Re: [TDH] veuillez confirmer votre presence

2002-10-04 Par sujet Francois Deppierraz

On Thu, Oct 03, 2002 at 04:22:17PM +0200, Erik Rossen wrote:

 Les personnes suivantes ont déjà dit qu'ils viendront, soit pour nous
 aider de monter le stand et les machines, samedi 5 octobre à 15h00, soit
 pour occuper le stand, dimanche 6 octobre, 11h00-17h30:
 
 samedi  dimanche   personne
 
 oui ouiFrancois Deppierraz

Malheureusement je ne pourrais pas venir à 15h00 samedi mais je vais
essayé de passer plus tard.



Re: [TDH] veuillez confirmer votre presence

2002-10-04 Par sujet Eric Hofmanner

On Thursday 03 October 2002 16:22, you wrote:

  Les personnes suivantes ont déjà dit qu'ils viendront, soit pour nous
 aider de monter le stand et les machines, samedi 5 octobre à 15h00, soit
 pour occuper le stand, dimanche 6 octobre, 11h00-17h30:

 samedi  dimanche   personne

 oui ouiGilbert Robert
 oui ouiErik Rossen
 oui ouiAlex Galletet
 oui ouiEric Hofmanner
 oui ouiFrancois Deppierraz
 oui  ? Blaise Drayer

Je confirme samedi à 15:00. Dimanche dès 14:00.
tchao



Re: cinix worm

2002-10-04 Par sujet Daniel Cordey

On Friday 04 October 2002 08:02, Félix Hauri wrote:
 On Fri, 4 Oct 2002, Anne Possoz wrote:
  Oh! que oui. Ce worm sévit. C'est openssl... On a beaucoup bossé
  pour tout fermer...

 # apt-get update  apt-get dist-upgrade

Et d'autres distribs possèdent AUSSI un méchanisme de mise-a-jours en ligne. 
Avec une SuSe 8.0 (Yast2), j'ai ainsi installé ~80 patchs dont plus de 40 
sont des patchs de sécurité. C'est très facile à faire et je conseille de le 
faire régulièrement (quelque soit la distrib !). Perso, je le fais 1-2 fois 
par semaine... et mon sytème fonctionne toujours :-)

Daniel

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: Installation Woody sur portable DELL

2002-10-04 Par sujet [EMAIL PROTECTED]

Je ne crois pas, puisqu'il a dit que c'était la carte combo modem/carte 
réseau, donc, vu qu'il a un portable du même genre que le mien, c'est une 
carte sur mini-PCI, et non sur pcmcia...

Non pas vraiment, Xircom RealPort CardBus Ethernet 10/100 + Modem 56k
c'est bien une carte pcmcia combo.
Pour ton portable, c'est un Dell Inspiron 8100 (moi j'ai un 8000)c'est pas vraiment la 
même
game que le Latitude C600 surtout au niveau des périfériques. 

Et personnellement, chaque fois que j'ai voulu activer le pcmcia sur un 
portable DELL, ça figeait lamentablement tout le système...

Le problème vient surement de la config. 

J'ai un Inspiron 8100, donc, pour la carte graphique, je peux pas vraiment 
t'aider, parce que j'ai une GeForce 2 GO ! Mais pour le reste, sauf la pauvre 
calamité de WinModem, j'ai des configs, y compris une config pour un kernel 
2.4.18 !!



--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: cinix worm

2002-10-04 Par sujet Félix Hauri

On Fri, 4 Oct 2002, Daniel Cordey wrote:

 On Friday 04 October 2002 08:02, Félix Hauri wrote:
  On Fri, 4 Oct 2002, Anne Possoz wrote:
   Oh! que oui. Ce worm sévit. C'est openssl... On a beaucoup bossé
   pour tout fermer...
 
  # apt-get update  apt-get dist-upgrade
 
 Et d'autres distribs possèdent AUSSI un méchanisme de mise-a-jours en ligne. 

Certainement, mais Anne à tout de même écrit ``beaucoup bossé''!

 Avec une SuSe 8.0 (Yast2), j'ai ainsi installé ~80 patchs dont plus de 40 
 sont des patchs de sécurité. C'est très facile à faire et je conseille de le 
 faire régulièrement (quelque soit la distrib !).
 Perso, je le fais 1-2 fois 
 par semaine... et mon sytème fonctionne toujours :-)

Pour ma part, j'ai mis:

``30 4 * * * apt-get -qqqy update  apt-get -qqsy dist-upgrade''

dans le crontab du root, et je ne fais plus rien;)
   ``apt-get -qqqy update'' met silencieusement à jour la base de donnée
de paquets disponibles
et ``apt-get -qqsy dist-upgrade'' simule une mise à jour des paquets, mais
  ne fait rien!
  (Important car les mises à jours
   impliquent parfois un dialogue
   administrateur)

Le tout en silence tant que rien n'est à mettre à jour.

CRON m'envoie un mail dès que la simulation aurrait quelque-chose à faire.
Je suis donc informé de la nécessiter d'effectuer l'opération chaque jours
s'il y a lieu, et pas dérangé sinon.

--
 Félix Hauri  -  [EMAIL PROTECTED]  -  http://www.f-hauri.ch

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



RE: Installation Woody sur portable DELL

2002-10-04 Par sujet Jiang Wei

 Je ne crois pas, puisqu'il a dit que c'était la carte combo 
 modem/carte 
 réseau, donc, vu qu'il a un portable du même genre que le 
 mien, c'est une 
 carte sur mini-PCI, et non sur pcmcia...

J'aurais du regardé les logs sur redhat (que j'avais et que j'ai plus sur ce
portable pour voir ce qu'il s'agit), redhat n'a pas eu de mal de trouver
tous  les periph. mais ce distribue là me plait de moins en moins, j'ai
envie de passer sur debian/*BSD, histoire de savoir ce que j'ai fais sur mes
machines...


 
 Non pas vraiment, Xircom RealPort CardBus Ethernet 10/100 + Modem 56k
 c'est bien une carte pcmcia combo.

 Pour ton portable, c'est un Dell Inspiron 8100 (moi j'ai un 
 8000)c'est pas vraiment la même
 game que le Latitude C600 surtout au niveau des périfériques. 
 

Oui. c'est pas la meme ...

 J'ai un Inspiron 8100, donc, pour la carte graphique, je 
 peux pas vraiment 
 t'aider, parce que j'ai une GeForce 2 GO ! Mais pour le 
 reste, sauf la pauvre 
 calamité de WinModem, j'ai des configs, y compris une 
 config pour un kernel 
 2.4.18 !!

Vous m'avez poussé de passer au plus vite sur debian ;) je vais surement
faire un summary quand j'ai reussi. je vous remercie tous les 2.

Wei 


**
This email and any files transmitted with it are confidential and
intended solely for the use of the individual or entity to whom they
are addressed. If you have received this email in error please notify
the system manager.

This footnote also confirms that this email message has been swept by
MIMEsweeper for the presence of computer viruses.

www.mimesweeper.com
**

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: cinix worm

2002-10-04 Par sujet Daniel Cordey

On Friday 04 October 2002 11:02, Félix Hauri wrote:

 Certainement, mais Anne à tout de même écrit ``beaucoup bossé''!

Loin de mois l'idée de prétendre qu'il suffit de faire un update pour que tout 
soit règler ! Je voulais simplement attirer l'attention des utilisateurs de 
distribs commerciales qu'ils devaient, et pouvaient, aussi se préoccuper de 
maintenir leur système à niveau; à l'aide des outils de ces distribs. 
Ensuite, il faut aussi s'occuper de modifier des paramètres du système si 
nécessaire. (Punkt no troll)

Daniel
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: cinix worm

2002-10-04 Par sujet Anne Possoz

Ce 4 octobre, Félix Hauri a écrit:
 On Fri, 4 Oct 2002, Daniel Cordey wrote:
  Et d'autres distribs possèdent AUSSI un méchanisme de mise-a-jours en ligne. 
 
 Certainement, mais Anne à tout de même écrit ``beaucoup bossé''!

Oui. Le vrai point n'est pas de patcher mais de trouver dans notre
réseau les machines qui sont vulnérables puis de trouver les managers
et parfois (rarement) leur donner un coup de main pour patcher.
Sans parler des cas où apache avait été compilé avec openssl en
statique et que donc patcher ne suffit pas et que les managers
ne le savent pas/plus toujours... Dans une école, les managers
changent, etc.
Le bilan que nous en tirons, je le garde pour nous...

L'histoire avec les mises à jour, c'est que mettre à jour pour la
sécurité et les bugs quand ça ne change pas le comportement, d'accord.
Mais dans certains cas, ce n'est pas aussi simple. Bien sûr, nous, les
techies, nous savons nous rendre compte. Mais le commun des mortels...
 
  Avec une SuSe 8.0 (Yast2), j'ai ainsi installé ~80 patchs dont plus de 40 
  sont des patchs de sécurité. C'est très facile à faire et je conseille de le 
  faire régulièrement (quelque soit la distrib !).

Il faudrait pouvoir patcher uniquement ce qui est sécurité.

  Perso, je le fais 1-2 fois 
  par semaine... et mon sytème fonctionne toujours :-)
 
 Pour ma part, j'ai mis:
 
 ``30 4 * * * apt-get -qqqy update  apt-get -qqsy dist-upgrade''
 
 dans le crontab du root, et je ne fais plus rien;)
``apt-get -qqqy update'' met silencieusement à jour la base de donnée
 de paquets disponibles
 et ``apt-get -qqsy dist-upgrade'' simule une mise à jour des paquets, mais
   ne fait rien!
   (Important car les mises à jours
impliquent parfois un dialogue
administrateur)
 
 Le tout en silence tant que rien n'est à mettre à jour.
 
 CRON m'envoie un mail dès que la simulation aurrait quelque-chose à faire.
 Je suis donc informé de la nécessiter d'effectuer l'opération chaque jours
 s'il y a lieu, et pas dérangé sinon.

J'ai un outil similaire, autorpm. Mais je n'ai plus trouvé le temps
de suivre les dernières versions ni de faire en sorte qu'il
ne considère que ce qui concerne la sécurité. Ni de trouver la bonne
solution pour les dépendances. Trop sur la pile...

Mais nous avons un très bon responsable de la sécurité qui nous dit
ce qu'il faut absolument patcher, etc cela, je le fais toujours
immédiatement. Mais ce n'est pas ce que je fais qui compte, c'est ce
que la communauté fait. Pour ce ver par exemple, nous sommes tou.te.s
solidaires. Le réseau est rempli de paquets de ce ver...

Tout cela est très bien car rend à nouveau attentif à la sécurité.
Combien de machines avaient le port 443 ouvert alors que ce n'était
pas utilisé...

Anne

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: cinix worm

2002-10-04 Par sujet Marc SCHAEFER

On Fri, 4 Oct 2002, Anne Possoz wrote:

 J'aurais sans doute du le dire dans la liste car j'y ai beaucoup bossé
 la semaine dernière. Sorry.

Le problème a été annoncé et corrigé le 30 juillet 2002. Cela fait donc 2
mois que les systèmes devraient être tous à jour.

Je pense qu'on en a parlé ici-même ou sur linux-leman-annonces.

PS: il ne suffit pas de mettre à jour, il faut redémarrer les daemons
concernés (Apache, ssh; notamment.).

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: cinix worm

2002-10-04 Par sujet Marc SCHAEFER

On Fri, 4 Oct 2002, Pascal Perez - LHA wrote:

 Quelqu'un a t'il eu le même genre de problème ? comment être sûr que tout
 est secure ?

Maintenant que vous avez été attaqué, il est impossible de s'assurer que
le système n'a pas été modifié et des back-doors installées, sauf si vous
avez une sauvegarde datant suffisamment et que vous pouvez la comparer
(surtout les binaires, scripts et configuration du système).

En pratique, bien souvent, ces exploits sont automatiques et sans aucune
intelligence, donc une fois le trou patché, c'est bon.



--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: cinix worm

2002-10-04 Par sujet Anne Possoz

Ce 4 octobre, Marc Shaefer écrit:
 On Fri, 4 Oct 2002, Anne Possoz wrote:
 
  J'aurais sans doute du le dire dans la liste car j'y ai beaucoup bossé
  la semaine dernière. Sorry.
 
 Le problème a été annoncé et corrigé le 30 juillet 2002. Cela fait donc 2
 mois que les systèmes devraient être tous à jour.
 
 Je pense qu'on en a parlé ici-même ou sur linux-leman-annonces.

Oui, tu l'as mentionné dans linux-leman-annonces le 7 août, mais
sans mise ne garde particulière. Or je savais que c'était critique
avant le worm et encore plus après les attaques. Juste qu'on peut
s'aider encore un peu plus. Mais ceci n'empêche que la sécurité doit
être assumée avec sérieux.

 PS: il ne suffit pas de mettre à jour, il faut redémarrer les daemons
 concernés (Apache, ssh; notamment.).

Pour savoir tous les services qu'il faut redémarrer, si on ne veut pas
rebooter, je fais:
lsof | grep crypto

Anne

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: cinix worm

2002-10-04 Par sujet Daniel Cordey

On Friday 04 October 2002 12:40, Anne Possoz wrote:

 Oui, tu l'as mentionné dans linux-leman-annonces le 7 août, mais
 sans mise ne garde particulière.

J'ai trouvé que le message de Marc était assez claire... Et un trou de ce 
genre ne pouvait pas être pris à la légère. Ou bien je suis parano :-)

Daniel

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: Quelle distribution pour une demo.

2002-10-04 Par sujet Marc SCHAEFER

On Thu, 3 Oct 2002, Anne Possoz wrote:

 Et alors, la langue aussi peut entrer en considération. Si on domine

Un aspect qui est quand même souvent oublié est le degré de liberté et de
respect des principes du libre d'une distribution.

La Debian est la seule à avoir une Constitution qui énonce des principes
dans ce sens.

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: cinix worm

2002-10-04 Par sujet Marc SCHAEFER

On Fri, 4 Oct 2002, Félix Hauri wrote:

 CRON m'envoie un mail dès que la simulation aurrait quelque-chose à faire.
 Je suis donc informé de la nécessiter d'effectuer l'opération chaque jours
 s'il y a lieu, et pas dérangé sinon.

Excellente idée. Je vais la mettre en pratique. Jusque-là, je m'envoyais
un SMS à chaque mail de debian-security.

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: cinix worm

2002-10-04 Par sujet Marc SCHAEFER

On Fri, 4 Oct 2002, Anne Possoz wrote:

 Il faudrait pouvoir patcher uniquement ce qui est sécurité.

D'où le concept de version stable, avec correction uniquement des
problèmes graves de fonctionnement ou de sécurité.

 Tout cela est très bien car rend à nouveau attentif à la sécurité.
 Combien de machines avaient le port 443 ouvert alors que ce n'était
 pas utilisé...

Moi qui croyait que le firewall installé à l'EPFL à grand renforts de
publicité dans le Flash servait à quelque chose (ie: les machines qui ont
le droit d'être connectées devraient être administrées directement par le
responsable sécurité).

PS: les dégâts marketing que ces worms ont fait vont certainement se
faire ressentir pendant des mois. Mais ce n'est pas si grave car
finalement cela fait ressortir encore une fois le message: ce qui
compte n'est pas ce que l'on met en oeuvre mais comment on
l'administre -- et le modèle du libre est un modèle basé sur
les services, donc c'est parfait.


--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Fonction mail en PHP

2002-10-04 Par sujet Cyril . Jaquet

Bonjour,

qqcn a-t'il déjà utilisé la fonction mail en PHP?

Le problème que j'ai est que lorsque j'utilise cette fonction dans une
boucle, elle commence à ne plus fonctionner au bout de 170 envois soit
environ un maximum d'une minute.

Meilleures salutations!
Cyril Jaquet


--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: Fonction mail en PHP

2002-10-04 Par sujet Daniel Cordey

On Friday 04 October 2002 15:23, [EMAIL PROTECTED] wrote:
 Bonjour,

 qqcn a-t'il déjà utilisé la fonction mail en PHP?

Si jamais, tu peux toujours envoyer tes mails en ouvrant le socket de sendmail 
et en suivant le protocole SMTP.

Daniel

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: Fonction mail en PHP

2002-10-04 Par sujet Sebastien Cevey

En réponse à [EMAIL PROTECTED]: 
 
 Le problème que j'ai est que lorsque j'utilise cette fonction dans une 
 boucle, elle commence à ne plus fonctionner au bout de 170 envois soit 
 environ un maximum d'une minute. 
 
Est-ce que ce n'est pas le timeout de PHP qui empeche l'execution de scription 
qui durent plus de X minutes ? Normalement une page qui met plus d'une minute 
dans une boucle se fait killer et affiche une erreur il me semble ... 
 
-- 
Sebastien Cevey [EMAIL PROTECTED] 
Cine7 - http://www.cine7.net 
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Cherche Emploi

2002-10-04 Par sujet John Hearns

I am looking for a job, as a Linux systems admin,
or in networking.

I would be grateful for pointers to companies with vacancies
in La Suisse Romande. Also what are good websites for jobs
in Switzerland please?

Apologies for my lack of French - I can speak
French, but not good enough for emails like this!

Merci!

-- 
John Hearns [EMAIL PROTECTED]
CERN

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: cinix worm

2002-10-04 Par sujet Anne Possoz

Ce 4 octobre, Marc Shaefer écrit:
 On Fri, 4 Oct 2002, Anne Possoz wrote:
 
  Il faudrait pouvoir patcher uniquement ce qui est sécurité.
 
 D'où le concept de version stable, avec correction uniquement des
 problèmes graves de fonctionnement ou de sécurité.

Parfaitement.

  Tout cela est très bien car rend à nouveau attentif à la sécurité.
  Combien de machines avaient le port 443 ouvert alors que ce n'était
  pas utilisé...
 
 Moi qui croyait que le firewall installé à l'EPFL à grand renforts de
 publicité dans le Flash servait à quelque chose (ie: les machines qui ont
 le droit d'être connectées devraient être administrées directement par le
 responsable sécurité).

L'EPFL n'a pas un firewall mais une idée originale, une sorte de
DIODE. Tout est permis en sortie. Par défaut, pour chaque machine de
l'Ecole, en entrée, les seuls ports ouverts sont le ssh, http et https,
donc dans ce cas-ci (port 443, https) l'attaque a pu se faire... Il y
a donc un nouveau tour de manivelle pour réfléchir à l'avenir de diode.
Mais le pire endroit est sans doute les machines du parc scientifique...

 PS: les dégâts marketing que ces worms ont fait vont certainement se
 faire ressentir pendant des mois. Mais ce n'est pas si grave car
 finalement cela fait ressortir encore une fois le message: ce qui
 compte n'est pas ce que l'on met en oeuvre mais comment on
 l'administre -- et le modèle du libre est un modèle basé sur
 les services, donc c'est parfait.

Je suis assez d'accord avec l'aspect positif.

Anne

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: Fonction mail en PHP

2002-10-04 Par sujet Pascal Perez - LHA

 Le problème que j'ai est que lorsque j'utilise cette fonction dans une
 boucle, elle commence à ne plus fonctionner au bout de 170 envois soit
 environ un maximum d'une minute.
problème de timeout définit dans php.ini .. mais tu peux le changer
dynamiquement :

?
set_time_limit($timeout);
?

J'ai un script qui envoie des mailing (newsletter) et je compte 2 secondes
par mail... mais c'est TRES large

Pascal

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Formatage de bas niveau

2002-10-04 Par sujet Cédric Rochat

Hello !!

J'aimerais faire un formatage de bas niveau d'un disque dur, afin d'y détruire 
définitivement (est-ce possible que ce soit VRAIMENT définitif ?) la totalité 
des données.

Une idée était de faire un dd if=/dev/zero of=/dev/hda bs=4096 count=`fdisk 
-s /dev/hda1`

Mais le truc, c'est que je ne suis pas certain que la taille des blocs soit 
toujours de 4096, et pour déterminer le nombre de blocs avec fdisk, il doit y 
avoir une partition qui prend la taille du disque...
Pas terrible, surtout que ça n'est pas sûr que fdisk puisse renvoyer le nombre 
total de secteurs du disque...

Une autre idée ?

Merci

@+
-- 

**
Cédric Rochat
==
Rue des Jeanneret 37
2400 Le Locle
priv: [EMAIL PROTECTED]
==
prof: [EMAIL PROTECTED]
==
homepage: http://www.younics.org/crochat/

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: Formatage de bas niveau

2002-10-04 Par sujet Félix Hauri

On Fri, 4 Oct 2002, Cédric Rochat wrote:

 Hello !!
 
 J'aimerais faire un formatage de bas niveau d'un disque dur, afin d'y détruire 
 définitivement (est-ce possible que ce soit VRAIMENT définitif ?)
Non.
Lors de chaque reformattage, il existe un effet de bord qui reste visible
à l'aide d'outils sophistiqués autant qu'onéreux.

Le seul moyen réputé sûr de détruire définitivement des données sur un
disque dur est la presse!

 la totalité des données.
 
 Une idée était de faire un dd if=/dev/zero of=/dev/hda bs=4096 count=`fdisk 
 -s /dev/hda1`
Pkoi ``count'' ?

# dd if=/dev/zero of=/dev/hdx

suffirait, sinon.

 Mais le truc, c'est que je ne suis pas certain que la taille des blocs soit 
 toujours de 4096, et pour déterminer le nombre de blocs avec fdisk, il doit y 
 avoir une partition qui prend la taille du disque...
 Pas terrible, surtout que ça n'est pas sûr que fdisk puisse renvoyer le nombre 
 total de secteurs du disque...

dd if=/dev/urandom of=/dev/hda

une bonne centaine de fois, mais encore je ne pense pas que tes anciennes
données soient noyées de manière sûr et effective.

--
 Félix Hauri  -  [EMAIL PROTECTED]  -  http://www.f-hauri.ch

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: Formatage de bas niveau

2002-10-04 Par sujet Escario Julien

 dd if=/dev/urandom of=/dev/hda

 une bonne centaine de fois, mais encore je ne pense pas que tes
 anciennes données soient noyées de manière sûr et effective.

Sans oublier de faire pleins de trucs sur la machine en même temps pour
eviter les répétitions de random (le bon moyen est de faire ... marcher les
disques durs ;-)

Julien



--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: Formatage de bas niveau

2002-10-04 Par sujet Cédric Rochat

  une bonne centaine de fois, mais encore je ne pense pas que tes
  anciennes données soient noyées de manière sûr et effective.
Y'aurait bien la solution du 5ème étage, mais ça risque d'être un peu 
dangereux pour les passants...

Mais pour résumer, en faisant dd if=/dev/urandom of=/dev/hda, je n'aurais 
pas besoin de préciser bs et count ?
Et avec if=/dev/zero ?

@+
-- 

**
Cédric Rochat
==
Rue des Jeanneret 37
2400 Le Locle
priv: [EMAIL PROTECTED]
==
prof: [EMAIL PROTECTED]
==
homepage: http://www.younics.org/crochat/

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: Formatage de bas niveau

2002-10-04 Par sujet Frederic Schutz

En réponse à Félix Hauri [EMAIL PROTECTED]:

 Lors de chaque reformattage, il existe un effet de bord qui reste
 visible à l'aide d'outils sophistiqués autant qu'onéreux.
 Le seul moyen réputé sûr de détruire définitivement des données sur un
 disque dur est la presse!

Comme d'habitude en securite, il faut se demander contre qui/quoi on veut
se proteger... et ne pas chercher a utiliser un marteau pour ecraser une
mouche ! Si vous voulez eviter que la NSA lise vos secrets, alors effacez
toutes les donnees, passez le disque sous un gros aimant, puis sous une
presse et jetez les miettes au fond du lac, ce sera raisonnablement sur
(mais pas ecologique). Si vous voulez juste eviter que les eboueurs
trouvent le disque dans la poubelle et en lisent les donnees par curiosite,
plusieurs effacements devraient etre suffisants. Prevoyez un peu plus
contre d'eventuels concurrents, casser le disque physiquement (sans forcement 
aller jusqu'a la presse).

 une bonne centaine de fois, mais encore je ne pense pas que tes
 anciennes données soient noyées de manière sûr et effective.

Non, mais les moyens necessaires pour y acceder ne sont plus a la portee
de n'importe qui...

Il y a un standard US qui definit les mesures a prendre pour effacer les
donnees d'un disque. C'est assez ancien, donc peut-etre que ca a ete
renforce depuis, mais les idees principales etaient:

  1) au moins 5 reecritures
  2) apres une ecriture avec un certain motif de bits (p.ex. 10101010...)
 reecrire avec le motif inverse (01010101... dans ce cas), pour assurer
 que chaque bit du disque a ete rempli avec un 1 et avec un 0. Ceci
 permet de compenser pour les differences physiques dans l'ecriture d'un
 0 et d'un 1.
  3) Utiliser chacun des motifs suivants: tout 0, alterne (0101...), leurs
 inverses, et random bien sur.
  4) Finalement, recreer un systeme de fichiers sur le disque et le remplir
 entierement avec des donnees non-confidentielles (ne serait-ce que pour
 donner l'impression qu'il n'y a rien d'interessant sur le disque, et non
 pas que tout a ete tente pour l'effacer).

Frederic
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



[OT] Re: Formatage de bas niveau

2002-10-04 Par sujet Florian Blaser

Le Vendredi, 4 Octobre 2002 21.24, Félix Hauri a écrit :
 Le seul moyen réputé sûr de détruire définitivement des données sur un
 disque dur est la presse!

On peut aussi le faire fondre, le transformer en limaille, le dissoudre dans 
de l'acide ou le donner à l'armée américaine pour qu'ils le perdent. ;-)

Au fait, quelqu'un sait en quoi sont faits (quels matériaux ?) les disques 
durs actuels ?

Merci d'avance pour vos réponses !
Florian
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.



Re: Booter sur disquette et sans CD

2002-10-04 Par sujet Vincent Guyot

Merci à tous pour toutes ces réponses.
Je vais tenter de les mettre en oeuvre le plus vite possible (mais je pars 
quelques jours en vacances ...)
-- 
Vincent Guyot
Enseignant (physique)
Lycée Blaise Cendrars
[EMAIL PROTECTED]
---
On the side of the box, under 'System
Requirements', it said 'Requires Windows
95 or better'. So I installed Linux.
---

--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.