Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#4601 Le 27/02/2015, à 17:00

compteur des leve tot

Re : Topic des lève-tôt [partie 9]

scores de la période en cours :

1) 155    breakolami
2) 138    fcn50
3) 117    PPdM
4) 93    moko138
5) 63    souen
6) 50    raspouille
7) 34    GR 34
8) 25    L_d_v_c@
9) 20    MdMax
10) 19    bahoui
11) 10    timsy
12) 5    Оливье

le code source
Participez au financement du tdct.org pour nous aider à promouvoir une multitude de service libre ouvert à tous en nous contactant:
contact[chez]tdct[point]org

Hors ligne

#4602 Le 27/02/2015, à 17:59

Compte supprimé

Re : Topic des lève-tôt [partie 9]

souen a écrit :

tongue @L_d_v_c@ sur mon système tu aurais sûrement une crise cardiaque!

Bonne nouvelle souen ! vire l'émulateur de terminal Xfce qui est planté et utilise Xterm à la place !

top - 16:55:56 up  1:05,  2 users,  load average: 0.29, 0.33, 0.40
Tasks: 115 total,   2 running, 113 sleeping,   0 stopped,   0 zombie
Cpu(s):  1.2%us,  1.2%sy,  5.6%ni, 91.6%id,  0.1%wa,  0.0%hi,  0.3%si,  0.0%st
Mem:   8177228k total,  1640892k used,  6536336k free,    55528k buffers
Swap:        0k total,        0k used,        0k free,   978260k cached

  PID USER      PR  NI  VIRT  RES  SHR S %CPU %MEM    TIME+  COMMAND                                                                                                                                                                                                                                                           
 4615 us1204    23   3 1233m 245m  58m S   12  3.1   3:27.21 firefox                                                                                                                                                                                                                                                           
 1596 us1204     9 -11  394m 6196 4116 S    1  0.1   0:23.09 pulseaudio                                                                                                                                                                                                                                                        
 4468 root      20   0  260m  86m  20m S    1  1.1   0:46.03 Xorg                                                                                                                                                                                                                                                              
 4579 us1204    20   0  439m  36m  22m S    1  0.5   0:13.00 enlightenment                                                                                                                                                                                                                                                     
 4469 root     -51   0     0    0    0 S    0  0.0   0:05.18 irq/16-nvidia                                                                                                                                                                                                                                                     
 4663 us1204    23   3  750m 138m  45m S    0  1.7   0:04.56 thunderbird                                                                                                                                                                                                                                                       
    3 root      20   0     0    0    0 S    0  0.0   0:03.51 ksoftirqd/0                                                                                                                                                                                                                                                       
   10 root      20   0     0    0    0 S    0  0.0   0:04.51 ksoftirqd/1                                                                                                                                                                                                                                                       
 4735 us1204    23   3 63552 7576 2704 S    0  0.1   0:00.32 xterm                                                                                                                                                                                                                                                             
 5001 us1204    23   3 17340 1304  980 R    0  0.0   0:00.01 top                                                                                                                                                                                                                                                               
    1 root      20   0 24320 2316 1344 S    0  0.0   0:00.49 init                                                                                                                                                                                                                                                              
    2 root      20   0     0    0    0 S    0  0.0   0:00.00 kthreadd                                                                                                                                                                                                                                                          
    5 root      20   0     0    0    0 S    0  0.0   0:00.26 kworker/u:0                                                                                                                                                                                                                                                       
    6 root      RT   0     0    0    0 S    0  0.0   0:00.00 migration/0                                                                                                                                                                                                                                                       
    7 root      RT   0     0    0    0 S    0  0.0   0:00.00 watchdog/0                                                                                                                                                                                                                                                        
    8 root      RT   0     0    0    0 S    0  0.0   0:00.00 migration/1                                                                                                                                                                                                                                                       
   12 root      RT   0     0    0    0 S    0  0.0   0:00.00 watchdog/1                                                                                                                                                                                                                                                        
   13 root       0 -20     0    0    0 S    0  0.0   0:00.00 cpuset                                                                                                                                                                                                                                                            
   14 root       0 -20     0    0    0 S    0  0.0   0:00.00 khelper                                                                                                                                                                                                                                                           
   15 root      20   0     0    0    0 S    0  0.0   0:00.00 kdevtmpfs                                                                                                                                                                                                                                                         
   16 root       0 -20     0    0    0 S    0  0.0   0:00.00 netns                                                                                                                                                                                                                                                             
   18 root      20   0     0    0    0 S    0  0.0   0:00.02 sync_supers                                                                                                                                                                                                                                                       
   19 root      20   0     0    0    0 S    0  0.0   0:00.00 bdi-default                                                                                                                                                                                                                                                       
   20 root       0 -20     0    0    0 S    0  0.0   0:00.00 kintegrityd                                                                                                                                                                                                                                                       
   21 root       0 -20     0    0    0 S    0  0.0   0:00.00 kblockd                                                                                                                                                                                                                                                           
   22 root     -51   0     0    0    0 S    0  0.0   0:00.00 irq/9-acpi                                                                                                                                                                                                                                                        
   23 root       0 -20     0    0    0 S    0  0.0   0:00.00 ata_sff                                                                                                                                                                                                                                                           
   24 root      20   0     0    0    0 S    0  0.0   0:00.00 khubd                                                                                                                                                                                                                                                             
   25 root       0 -20     0    0    0 S    0  0.0   0:00.00 md                                                                                                                                                                                                                                                                
   27 root      20   0     0    0    0 S    0  0.0   0:00.00 khungtaskd                                                                                                                                                                                                                                                        
   28 root      20   0     0    0    0 S    0  0.0   0:00.00 kswapd0                                                                                                                                                                                                                                                           
   29 root      25   5     0    0    0 S    0  0.0   0:00.00 ksmd                                                                                                                                                                                                                                                              
   30 root      39  19     0    0    0 S    0  0.0   0:00.00 khugepaged                                                                                                                                                                                                                                                        
   31 root      20   0     0    0    0 S    0  0.0   0:00.00 fsnotify_mark                                                                                                                                                                                                                                                     
   32 root      20   0     0    0    0 S    0  0.0   0:00.00 ecryptfs-kthrea                                                                                                                                                                                                                                                   
   33 root       0 -20     0    0    0 S    0  0.0   0:00.00 crypto                                                                                                                                                                                                                                                            
   41 root       0 -20     0    0    0 S    0  0.0   0:00.00 kthrotld                                                                                                                                                                                                                                                          
   42 root     -51   0     0    0    0 S    0  0.0   0:02.28 irq/14-ata_piix                                                                                                                                                                                                                                                   
   43 root     -51   0     0    0    0 S    0  0.0   0:00.08 irq/15-ata_piix                                                                                                                                                                                                                                                   
   44 root      20   0     0    0    0 S    0  0.0   0:00.00 scsi_eh_0                                                                                                                                                                                                                                                         
   45 root      20   0     0    0    0 S    0  0.0   0:00.00 scsi_eh_1                                                                                                                                                                                                                                                         
   46 root      20   0     0    0    0 S    0  0.0   0:00.00 kworker/u:2                                                                                                                                                                                                                                                       
   47 root     -51   0     0    0    0 S    0  0.0   0:00.32 irq/23-ehci_hcd                                                                                                                                                                                                                                                   
   48 root     -78   0     0    0    0 S    0  0.0   0:00.17 irq/23-uhci_hcd                                                                                                                                                                                                                                                   
   49 root     -79   0     0    0    0 S    0  0.0   0:00.29 irq/19-uhci_hcd                                                                                                                                                                                                                                                   
   50 root     -80   0     0    0    0 S    0  0.0   0:00.00 irq/18-uhci_hcd                                                                                                                                                                                                                                                   
   51 root     -81   0     0    0    0 S    0  0.0   0:05.82 irq/16-uhci_hcd                                                                                                                                                                                                                                                   
   52 root     -76   0     0    0    0 S    0  0.0   0:00.19 irq/1-i8042                                                                                                                                                                                                                                                       
   53 root     -91   0     0    0    0 S    0  0.0   0:00.00 irq/8-rtc0                                                                                                                                                                                                                                                        
   73 root       0 -20     0    0    0 S    0  0.0   0:00.00 devfreq_wq                                                                                                                                                                                                                                                        
   74 root      20   0     0    0    0 S    0  0.0   0:00.21 kworker/0:2                                                                                                                                                                                                                                                       
   75 root      20   0     0    0    0 S    0  0.0   0:01.39 kworker/1:2                                                                                                                                                                                                                                                       
  226 root       0 -20     0    0    0 S    0  0.0   0:00.00 firewire                                                                                                                                                                                                                                                          
  251 root     -51   0     0    0    0 S    0  0.0   0:00.00 irq/6-floppy                                                                                                                                                                                                                                                      
  280 root     -51   0     0    0    0 S    0  0.0   0:00.00 irq/20-firewire                                                                                                                                                                                                                                                   
  291 root      20   0     0    0    0 S    0  0.0   0:00.06 jbd2/sda1-8                                                                                                                                                                                                                                                       
  292 root       0 -20     0    0    0 S    0  0.0   0:00.00 ext4-dio-unwrit                                                                                                                                                                                                                                                   
  319 root      20   0     0    0    0 S    0  0.0   0:00.00 scsi_eh_2                                                                                                                                                                                                                                                         
  320 root      20   0     0    0    0 S    0  0.0   0:00.24 usb-storage                                                                                                                                                                                                                                                       
  468 root      20   0     0    0    0 S    0  0.0   0:00.35 jbd2/sda5-8                                                                                                                                                                                                                                                       
  471 root       0 -20     0    0    0 S    0  0.0   0:00.00 ext4-dio-unwrit                                                                                                                                                                                                                                                   
  546 root      20   0     0    0    0 R    0  0.0   0:00.65 kworker/0:4                                                                                                                                                                                                                                                       
  559 root      20   0 17232  640  448 S    0  0.0   0:00.06 upstart-udev-br                                                                                                                                                                                                                                                   
  561 root      20   0 22132 1900  844 S    0  0.0   0:00.06 udevd                                                                                                                                                                                                                                                             
  585 syslog    20   0  243m 1516 1144 S    0  0.0   0:00.13 rsyslogd                                                                                                                                                                                                                                                          
  586 messageb  20   0 24360 1560  800 S    0  0.0   0:00.18 dbus-daemon                                                                                                                                                                                                                                                       
  601 root      20   0 21188 1692 1416 S    0  0.0   0:00.00 bluetoothd                                                                                                                                                                                                                                                        
  611 avahi     20   0 32308 1748 1432 S    0  0.0   0:00.01 avahi-daemon                                                                                                                                                                                                                                                      
  613 avahi     20   0 32180  468  212 S    0  0.0   0:00.00 avahi-daemon                                                                                                                                                                                                                                                      
  643 root      20   0  101m 3788 2820 S    0  0.0   0:00.01 cupsd                                                                                                                                                                                                                                                             
  656 root      10 -10     0    0    0 S    0  0.0   0:00.00 krfcommd                                                                                                                                                                                                                                                          
  736 root      20   0 22128 1392  360 S    0  0.0   0:00.00 udevd                                                                                                                                                                                                                                                             
  737 root      20   0 22128 1336  308 S    0  0.0   0:00.00 udevd                                                                                                                                                                                                                                                             
  895 root      20   0     0    0    0 S    0  0.0   0:01.26 kworker/1:3                                                                                                                                                                                                                                                       
  914 root      20   0 79036 3204 2408 S    0  0.0   0:00.02 modem-manager                                                                                                                                                                                                                                                     
  933 root      20   0  219m 5148 4120 S    0  0.1   0:00.13 NetworkManager                                                                                                                                                                                                                                                    
  960 root      20   0  190m 4148 2964 S    0  0.1   0:00.07 polkitd                                                                                                                                                                                                                                                           
  973 root      20   0 15188  412  200 S    0  0.0   0:00.00 upstart-socket-                                                                                                                                                                                                                                                   
  993 root     -85   0     0    0    0 S    0  0.0   0:00.54 irq/19-snd_ice1                                                                                                                                                                                                                                                   
  999 root     -51   0     0    0    0 S    0  0.0   0:11.00 irq/43-eth0                                                                                                                                                                                                                                                       
 1037 root      20   0 15804  976  820 S    0  0.0   0:00.00 getty                                                                                                                                                                                                                                                             
 1044 root      20   0 15804  980  820 S    0  0.0   0:00.00 getty                                                                                                                                                                                                                                                             
 1057 root      20   0 15804  984  820 S    0  0.0   0:00.00 getty                                                                                                                                                                                                                                                             
 1059 root      20   0 15804  980  820 S    0  0.0   0:00.00 getty                                                                                                                                                                                                                                                             
 1067 root      20   0 15804  984  820 S    0  0.0   0:00.00 getty                                                                                                                                                                                                                                                             
 1081 root      20   0  4460  828  564 S    0  0.0   0:00.00 acpid                                                                                                                                                                                                                                                             
 1084 root      20   0 19112 1000  772 S    0  0.0   0:00.00 cron                                                                                                                                                                                                                                                              
 1087 daemon    20   0 16908  380  220 S    0  0.0   0:00.00 atd                                                                                                                                                                                                                                                               
 1093 root      20   0 15980  692  512 S    0  0.0   0:00.39 irqbalance                                                                                                                                                                                                                                                        
 1127 root      20   0 1020m 4068 2960 S    0  0.0   0:00.05 console-kit-dae                                                                                                                                                                                                                                                   
 1375 root      20   0  264m 3580 2872 S    0  0.0   0:00.05 lightdm                                                                                                                                                                                                                                                           
 1470 root      20   0 15804  980  820 S    0  0.0   0:00.00 getty                                                                                                                                                                                                                                                             
 1479 root      20   0  118m 3764 3104 S    0  0.0   0:00.07 accounts-daemon                                                                                                                                                                                                                                                   
 1525 root      20   0  7264 1572 1076 S    0  0.0   0:00.00 dhclient                                                                                                                                                                                                                                                          
 1554 root      20   0     0    0    0 S    0  0.0   0:00.40 flush-8:0                                                                                                                                                                                                                                                         
 1557 root      20   0  188m 3952 3036 S    0  0.0   0:00.17 udisks-daemon                                                                                                                                                                                                                                                     
 1558 root      20   0 45516  804  448 S    0  0.0   0:00.00 udisks-daemon                                                                                                                                                                                                                                                     
 1564 nobody    20   0 28872 1568 1324 S    0  0.0   0:00.48 dnsmasq                                                                                                                                                                                                                                                           
 1598 rtkit     21   1  164m 1320 1092 S    0  0.0   0:00.01 rtkit-daemon                                                                                                                                                                                                                                                      
 1611 us1204    20   0 95984 3248 2544 S    0  0.0   0:00.00 gconf-helper                                                                                                                                                                                                                                                      
 1695 root      20   0     0    0    0 S    0  0.0   0:00.80 kworker/1:4                                                                                                                                                                                                                                                       
 1958 root      20   0     0    0    0 S    0  0.0   0:00.66 kworker/1:5                                                                                                                                                                                                                                                       
 2110 root      20   0     0    0    0 S    0  0.0   0:00.98 kworker/0:1                                                                                                                                                                                                                                                       
 2229 root      20   0     0    0    0 S    0  0.0   0:00.49 kworker/1:1                                                                                                                                                                                                                                                       
 2939 root      20   0  214m 4416 3452 S    0  0.1   0:00.06 upowerd                                                                                                                                                                                                                                                           
 4517 root      20   0  153m 3620 2904 S    0  0.0   0:00.02 lightdm                                                                                                                                                                                                                                                           
 4547 us1204    20   0 16084 1064  876 S    0  0.0   0:00.00 enlightenment_s                                                                                                                                                                                                                                                   
 4574 us1204    20   0 12568  320    0 S    0  0.0   0:00.00 ssh-agent                                                                                                                                                                                                                                                         
 4577 us1204    20   0 26560  792  464 S    0  0.0   0:00.00 dbus-launch                                                                                                                                                                                                                                                       
 4578 us1204    20   0 23928  924  604 S    0  0.0   0:00.00 dbus-daemon                                                                                                                                                                                                                                                       
 4587 us1204    20   0 48380 2508 2104 S    0  0.0   0:00.00 gvfsd                                                                                                                                                                                                                                                             
 4589 us1204    20   0  203m 2828 2336 S    0  0.0   0:00.00 gvfs-fuse-daemo                                                                                                                                                                                                                                                   
 4607 us1204    23   3  120m 5044 3736 S    0  0.1   0:00.00 enlightenment_f                                                                                                                                                                                                                                                   
 4620 us1204    20   0 53380 3008 2140 S    0  0.0   0:00.01 gconfd-2                                                                                                                                                                                                                                                          
 4737 us1204    23   3 23456 4592 1748 S    0  0.1   0:00.26 bash

0 zombie,   115 taches avec Firefox (youtube et forum.ubuntu-fr.org) et Thunderbird ouverts ... C'est mieux mais 1,6 Go de RAM utilisés !
(et il ne reste plus qu'à comprendre la session de 31 Mo qui se greffe en parasite sur les CD/DVD gravés à partir d'images ISO...) hmm

Le parefeu va voir vert-bleu-orange-rouge dans pas longtemps ! (une histoire de jours smile )

édit : je n'ai pas réussi à afficher les 100ème (0,01) de pourcent de CPU (0,01% cpu) si quelqu'un l'a déjà fait et veut bien partager ... merci d'avance.

Dernière modification par Compte supprimé (Le 27/02/2015, à 18:08)

#4603 Le 27/02/2015, à 19:19

Compte supprimé

Re : Topic des lève-tôt [partie 9]

CERN a écrit :

sucKIT

Une méthode simple, malheureusement peu fiable, de détecter le rootkit « SuckIT » est

$ ls -li /sbin/init /sbin/telinit

Sur une machine « saine », une réponse normale est /sbin/telinit as a symbolic link to init. Sur une machine infectée par le rootkit « SucKIT », tous deux vont apparaître comme des fichiers classiques, avec le même laquo; inode number » (premier chiffre) et « reference count » (2ième chiffre) à 1.

ls -li /sbin/init /sbin/telinit
1052721 -rwxr-xr-x 1 root root 167192 janv. 18  2013 /sbin/init
1052833 -rwxr-xr-x 1 root root  51416 janv. 18  2013 /sbin/telinit

Merde ! je débranche ! je le sentais bircredidebelde mad

#4604 Le 27/02/2015, à 19:45

F50

Re : Topic des lève-tôt [partie 9]

C'est quoi cette histoire de sucKIT, d'où tu tiens ça, source ? ici j'ai la même chose que toi et probablament nous tous :

ls -li /sbin/init /sbin/telinit
1700698 -rwxr-xr-x 1 root root 265720 fév 16 15:06 /sbin/init
1700837 -rwxr-xr-x 1 root root 104600 fév 16 15:06 /sbin/telinit

Edit : (faux positif)

http://ubuntuforums.org/archive/index.p … 55330.html

https://bugzilla.redhat.com/show_bug.cgi?id=636231

Dernière modification par fcn50 (Le 27/02/2015, à 19:52)

#4605 Le 27/02/2015, à 20:46

Compte supprimé

Re : Topic des lève-tôt [partie 9]

CERN Computer Security Team : Recherche de rootkits connus
Des programmeurs en sécurité développent des outils sérieux, ce n'est pas pour que des plaisantins sur les forums arrivent et disent que ce sont de faux positifs AMHA. (édit : pardon, je ne disais pas ça pour toi mais j'ai déjà vu ces gens qui disent faux positifs ...)

Par ailleurs, résultats de la journée :

#--------------------------------------------------------------------
Sur une CentOS 6.6

[root@athos ~]# cat /etc/issue
CentOS release 6.6 (Final)
Kernel \r on an \m

[root@athos ~]# ls -li /sbin/init /sbin/telinit
1187 -rwxr-xr-x 1 root root 150352 Mar 12  2014 /sbin/init
 452 -rwxr-xr-x 1 root root  51536 Mar 12  2014 /sbin/telinit

#--------------------------------------------------------------------

Sur une Arch Linux

[root@alarmpi ~]# cat /etc/issue 
Arch Linux \r (\l)

[root@alarmpi ~]# ls -li /sbin/init /sbin/telinit
12340 lrwxrwxrwx 1 root root 22 Feb 17 06:00 /sbin/init
-> ../lib/systemd/systemd
11877 lrwxrwxrwx 1 root root  9 Feb 17 06:00 /sbin/telinit -> systemctl

#--------------------------------------------------------------------

Sur une Fedora 14

[cde@berlioz ~]$ cat /etc/issue
Fedora release 14 (Laughlin)
Kernel \r on an \m (\l)

[cde@berlioz ~]$ ls -li /sbin/init /sbin/telinit
1208 lrwxrwxrwx 1 root root  7 May 25  2011 /sbin/init -> upstart
 314 lrwxrwxrwx 1 root root 22 May 25  2011 /sbin/telinit
-> ../lib/upstart/telinit

#--------------------------------------------------------------------

Dernière modification par Compte supprimé (Le 27/02/2015, à 20:48)

#4606 Le 27/02/2015, à 20:50

Compte supprimé

Re : Topic des lève-tôt [partie 9]

Ma conclusion :
CentOS 6.6 touché, Ubuntu Studio 12.04 touché
Fedora 14 et ArchLinux, épargnés !

#4607 Le 27/02/2015, à 21:01

PPdM

Re : Topic des lève-tôt [partie 9]

Sur Ubuntu gnome 14.10

pierre@Latitude-E5500:~$  ls -li /sbin/init /sbin/telinit
2093183 lrwxrwxrwx 1 root root  7 sept. 30 10:26 /sbin/init -> upstart
2093177 lrwxrwxrwx 1 root root 21 sept. 30 10:26 /sbin/telinit -> /lib/sysvinit/telinit
pierre@Latitude-E5500:~$ sudo chkrootkit
[sudo] password for pierre: 
ROOTDIR is `/'
Checking `amd'...                                           not found
Checking `basename'...                                      not infected
Checking `biff'...                                          not found
Checking `chfn'...                                          not infected
Checking `chsh'...                                          not infected
Checking `cron'...                                          not infected
Checking `crontab'...                                       not infected
Checking `date'...                                          not infected
Checking `du'...                                            not infected
Checking `dirname'...                                       not infected
Checking `echo'...                                          not infected
Checking `egrep'...                                         not infected
Checking `env'...                                           not infected
Checking `find'...                                          not infected
Checking `fingerd'...                                       not found
Checking `gpm'...                                           not found
Checking `grep'...                                          not infected
Checking `hdparm'...                                        not infected
Checking `su'...                                            not infected
Checking `ifconfig'...                                      not infected
Checking `inetd'...                                         not infected
Checking `inetdconf'...                                     not found
Checking `identd'...                                        not found
Checking `init'...                                          not infected
Checking `killall'...                                       not infected
Checking `ldsopreload'...                                   not infected
Checking `login'...                                         not infected
Checking `ls'...                                            not infected
Checking `lsof'...                                          not infected
Checking `mail'...                                          not found
Checking `mingetty'...                                      not found
Checking `netstat'...                                       not infected
Checking `named'...                                         not found
Checking `passwd'...                                        not infected
Checking `pidof'...                                         not infected
Checking `pop2'...                                          not found
Checking `pop3'...                                          not found
Checking `ps'...                                            not infected
Checking `pstree'...                                        not infected
Checking `rpcinfo'...                                       not found
Checking `rlogind'...                                       not found
Checking `rshd'...                                          not found
Checking `slogin'...                                        not infected
Checking `sendmail'...                                      not infected
Checking `sshd'...                                          not found
Checking `syslogd'...                                       not tested
Checking `tar'...                                           not infected
Checking `tcpd'...                                          not infected
Checking `tcpdump'...                                       not infected
Checking `top'...                                           not infected
Checking `telnetd'...                                       not found
Checking `timed'...                                         not found
Checking `traceroute'...                                    not found
Checking `vdir'...                                          not infected
Checking `w'...                                             not infected
Checking `write'...                                         not infected
Checking `aliens'...                                        no suspect files
Searching for sniffer's logs, it may take a while...        nothing found
Searching for rootkit HiDrootkit's default files...         nothing found
Searching for rootkit t0rn's default files...               nothing found
Searching for t0rn's v8 defaults...                         nothing found
Searching for rootkit Lion's default files...               nothing found
Searching for rootkit RSHA's default files...               nothing found
Searching for rootkit RH-Sharpe's default files...          nothing found
Searching for Ambient's rootkit (ark) default files and dirs... nothing found
Searching for suspicious files and dirs, it may take a while... The following suspicious files and directories were found:  
/usr/lib/mono/xbuild-frameworks/.NETFramework /lib/modules/3.16.0-31-generic/vdso/.build-id /lib/modules/3.16.0-30-generic/vdso/.build-id
/usr/lib/mono/xbuild-frameworks/.NETFramework /lib/modules/3.16.0-31-generic/vdso/.build-id /lib/modules/3.16.0-30-generic/vdso/.build-id
Searching for LPD Worm files and dirs...                    nothing found
Searching for Ramen Worm files and dirs...                  nothing found
Searching for Maniac files and dirs...                      nothing found
Searching for RK17 files and dirs...                        nothing found
Searching for Ducoci rootkit...                             nothing found
Searching for Adore Worm...                                 nothing found
Searching for ShitC Worm...                                 nothing found
Searching for Omega Worm...                                 nothing found
Searching for Sadmind/IIS Worm...                           nothing found
Searching for MonKit...                                     nothing found
Searching for Showtee...                                    nothing found
Searching for OpticKit...                                   nothing found
Searching for T.R.K...                                      nothing found
Searching for Mithra...                                     nothing found
Searching for LOC rootkit...                                nothing found
Searching for Romanian rootkit...                           nothing found
Searching for Suckit rootkit...                             Warning: /sbin/init INFECTED
Searching for Volc rootkit...                               nothing found
Searching for Gold2 rootkit...                              nothing found
Searching for TC2 Worm default files and dirs...            nothing found
Searching for Anonoying rootkit default files and dirs...   nothing found
Searching for ZK rootkit default files and dirs...          nothing found
Searching for ShKit rootkit default files and dirs...       nothing found
Searching for AjaKit rootkit default files and dirs...      nothing found
Searching for zaRwT rootkit default files and dirs...       nothing found
Searching for Madalin rootkit default files...              nothing found
Searching for Fu rootkit default files...                   nothing found
Searching for ESRK rootkit default files...                 nothing found
Searching for rootedoor...                                  nothing found
Searching for ENYELKM rootkit default files...              nothing found
Searching for common ssh-scanners default files...          nothing found
Searching for suspect PHP files...                          nothing found
Searching for anomalies in shell history files...           nothing found
Checking `asp'...                                           not infected
Checking `bindshell'...                                     not infected
Checking `lkm'...                                           chkproc: nothing detected
chkdirs: nothing detected
Checking `rexedcs'...                                       not found
Checking `sniffer'...                                       lo: not promisc and no packet sniffer sockets
wlan1: PACKET SNIFFER(/sbin/wpa_supplicant[874], /sbin/dhclient[27490])
Checking `w55808'...                                        not infected
Checking `wted'...                                          chkwtmp: nothing deleted
Checking `scalper'...                                       not infected
Checking `slapper'...                                       not infected
Checking `z2'...                                            user pierre deleted or never logged from lastlog!
user root deleted or never logged from lastlog!
Checking `chkutmp'...                                        The tty of the following user process(es) were not found
 in /var/run/utmp !
! RUID          PID TTY    CMD
! root         1441 tty7   /usr/bin/X :0 -background none -verbose -auth /var/run/gdm/auth-for-gdm-djiPdE/database -seat seat0 -nolisten tcp vt7
chkutmp: nothing deleted
Checking `OSX_RSPLUG'...  

Dernière modification par PPdM (Le 27/02/2015, à 21:03)


La critique est facile, mais l'art est difficile !
L'humanité étant ce qu'elle est, la liberté ne sera jamais un acquit, mais toujours un droit à défendre !
Pour résoudre un problème commence par poser les bonnes questions, la bonne solution en découlera

Hors ligne

#4608 Le 27/02/2015, à 21:58

moko138

Re : Topic des lève-tôt [partie 9]

Ludo a écrit :

édit : je n'ai pas réussi à afficher les 100ème (0,01) de pourcent de CPU (0,01% cpu) si quelqu'un l'a déjà fait et veut bien partager ... merci d'avance.

Moi non plus. Et si quelqu'un entrave quelque chose au man de top.... big_smile
Mais sans rien faire, j'ai les dixièmes :

Ludo :
  PID USER      PR  NI  VIRT  RES  SHR S %CPU %MEM    TIME+  COMMAND
 4615 us1204    23   3 1233m 245m  58m S   12  3.1   3:27.21 firefox
moko : 
  4415 moi       20   0 1044m 512m  33m S  57,9 34,0 539:31.48 x-www-browser

%NOINDEX%
Un utilitaire précieux : ncdu
Photo, mini-tutoriel :  À la découverte de dcraw

Hors ligne

#4609 Le 28/02/2015, à 07:59

Compte supprimé

Re : Topic des lève-tôt [partie 9]

Bonjour à tous !

Pierre :

Searching for suspicious files and dirs, it may take a while... The following suspicious files and directories were found:  
/usr/lib/mono/xbuild-frameworks/.NETFramework /lib/modules/3.16.0-31-generic/vdso/.build-id /lib/modules/3.16.0-30-generic/vdso/.build-id

et vérifie ton interface wlan1 ?

Checking `sniffer'...                                       lo: not promisc and no packet sniffer sockets
wlan1: PACKET SNIFFER(/sbin/wpa_supplicant[874], /sbin/dhclient[27490])

Moko :
Ubuntu-Studio vient avec une version de top qui n'affiche pas les dixièmes.

Jamais trouvé les commutateurs de top, mais je viens de relire et comprendre qu'il y a un fichier de configuration... merci moko.

Dernière modification par Compte supprimé (Le 28/02/2015, à 07:59)

#4610 Le 28/02/2015, à 08:51

PPdM

Re : Topic des lève-tôt [partie 9]

Bonjour


La critique est facile, mais l'art est difficile !
L'humanité étant ce qu'elle est, la liberté ne sera jamais un acquit, mais toujours un droit à défendre !
Pour résoudre un problème commence par poser les bonnes questions, la bonne solution en découlera

Hors ligne

#4611 Le 28/02/2015, à 08:52

bahoui

Re : Topic des lève-tôt [partie 9]

Bonjour


Mettez [résolu] dans le titre quand le problème est réglé (cliquez sur "modifier" dans votre 1er message).

Hors ligne

#4612 Le 28/02/2015, à 08:57

PPdM

Re : Topic des lève-tôt [partie 9]

La mer gèle aux USA et la en video

Dernière modification par PPdM (Le 28/02/2015, à 10:28)


La critique est facile, mais l'art est difficile !
L'humanité étant ce qu'elle est, la liberté ne sera jamais un acquit, mais toujours un droit à défendre !
Pour résoudre un problème commence par poser les bonnes questions, la bonne solution en découlera

Hors ligne

#4613 Le 28/02/2015, à 09:00

F50

Re : Topic des lève-tôt [partie 9]

Salut smile

#4614 Le 28/02/2015, à 09:11

souen

Re : Topic des lève-tôt [partie 9]

Hello


Nous ne voyons pas le monde comme il est. Nous le voyons comme nous sommes. Anaïs Nin

Hors ligne

#4615 Le 28/02/2015, à 09:15

moko138

Re : Topic des lève-tôt [partie 9]

L_d_v_c@ a écrit :

Jamais trouvé les commutateurs de top, mais je viens de relire et comprendre qu'il y a un fichier de configuration... merci moko.

Ce qui n'est pas clairement dit dans le man (entre autres...), c'est que d'abord on lance top, seul ou avec certaines options :

top 

ou

top -d 4

puis que d'autres options deviennent disponibles ; noter l'absence de tiret :

top
M
P
d 12
d 4
k

  S'il te plaît, est ton fichier de configuration ? Je n'en trouve pas trace dans /.config/ ni dans /home/moi/.


%NOINDEX%
Un utilitaire précieux : ncdu
Photo, mini-tutoriel :  À la découverte de dcraw

Hors ligne

#4616 Le 28/02/2015, à 09:17

Compte supprimé

Re : Topic des lève-tôt [partie 9]

PPdM a écrit :

Oui, la mer peut aussi geler en France comme en janvier 1985 où j'ai fait partie des élèves de CE2 qui ont marché sur la mer salée et gelée de la plage d'Arès (bassin d'Arcachon - Gironde 33) avec quelques autres camarades, par -15°C. Impressionnant, il y avait entre 10 et 20 cm de glace. L'institutrice disait de ne pas marcher sur la glace je crois, mais elle aurait dû le dire avant d'arriver à la plage, non ?

Dernière modification par Compte supprimé (Le 28/02/2015, à 09:18)

#4617 Le 28/02/2015, à 09:24

Compte supprimé

Re : Topic des lève-tôt [partie 9]

moko138 a écrit :

...
  S'il te plaît, est ton fichier de configuration ? Je n'en trouve pas trace dans /.config/ ni dans /home/moi/.

utilisateur@machine:~$ gedit /home/utilisateur/.toprc 

il faut créer le fichier en apputant sur le W (majuscule) depuis top.
Oui, j'apperçois des commandes en jouant avec les touches minuscules et majuscules, W pour write config, mais ma colonne de %cpu est arrondie en valeur entière par défaut.
Vive google et compagnie, j'ai cherché des exemples d'utilisations de la commande top. Ça reste incomplet et mal doccumenté. Il y a plein de fonctions mais aucune explication, ni aucun exemple pour les mettre en actions.
Documentation à améliorer...

Dernière modification par Compte supprimé (Le 28/02/2015, à 09:25)

#4618 Le 28/02/2015, à 09:24

moko138

Re : Topic des lève-tôt [partie 9]

Ludo, hier, a écrit :

mais 1,6 Go de RAM utilisés !

mais non, mais non : tu sais bien que la ram réellement utilisée est à lire dans free -m, à l'intersection de la ligne "buffers/cache" et de la colonne "used".


%NOINDEX%
Un utilitaire précieux : ncdu
Photo, mini-tutoriel :  À la découverte de dcraw

Hors ligne

#4619 Le 28/02/2015, à 09:33

GR 34

Re : Topic des lève-tôt [partie 9]

bonjour


Karantez-vro...  Breizhad on ha lorc'h ennon !
«Les animaux sont mes amis. Et je ne mange pas mes amis.» George Bernard Shaw
https://www.l214.com/

Hors ligne

#4620 Le 28/02/2015, à 09:33

raspouille

Re : Topic des lève-tôt [partie 9]

Bonjour ...


Linux Mint Mate 17.3 GNU/Linux.

Hors ligne

#4621 Le 28/02/2015, à 09:35

Compte supprimé

Re : Topic des lève-tôt [partie 9]

moko138 a écrit :
Ludo, hier, a écrit :

mais 1,6 Go de RAM utilisés !

mais non, mais non : tu sais bien que la ram réellement utilisée est à lire dans free -m, à l'intersection de la ligne "buffers/cache" et de la colonne "used".

$ free -m
             total       used       free     shared    buffers     cached
Mem:          7985       2029       5955          0        217        989
-/+ buffers/cache:        822       7163
Swap:            0          0          0

Youtube précharge son buffer, mais quand je viens d'ouvrir l'ordinateur qui démarre à froid, ce sont 800 Mo de RAM en moins ... Enligthtenment prend des ressources.

De toute façon dès que tu as besoin d'utiliser la vidéo sur Linux, ça prends des ressources énoooooormes.

Mon Ipcop sous Linux 2.4 ou 2.6 fonctionnait avec seulement 26 Mo de RAM !!! la comparaison réside dans l'utilisation du noyau Linux avec et sans Xorg.

Fini le temps où on mettait Linux sur des petites machines qu'on recyclait. Linux a grossi comme windows et suivent la loi de Moore.

#4622 Le 28/02/2015, à 09:52

F50

Re : Topic des lève-tôt [partie 9]

Après le boot j'ai environ 330 mo d'utilisé avec 3 conky lancé et c'est plus dû à buntu qu'à enlightenment. Ici avec FF (3 onglets), toujours 3 conky, Deadbeef en radio streaming, un terminologie :

 free -m
             total       used       free     shared    buffers     cached
Mem:          7865       1558       6307        128         70        733
-/+ buffers/cache:        754       7111
Swap:         3932          0       3932

P.S. Et avec ce SucKIT (j'ai le même résultat chkrootkit que PPdM) on fait quoi ???

#4623 Le 28/02/2015, à 10:25

Compte supprimé

Re : Topic des lève-tôt [partie 9]

fcn50 a écrit :

Après le boot j'ai environ 330 mo d'utilisé avec 3 conky lancé et c'est plus dû à buntu qu'à enlightenment. Ici avec FF (3 onglets), toujours 3 conky, Deadbeef en radio streaming, un terminologie :

 free -m
             total       used       free     shared    buffers     cached
Mem:          7865       1558       6307        128         70        733
-/+ buffers/cache:        754       7111
Swap:         3932          0       3932

P.S. Et avec ce SucKIT (j'ai le même résultat chkrootkit que PPdM) on fait quoi ???

On se renseigne ? J'aimerais connaitre le prix du RDS5201 (Rootkit Detection System) :

Hello,
how does RDS5201 works please ?
how does RDS5201 cost please ?
-for one computer with Intel core 2 duo E6600 64 bits ?
-for one computer Tyan S2915A2NRF-E with Dual AMD Opteron ?

The RDS5201 can or can not watch 2 cpu at a time please ?

Many thanks, and can you send me documentations about physical installation about RDS5201 please ?

Best regards,
Ludovic ****

#4624 Le 28/02/2015, à 10:30

PPdM

Re : Topic des lève-tôt [partie 9]

L_d_v_c@ a écrit :

Bonjour à tous !

Pierre :

Searching for suspicious files and dirs, it may take a while... The following suspicious files and directories were found:  
/usr/lib/mono/xbuild-frameworks/.NETFramework /lib/modules/3.16.0-31-generic/vdso/.build-id /lib/modules/3.16.0-30-generic/vdso/.build-id

et vérifie ton interface wlan1 ?

Checking `sniffer'...                                       lo: not promisc and no packet sniffer sockets
wlan1: PACKET SNIFFER(/sbin/wpa_supplicant[874], /sbin/dhclient[27490])

Marche pas ta commande sad


La critique est facile, mais l'art est difficile !
L'humanité étant ce qu'elle est, la liberté ne sera jamais un acquit, mais toujours un droit à défendre !
Pour résoudre un problème commence par poser les bonnes questions, la bonne solution en découlera

Hors ligne

#4625 Le 28/02/2015, à 10:52

Compte supprimé

Re : Topic des lève-tôt [partie 9]

PPdM a écrit :
L_d_v_c@ a écrit :

...

Checking `sniffer'...                                       lo: not promisc and no packet sniffer sockets
wlan1: PACKET SNIFFER(/sbin/wpa_supplicant[874], /sbin/dhclient[27490])

Marche pas ta commande sad

Je me suis déjà retrouvé avec deux adresses ip sur la même prise, donc que retournent s'il-te-plaît ?

sudo ifconfig
sudo lsof -i

PACKET SNIFFER signifie une interception sur ton réseau ...