Re: SWAT

2000-12-11 Par sujet Thierry Lombardot

Hello, tu pourrais essayer 
http://root@ton_mon_de_passe_pour_root:localhost:901
(j'ai deja eu quelques problemes d'acces vers SWAT a
cause du mot de passe).
Dis-moi ce que ca donne. A+, Thierry.

--- Pierre Maitre [EMAIL PROTECTED] a écrit :  Je suis
en train d'installer samba sur une nouvelle
 machine. 
 Le site 

http://www.linuxnewbie.org/nhf/intel/network/samba/samba1.html
 est très instructif à ce sujet, et propose SWAT 
 (Samba Web
 Administration Tool), un outil que l'on lance depuis
 le browser (à la
 Webmin). 
 
 SWAT est installé sur ma machine:
 # ls -l /usr/sbin/swat -rwxr-xr-x   1 root  root 
 519260 aoû 14 21:02
 /usr/sbin/swat
 
 
  J'ai mis la ligne suivante dans /etc/services:
 
   swat 901/tcp # Add swat service used via
 inetd   
  
 
 et dans /etc/xinetd:
 
   swat stream tcp nowait.400 root /usr/sbin/swat swat
 
 
 Dans /etc/hosts, j'ai:
 127.0.0.1   localhost.localdomain   localhost
 
 Finalement, j'ai issu la commande:
 # killall -HUP xinetd 
 
 
 Logiquement, l'url:  
 http://localhost.localdomain:901
 devrait me démarrer SWAT. 
 Mais ça coince: le serveur localhost.localdomain
 n'accepte pas la
 connection. 
 Quelqu'un sait-il ce qui manque?
 
 
 Pierre Maitre
 Genolier
 --
 http://www-internal.alphanet.ch/linux-leman/ avant
 de poser
 une question.


__
Do You Yahoo!?
Yahoo! Shopping - Thousands of Stores. Millions of Products.
http://shopping.yahoo.com/
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



Re: SWAT

2000-12-11 Par sujet Marc Blanc


 Dans /etc/hosts, j'ai:
 127.0.0.1   localhost.localdomain   localhost

Il faut que tu mettes le nom et le domaine, ex. :

127.0.0.1   machine.domaine localhost  machine

et aussi pendant qu'on y est les adresses, ex. :

192.168.1.1 machine
192.168.1.2 autre.machine
etc.

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



Re: rendre e2fsck muet ?

2000-12-11 Par sujet Marc SCHAEFER

On Sat, 9 Dec 2000, Alexis DOMJAN wrote:

-n Open the filesystem read-only, and assume an answer
   of `no' to all questions.  Allows e2fsck to be used

Et si on veut être méchant, on utilise

   yes | e2fsck

(ou l'option -y si e2fsck l'a).


--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



Re: rendre e2fsck muet ?

2000-12-11 Par sujet Francois Deppierraz

Alexis DOMJAN [EMAIL PROTECTED] wrote:

 Car le but de e2fsck est de vérifier, et, le cas échéant demander la
 correction d'erreur. Et il faut donc que l'utilisateur puisse voir
 le résultat du check, sinon c'est inutil de faire un check.

En fait le but est de lancer fsck sur une partition avant de la monter
car j'utilise un script qui fait une copie du disque principal sur un
disque secondaire et ce script est lancé une fois par jour. Et après
quelques temps j'avais des erreurs du genre "Too many mount counts,
check" ou un truc du genre.

-- 
Francois Deppierraz [EMAIL PROTECTED]
Nimag Networks Sàrl - www.nimag.net
Phone +41 21 847 00 75 - Fax +41 21 847 00 77
PGP Key ID: 9D283BC9
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



Re: rendre e2fsck muet ?

2000-12-11 Par sujet sneaky56

 "FD" == Francois Deppierraz [EMAIL PROTECTED] writes:

  En fait le but est de lancer fsck sur une partition avant de la monter
  car j'utilise un script qui fait une copie du disque principal sur un
  disque secondaire et ce script est lancé une fois par jour. Et après
  quelques temps j'avais des erreurs du genre "Too many mount counts,
  check" ou un truc du genre.

extrait de http://e2fsprogs.sourceforge.net/e2fsprogs-release.html:
= Tune2fs and e2fsck have been changed to allow the mount_count check
= to be disabled by setting max_mount_count to -1. (This was already
= supported by the kernel.)


tom

-- 
in a world without fences and walls, who needs gates and windows?

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



No Subject

2000-12-11 Par sujet Mathieu Bornoz

Bonjour,

J'ai sécurisé des répertoires du serveur apache à l'aide de fichiers
.htaccess, mais l'invite comprenant le login et le mot de passe m'est
toujours demandé deux fois de suite.
Mis à part ça les login et mots de passe marchent très bien, ce ne doit pas
être un problème lié au fichier tpassword.

Pour que cela fonctionne j'ai dû ecrire les mêmes informations dans
.htaccess et dans httpd.conf, est-ce normal ou c'est moi qui n'ai rien
compris ?

Je tourne sur SuSE 7.0 et je vous remercie d'avance d'une éventuelle réponse




--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



Re: rendre e2fsck muet ?

2000-12-11 Par sujet Francois Deppierraz

[EMAIL PROTECTED] wrote:

 extrait de http://e2fsprogs.sourceforge.net/e2fsprogs-release.html:
 = Tune2fs and e2fsck have been changed to allow the mount_count check
 = to be disabled by setting max_mount_count to -1. (This was already
 = supported by the kernel.)

Je sais que cette options existe mais je ne pense pas que ça soit la
solution la plus propre de désactiver le check au bout d'un certain
nombre de mounts.

-- 
Francois Deppierraz [EMAIL PROTECTED]
Nimag Networks Sàrl - www.nimag.net
Phone +41 21 847 00 75 - Fax +41 21 847 00 77
PGP Key ID: 9D283BC9
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



Re: rendre e2fsck muet ?

2000-12-11 Par sujet sneaky56

 "FD" == Francois Deppierraz [EMAIL PROTECTED] writes:

  Je sais que cette options existe mais je ne pense pas que ça soit la
  solution la plus propre de désactiver le check au bout d'un certain
  nombre de mounts.

je suis d'accord avec toi, mais je pense que c'est une meilleur idee
que de vouloir laisser e2fsck corriger le fs tout seul.


tom

-- 
in a world without fences and walls, who needs gates and windows?

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



Cherche passagers ou voiture Lausanne-Genève

2000-12-11 Par sujet Yann Forget

Frederic Schutz a écrit :

 le dernier cours du GULL pour cette année sera donné par Jean-Albert Ferrez
 le jeudi 14 décembre et le sujet sera:
 
   Linux sur machines multiprocesseurs: installation, configuration,
   utilisation, introduction à la programmation multithread
 
 Il sera donné à Genève, Uni-Mail, salle M-R060 à 19h30 comme d'habitude.

Je cherche soit des passagers (j'ai 3 places), soit une place
dans une voiture pour le cours du GULL jeudi soir.

Merci de répondre en dehors de la liste.

Yann
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



gpm / souris sous X (Debian) : Help

2000-12-11 Par sujet Jean-Claude Schopfer

Hellow,

Après l'installation de Debian, je n'avais pas de souris sous la console,
j'ai donc installé gpm. Après la souris ne fonctionnait plus sous X.
Problème courant pour les souris de type ps/2 comme expliqué
dans le help du support ps/2 dans le kernel.

Après plusieurs manipulation (entre autre avec des mknod dans /dev),
ma souris ne fonctionne plus du tout sur Debian, même si je déinstalle
gpm et que je le réinstalle.

Y-a-t'il un moyen de refaire toute la partie installation au niveau de la
souris, sans pour autant tout réinstaller ?

Plus j'avance avec la Debian, plus je me dis que la Red Hat est une
distrib de qualité même si la politique commerciale me fait un peu
grincer des dents et que la gestion des packages RPM laisse un peu
à désirer.

Merci d'avance de votre aide
@++
JC

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



init 3/5 (Debian)

2000-12-11 Par sujet Jean-Claude Schopfer

Quand je fais un init 3, je m'attends à ce que le serveur X
tombe et pourtant il ne tombe pas.

It's a bug or a debian's feature ?

Merci d'avance.

@++
JC

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



Re: gpm / souris sous X (Debian) : Help

2000-12-11 Par sujet Utilisateur exemple SuSE Linux 6.3

Eh bien, figure-toi que j'ai exactement le meme probleme avec ma SuSE
6.3. Et ce qui est rigolo, c'est que j'avais déjà installé une SuSE 6.3
dans le passé, sur la meme machine, sans problèmes. La souris sérielle
fonctionne, mais la ps/2 fait la folle, le pointeur court comme un
dingue à travers l'écran.

Ce n'est pas un problème de hardware, puisque ça marche encore quand je
suis forcé de booter sur Windows (pour scanner, essentiellement).

J'ai le problème en mode console et en X.

Si tu trouves une réponse, ça m'intéresse.

(J'ai aussi travaillé sur Debian, et la souris marchait sans autres. Je
ne suis pas sur que le problème soit lié à la distribution).


Jean-Claude Schopfer wrote:
 
 Hellow,
 
 Après l'installation de Debian, je n'avais pas de souris sous la console,
 j'ai donc installé gpm. Après la souris ne fonctionnait plus sous X.
 Problème courant pour les souris de type ps/2 comme expliqué
 dans le help du support ps/2 dans le kernel.
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



compaq prolinea 5150

2000-12-11 Par sujet Frédéric Badel

hello !

Est-ce que qqun s'est déjà battu avec un compaq prolinea 5150 ??

je viens d'en récupérer un, et je me suis battu avec tout le week end en
vain...

J'ai commencé par y installer une debian potato, puis une suse 7.0 et...
toujours le même problème :
les périphériques pci  isa sont invisibles...

j'obtien ce genre de message au démarrage :

4PCI: BIOS32 entry (0xc00fa000) in high memory, cannot use.
4PCI: Using configuration type 1
4PCI: Probing PCI hardware
3PCI: 00:00 [0e11/4000/000600] has unknown header type ff, ignoring.
3PCI: 00:01 [0e11/4000/000600] has unknown header type ff, ignoring.
3PCI: 00:02 [0e11/4000/000600] has unknown header type ff, ignoring.
3PCI: 00:03 [0e11/4000/000600] has unknown header type ff, ignoring.
3PCI: 00:04 [0e11/4000/000600] has unknown header type ff, ignoring.
3PCI: 00:05 [0e11/4000/000600] has unknown header type ff, ignoring.
3PCI: 00:06 [0e11/4000/000600] has unknown header type ff, ignoring.
3PCI: 00:07 [0e11/4000/000600] has unknown header type ff, ignoring.

est-ce que quelqu'un pourrait éclairer ma lanterne sur leur signification
exacte ?
faudrait-il recompiler le noyau avec une option particulière ?

merci d'avance

fred

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



[FSF] Looking for specific cases where software patents hurt free software

2000-12-11 Par sujet Yann Forget

 From: Richard Stallman 
 Subject: Looking for specific cases where software patents hurt free software 
 To: [EMAIL PROTECTED] 
 Date: Mon, 11 Dec 2000 10:00:08 -0700 (MST) 
 
 [Please repost this widely wherever appropriate]
 
 We would like to collect information about cases where free software
 has been harmed by software patents--that is, cases where a free
 program has been withdrawn from use or interfered with, or where a
 feature was taken out or never written in the first place, because of
 the danger of a patent.
 
 We hope to use this information to argue against the system of
 software patents, especially in Europe where the question has become
 a live political issue (see www.freepatents.org).
 
 If you know of such a case, please write to [EMAIL PROTECTED]
 and tell us what happened.
 
 Ideally we would like to know the name of the program, its developer's
 name and email address or other coordinates, what happened to the
 program, and the patent number.  If you know those things, please
 include them in your report.  But if you don't have all of that
 information, please write anyway and tell us whatever you know.  For
 instance, if you can tell us how to contact the program's developer,
 we can probably get the rest of the information from the developer.
 If you can tell us just the program's name, we may be able to find the
 developer.  We may write back to you to try to get more details; even
 leads for getting more details may be useful.
 
 Please send your information to [EMAIL PROTECTED] rather than to
 me personally, so that we can collect the responses efficiency.
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



Re: gpm / souris sous X (Debian) : Help

2000-12-11 Par sujet Christian Wuethrich

"Utilisateur exemple SuSE Linux 6.3" wrote:



 La souris sérielle
 fonctionne, mais la ps/2 fait la folle, le pointeur court comme un
 dingue à travers l'écran.

 Ce n'est pas un problème de hardware, puisque ça marche encore quand je
 suis forcé de booter sur Windows (pour scanner, essentiellement).

 J'ai le problème en mode console et en X.

 Si tu trouves une réponse, ça m'intéresse.

C'est pas par hasard dans /etc/X11/XF86config qu'il y a entre autres un
problème:

Section "Pointer"
Protocol"MouseSystems"--vérifier que tu as ps2 pour ta ps2 et non
Microsoft ou MouseSystems
Device  "/dev/mouse"





 --
 http://www-internal.alphanet.ch/linux-leman/ avant de poser
 une question.


begin:vcard 
n:Wuethrich;Christian
x-mozilla-html:TRUE
adr:;;
version:2.1
email;internet:[EMAIL PROTECTED]
x-mozilla-cpt:;0
fn:Christian Wuethrich
end:vcard



Re: rendre e2fsck muet ?

2000-12-11 Par sujet Jean-Albert Ferrez

On 11 Dec 2000 15:00:50 GMT,
Francois Deppierraz [EMAIL PROTECTED] wrote:

 En fait le but est de lancer fsck sur une partition avant de la monter
 car j'utilise un script qui fait une copie du disque principal sur un
 disque secondaire et ce script est lancé une fois par jour. Et après
 quelques temps j'avais des erreurs du genre "Too many mount counts,
 check" ou un truc du genre.

Si cette partition n'est utilisée que pour ça, je veux dire :

montage - synchronisation des données - démontage - repos pendant 23h58'

il n'est à mon avis pas nécessaire de faire un e2fsck très souvent. Mais je
n'irais pas jusqu'à le désactiver complètement.

Tu peux avec un coup de tune2fs -i [1][2] dire à ton fs de ne se faire
vérifier que - par exemple - tous les mois, et faire cette vérification à
la main, en fin d'après-midi le jour des factures, histoire de regrouper
les corvées.


[1] bien lire le man quand même.
[2] non, vous n'aurez pas droit au jeu de mot traditionnellement associé à
cette commande.

-- 
   ___  _  ___Jean-Albert FERREZ[EMAIL PROTECTED]
  '  / / \ \  EPFL  -  Chaire de Recherche Operationnelle  -  ROSO
 ,--/-/---\-\-
 \_/ / \ \http://rosowww.epfl.ch/jaf/
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



Re: rendre e2fsck muet ?

2000-12-11 Par sujet Daniel Cordey

On Tue, 12 Dec 2000, Jean-Albert Ferrez wrote:
 [2] non, vous n'aurez pas droit au jeu de mot traditionnellement associé à
 cette commande.

Je n'ai rien trouve dans le man :-)

Daniel
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



Re: Comment écrire simplement desdonnées sur le port parallèle ?

2000-12-11 Par sujet Dominique Lovy

Gregor Bruhin wrote:
 
 Bonjour,
 
 J'ai bricolé une petite interface sur port parallèle pour contrôler un
 moteur pas à pas de lecteur disquette dans le but de pouvoir orienter une
 webcam. Je souhaiterais le tester en envoyant quelques 0 et 1 sur le port
 parallèle, comment procéder sous linux ? Puis-je simplement envoyer un
 chiffre dans /dev/?

Va voir
parapin -- a Parallel Port Pin Programming Library for Linux
http://www.circlemud.org/~jelson/software/parapin/

Ou trouve un exemple existant, par exemple dans
http://www.torque.net/linux-pp.html

-- 
Dominique LOVY, Dept. de Chimie-Physique, Universite de GENEVE
30 Quai Ansermet, CH-1211 GENEVE 4 (Suisse)
Tel. : ++41 22 702 65 41Fax : ++41 22 702 61 03
E-Mail : [EMAIL PROTECTED]
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



Re: SWAT

2000-12-11 Par sujet Yann Forget

Marc SCHAEFER a écrit :

  est très instructif à ce sujet, et propose SWAT  (Samba Web
  Administration Tool), un outil que l'on lance depuis le browser (à la
  Webmin).

 Quelqu'un pourrait-il faire un commentaire comme p.ex. une comparaison
 avec le module Samba de Webmin ?

J'ai eu à installer un serveur Samba pour 200 utilisateurs 
avec des postes NT. SWAT et Webmin sont assez complémentaires
pour la configuration de Samba.

Par exemple,
- SWAT permet à un utilisateur de changer lui-même son mot de passe SMB,
- Webmin permet facilement de synchroniser les comptes Unix et les accès
SMB.

Yann
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question.



SecurityFocus.com Newsletter #68

2000-12-11 Par sujet Marc SCHAEFER

Résumons. Je rappelle que je ne parle que des vulnérabilités du système
Linux ou d'applications open-source, à l'exclusion des jeux. Aussi, les
erreurs de configuration évidentes ne sont pas mentionnées.

20. Balabit syslog-ng Incomplete Priority String Remote DoS Vulnerability
BugTraq ID: 1981
Remote: Yes
Date Published: 2000-11-23
Relevant URL:
http://www.securityfocus.com/bid/1981
Summary:

syslog-ng is a replacement for syslogd on Unix systems. Due to a fault in
the log message parsing function, it can be remotely terminated via a
SIGSEGV by causing a certain string to be included in a log message.

[ ... ]

elvis-tiny File Overwrite Vulnerability
BugTraq ID: 1984
Remote: No
Date Published: 2000-09-13
Relevant URL:
http://www.securityfocus.com/bid/1984
Summary:

Elvis-tiny is a compact vi-compatible text editor.

Due to a flaw in the program's creation and naming of temporary files, a
race condition exists which could allow a properly-timed attack to read or
overwrite data from files created using the vulnerable application. The
affected files would be limited to those which are writable by the target
user.

Depending on the privileges of the target user using Elvis, this could
yield an elevation of privileges to the attacker, a denial of service, or
further compromise of the host's security.

Linux modprobe Buffer Overflow Vulnerability
BugTraq ID: 1989
Remote: No
Date Published: 2000-11-23
Relevant URL:
http://www.securityfocus.com/bid/1989
Summary:

Modutils is a component of many linux systems that includes tools for
using loadable kernel modules. One of these tools, modprobe, loads a set
of modules that correspond to a provided "name" (passed at the command
line) automatically.

Though fixes for a recent (as of 11/23/2000, see Bugtraq ID 1936)
high-profile vulnerability in modprobe have been made available by most
vulnerable Linux vendors, it has been reported that there exists another
method for an attacker to gain root privileges exploiting modprobe.

Debian and RedHat have both released advisories regarding a vulnerability
that exists in modprobe related to the handling of input from the kernel.
A buffer overflow can occur because data passed from the user through the
kernel to modprobe isn't checked for length/validity before being used in
memory copies.

Since modprobe is still spawned as root via kmod through setuid utilities
such as ping, successful exploitation of this vulnerability can lead to
root privileges for the attacker.

Alladin Ghostscript Symlink Vulnerability
BugTraq ID: 1990
Remote: No
Date Published: 2000-11-22
Relevant URL:
http://www.securityfocus.com/bid/1990
Summary:

A vulnerability exists in certain versions of Alladin Ghostscript, a
multiplatform PostScript interpreter.

The method used by the program to create temporary files can allow a local
user to carry out a symbolic link attack on files elsewhere in the
affected host's filesystem. As a result, an attacker could potentially be
permitted to read or overwrite sensitive information, (ie /etc/passwd).
This could lead to an elevation of privileges, denial of service or
further compromise of the target host.

Alladin Ghostscript Arbitrary Shared Library Usage Vulnerability.
BugTraq ID: 1991
Remote: No
Date Published: 2000-11-22
Relevant URL:
http://www.securityfocus.com/bid/1991
Summary:

A vulnerability exists in certain versions of Alladin Ghostscript, a
multiplatform PostScript interpreter.

Improper use of the LD_RUN_PATH environment variable can cause the program
to load shared libraries found in the current directory.

An attacker with a malicious shared library could exploit this to execute
hostile code on the affected host, potentially granting an elevation of
privileges.

Linux rcp Possible Local Arbitrary Command Execution Vulnerability
BugTraq ID: 1992
Remote: No
Date Published: 2000-11-22
Relevant URL:
http://www.securityfocus.com/bid/1992
Summary:

rcp, or "remote copy" is a component of the Berkeley "r-services" remote
access utilities. It is installed setuid root because it uses privileged
source ports to perform rhosts and hosts.equiv authentication.

The linux version of rcp (and possibly others) contains a vulnerability
which may lead to a local root compromise if exploited on older linux
systems or systems with special configurations.

User input, via a system()-like call within the rcp source, is passed to
/bin/sh (which is actually bash on most linux systems) without being
checked for shell metacharacters. As a result, it is possible to execute
arbitrary commands with effective root privileges provided that the shell
allows it.

Versions of bash shipped with almost all recent versions of linux drop
effective privileges if they do not match the users real access levels. As
a result, this vulnerability is not a threat on these systems.

This vulnerability may be a threat on older linux systems using versions
of bash or bourne shell as /bin/sh that do not drop effective privileges.
This vulnerability