Re: [un peu HS] Virus serveurs sous Linux

2005-11-18 Par sujet philippe dunski
Yves Rutschle a écrit : On Thu, Nov 17, 2005 at 03:08:11PM +0100, philippe dunski wrote: Quand tu dis que quand tu achetes une voiture, tu tourne la cle et tu es parti, tu n'a pas tout à fait tord, sauf que... tu oublies un peu vite qu'à un moment donné quelqu'un a bien du t'exp

Re: [un peu HS] Virus serveurs sous Linux

2005-11-18 Par sujet François Boisson
Yves Rutschle a écrit: On Fri, Nov 18, 2005 at 07:38:18AM +0100, François Boisson wrote: En ce qui concerne le controle d'intégrité, l'amusant a été de constater que les changements de bits de 1 à 0 arrivent de temps à autre et qu'un binaire avec un bit modifié continue de marcher la plupart du

Re: [un peu HS] Virus serveurs sous Linux

2005-11-18 Par sujet Jean-Luc Coulon (f5ibh)
Le 18.11.2005 09:25:40, Jean-Michel OLTRA a écrit : bonjour, Le vendredi 18 novembre 2005, Yves Rutschle a écrit... > Ne fallait-il pas aussi deux ports ouverts vers 7000? Rien > que ça devrait mettre à l'abri n'importe quelle installation > vaguement sérieuse... Et pouvoir exploiter le

Re: [un peu HS] Virus serveurs sous Linux

2005-11-18 Par sujet François Boisson
Glennie Vignarajah a écrit: Le Friday 18 November 2005 07:38, François Boisson(François Boisson <[EMAIL PROTECTED]>) disait: Par recherche de processus cachés, j'entends rechercher les processus existant mais n'apparaissant pas via ps. Comme ils existent, je me suis aperçu qu'on pouvait quand

Re: [un peu HS] Virus serveurs sous Linux

2005-11-18 Par sujet Jean-Michel OLTRA
bonjour, Le vendredi 18 novembre 2005, Yves Rutschle a écrit... > Ne fallait-il pas aussi deux ports ouverts vers 7000? Rien > que ça devrait mettre à l'abri n'importe quelle installation > vaguement sérieuse... Et pouvoir exploiter les 3 failles de sécurité, dont xml-rpc fait partie (mai

Re: [un peu HS] Virus serveurs sous Linux

2005-11-18 Par sujet Yves Rutschle
On Thu, Nov 17, 2005 at 03:08:11PM +0100, philippe dunski wrote: > Quand tu dis que quand tu achetes une voiture, tu tourne la cle et tu es > parti, tu n'a pas tout à fait tord, sauf que... tu oublies un peu vite > qu'à un moment donné quelqu'un a bien du t'expliquer comment tourner la > clé et

Re: [un peu HS] Virus serveurs sous Linux

2005-11-18 Par sujet Yves Rutschle
On Thu, Nov 17, 2005 at 01:44:22PM +0100, Jody wrote: > - un serveur web actif > - qu'il soit accessible par l'attaquant (en gros accessible depuis > l'Internet) > - que ce serveur dispose du support de PHP > - que ce serveur utilise la librairie XML-RPC pour PHP Ne fallait-il pas aussi deux port

Re: [un peu HS] Virus serveurs sous Linux

2005-11-18 Par sujet Yves Rutschle
On Fri, Nov 18, 2005 at 07:38:18AM +0100, François Boisson wrote: > En ce qui concerne le controle d'intégrité, l'amusant a été de > constater que les changements de bits de 1 à 0 arrivent de temps à > autre et qu'un binaire avec un bit modifié continue de marcher la > plupart du temps. J'ai eu un

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet Glennie Vignarajah
Le Friday 18 November 2005 07:38, François Boisson(François Boisson <[EMAIL PROTECTED]>) disait: > Par recherche de processus cachés, j'entends rechercher les > processus existant mais n'apparaissant pas via ps. Comme ils > existent, je me suis aperçu qu'on pouvait quand même aller dans le > repe

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet François Boisson
Le Fri, 18 Nov 2005 00:11:56 +0100 Glennie Vignarajah <[EMAIL PROTECTED]> a écrit: > C'est marrant, parce que si *moi*, je cherche à rooter une machine, > la première chose que je ferai, c'est me mettre dans '/tmp' et > chercher s'il y a des trucs du genre aide, tripwire, chkrootkit, > vérifier

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet Glennie Vignarajah
Le Thursday 17 November 2005 23:57, Glennie Vignarajah(Glennie Vignarajah <[EMAIL PROTECTED]>) disait: > Je sais sii l exsite des virus, Désolé, comme d'hab, c'est pas très facile à comprendre ça... il faut lire "je sais pas s'il existe des virus," A+ -- Glennie

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet Glennie Vignarajah
Le Thursday 17 November 2005 13:51, Jean-Luc Coulon (f5ibh)("Jean-Luc Coulon (f5ibh)" <[EMAIL PROTECTED]>) disait: Bonsoir > Ceci signifie que sont visés les serveurs ayant xml-rpc ... Est-ce quelqu'un sait si mod-security (avec sa config de base et/ou avec les règles 'advanced' disponible su

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet Glennie Vignarajah
Le Thursday 17 November 2005 18:04, François Boisson(François Boisson <[EMAIL PROTECTED]>) disait: Salut, > Un appel régulier par crontab règle le pbm. > cacheproc cherche les processus cachés. C'est marrant, parce que si *moi*, je cherche à rooter une machine, la première chose que je ferai,

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet Glennie Vignarajah
Le Thursday 17 November 2005 13:20, laurux(laurux <[EMAIL PROTECTED]>) disait: > Le Wed, 16 Nov 2005 23:10:17 +0100, iFranceEtch a voulu dire : > > Bonsoir, Salut, > Le monde numérique sera en danger lorqu'il existera une souche de > virus capable de fonctionner et de se propager aussi bien sou

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet Glennie Vignarajah
Le Thursday 17 November 2005 11:19, Marc PERRUDIN(Marc PERRUDIN <[EMAIL PROTECTED]>) disait: > > Bonsoir, Salut, > Il y a pas très longtemps, je suis tombé sur un article sur les > produits des editeurs d'anti-virus. Un analyste (ne travaillant > pas pour un editeur d'anti-virus) faisait remarq

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet Guillaume
iFranceEtch a écrit : Bonsoir, Avez-vous lu cet article ? --> http://www.zdnet.fr/actualites/informatique/0,39040745,39285518,00.htm Moi, j'attends surtout un jour de voir sur zdnet.fr un article qui parle des défaillances des systèmes M$... Guillaume -- Pensez à lire la FAQ de la liste

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet François Boisson
Le Thu, 17 Nov 2005 17:48:01 +0100 Nicolas Martinez <[EMAIL PROTECTED]> a écrit: > effectivement. > > je conseille d'ailleur rkhunter pour cela :p J'utilise des pgms perso (surveillance et cacheproc entre autres). surveillance vérifie l'intégrité des fichiers: le binaire est statique, le tout (a

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet Nicolas Martinez
François Boisson a écrit : >Le Thu, 17 Nov 2005 10:10:26 +0100 >Nicolas Martinez <[EMAIL PROTECTED]> a écrit: >[..] > >Indépendamment de cela, il me parait nécessaire qu'un serveur soit >constamment surveillé part des scripts divers. Je ne prétends pas que >les serveurs que j'ai installé sont invi

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet François Boisson
Le Thu, 17 Nov 2005 10:10:26 +0100 Nicolas Martinez <[EMAIL PROTECTED]> a écrit: [..] Indépendamment de cela, il me parait nécessaire qu'un serveur soit constamment surveillé part des scripts divers. Je ne prétends pas que les serveurs que j'ai installé sont inviolables, par contre j'ai tout fait

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet Marc PERRUDIN
papyrus a écrit : > Jo à écrit : > > Si GNU/Linux est rarement proposé chez votre revendeur informatique > > c'est sûrement parcequ'il est trop *stable*, trop *sécurisé*, ce qui > > risquerait de mettre à mal son activité de dépannage > > Bonjour, > > ... > > J'en revient à ce que à dit Jo, bah da

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet philippe dunski
papyrus a écrit : Jo à écrit : Si GNU/Linux est rarement proposé chez votre revendeur informatique > c'est sûrement parcequ'il est trop *stable*, trop *sécurisé*, ce qui > risquerait de mettre à mal son activité de dépannage Bonjour, suis un nouveau sur linux, bien que je me suis mis à ce sys

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet steve
Le Jeudi, 17 Novembre 2005 14.21, papyrus a écrit : > Jo à écrit : > Si GNU/Linux est rarement proposé chez votre revendeur informatique > > > c'est sûrement parcequ'il est trop *stable*, trop *sécurisé*, ce qui > > risquerait de mettre à mal son activité de dépannage > > Bonjour, bonjour > suis

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet Nicolas Martinez
papyrus a écrit : > Jo à écrit : > > Si GNU/Linux est rarement proposé chez votre revendeur informatique > > c'est sûrement parcequ'il est trop *stable*, trop *sécurisé*, ce qui > > risquerait de mettre à mal son activité de dépannage > > Bonjour, > > suis un nouveau sur linux, bien que je me suis

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet papyrus
Jo à écrit : Si GNU/Linux est rarement proposé chez votre revendeur informatique > c'est sûrement parcequ'il est trop *stable*, trop *sécurisé*, ce qui > risquerait de mettre à mal son activité de dépannageBonjour, suis un nouveau sur linux, bien que je me suis mis à ce système il y à quelques anné

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet Jean-Luc Coulon (f5ibh)
Le 17.11.2005 13:44:22, Jody a écrit : Bonjour, Ainsi pour être attaqué par un virus sous Linux, d'aprés l'article il faut (attention un élément en moins et vous êtes sécurisés ...): - un serveur web actif - qu'il soit accessible par l'attaquant (en gros accessible depuis l'Internet) - qu

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet Jody
Bonjour, steve a écrit : Le Mercredi, 16 Novembre 2005 23.10, iFranceEtch a écrit : Bonsoir, Avez-vous lu cet article ? --> http://www.zdnet.fr/actualites/informatique/0,39040745,39285518,00.htm la rançon de la gloire ... En effet les éditeurs de virii (pardon d'anti virus) étan

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet laurux
Le Wed, 16 Nov 2005 23:10:17 +0100, iFranceEtch a voulu dire : > Bonsoir, > > Avez-vous lu cet article ? --> > http://www.zdnet.fr/actualites/informatique/0,39040745,39285518,00.htm > Bonjour, Sans nier les risques de virus sous Linux, je pense que les éditeurs d'antivirus prépare leur reconv

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet steve
Le Mercredi, 16 Novembre 2005 23.10, iFranceEtch a écrit : > Bonsoir, > > Avez-vous lu cet article ? --> > http://www.zdnet.fr/actualites/informatique/0,39040745,39285518,00.htm la rançon de la gloire ...

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet Burn Debian_ld
Ou des virus qui attaquent des virus ;-) ==> [] Le jeudi 17 novembre 2005 à 11:19 +0100, Marc PERRUDIN a écrit : > iFranceEtch a écrit : > > L'analyste invitait meme les DSI utilisateurs de Windows a se poser > cette question pour leur système. En effet, si un virus s'attaque a > l'antivirus, il

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet Marc PERRUDIN
iFranceEtch a écrit : > Bonsoir, > > Avez-vous lu cet article ? --> > http://www.zdnet.fr/actualites/informatique/0,39040745,39285518,00.htm > > Cordialement > > Il y a pas très longtemps, je suis tombé sur un article sur les produits des editeurs d'anti-virus. Un analyste (ne travaillant pas pour

Re: [un peu HS] Virus serveurs sous Linux

2005-11-17 Par sujet Nicolas Martinez
iFranceEtch a écrit : > Bonsoir, > > Avez-vous lu cet article ? --> > http://www.zdnet.fr/actualites/informatique/0,39040745,39285518,00.htm > > Cordialement > > Bonjour, corrigez moi si je me trompe, mais cela ne remet pas en cause Linux, mais les logiciels installes dessus (ex: awstats, php etc.

RE: [un peu HS] Virus serveurs sous Linux

2005-11-16 Par sujet djo
PROTECTED] Envoyé : mercredi, 16. novembre 2005 23:25 À : debian-user-french@lists.debian.org Objet : Re: [un peu HS] Virus serveurs sous Linux   iFranceEtch a écrit : Bonsoir, Avez-vous lu cet article ? --> http://www.zdnet.fr/actualites/informatique/0,39040745,39285518,00.htm Cordialem

Re: [un peu HS] Virus serveurs sous Linux

2005-11-16 Par sujet philippe dunski
iFranceEtch a écrit : Bonsoir, Avez-vous lu cet article ? --> http://www.zdnet.fr/actualites/informatique/0,39040745,39285518,00.htm Cordialement Sur un forum sur lequel je suis généralement réactif, cet article a en effet déjà été abordé. Je crois personnellement qu'il est