Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#4226 Le 31/01/2015, à 12:17

Compte supprimé

Re : Topic des lève-tôt [partie 9]

Ubuntu 12.04 LTS – Tester et corriger la faille de sécurité Ghost (29 janvier 2015)
Grosse alerte: une vulnérabilité sévère dans Linux (GHOST)! (30 janvier 2015)

Dernière modification par Compte supprimé (Le 31/01/2015, à 12:18)

#4227 Le 31/01/2015, à 17:00

compteur des leve tot

Re : Topic des lève-tôt [partie 9]

Scores totaux, depuis le début :

1) 7592    MdMax
2) 7044    L_d_v_c@
3) 5568    raspouille
4) 5126    PPdM
5) 4666    ljere
6) 4556    souen
7) 3698    Ras'
8) 3518    Floyd Pepper
9) 2670    Uallas
10) 2502    bahoui
******** Le top des lèves tôt, la bataille fait rage ********
11) 2415    Оливье
12) 2122    fcn50
13) 2086    Curiosus
14) 1794    Mindiell
15) 1609    SystemeD
16) 1494    Pylades
17) 1356    Didier-T
18) 1247    Azurea
19) 1199    sucarno
20) 992    nathéo
21) 854    pololasi
22) 827    edge_one
23) 805    david96
24) 741    Arcans
25) 727    tontonrobertettantirene
26) 699    Sopo les Râ
27) 666    ginette
28) 555    GhostSpirit
29) 445    moko138
30) 428    peterp@n
31) 385    ignace72
32) 378    pode
33) 359    golgoth42
34) 280    omc    
35) 151    Slystone
36) 145    Marie-Lou
37) 140    breakolami
38) 133    GP974
39) 112    ceric
40) 109    pierrecastor
41) 102    karameloneboudeplus
42) 93    Berserker
43) 88    Grünt
44) 65    Crocoii
44) 65    petifrancais
46) 61    agarwood
47) 60    Niltugor
48) 54    DaveNull
48) 54    Hober Mallow
50) 52    1101011
50) 52    jeyenkil
52) 50    :!pakman
53) 42    nakraïou
54) 41    loup2
54) 41    pires57
56) 40    Biaise
57) 39    Clem_ufo
58) 38    Atem18
59) 31    GR 34
60) 30    omc
61) 26    timsy
62) 23    Morgiver
63) 22    marinmarais
63) 22    crowd
63) 22    yann_001
66) 20    Blakesnake
66) 20    sebman
68) 18    Ju
69) 16    The Uploader
70) 13    Le grand rohr sha
71) 12    Xmas_Psyaa
72) 11    richier_albert
73) 10    Phoenix
73) 10    FLOZz
73) 10    sakul
73) 10    SopolesRâ
73) 10    guantas
73) 10    letjoh
73) 10    karamelo
80) 7    Dafyd
81) 6    wiscot
81) 6    Hibou57
81) 6    tshirtman
81) 6    marting
81) 6    c4nuser
81) 6    thurbault
81) 6    Snamiac
88) 3    Phoenamandre
88) 3    gonzolero
88) 3    helly
88) 3    Le Rouge
88) 3    samυncle
88) 3    One pixel
88) 3    Tamarou
95) 1    herewegoagain
95) 1    TheUploader
95) 1    Kyansaa
95) 1    Xiti29
95) 1    Le_Redempteur
95) 1    johliet1

RépartitionPosts/heure


le code source
Participez au financement du tdct.org pour nous aider à promouvoir une multitude de service libre ouvert à tous en nous contactant:
contact[chez]tdct[point]org

Hors ligne

#4228 Le 31/01/2015, à 17:00

compteur des leve tot

Re : Topic des lève-tôt [partie 9]

scores de la période en cours :

1) 159    PPdM
2) 109    MdMax
3) 95    breakolami
4) 78    fcn50
5) 74    souen
6) 70    moko138
7) 60    raspouille
8) 38    sucarno
9) 33    L_d_v_c@
10) 29    GR 34
11) 13    pires57
11) 13    bahoui
13) 11    ignace72

le code source
Participez au financement du tdct.org pour nous aider à promouvoir une multitude de service libre ouvert à tous en nous contactant:
contact[chez]tdct[point]org

Hors ligne

#4229 Le 01/02/2015, à 09:00

GR 34

Re : Topic des lève-tôt [partie 9]

Bonjour


Karantez-vro...  Breizhad on ha lorc'h ennon !
«Les animaux sont mes amis. Et je ne mange pas mes amis.» George Bernard Shaw
https://www.l214.com/

Hors ligne

#4230 Le 01/02/2015, à 09:10

Compte supprimé

Re : Topic des lève-tôt [partie 9]

Bonjour à tous.

Bon, c'est un peu mieux, je n'ai qu'une adresse IP dans ma dernière installation (la même prise eth0 n'a pas deux adresses IP simultanément).

Le seul CD fiable qui me restait (Ubuntu 8.04 64 bits, pressé et envoyé par ship-it) ne fonctionne sur aucune des mes machines actuelles, malgré mes tentatives d'adaptations des paramètres dans le BIOS, et de modes différents de démarrage Ubuntu, pas d'erreur physique sur le CD.

Ça m'apprendra à avoir cliqué sur des liens pour télécharger les images iso d'Ubuntu. Et comme le dit et l'écrit l'ami informaticien en région parisienne, «utiliser TOUJOURS la commande "wget" avec l'option "-c" ; contrôler TOUJOURS les MD5 (et aussi les SHA* s'ils sont disponibles), c'est d'avantage pour vérifier qu'il n'y a pas eu de problèmes pendant le download du fichier.  **** JE N'AI JAMAIS EU DE SOUCIS **** depuis 1995 (depuis 20 Ans, j'ai téléchargé quelques milliers d'images).»

#4231 Le 01/02/2015, à 09:31

PPdM

Re : Topic des lève-tôt [partie 9]

Salut
Ludo, je ne sais pas comment tu fais pour toujours avoir des galères a l'installation ou au téléchargement il faut que tu nous donne ta recette !! yikes


La critique est facile, mais l'art est difficile !
L'humanité étant ce qu'elle est, la liberté ne sera jamais un acquit, mais toujours un droit à défendre !
Pour résoudre un problème commence par poser les bonnes questions, la bonne solution en découlera

Hors ligne

#4232 Le 01/02/2015, à 09:55

souen

Re : Topic des lève-tôt [partie 9]

Hello :-)


...

Hors ligne

#4233 Le 01/02/2015, à 09:58

souen

Re : Topic des lève-tôt [partie 9]

PPdM a écrit :

Salut
Ludo, je ne sais pas comment tu fais pour toujours avoir des galères a l'installation ou au téléchargement il faut que tu nous donne ta recette !! yikes

Mais si j'ai bien compris vérifier l'iso http://doc.ubuntu-fr.org/tutoriel/comme … n_image_cd n'est pas garant pour lui de qualité. C'est ça Ludo?


...

Hors ligne

#4234 Le 01/02/2015, à 10:04

PPdM

Re : Topic des lève-tôt [partie 9]

Je clique sur télécharger, je fais ma clef sans rien contrôler et ça fonctionne 99 fois sur 100 ! yikes yikes


La critique est facile, mais l'art est difficile !
L'humanité étant ce qu'elle est, la liberté ne sera jamais un acquit, mais toujours un droit à défendre !
Pour résoudre un problème commence par poser les bonnes questions, la bonne solution en découlera

Hors ligne

#4235 Le 01/02/2015, à 10:04

Оливье

Re : Topic des lève-tôt [partie 9]

Bonjour !


PC fixe: Ubuntu/Unity 14.04.2 64 Bits Intel I5 // Imprimante: HP Photosmart C 5180 tout en un

Hors ligne

#4236 Le 01/02/2015, à 10:35

Compte supprimé

Re : Topic des lève-tôt [partie 9]

PPdM a écrit :

Salut
Ludo, je ne sais pas comment tu fais pour toujours avoir des galères a l'installation ou au téléchargement il faut que tu nous donne ta recette !! yikes

Pierre,

c'est simple : je naviguais avec des modules comme adblock, wot, et d'autres modules capables de modifier les pages HTML d'une part, donc capables de modifier les liens des images de téléchargements iso.
et comme je l'explique ici, les MD5 et SHA devraient être sur les pages des documentations, et non dans un fichier md5sum.txt rangé à coté des iso (ça ne n'est pas de la sécurité, malheureusement de plus en plus de distributions GNU/Linux utilisent ce principe).

Il suffit d'être redirigé vers un mauvais site de téléchargement Ubuntu, en tout cas je ne connais aucun site officiel par cœur, et tu télécharges une images altérée volontairement. À partir de là, tout ce que tu téléchargeras ne sera plus fiable. Si les DNS sont menteurs, alors tu peux voir la bonne adresse du style ubuntu... mais être redirigé vers une mauvaise adresse IP.

Mais je vais apprendre à tout télécharger avec wget -c, c'est juste qu'il faut chercher les sites FTP puisque ce n'est pas indiqué dans la documentation non plus. C'est un manque qui mériterai l'ouverture d'un bogue sur launchpad.

Bon, en plus j'avais apparemment deux serveurs DHCP qui tournaient sur mon réseau (DHCP freebox + un autre), puisque l'ordinateur réinstallé sous LinuxMint 17, s'est retrouvé avec deux adresses IP il y a quelques jours (correspondants à la faille Ghost, mais est peut-être une autre faille exploitée et non découverte). L'adresse 14 était l'adresse IP fixe déclarée dans la freebox, mais la 25 est hors DHCP de la freebox. Le DHCP de la webcam est censé être éteint d'après nmap, et le DHCP de l'imprimante également.

Par ailleurs je partage mon Wifi free personnel, en plus du free wifi avec des voisins qui ont donc accès à mon réseau interne, mais j'ai l'impression que windows, et même Ubuntu, Fedora ... peuvent forcer leurs adresses IP en dehors du DHCP de la freebox En fait, j'ai compris pragmatiquement qu'il peux y avoir plusieurs DHCP dans un sous-réseau.

Le DHCP attribue les IP et renseigne les adresses DNS pour rappel. Donc le DHCP peut fournir des DNS qui renverront vers d'autres sites, favorisant d'autres vendeurs, par exemple 400€ pour changer mes cartouches d'imprimantes au lieu de 70€ ...
La webcam Linux DBPower n'est pas forcément en cause, ça peut être un ordinateur non-clean qui accède à mon wifi sans que la personne n'en sache rien.

En plus, les DHCP peuvent faire la course sur les mêmes plages.

Je dois modifier mon réseau en profondeur.

Je vais finir par couper mon wifi tout simplement. L'ordinateur était censé m'aider, pas me ralentir ou m'épuiser.

En tout cas, ce dnsmasq par défaut dans Ubuntu, Linux mint, ne m'a pas aidé. Ça mélangé à la faille Ghost (puisque je suis en ubuntu 12.04).
apt-get remove dnsmasq # ne faisait rien d'autre que répondre que dnsmasq n'était pas installé, donc rien à retirer, alors que dnsmasq tournait. Puis quand l'ami informaticien en région parisienne m'a fait faire un sudo rm /usr/sbin/dnsmasq et redémarré l'ordinateur, j'ai récupéré un surf normal, alors que je n'arrivais pas à faire un sudo shred sur ce /usr/sbin/dnsmasq, seule méthode efficace d'effacer dnsmasq, puisque rm ne le retire pas du disque, un autre programmer pourrait continuer de pointer dessus une fois qu'il n'est plus dans le cataloque.

La recette à mes problèmes informatiques : je n'ai pas de formations poussée en informatique générale, puisque j'ai abandonné ma deuxième licence en 2006 (licence MISMI), j'étais sous torture chimique chlopixol, avec des difficultés de concentrations, et des douleurs omniprésentes.

Je patauge dans le flou informatique sans formation professionnelle poussée.

Dernière modification par Compte supprimé (Le 01/02/2015, à 10:40)

#4237 Le 01/02/2015, à 10:39

souen

Re : Topic des lève-tôt [partie 9]

PPdM a écrit :

Je clique sur télécharger, je fais ma clef sans rien contrôler et ça fonctionne 99 fois sur 100 ! yikes yikes

oui moi aussi, je vérifie juste l'iso mais c'est à chaque fois bon.


...

Hors ligne

#4238 Le 01/02/2015, à 10:43

Compte supprimé

Re : Topic des lève-tôt [partie 9]

souen a écrit :
PPdM a écrit :

Je clique sur télécharger, je fais ma clef sans rien contrôler et ça fonctionne 99 fois sur 100 ! yikes yikes

oui moi aussi, je vérifie juste l'iso mais c'est à chaque fois bon.

Et tu vérifies l'iso par rapport à quoi souen ? le fichier md5sum.txt qui est rangé juste à coté de l'iso ?
Qu'est-ce qui te dit que tu es sur le bon serveur ? puisqu'on peut mettre n'importe quelle image iso et mettre le MD5 qui va avec juste à coté ?
et si tu subis une corruption DNS, connais-tu l'adresse IP du serveur par cœur ? puisque l'adresse FQDN n'est plus traduite justement par le DNS corrompu ?

Il faut impérativement mettre les md5sum et shasum sur la documentation pour limiter les dégâts. (même s'il est possible de truquer les images iso pour faire correspondre les MD5, SHA ... avec les vrais.)

Dernière modification par Compte supprimé (Le 01/02/2015, à 11:15)

#4239 Le 01/02/2015, à 11:05

Compte supprimé

Re : Topic des lève-tôt [partie 9]

souen,
ton rkhunter -c et chkrootkit sont-ils d'accords ?

[root@CentOS centos]# rkhunter -c
[ Rootkit Hunter version 1.4.2 ]

Checking system commands...

  Performing 'strings' command checks
    Checking 'strings' command                               [ OK ]

  Performing 'shared libraries' checks
    Checking for preloading variables                        [ None found ]
    Checking for preloaded libraries                         [ None found ]
    Checking LD_LIBRARY_PATH variable                        [ Not found ]

  Performing file properties checks
    Checking for prerequisites                               [ OK ]
    /usr/bin/awk                                             [ OK ]
    /usr/bin/chattr                                          [ OK ]
    /usr/bin/curl                                            [ OK ]
    /usr/bin/cut                                             [ OK ]
    /usr/bin/diff                                            [ OK ]
    /usr/bin/dirname                                         [ OK ]
    /usr/bin/du                                              [ OK ]
    /usr/bin/env                                             [ OK ]
    /usr/bin/file                                            [ OK ]
    /usr/bin/find                                            [ OK ]
    /usr/bin/groups                                          [ OK ]
    /usr/bin/head                                            [ OK ]
    /usr/bin/id                                              [ OK ]
    /usr/bin/kill                                            [ OK ]
    /usr/bin/killall                                         [ OK ]
    /usr/bin/last                                            [ OK ]
    /usr/bin/lastlog                                         [ OK ]
    /usr/bin/ldd                                             [ OK ]
    /usr/bin/less                                            [ OK ]
    /usr/bin/locate                                          [ OK ]
    /usr/bin/logger                                          [ OK ]
    /usr/bin/lsattr                                          [ OK ]
    /usr/bin/md5sum                                          [ OK ]
    /usr/bin/newgrp                                          [ OK ]
    /usr/bin/passwd                                          [ OK ]
    /usr/bin/perl                                            [ OK ]
    /usr/bin/pgrep                                           [ OK ]
    /usr/bin/pkill                                           [ OK ]
    /usr/bin/pstree                                          [ OK ]
    /usr/bin/readlink                                        [ OK ]
    /usr/bin/rkhunter                                        [ OK ]
    /usr/bin/runcon                                          [ OK ]
    /usr/bin/sha1sum                                         [ OK ]
    /usr/bin/sha224sum                                       [ OK ]
    /usr/bin/sha256sum                                       [ OK ]
    /usr/bin/sha384sum                                       [ OK ]
    /usr/bin/sha512sum                                       [ OK ]
    /usr/bin/size                                            [ OK ]
    /usr/bin/ssh                                             [ OK ]
    /usr/bin/stat                                            [ OK ]
    /usr/bin/strace                                          [ OK ]
    /usr/bin/strings                                         [ OK ]
    /usr/bin/sudo                                            [ OK ]
    /usr/bin/tail                                            [ OK ]
    /usr/bin/test                                            [ OK ]
    /usr/bin/top                                             [ OK ]
    /usr/bin/tr                                              [ OK ]
    /usr/bin/uniq                                            [ OK ]
    /usr/bin/users                                           [ OK ]
    /usr/bin/vmstat                                          [ OK ]
    /usr/bin/w                                               [ OK ]
    /usr/bin/watch                                           [ OK ]
    /usr/bin/wc                                              [ OK ]
    /usr/bin/wget                                            [ OK ]
    /usr/bin/whatis                                          [ OK ]
    /usr/bin/whereis                                         [ OK ]
    /usr/bin/which                                           [ OK ]
    /usr/bin/who                                             [ OK ]
    /usr/bin/whoami                                          [ OK ]
    /usr/bin/gawk                                            [ OK ]
    /bin/awk                                                 [ OK ]
    /bin/basename                                            [ OK ]
    /bin/bash                                                [ OK ]
    /bin/cat                                                 [ OK ]
    /bin/chmod                                               [ OK ]
    /bin/chown                                               [ OK ]
    /bin/cp                                                  [ OK ]
    /bin/csh                                                 [ OK ]
    /bin/cut                                                 [ OK ]
    /bin/date                                                [ OK ]
    /bin/df                                                  [ OK ]
    /bin/dmesg                                               [ OK ]
    /bin/echo                                                [ OK ]
    /bin/ed                                                  [ OK ]
    /bin/egrep                                               [ OK ]
    /bin/env                                                 [ OK ]
    /bin/fgrep                                               [ OK ]
    /bin/find                                                [ OK ]
    /bin/grep                                                [ OK ]
    /bin/kill                                                [ OK ]
    /bin/logger                                              [ OK ]
    /bin/login                                               [ OK ]
    /bin/ls                                                  [ OK ]
    /bin/mail                                                [ OK ]
    /bin/mktemp                                              [ OK ]
    /bin/more                                                [ OK ]
    /bin/mount                                               [ OK ]
    /bin/mv                                                  [ OK ]
    /bin/netstat                                             [ OK ]
    /bin/ping                                                [ OK ]
    /bin/ps                                                  [ OK ]
    /bin/pwd                                                 [ OK ]
    /bin/readlink                                            [ OK ]
    /bin/rpm                                                 [ OK ]
    /bin/sed                                                 [ OK ]
    /bin/sh                                                  [ OK ]
    /bin/sort                                                [ OK ]
    /bin/su                                                  [ OK ]
    /bin/touch                                               [ OK ]
    /bin/uname                                               [ OK ]
    /bin/gawk                                                [ OK ]
    /bin/tcsh                                                [ OK ]
    /bin/mailx                                               [ OK ]
    /usr/sbin/adduser                                        [ OK ]
    /usr/sbin/chroot                                         [ OK ]
    /usr/sbin/groupadd                                       [ OK ]
    /usr/sbin/groupdel                                       [ OK ]
    /usr/sbin/groupmod                                       [ OK ]
    /usr/sbin/grpck                                          [ OK ]
    /usr/sbin/lsof                                           [ OK ]
    /usr/sbin/prelink                                        [ OK ]
    /usr/sbin/pwck                                           [ OK ]
    /usr/sbin/sestatus                                       [ OK ]
    /usr/sbin/sshd                                           [ OK ]
    /usr/sbin/tcpd                                           [ OK ]
    /usr/sbin/useradd                                        [ OK ]
    /usr/sbin/userdel                                        [ OK ]
    /usr/sbin/usermod                                        [ OK ]
    /usr/sbin/vipw                                           [ OK ]
    /sbin/chkconfig                                          [ OK ]
    /sbin/depmod                                             [ OK ]
    /sbin/fsck                                               [ OK ]
    /sbin/fuser                                              [ OK ]
    /sbin/ifconfig                                           [ OK ]
    /sbin/ifdown                                             [ OK ]
    /sbin/ifup                                               [ OK ]
    /sbin/init                                               [ OK ]
    /sbin/insmod                                             [ OK ]
    /sbin/ip                                                 [ OK ]
    /sbin/lsmod                                              [ OK ]
    /sbin/modinfo                                            [ OK ]
    /sbin/modprobe                                           [ OK ]
    /sbin/nologin                                            [ OK ]
    /sbin/rmmod                                              [ OK ]
    /sbin/route                                              [ OK ]
    /sbin/rsyslogd                                           [ OK ]
    /sbin/runlevel                                           [ OK ]
    /sbin/sulogin                                            [ OK ]
    /sbin/sysctl                                             [ OK ]

[Press <ENTER> to continue]


Checking for rootkits...

  Performing check of known rootkit files and directories
    55808 Trojan - Variant A                                 [ Not found ]
    ADM Worm                                                 [ Not found ]
    AjaKit Rootkit                                           [ Not found ]
    Adore Rootkit                                            [ Not found ]
    aPa Kit                                                  [ Not found ]
    Apache Worm                                              [ Not found ]
    Ambient (ark) Rootkit                                    [ Not found ]
    Balaur Rootkit                                           [ Not found ]
    BeastKit Rootkit                                         [ Not found ]
    beX2 Rootkit                                             [ Not found ]
    BOBKit Rootkit                                           [ Not found ]
    cb Rootkit                                               [ Not found ]
    CiNIK Worm (Slapper.B variant)                           [ Not found ]
    Danny-Boy's Abuse Kit                                    [ Not found ]
    Devil RootKit                                            [ Not found ]
    Dica-Kit Rootkit                                         [ Not found ]
    Dreams Rootkit                                           [ Not found ]
    Duarawkz Rootkit                                         [ Not found ]
    Enye LKM                                                 [ Not found ]
    Flea Linux Rootkit                                       [ Not found ]
    Fu Rootkit                                               [ Not found ]
    Fuck`it Rootkit                                          [ Not found ]
    GasKit Rootkit                                           [ Not found ]
    Heroin LKM                                               [ Not found ]
    HjC Kit                                                  [ Not found ]
    ignoKit Rootkit                                          [ Not found ]
    IntoXonia-NG Rootkit                                     [ Not found ]
    Irix Rootkit                                             [ Not found ]
    Jynx Rootkit                                             [ Not found ]
    KBeast Rootkit                                           [ Not found ]
    Kitko Rootkit                                            [ Not found ]
    Knark Rootkit                                            [ Not found ]
    ld-linuxv.so Rootkit                                     [ Not found ]
    Li0n Worm                                                [ Not found ]
    Lockit / LJK2 Rootkit                                    [ Not found ]
    Mood-NT Rootkit                                          [ Not found ]
    MRK Rootkit                                              [ Not found ]
    Ni0 Rootkit                                              [ Not found ]
    Ohhara Rootkit                                           [ Not found ]
    Optic Kit (Tux) Worm                                     [ Not found ]
    Oz Rootkit                                               [ Not found ]
    Phalanx Rootkit                                          [ Not found ]
    Phalanx2 Rootkit                                         [ Not found ]
    Phalanx2 Rootkit (extended tests)                        [ Not found ]
    Portacelo Rootkit                                        [ Not found ]
    R3dstorm Toolkit                                         [ Not found ]
    RH-Sharpe's Rootkit                                      [ Not found ]
    RSHA's Rootkit                                           [ Not found ]
    Scalper Worm                                             [ Not found ]
    Sebek LKM                                                [ Not found ]
    Shutdown Rootkit                                         [ Not found ]
    SHV4 Rootkit                                             [ Not found ]
    SHV5 Rootkit                                             [ Not found ]
    Sin Rootkit                                              [ Not found ]
    Slapper Worm                                             [ Not found ]
    Sneakin Rootkit                                          [ Not found ]
    'Spanish' Rootkit                                        [ Not found ]
    Suckit Rootkit                                           [ Not found ]
    Superkit Rootkit                                         [ Not found ]
    TBD (Telnet BackDoor)                                    [ Not found ]
    TeLeKiT Rootkit                                          [ Not found ]
    T0rn Rootkit                                             [ Not found ]
    trNkit Rootkit                                           [ Not found ]
    Trojanit Kit                                             [ Not found ]
    Tuxtendo Rootkit                                         [ Not found ]
    URK Rootkit                                              [ Not found ]
    Vampire Rootkit                                          [ Not found ]
    VcKit Rootkit                                            [ Not found ]
    Volc Rootkit                                             [ Not found ]
    Xzibit Rootkit                                           [ Not found ]
    zaRwT.KiT Rootkit                                        [ Not found ]
    ZK Rootkit                                               [ Not found ]

[Press <ENTER> to continue]


  Performing additional rootkit checks
    Suckit Rookit additional checks                          [ OK ]
    Checking for possible rootkit files and directories      [ None found ]
    Checking for possible rootkit strings                    [ None found ]

  Performing malware checks
    Checking running processes for suspicious files          [ None found ]
    Checking for login backdoors                             [ None found ]
    Checking for suspicious directories                      [ None found ]
    Checking for sniffer log files                           [ None found ]
    Suspicious Shared Memory segments                        [ None found ]
    Checking for Apache backdoor                             [ Not found ]

  Performing Linux specific checks
    Checking loaded kernel modules                           [ OK ]
    Checking kernel module names                             [ OK ]

[Press <ENTER> to continue]


Checking the network...

  Performing checks on the network ports
    Checking for backdoor ports                              [ None found ]
    Checking for hidden ports                                [ Skipped ]

  Performing checks on the network interfaces
    Checking for promiscuous interfaces                      [ None found ]

Checking the local host...

  Performing system boot checks
    Checking for local host name                             [ Found ]
    Checking for system startup files                        [ Found ]
    Checking system startup files for malware                [ None found ]

  Performing group and account checks
    Checking for passwd file                                 [ Found ]
    Checking for root equivalent (UID 0) accounts            [ None found ]
    Checking for passwordless accounts                       [ None found ]
    Checking for passwd file changes                         [ None found ]
    Checking for group file changes                          [ None found ]
    Checking root account shell history files                [ OK ]

  Performing system configuration file checks
    Checking for an SSH configuration file                   [ Found ]
    Checking if SSH root access is allowed                   [ Not set ]
    Checking if SSH protocol v1 is allowed                   [ Not allowed ]
    Checking for a running system logging daemon             [ Found ]
    Checking for a system logging configuration file         [ Found ]
    Checking if syslog remote logging is allowed             [ Not allowed ]

  Performing filesystem checks
    Checking /dev for suspicious file types                  [ None found ]
    Checking for hidden files and directories                [ None found ]

[Press <ENTER> to continue]



System checks summary
=====================

File properties checks...
    Files checked: 139
    Suspect files: 0

Rootkit checks...
    Rootkits checked : 384
    Possible rootkits: 0

Applications checks...
    All checks skipped

The system checks took: 2 minutes and 37 seconds

All results have been written to the log file: /var/log/rkhunter/rkhunter.log

No warnings were found while checking the system. 

top est-il content ?
regarde bien le processeur utilisé (le processeur suivant est un double-cœur E6600 à 2.40 GHz en 64 bits et ZÉRO zombie !
0,1%+0,1% ~ 0,2% CPU à l'arrêt. C'est mieux qu'avant.

top - 09:52:40 up  2:02,  2 users,  load average: 0.04, 0.03, 0.03
Tasks: 165 total,   1 running, 164 sleeping,   0 stopped,   0 zombie
Cpu(s):  0.1%us,  0.1%sy,  0.0%ni, 99.8%id,  0.0%wa,  0.0%hi,  0.0%si,  0.0%st
Mem:   8060312k total,  1136196k used,  6924116k free,   188596k buffers
Swap:        0k total,        0k used,        0k free,   456836k cached

  PID USER      PR  NI  VIRT  RES  SHR S %CPU %MEM    TIME+  COMMAND                                                                       
 2155 root      20   0  166m  24m 9324 S  0.1  0.3   1:35.50 Xorg                                                                          
19043 root      20   0 15036 1264  924 R  0.1  0.0   0:00.02 top                                                                           
    1 root      20   0 19356 1520 1216 S  0.0  0.0   0:00.86 init                                                                          
    2 root      20   0     0    0    0 S  0.0  0.0   0:00.00 kthreadd                                                                      
    3 root      RT   0     0    0    0 S  0.0  0.0   0:02.99 migration/0                                                                   
    4 root      20   0     0    0    0 S  0.0  0.0   0:00.20 ksoftirqd/0                                                                   
    5 root      RT   0     0    0    0 S  0.0  0.0   0:00.00 stopper/0  

Toutefois, il manque 200 Mo de RAM dans cette machine, pire, GRUB ne voit que 3 Go sur 7,8 Gio de RAM. Ralentissements graphiques aléatoires.

Un trou de 1,9 seconde entre la fin des étapes du bios et l'affichage de GRUB, et 40 secondes entre la fin de grub et l'affichage du login avec un SSD qui devrait faire des performances incroyables.

Pourtant pas d'erreur particulière :

 dmesg | tail
usb 5-2: new low speed USB device number 4 using uhci_hcd
usb 5-2: New USB device found, idVendor=0e8f, idProduct=0021
usb 5-2: New USB device strings: Mfr=1, Product=2, SerialNumber=0
usb 5-2: Product: GASIA USB KB Pro
usb 5-2: Manufacturer: GASIA
usb 5-2: configuration #1 chosen from 1 choice
input: GASIA GASIA USB KB Pro as /devices/pci0000:00/0000:00:1d.3/usb5/5-2/5-2:1.0/input/input9
generic-usb 0003:0E8F:0021.0005: input,hidraw0: USB HID v1.10 Keyboard [GASIA GASIA USB KB Pro] on usb-0000:00:1d.3-2/input0
input: GASIA GASIA USB KB Pro as /devices/pci0000:00/0000:00:1d.3/usb5/5-2/5-2:1.1/input/input10
generic-usb 0003:0E8F:0021.0006: input,hidraw1: USB HID v1.10 Device [GASIA GASIA USB KB Pro] on usb-0000:00:1d.3-2/input1

Pourquoi mon clavier possède plusieurs entrées ? hmm

#4240 Le 01/02/2015, à 11:32

souen

Re : Topic des lève-tôt [partie 9]

L_d_v_c@ a écrit :
souen a écrit :
PPdM a écrit :

Je clique sur télécharger, je fais ma clef sans rien contrôler et ça fonctionne 99 fois sur 100 ! yikes yikes

oui moi aussi, je vérifie juste l'iso mais c'est à chaque fois bon.

Et tu vérifies l'iso par rapport à quoi souen ? le fichier md5sum.txt qui est rangé juste à coté de l'iso ?
Qu'est-ce qui te dit que tu es sur le bon serveur ? puisqu'on peut mettre n'importe quelle image iso et mettre le MD5 qui va avec juste à coté ?
et si tu subis une corruption DNS, connais-tu l'adresse IP du serveur par cœur ? puisque l'adresse FQDN n'est plus traduite justement par le DNS corrompu ?

Il faut impérativement mettre les md5sum et shasum sur la documentation pour limiter les dégâts. (même s'il est possible de truquer les images iso pour faire correspondre les MD5, SHA ... avec les vrais.)

ouais mais là moi je ne touche pas le puck comme on dit ici... je n'ai pas le niveau pour accéder à tout ça. J'essaie de faire le mieux possible ce que je comprends et ce que je sais faire. Après si je devais tout contrôler je ne m'en sortirais pas.


...

Hors ligne

#4241 Le 01/02/2015, à 12:33

raspouille

Re : Topic des lève-tôt [partie 9]

Bonjour ...


Linux Mint Mate 17.3 GNU/Linux.

Hors ligne

#4242 Le 01/02/2015, à 12:43

Compte supprimé

Re : Topic des lève-tôt [partie 9]

Moi j'essaie de comprendre pourquoi mon ordinateur utilise autant de ressources à l'arrêt :

Cpu(s):  0.1%us,  0.1%sy,  0.0%ni, 99.8%id,  0.0%wa,  0.0%hi,  0.0%si,  0.0%st

Processeur E6600 double cœur à 2400 MHz : 0,1% + 0,1% = 0,2% utilisés , vérification 100%-99,8%idle = 0,2% de 4800 MIPS.
Le processeur est sollicité de 22000 MIPS (ce processeur serait mesuré à 22000 MIPS à 2,4 GHz, grâce à ses instructions parallèles multiples, 12 en parallèles ???) ×0,2% = 44 000 000 instructions consommées par seconde !

Ne trouvant pas les informations nécessaires, j'arrondis :

Le processeur est sollicité de 4800 MIPS (2400 MHz × 2 cœurs × 1 instruction par cycle ) ×0,2% = 9 600 000 instructions consommées par seconde !
apparemment le E6600 peut exécuter jusqu'à 12 instructions par cycle selon certains sites pourtant...

C'est beaucoup trop pour un ordinateur censé être à l'arrêt.

Et dans cette discussion, on est plus raisonnable que certains sites avec 4 instructions par cycle simultanément.
Bien que les coeurs de type Core-2 et Core soient superscalaires, le Core-2 peut traiter 4 instructions simultanément au lieu de 3 pour le Core.

édit : j'arrête de perdre du temps avec ces bêtises, je ne trouve pas les performances en MIPS et IPC pour les processeurs. (MIPS = IPC × fréq(MHz) )

Dernière modification par Compte supprimé (Le 01/02/2015, à 14:10)

#4243 Le 01/02/2015, à 14:08

Compte supprimé

Re : Topic des lève-tôt [partie 9]

Bon dimanche, peut-être à demain si l'ordinateur fonctionne demain wink

#4244 Le 01/02/2015, à 15:11

PPdM

Re : Topic des lève-tôt [partie 9]

Pitaing c'est simple pourtant, ça marche sortit de la boite sans rien faire du tout.
Ma fille voulais un PC Ubuntu Gnome, je ne connais pas, j'ai cliqué sur téléchager dans FF, ajouté l'iso a ma clef Multisystem, installé et configuré comme elle veut, sans rien contrôler et le tout en moins de 4 heures.
Sinon Ubuntu Gnome c'est super sympa, du coup j'hésite entre Xubuntu Voyager  et Ubuntu Gnome


La critique est facile, mais l'art est difficile !
L'humanité étant ce qu'elle est, la liberté ne sera jamais un acquit, mais toujours un droit à défendre !
Pour résoudre un problème commence par poser les bonnes questions, la bonne solution en découlera

Hors ligne

#4245 Le 01/02/2015, à 15:21

souen

Re : Topic des lève-tôt [partie 9]

oui c'est vrai, je lorgne aussi du côté de Gnome. ça semble de mieux en mieux.
Mais mon kde est aux petits oignons, je ne suis pas prêt à le lâcher celui-là.


...

Hors ligne

#4246 Le 01/02/2015, à 17:01

compteur des leve tot

Re : Topic des lève-tôt [partie 9]

Scores totaux, depuis le début :

1) 7592    MdMax
2) 7045    L_d_v_c@
3) 5568    raspouille
4) 5127    PPdM
5) 4666    ljere
6) 4557    souen
7) 3698    Ras&amp;#039;
8) 3518    Floyd Pepper
9) 2670    Uallas
10) 2502    bahoui
******** Le top des lèves tôt, la bataille fait rage ********
11) 2415    Оливье
12) 2122    fcn50
13) 2086    Curiosus
14) 1794    Mindiell
15) 1609    SystemeD
16) 1494    Pylades
17) 1356    Didier-T
18) 1247    Azurea
19) 1199    sucarno
20) 992    nathéo
21) 854    pololasi
22) 827    edge_one
23) 805    david96
24) 741    Arcans
25) 727    tontonrobertettantirene
26) 699    Sopo les Râ
27) 666    ginette
28) 555    GhostSpirit
29) 445    moko138
30) 428    peterp@n
31) 385    ignace72
32) 378    pode
33) 359    golgoth42
34) 280    omc    
35) 151    Slystone
36) 145    Marie-Lou
37) 140    breakolami
38) 133    GP974
39) 112    ceric
40) 109    pierrecastor
41) 102    karameloneboudeplus
42) 93    Berserker
43) 88    Grünt
44) 65    Crocoii
44) 65    petifrancais
46) 61    agarwood
47) 60    Niltugor
48) 54    DaveNull
48) 54    Hober Mallow
50) 52    1101011
50) 52    jeyenkil
52) 50    :!pakman
53) 42    nakraïou
54) 41    loup2
54) 41    pires57
56) 40    Biaise
57) 39    Clem_ufo
58) 38    Atem18
59) 32    GR 34
60) 30    omc
61) 26    timsy
62) 23    Morgiver
63) 22    marinmarais
63) 22    crowd
63) 22    yann_001
66) 20    Blakesnake
66) 20    sebman
68) 18    Ju
69) 16    The Uploader
70) 13    Le grand rohr sha
71) 12    Xmas_Psyaa
72) 11    richier_albert
73) 10    Phoenix
73) 10    FLOZz
73) 10    sakul
73) 10    SopolesRâ
73) 10    guantas
73) 10    letjoh
73) 10    karamelo
80) 7    Dafyd
81) 6    wiscot
81) 6    Hibou57
81) 6    tshirtman
81) 6    marting
81) 6    c4nuser
81) 6    thurbault
81) 6    Snamiac
88) 3    Phoenamandre
88) 3    gonzolero
88) 3    helly
88) 3    Le Rouge
88) 3    samυncle
88) 3    One pixel
88) 3    Tamarou
95) 1    herewegoagain
95) 1    TheUploader
95) 1    Kyansaa
95) 1    Xiti29
95) 1    Le_Redempteur
95) 1    johliet1

RépartitionPosts/heure


le code source
Participez au financement du tdct.org pour nous aider à promouvoir une multitude de service libre ouvert à tous en nous contactant:
contact[chez]tdct[point]org

Hors ligne

#4247 Le 01/02/2015, à 17:02

compteur des leve tot

Re : Topic des lève-tôt [partie 9]

scores de la période en cours :

1) 1    souen
1) 1    L_d_v_c@
1) 1    GR 34
1) 1    PPdM

le code source
Participez au financement du tdct.org pour nous aider à promouvoir une multitude de service libre ouvert à tous en nous contactant:
contact[chez]tdct[point]org

Hors ligne

#4248 Le 01/02/2015, à 17:56

Compte supprimé

Re : Topic des lève-tôt [partie 9]

PPdM a écrit :

Pitaing c'est simple pourtant, ça marche sortit de la boite sans rien faire du tout.
Ma fille voulais un PC Ubuntu Gnome, je ne connais pas, j'ai cliqué sur téléchager dans FF, ajouté l'iso a ma clef Multisystem, installé et configuré comme elle veut, sans rien contrôler et le tout en moins de 4 heures.
Sinon Ubuntu Gnome c'est super sympa, du coup j'hésite entre Xubuntu Voyager  et Ubuntu Gnome

Mais euh ?
comprenez-vous que quand je clique sur un lien je ne suis pas sur le bon site ? c'est simple en effet.

Retour sur E6600 64 bits 8 Gio RAM avec le RAID1 vérolé, et même si le risque était minime, il ne faut pas ignorer la réalité je pense. Même problème de dnsmasq.
À partir de là, les mises à jours ont pu / auraient pu être détournées puisque :

root@ubuntu:/home/ludovic# chkrootkit
ROOTDIR is `/'

Searching for suspicious files and dirs, it may take a while... The following suspicious files and directories were found:
/usr/lib/python2.7/dist-packages/PyQt4/uic/widget-plugins/.noinit /usr/lib/pymodules/python2.7/.path /usr/lib/debug/.build-id /usr/lib/python3/dist-packages/PyQt4/uic/widget-plugins/.noinit /usr/lib/jvm/.java-1.6.0-openjdk-amd64.jinfo /usr/lib/jvm/.java-1.7.0-openjdk-amd64.jinfo /usr/lib/scilab-scimax/jar/.empty /lib/plymouth/themes/kubuntu-logo/images/.directory
/usr/lib/debug/.build-id

Searching for Suckit rootkit...                             Warning: /sbin/init INFECTED

Checking `sniffer'...                                       lo: not promisc and no packet sniffer sockets
eth1: PACKET SNIFFER(/sbin/dhclient[2284])

Checking system commands... (sélections personnelle des problématiques)

    /usr/bin/curl                                            [ Warning ]
    /usr/bin/dpkg                                            [ Warning ]
    /usr/bin/dpkg-query                                      [ Warning ]
    /usr/bin/file                                            [ Warning ]
    /usr/bin/unhide.rb                                       [ Warning ]
   /sbin/ifdown                                             [ Warning ]
    /sbin/ifup                                               [ Warning ]
    /sbin/init                                               [ OK ]

Checking the local host...
    Checking if SSH root access is allowed                   [ Warning ] (je ne me souviens plus si c'est moi qui ait fait ça, mais surement)
Performing filesystem checks

    Checking /dev for suspicious file types                  [ Warning ]
    Checking for hidden files and directories                [ Warning ]

J'attends mon CD GNU/Linux par la poste. Problème : j'ai commandé depuis un ordinateur ré-installé mais pas au point. Le CD était à 4,95$, ok, alors je paie en 3 étapes : commencer par mettre le numéro carte bleue, puis l'adresse, puis choisir entre les frais de ports à 14,95$ ou 4,95$ .... sad (total 9,90$)
Pas de bouton pour annuler, rien ... j'espère juste recevoir le disque.

Dernière modification par Compte supprimé (Le 01/02/2015, à 18:00)

#4249 Le 01/02/2015, à 18:28

Compte supprimé

Re : Topic des lève-tôt [partie 9]

Plutôt, je ne suis pas certain de télécharger la bonne iso pour Ubuntu/LinuxMont/Fedora/CentOS ... par exemple, car les MD5 et SHA ne sont pas sur les documentations mais dans un fichier à coté des isos (ça ne sert pas à grand chose si on change l'iso et qu'on recalcule les sommes) ET il n'y a jamais la tailles des iso à l'octet près pour comparer avec le téléchargement. Et je rappelle que les sommes ne sont pas du tout un gage que tout est ok, il faut le comprendre en logique complémentaire : Si la somme n'est pas la même alors il y a eu un problème (ce qui ne garanti pas une signature si la somme est ok). Et de toute façon, je me retrouve souvent avec ce dnsmasq qui me fiche la pagaille dans mon réseau.

Mais avec votre aide je peux changer de méthode et repartir de là : ftp://ftp.free.fr/mirrors/ftp.ubuntu.co … .5/MD5SUMS

ftp://ftp.free.fr/mirrors/ftp.ubuntu.co … .5/MD5SUMS
46e0fac240154bf59a11426a47a61363 *ubuntu-12.04.4-alternate-amd64.iso
788435b2778d6c7901f14d8cc3ceb4a7 *ubuntu-12.04.4-alternate-i386.iso
c7f439e864d28d9e5ca2aa885c4ec4cb *ubuntu-12.04.4-desktop-amd64.iso
14ad92270218a8925d802b3d3b6e140f *ubuntu-12.04.4-desktop-i386.iso
e83adb9af4ec0a039e6a5c6e145a34de *ubuntu-12.04.4-server-amd64.iso
0081e57fb8c7e4094fb9767384f087c6 *ubuntu-12.04.4-server-i386.iso
b2cb7cb840eaa2c2a6301cae3b94a179 *ubuntu-12.04.4-wubi-amd64.tar.xz
446ab62c33b15357c457078fa12dca43 *ubuntu-12.04.4-wubi-i386.tar.xz
fa0893ffe2188a6daf918791cdccb480 *ubuntu-12.04.5-alternate-amd64.iso
c82a5d8fcd64d63b40f7e02c6c903950 *ubuntu-12.04.5-alternate-i386.iso
48b4edf237c489eebbfef208c2650d11 *ubuntu-12.04.5-desktop-amd64.iso
09eb43dcfce2b7246bdd6e8108e755df *ubuntu-12.04.5-desktop-i386.iso
769474248a3897f4865817446f9a4a53 *ubuntu-12.04.5-server-amd64.iso
1214cd22448338b60bb24f583dd8741a *ubuntu-12.04.5-server-i386.iso
9a83deb1fa55e4b4811730880ce71788 *wubi.exe

ftp://ftp.free.fr/mirrors/ftp.ubuntu.co … 5/SHA1SUMS
73a758a2353f21e3016be8135411342a605bccac *ubuntu-12.04.4-alternate-amd64.iso
63c28513a41e5886d93ab75bebd6de5634668e96 *ubuntu-12.04.4-alternate-i386.iso
deca7a89a1dbdc4b213de1c0d5351e92582f31fb *ubuntu-12.04.4-desktop-amd64.iso
4c9d01ef4e35edc08651cae18dae9acefea7a379 *ubuntu-12.04.4-desktop-i386.iso
b802bb065df98c0530d782eb94778c2da19e10d6 *ubuntu-12.04.4-server-amd64.iso
3bae12e315c89d42d7bf571e4e35efce585c7624 *ubuntu-12.04.4-server-i386.iso
67a5c47c9a5c513e64fccea7730117b3d536dd52 *ubuntu-12.04.4-wubi-amd64.tar.xz
dae16345d28dae28d82b1e036fb86b456b0d9ca2 *ubuntu-12.04.4-wubi-i386.tar.xz
b8c2e054b2a398cf02f268fcc1966b29c6dc007e *ubuntu-12.04.5-alternate-amd64.iso
505f7a1c27953b93cb75915559a59e1e1a59ba9f *ubuntu-12.04.5-alternate-i386.iso
aa2802735c552d36e222e09fb64971d558142713 *ubuntu-12.04.5-desktop-amd64.iso
3d9b4e7d6267e05b9e3d6e39c33f59db8e4ef6a4 *ubuntu-12.04.5-desktop-i386.iso
7540ace2d6cdee264432f5ed987236d32edef798 *ubuntu-12.04.5-server-amd64.iso
a34c224b7fe72a2f5c768be5afee5c53817743fd *ubuntu-12.04.5-server-i386.iso
c15a5960500593b5b2b0d62832367b218a95d20b *wubi.exe

Avez-vous les mêmes sommes svp ?

#4250 Le 01/02/2015, à 18:39

Compte supprimé

Re : Topic des lève-tôt [partie 9]

Je récupère ubuntu-12.04.5-desktop-i386.iso mais de toute façon, je n'ai plus de CD ni DVD à cause des différences d'iso au moment des gravures précédentes (changement de tailles, allongement de 16 ko à 307 ko avec brasero, xfburn, k3B alors que les isos téléchargées ne semblaient pas différentes d'après MD5, SHA) mais se modifiaient à la gravure.

Je n'ai pas de carte SD pour faire comme moko m'a conseillé, afin de verrouiller la carte en écriture.

Je suis reparti de CentOS 6.5 :

[centos@CentOS Téléchargements]$ ls -l
total 774148
-rw-rw-r--. 1 centos centos 792723456  1 févr. 17:34 ubuntu-12.04.5-desktop-i386.iso
[centos@CentOS Téléchargements]$ md5sum *
09eb43dcfce2b7246bdd6e8108e755df  ubuntu-12.04.5-desktop-i386.iso
#comparé à 09eb43dcfce2b7246bdd6e8108e755df *ubuntu-12.04.5-desktop-i386.iso
[centos@CentOS Téléchargements]$ sha1sum *
3d9b4e7d6267e05b9e3d6e39c33f59db8e4ef6a4  ubuntu-12.04.5-desktop-i386.iso
#comparé à 3d9b4e7d6267e05b9e3d6e39c33f59db8e4ef6a4 *ubuntu-12.04.5-desktop-i386.iso
[centos@CentOS Téléchargements]$ 

Jusqu'ici c'est bon, si les sommes que j'ai affichées sont les mêmes que chez vous.
Je vais chercher des RW et tenter gravures et remises en ISO pour vérifier les tailles qui se modifiaient précédemment.