Re: Attaques en tout genre

2013-12-18 Par sujet Philippe Gras
Je n'en ai pas beaucoup, 2 ou 3 chaque jour de mon côté. Mais j'ai déjà pas mal fait le ménage ces temps derniers et j'ai interdit pas mal d'adresses (de serveurs virtuels, en fait). J'ai un rapport de 349 tentatives en échec (503) ce matin. Le 18 déc. 13 à 10:24, andre_deb...@numericable.fr a

Re: Forcer authentification smtp

2013-12-18 Par sujet Gilles Mocellin
Le 17/12/2013 19:28, Nicolas a écrit : Bonsoir la liste, Je continue sur la configuration de mon serveur mail (imap et smtp). D'abord, merci à Christophe (pour le déblocage du port 25) et Frédéric (pour la suggestion du port 587 et du smtp authentifié). Je voudrais avoir maintenant des pistes

Comment prédéfinir les champs d'un fichier de configuration de paquet

2013-12-18 Par sujet Frederic Garesche
Bonjour, lorsque j'installe libnss-ldap [ apt-get -y -qq install libnss-ldap ], je dois remplir des champs de configuration (ldap, base, ...). Y a-t-il un moyen de pré-remplir ces champs ? Cordialement,

Re: [tor / vie privée] Requêtes DNS trop bavardes ?

2013-12-18 Par sujet juke
1) Du coup, comment faire pour g←rer autrement les requ↑tes DNS ? Pourquoi ne pas heberger son propre serveur DNS ? signature.asc Description: Digital signature

Re: Comment prédéfinir les champs d'un fichier de configuration de paquet

2013-12-18 Par sujet Johnny B
Salut, Oui c'est le rôle de debconf http://www.delafond.org/traducmanfr/deb/man7/debconf.7 Le 12/18/2013 10:49 AM, Frederic Garesche a écrit : Bonjour, lorsque j'installe libnss-ldap [ apt-get -y -qq install libnss-ldap ], je dois remplir des champs de configuration (ldap, base, ...). Y

Re: Comment prédéfinir les champs d'un fichier de configuration de paquet

2013-12-18 Par sujet D. Barbier
Le 18 décembre 2013 12:37, Johnny B a écrit : Salut, Oui c'est le rôle de debconf http://www.delafond.org/traducmanfr/deb/man7/debconf.7 Bonjour, Ces pages de manuel sont obsolètes, il vaut mieux aller voir sur manpages.debian.org :

Re: Attaques en tout genre

2013-12-18 Par sujet Jean-Jacques Doti
Le 17/12/2013 17:30, andre_deb...@numericable.fr a écrit : On Tuesday 17 December 2013 12:42:48 Jean-Jacques Doti wrote: Il semble qu'une règle iptables dans ce genre bloque la plupart de ces tentatives : -A INPUT -p tcp -m tcp --dport 80 -m string --string Host: xxx.xxx.xxx.xxx --algo bm --to

Re: [tor / vie privée] Requêtes DNS trop bavardes ?

2013-12-18 Par sujet Pascal Hambourg
j...@free.fr a écrit : 1) Du coup, comment faire pour gérer autrement les requêtes DNS ? Pourquoi ne pas heberger son propre serveur DNS ? Cela n'empêchera pas les requêtes DNS de sortir en clair. -- Lisez la FAQ de la liste avant de poser une question :

Re: Attaques en tout genre

2013-12-18 Par sujet andre_debian
On Wednesday 18 December 2013 14:37:01 Jean-Jacques Doti wrote: Le 17/12/2013 17:30, andre_deb...@numericable.fr a écrit : On Tuesday 17 December 2013 12:42:48 Jean-Jacques Doti wrote: Il semble qu'une règle iptables dans ce genre bloque la plupart de ces tentatives : -A INPUT -p tcp -m

Re: Attaques en tout genre

2013-12-18 Par sujet Bzzz
On Wed, 18 Dec 2013 18:54:37 +0100 andre_deb...@numericable.fr wrote: Comment savoir si iptables tournent en mémoire comme un processus ? ps aux | grep iptables ou ps aux | grep filter , ne donnent rien. iptables n'est pas un process, il est directement rattaché au réseau au niveau kernel.

Re: Attaques en tout genre

2013-12-18 Par sujet andre_debian
On Wednesday 18 December 2013 19:01:27 Bzzz wrote: On Wed, 18 Dec 2013 18:54:37 +0100 andre_deb...@numericable.fr wrote: Comment savoir si iptables tournent en mémoire comme un processus ? ps aux | grep iptables ou ps aux | grep filter , ne donnent rien. iptables n'est pas un process, il

Re: Attaques en tout genre

2013-12-18 Par sujet Philippe Gras
Quand on lance ./firewall, un message est affiché s'il y a des erreurs. Comme vous ne semblez pas avoir ajouté de script pour bloquer les règles, vous pouvez vous bloquer sur le port 22 volontairement, puis vous débloquer en faisant repartir la machine (reboot). Un script permet de restaurer

Re: Attaques en tout genre

2013-12-18 Par sujet andre_debian
On Wednesday 18 December 2013 19:40:28 Philippe Gras wrote: Quand on lance ./firewall, un message est affiché s'il y a des erreurs. Comme vous ne semblez pas avoir ajouté de script pour bloquer les règles, vous pouvez vous bloquer sur le port 22 volontairement, puis vous débloquer en faisant

Re: Attaques en tout genre

2013-12-18 Par sujet Philippe Gras
Le 18 déc. 13 à 20:04, andre_deb...@numericable.fr a écrit : On Wednesday 18 December 2013 19:40:28 Philippe Gras wrote: Quand on lance ./firewall, un message est affiché s'il y a des erreurs. Comme vous ne semblez pas avoir ajouté de script pour bloquer les règles, vous pouvez vous bloquer

oggResize introuvable dans oggvideotools

2013-12-18 Par sujet Alexandre Delanoë
Bonjour, Voici mon problème sous Jessie: $ apt-cache search oggresize oggvideotools - A toolbox for manipulating and creating Ogg video files oggvideotools-dbg - A toolbox for manipulating and creating Ogg video files (debug symbols) $ apt-cache show oggvideotools | grep -i oggresize *

Re: Attaques en tout genre

2013-12-18 Par sujet andre_debian
On Wednesday 18 December 2013 20:16:29 Philippe Gras wrote: Le 18 déc. 13 à 20:04, andre_deb...@numericable.fr a écrit : On Wednesday 18 December 2013 19:40:28 Philippe Gras wrote: Quand on lance ./firewall, un message est affiché s'il y a des erreurs. Comme vous ne semblez pas avoir

Re: Attaques en tout genre

2013-12-18 Par sujet Philippe Gras
Le 18 déc. 13 à 21:57, andre_deb...@numericable.fr a écrit : On Wednesday 18 December 2013 20:16:29 Philippe Gras wrote: Le 18 déc. 13 à 20:04, andre_deb...@numericable.fr a écrit : On Wednesday 18 December 2013 19:40:28 Philippe Gras wrote: Quand on lance ./firewall, un message est affiché

Re: Attaques en tout genre

2013-12-18 Par sujet Sébastien NOBILI
Bonsoir, Le mercredi 18 décembre 2013 à 22:18, Philippe Gras a écrit : Vais sûrement pas tester avec cette méthode : je fais comment ensuite pour me reconnecter à mon serveur via ssh ? Il faut le rebooter pour pouvoir vous reconnecter sauf si vous installez le script que je vous ai

Re: oggResize introuvable dans oggvideotools

2013-12-18 Par sujet Sébastien NOBILI
Le mercredi 18 décembre 2013 à 21:37, Alexandre Delanoë a écrit : $ sudo aptitude install oggvideotools = install ok Mais impossible d'invoquer la commande oggResize (alors que oggCat, oggDump ... sont présents). Que donne la commande suivante ? dpkg -L oggvideotools | grep oggResize

Re: oggResize introuvable dans oggvideotools

2013-12-18 Par sujet Fabián Rodríguez
Le 2013-12-18 15:37, Alexandre Delanoë a écrit : Bonjour, Voici mon problème sous Jessie: $ apt-cache search oggresize oggvideotools - A toolbox for manipulating and creating Ogg video files oggvideotools-dbg - A toolbox for manipulating and creating Ogg video files (debug symbols) $

Re: Attaques en tout genre

2013-12-18 Par sujet Philippe Gras
Le 18 déc. 13 à 22:24, Sébastien NOBILI a écrit : Bonsoir, Le mercredi 18 décembre 2013 à 22:18, Philippe Gras a écrit : Vais sûrement pas tester avec cette méthode : je fais comment ensuite pour me reconnecter à mon serveur via ssh ? Il faut le rebooter pour pouvoir vous reconnecter sauf