<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="http://forum.ubuntu-fr.org/extern.php?action=feed&amp;tid=338220&amp;type=rss" rel="self" type="application/rss+xml" />
		<title><![CDATA[Forum Ubuntu-fr.org / Attaque sous Linux !! Votre avis SVP... RÉSOLU]]></title>
		<link>http://forum.ubuntu-fr.org/viewtopic.php?id=338220</link>
		<description><![CDATA[Les sujets les plus récents dans Attaque sous Linux !! Votre avis SVP... RÉSOLU.]]></description>
		<lastBuildDate>Tue, 18 Aug 2009 09:53:35 +0000</lastBuildDate>
		<generator>FluxBB</generator>
		<item>
			<title><![CDATA[Réponse à&#160;:  Attaque sous Linux !! Votre avis SVP... RÉSOLU]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=2876096#p2876096</link>
			<description><![CDATA[<p>D&#039;un côté c&#039;est bon de savoir qu&#039;il y a des fails pour rendre notre ubuntu parfait <img src="http://forum.ubuntu-fr.org/img/smilies/big_smile.png" width="15" height="15" alt="big_smile" /> Avec windows il y en aurait toujours ...</p>]]></description>
			<author><![CDATA[dummy@example.com (ptit_lu)]]></author>
			<pubDate>Tue, 18 Aug 2009 09:53:35 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=2876096#p2876096</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Attaque sous Linux !! Votre avis SVP... RÉSOLU]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=2876064#p2876064</link>
			<description><![CDATA[<div class="quotebox"><cite>dlebon13 a écrit&#160;:</cite><blockquote><div><p>Mince, j&#039;ai testé le script de l&#039;exploit et ça me renvoie &quot;erreur de segmentation&quot; et mon dmesg me fait &quot;Oops&quot;. Ainsi, je suis vulnérable !!!! Je tourne sur le 2.6.28-14-server à jour !! Qu&#039;est-ce qu&#039;on attend pour patcher ce noyau ?!</p></div></blockquote></div><p>Pas vraiment besoin de patcher le noyau pour être protégé hein, suffit que la valeur indiquée dans&#160; /proc/sys/vm/mmap_min_addr soit différente de 0 <img src="http://forum.ubuntu-fr.org/img/smilies/wink.png" width="15" height="15" alt="wink" /> (elle est à 0 sous debian, par exemple <img src="http://forum.ubuntu-fr.org/img/smilies/tongue.png" width="15" height="15" alt="tongue" />)<br />Mais comme expliqué plus haut, l&#039;exploit est réalisable localement, donc assez anodin pour une machine personnelle, par exemple.</p>]]></description>
			<author><![CDATA[dummy@example.com (Кຼزດ)]]></author>
			<pubDate>Tue, 18 Aug 2009 09:35:48 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=2876064#p2876064</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Attaque sous Linux !! Votre avis SVP... RÉSOLU]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=2873943#p2873943</link>
			<description><![CDATA[<p>Décidément, je n&#039;avais rien compris... Tant mieux. Merci tout le monde pour votre aide et votre patience. Heureusement que le code est libre&#160; !</p>]]></description>
			<author><![CDATA[dummy@example.com (dlebon13)]]></author>
			<pubDate>Mon, 17 Aug 2009 01:37:07 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=2873943#p2873943</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Attaque sous Linux !! Votre avis SVP... RÉSOLU]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=2873643#p2873643</link>
			<description><![CDATA[<p>Non le script doit te placer dans un shell en root si tu es vulnérable. Si il renvoie une erreur c&#039;est que tu ne l&#039;es pas.</p>]]></description>
			<author><![CDATA[dummy@example.com (bruno)]]></author>
			<pubDate>Sun, 16 Aug 2009 20:36:17 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=2873643#p2873643</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Attaque sous Linux !! Votre avis SVP... RÉSOLU]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=2873634#p2873634</link>
			<description><![CDATA[<p>Mince, j&#039;ai testé le script de l&#039;exploit et ça me renvoie &quot;erreur de segmentation&quot; et mon dmesg me fait &quot;Oops&quot;. Ainsi, je suis vulnérable !!!! Je tourne sur le 2.6.28-14-server à jour !! Qu&#039;est-ce qu&#039;on attend pour patcher ce noyau ?!</p>]]></description>
			<author><![CDATA[dummy@example.com (dlebon13)]]></author>
			<pubDate>Sun, 16 Aug 2009 20:28:58 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=2873634#p2873634</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Attaque sous Linux !! Votre avis SVP... RÉSOLU]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=2872040#p2872040</link>
			<description><![CDATA[<p>Il s&#039;agit de cette faille : http://thread.gmane.org/gmane.comp.security.full-disclosure/68951, voir le journal sur linuxfr https://linuxfr.org//~patrick_g/28661.html</p><p>Il est inutile de bricoler ton système cette faille n&#039;est exploitable que localement et l&#039;exploit ne fonctionne que dans des circonstances particulières (effectivement avec mmap_min_address=0). Tu peux essayer le script de l&#039;exploit donné en lien sur linuxfr pour voir =si ton système y est sensible.</p>]]></description>
			<author><![CDATA[dummy@example.com (bruno)]]></author>
			<pubDate>Sun, 16 Aug 2009 06:41:31 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=2872040#p2872040</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Attaque sous Linux !! Votre avis SVP... RÉSOLU]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=2872037#p2872037</link>
			<description><![CDATA[<p>Salut,<br />Regarde ici &gt;&gt; http://forum.ubuntu-fr.org/viewtopic.php?id=337777 et https://linuxfr.org/~patrick_g/28661.html</p>]]></description>
			<author><![CDATA[dummy@example.com (Vysserk3)]]></author>
			<pubDate>Sun, 16 Aug 2009 06:36:36 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=2872037#p2872037</guid>
		</item>
		<item>
			<title><![CDATA[Attaque sous Linux !! Votre avis SVP... RÉSOLU]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=2871987#p2871987</link>
			<description><![CDATA[<p>Salut les amis,</p><p>Je vous rapporte aujourd&#039;hui un problème de sécurité sous Ubuntu. Je ne sais pas si c&#039;est le bon endroit pour en parler ?!&#160; Alors, voici mon souci :<br />Il y a de cela quelques jours, un de mes amis très calé en OS alternatifs (Unix, Linux, BSD...) m&#039;explique qu&#039;il a entendu parler d&#039;une attaque visant les serveurs et workstations tournant sous Linux et qui altérerait le boot...<br />Quelque chose comme ceci: &quot;<strong>sysctl -w vm.mmap_min_addr=65535</strong>&quot;<br />et que pour s&#039;en prémunir, il suffirait d&#039;éditer le fichier <strong>/etc/sysctl.conf</strong> en ajoutant ceci: &quot;<strong>vm.mmap_min_addr = 65535</strong>&quot; puis taper cette commande dans la console: &quot;<strong>sysctl -p</strong>&quot;. Étant moi-même nouveau dans ce domaine, je comptais sur les geeks d&#039;entre vous pour éclairer ma lanterne. Je voudrais , en l&#039;occurrence savoir si c&#039;est vrai, en quoi consisterait cette attaque et surtout si la solution proposée était efficace.</p><p>PS: J&#039;ai bien cherché sur Internet mais je n&#039;ai rien trouvé. </p><p>Pour tester: cat /proc/sys/vm/mmap_min_addr <br />&#160; &#160; &#160; &#160; &#160; &#160; &#160; &#160; &#160;65535</p><p>Merci pour votre aide.</p>]]></description>
			<author><![CDATA[dummy@example.com (dlebon13)]]></author>
			<pubDate>Sun, 16 Aug 2009 02:03:04 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=2871987#p2871987</guid>
		</item>
	</channel>
</rss>
