian.org/5176f6f8.40...@onetoserve.net
 

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/e6e017ea-c7bf-4b81-8f67-0a58f6880...@gmail.com



Re: Coonexion sans identification

2013-04-23 Par sujet Bzzz
On Wed, 24 Apr 2013 01:02:25 +0200
Frédéric Zulian fzul...@gmail.com wrote:

  Tu as besoin de pouvoir attaquer ton MySQL de l’extérieur ?
 
 Oui et c est la le pb.
 Il vient d arriver à l instant à modifier la base de données. 

Ça, sans aucune protection…
stunnel rend ce service (et postgresql, un _VRAI_ RDBMS, intègre le
SSL en natif).

-- 
chloe : je veux du sex
chloe : et du chocolat
chloe : et de la neige
mathieu : masturbe toi avec un cornetto au chocolat

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130424012217.67a26698@anubis.defcon1



Re: Coonexion sans identification

2013-04-23 Par sujet Jean-Michel OLTRA

Bonjour,


Le mercredi 24 avril 2013, Frédéric Zulian a écrit...


  Tu as besoin de pouvoir attaquer ton MySQL de l’extérieur ?

 Oui et c est la le pb.
 Il vient d arriver à l instant à modifier la base de données. 

As tu un site ouèbe qui pourrait être l'objet d'attaque par injection
SQL ? Ou bien est ce via une connexion directe à la base qu'il a pu la
modifier ? C'est une base qui sert à quel objectif ?

Je crains également que ton système soit bien malade…

-- 
jm

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130424053637.GA30173@espinasse



Re: Linux-image-3.2.0-4 et module nouveau

2013-04-23 Par sujet Samy






 De : Jean-Jacques Doti j...@doti.fr
À : debian-user-french@lists.debian.org 
Envoyé le : Mardi 23 avril 2013 23h38
Objet : Re: Linux-image-3.2.0-4 et module nouveau
 

Le 23/04/2013 18:27, Samy a écrit :
 
   De : Jean-Jacques Doti b...@doti.fr
 À : debian-user-french@lists.debian.org
 Envoyé le : Mardi 23 avril 2013 15h43
 Objet : Re: Linux-image-3.2.0-4 et module nouveau
  

 Bonjour,


 Avec nouveau, il me semble que KMS est obligatoire. Donc s'il est
 désactivé (comment ? En ajoutant nomodeset aux paramètres du noyau ?),
 il y a des chances que nouveau (module noyau) ne puisse plus fonctionner
 et que ce ne soit pas le pilote xorg nouveau qui soit utilisé en mode
 graphique (d'ailleurs, peut-on avoir une session X dans cette
 configuration ? Si ou, avec quel pilote graphique ?).

 Pour le coup, je pencherais plutôt pour un bug du noyau (ou du pilote
 nouveau.ko installé avec le noyau), mais je n'ai rien vu sur le
 bugtracker Debian.

 Quelqu'un a une idée pour affiner le diagnostic ?

 A+
 Jean-Jacques
 


 Je reviens vers vous, car je viens de verifier si DKMS etait installe sur ma 
 machine, ce n'est pas le cas.
 Effectivement le module nouveau est bien charge car avec nomodeset, plus de 
 probleme,
 mais impossible charger X et affichage tres gros.

 Suggerez vous d'installez DKMS ?
Non, installer DKMS ne servira à rien : c'est utilisé pour compiler des 
modules noyau qui ne sont pas inclus dans le paquet du noyau : ça permet 
de conserver ces pilotes additionnels lors des maj du kernel. nouveau 
étant inclus de base, DKMS n'apportera rien.

Avec l'option nomodeset, le pilote noyau nouveau n'est pas chargé et les 
consoles restent dans leur définition de base (sans utilisation du frame 
buffer) avec des caractères très gros. De plus, le pilote xorg nouveau 
(qui a besoin de module noyau nouveau) ne peut pas fonctionner et il n'y 
a donc pas de session graphique X.

Essaie de rajouter drm_kms_helper.poll=0 aux options de lancement du 
kernel et de rebooter (après avoir supprimé nomodeset). Ton soucis est 
peut-être le même que celuis décrit dans le rapport de bug suivant :
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=627568

Merci Jean Jacques pour avoir pris le temps de m'aider,
j'essaye ca ce soir et te tiens au courant.

Bonne journee


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/5176ff4b.3030...@doti.fr





Re: Coonexion sans identification

2013-04-23 Par sujet Bzzz
On Wed, 24 Apr 2013 07:36:37 +0200
Jean-Michel OLTRA jm.oltra.antis...@espinasse.net wrote:

 Je crains également que ton système soit bien malade…
 
Dit le médecin au chevet du grabataire tout vert de moisissure ];-)

-- 
Lionel Je dis pas que t'es une salope, je dis juste que tes jambes
 s'ouvrent plus vite qu'une page Google.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20130424074105.1fabd3ec@anubis.defcon1