Re: tentative Force Brute sur mon ftp

2009-03-22 Par sujet Le poulpe qui bloppe !
Attention avec le port knock, C'est tres efficace, mais effectivement quand on est mobile, ca peux etre bloquant. Si un firewall que tu ne maitrise pas est en place sur ton lieu de connexion, rien ne dit que tu pourra envoyer la sequence d'ouverture. De plus si tu mets de l'udp en sequence,

Re: tentative Force Brute sur mon ftp

2009-03-22 Par sujet boiteacourriels
Bonjour à tous, Utilisant depuis peu un serveur perso à la maison voici se que j'ai mis en place : j'utilise fail2ban et pure-ftp, à chaque tentative fail2ban bloque les ip pour une heure. Voici comment je procédé : Fail2ban bloque l'ip Je la récupère dans le log de fail2ban ou le log du ftp

Re: des outils qui changent la vie

2009-03-22 Par sujet xorox
Ah oui ... j'ai lu quelque truc a ce sujet ... Je plein les Français, moi, a par pour les vacances, je préfère rester dans mon petit pays. :) C'est dommage de criminaliser une technologie aussi utile que le p2p. -- xorox5...@gmail.com ID: 0x393F4A08 Fingerprint: 9170 4DD5 31D5 4C01 1EF2 9852

Pb affichage suite mise à jour !

2009-03-22 Par sujet M.jem
Bonjour, J'ai un pb d'affichage suite à la mise à jour de xorg. au démarrage l'écran se met comme en veille... et plus rien. Je n'ai même plus de console. Suite à la maj mon fichier xorg.conf est un peu vide, rien sur l'écran. alors j'ai fait un xorg -config pour obtenir un xorg.conf.new mais

Re: KDM : Clavier QWERTY lors de la connexion

2009-03-22 Par sujet YOUNOUSS Abba Soungui
Le Saturday 21 March 2009 22:53:00 François, vous avez écrit : Dans son message précédent, YOUNOUSS Abba Soungui a écrit : Depuis un certains temps j'ai constate que mon clavier était toujours en Anglais lors que je tentais de me connecter et qu'il fallait que saisisse mon login et mon

Re: Cryptsetup

2009-03-22 Par sujet YOUNOUSS Abba Soungui
Le Tuesday 17 March 2009 16:56:48 BRAKOS, vous avez écrit : Bonjour, J'ai mis en place cryptsetup pour le chiffrage d'un disque, ça marche trés bien mais le seul inconvenient, c'est que je n'ai pas trouvé une interface graphique (bien que je n'y suis spécialement un fan pour autant) afin

Analyse post-mortem de journaux

2009-03-22 Par sujet Vincent Besse
Bonjour, Tout d' abord je remercie tout le monde pour les suggestions de sécurisation d' accès suite à l' intrusion dont j' ai fait l' objet. Je doute du port-knocking dans mon cas mais j' approfondirai la question. J' ouvre un nouveau fil histoire de changer de sujet: l' analyse des logs. Si

Re: KDM : Clavier QWERTY lors de la connexion

2009-03-22 Par sujet Sylvain Sauvage
YOUNOUSS Abba Soungui, dimanche 22 mars 2009, 12:48:19 CET Le Saturday 21 March 2009 22:53:00 François, vous avez écrit : Dans son message précédent, YOUNOUSS Abba Soungui a écrit : Depuis un certains temps j'ai constate que mon clavier était toujours en Anglais lors que je tentais

Re: Pb affichage suite mise à jour !

2009-03-22 Par sujet Sylvain Sauvage
M.jem, dimanche 22 mars 2009, 12:42:12 CET Bonjour, ’jour, J'ai un pb d'affichage suite à la mise à jour de xorg. au démarrage l'écran se met comme en veille... et plus rien. Je n'ai même plus de console. Suite à la maj mon fichier xorg.conf est un peu vide, rien sur l'écran. alors

Re: KDM : Clavier QWERTY lors de la connexion

2009-03-22 Par sujet Julien Valroff
Désolé, je prends en cours de route, je n'ai pas vu les autres réponses. Le dimanche 22 mars 2009 à 14:13 +0100, Sylvain Sauvage a écrit : YOUNOUSS Abba Soungui, dimanche 22 mars 2009, 12:48:19 CET Le Saturday 21 March 2009 22:53:00 François, vous avez écrit : Dans son message précédent,

Re: Pb affichage suite mise à jour !

2009-03-22 Par sujet M.jem
Sylvain Sauvage a écrit : M.jem, dimanche 22 mars 2009, 12:42:12 CET Bonjour, ’jour, J'ai un pb d'affichage suite à la mise à jour de xorg. au démarrage l'écran se met comme en veille... et plus rien. Je n'ai même plus de console. Suite à la maj mon fichier xorg.conf est un peu

[Résolu] vim et archive .gz

2009-03-22 Par sujet Adrien
En cette matinée du samedi 21 mars 2009, Gaëtan PERRIER gaetan.perr...@free.fr a écrit : Je suis en testing et pas de soucis... J’ai trouvé la solution à mon problème : J’utilise fish à la place de bash… et fish pose quelques soucis avec vim. il faut donc rajouter les lignes suivantes dans le

Re: KDM : Clavier QWERTY lors de la connexion

2009-03-22 Par sujet YOUNOUSS Abba Soungui
Stable, Testing, Sid ? Ou experimental ? J'utilise normalement la stable (Lenny), mais il y a quelques jour j'avais utilisé le dépôt sid pour installer un package (dont je ne me souviens plus). Ça vient probablement de ton fichier etc/X11/xorg.conf. […] Desolé,je ne pense pas

Re: des outils qui changent la vie

2009-03-22 Par sujet François
Philippe Rousselot a présenté l'énoncé suivant : Office 2007, je n'ai rien trouvé de mieux pour le moment... Meilleur rapport qualité/prix ? -- François Quand un emmerdeur quitte la pièce, c'est comme si un ami venait d'y rentrer. -- Lisez la FAQ de la liste avant de poser une question :

Re: Analyse post-mortem de journaux

2009-03-22 Par sujet Alain Baeckeroot
Le 22/03/2009 à 13:54, Vincent Besse a écrit : Bonjour, Tout d' abord je remercie tout le monde pour les suggestions de sécurisation d' accès suite à l' intrusion dont j' ai fait l' objet. Je doute du port-knocking dans mon cas mais j' approfondirai la question. J' ouvre un nouveau

Re: Analyse post-mortem de journaux

2009-03-22 Par sujet François Boisson
Le Sun, 22 Mar 2009 13:54:38 +0100 Vincent Besse vinc...@ouhena.org a écrit: Petit historique des événements. Mardi soir (le 17) en remontant dans l' historique bash de root je tombe au bout de 2 ou 3 commandes sur un wget qui ne venait manifestement pas de moi. Je découvre 2 fichiers

Re: Apache, mod_proxy et reponse 301

2009-03-22 Par sujet Yves Rutschle
On Sun, May 18, 2008 at 05:15:04PM +0200, Le poulpe qui bloppe ! wrote: sauf que sous debian, il faut aussi penser a: modifier le fichier /etc/apache2/mods-available/proxy.conf comme ca: IfModule mod_proxy.c ProxyRequests Off Proxy * AddDefaultCharset off

Re: des outils qui changent la vie

2009-03-22 Par sujet Laurent Guignard
On ven, 20 mar 2009 20:08:22 +0100, Etienne CROMBEZ wrote: Bonsoir la liste On est vendredi soir alors j'en profite pour lancer un sujet légèrement trollesque. Vu le nombre d'utilisateur et curieux qui sont sur la liste, je me disais que certains d'entre vous auraient

Re: Open office calc, exporter toutes les feuilles en csv

2009-03-22 Par sujet Alain Baeckeroot
Le 21/03/2009 à 20:14, Alain Baeckeroot a écrit : Bonjour j'ai un gros tableau OOcalc, avec une centaine de feuilles que je voudrais exporter en csv, mais la focntion export ne traite que la feuille courante ! comment faire pour toutes les exporter, idealement chaque fichier ayant le

Re: des outils qui changent la vie

2009-03-22 Par sujet François
Etienne CROMBEZ vient de nous annoncer : Vu le nombre d'utilisateur et curieux qui sont sur la liste, je me disais que certains d'entre vous auraient surement des super programmes qui changent la vie Tomboy, pour prendre des notes en tous genres, avec des liens entre notes. KTouch, pour

LUKS/lvm : pb de boot après upgrade etch- lenny [powerpc]

2009-03-22 Par sujet Damien Courousse
Bonjour à tous, Après une mise à jour Etch / powerpc sur un iBook avec LVM et LUKS (en préparation d'une upgrade vers Lenny), ma machine ne boote plus. Voici l'affichage console : [snip] Setting up cryptographic volume hda4_crypt (based o /dev/hda4) Enter LUKS passphrase: key 0 slot unlocked

Re: Analyse post-mortem de journaux

2009-03-22 Par sujet julien
Salut, Est-ce que tu as une partition spécifique pour /tmp avec les options noexec,nosuid ? c'est toujours bon de le faire (les endroits ou www-data peut écrire : /tmp /var/tmp). J'ai déjà reçu une attaque à cause d'une faille php à mon avis. Le gars a écrit des fichiers dans /tmp et les

Re: tentative Force Brute sur mon ftp

2009-03-22 Par sujet le père Léon
xorox a écrit : J'utilise port-knocking avec des séquences différente a chaque connexion pour éviter qu'elle ne puisse être récupérer. et comment fonctionne ce changement de séquence? la nouvelle séquence est-elle envoyée par mail, ou communiquée par une autre méthode? -- Léon. -- Lisez la

Re: Analyse post-mortem de journaux

2009-03-22 Par sujet François Boisson
Le Sun, 22 Mar 2009 19:07:10 +0100 jul...@nura.eu a écrit: Est-ce qu'une faille du même genre ne pourrais pas permettre de récupérer ton fichier shadow et par brute force de découvrir ton mot de passe ? Ensuite, il n'a plus qu'a se connecter en SSH pour prendre le controle complet ?

Re: Open office calc, exporter toutes les feuilles en csv

2009-03-22 Par sujet Christophe BOISSIN
Pour l'exécuter, il faut l'ajouter dans OOocalc. Outils/Macros/Gérer les macros/OpenOffice.org Basic... Il faut penser à modifier le path qui contient tes feuilles excel (cFolder). La macro ne fonctionne pas entièrement chez moi. Le dimanche 22 mars 2009 à 18:06 +0100, Alain Baeckeroot a écrit

Re: des outils qui changent la vie

2009-03-22 Par sujet Jean-Louis Giraud
On Sun, 22 Mar 2009 16:20:57 +0100 François francois.le@free.fr wrote: Etienne CROMBEZ vient de nous annoncer : Vu le nombre d'utilisateur et curieux qui sont sur la liste, je me disais que certains d'entre vous auraient surement des super programmes qui changent la vie abcde pour

Re: interface de gestion de dns

2009-03-22 Par sujet Stephane Bortzmeyer
On Sat, Mar 21, 2009 at 01:48:01PM +0100, jul...@nura.eu jul...@nura.eu wrote a message of 39 lines which said: des noms de machine sympa par exemple un domaine home : Très mauvaise idée que d'utiliser des TLD (domaines de tête) non existants.

Re: interface de gestion de dns

2009-03-22 Par sujet Stephane Bortzmeyer
On Sat, Mar 21, 2009 at 01:48:01PM +0100, jul...@nura.eu jul...@nura.eu wrote a message of 39 lines which said: http://cr.yp.to/djbdns.html Beaucoup d'informations sur cette page Web sont fausses, parfois monstrueusement fausses. Cette page est la pire : http://cr.yp.to/djbdns/dot-fr.html

Horde IMP et crise de nerfs

2009-03-22 Par sujet PnyGmx
Bonsoir, J'essaye désespérément d'installer Hord/Imp sur une Lenny suite à à la lourde insistance d'un client relou. Bref, comme d'hab j'ai fais aptitude install horde3 imp4 turba2 etc ... mais impossible de lancer ce imp de malheur. Je connais assez mal Horde Imp etc, mais quand je vais sur :

Re: Analyse post-mortem de journaux

2009-03-22 Par sujet Vincent Besse
On Sun, 22 Mar 2009 16:28:14 +0100 François Boisson user.anti-s...@maison.homelinux.net wrote: Le Sun, 22 Mar 2009 13:54:38 +0100 Vincent Besse vinc...@ouhena.org a écrit: Petit historique des événements. Mardi soir (le 17) en remontant dans l' historique bash de root je tombe au bout de

Re: Analyse post-mortem de journaux

2009-03-22 Par sujet Vincent Besse
On Sun, 22 Mar 2009 19:07:10 +0100 jul...@nura.eu wrote: Salut, Est-ce que tu as une partition spécifique pour /tmp avec les options noexec,nosuid ? c'est toujours bon de le faire (les endroits ou www-data peut écrire : /tmp /var/tmp). non mais je retiens pour la réinstallation, merci.

Re: Analyse post-mortem de journaux

2009-03-22 Par sujet Vincent Besse
On Sun, 22 Mar 2009 16:27:21 +0100 Alain Baeckeroot alain.baecker...@laposte.net wrote: Si j'ai compris, 2 fichiers suspects ont été téléchargés 4 jours avant les connections illicites. Pas tout à fait. Ou c' est moi qui comprend mal ce t' as compris. Je retrouve dans les logs Apache des

Re: Analyse post-mortem de journaux

2009-03-22 Par sujet Vincent Besse
On Sun, 22 Mar 2009 20:58:41 +0100 Vincent Besse vinc...@ouhena.org wrote: [...] * Vérifies que dans le bash_history d'apache ou autres, tu n'as pas le mot de passe root inscrit en clair, quand on tape vite et en urgence, il peut apparaitre dans le bash_history. Une fois j'ai même

IPv6 ne cessera jamais de m 'étonner

2009-03-22 Par sujet Stephane Bortzmeyer
Soit une machine Debian lenny où IPv6 fonctionnait bien (via Free, avec la Freebox qui émet des RA et la machine qui se configure dessus). Je change la carte Ethernet, une 3c905 est remplacée par une Realtek 8168. C'est tout. Depuis, IPv6 déconne. La certe met plusieurs minutes à configurer son

Re: Analyse post-mortem de journaux

2009-03-22 Par sujet David Prévot
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Vincent Besse a écrit : Par contre dans le bash_history de root, en y regardant de plus près, [...] sont-elles aussi archivées? Sinon c' est un moyen de faire des trucs sans être vu. Il est encore plus simple d'effacer le contenu de

Re: tentative Force Brute sur mon ftp

2009-03-22 Par sujet xorox
comment fonctionne ce changement de séquence? la nouvelle séquence est-elle envoyée par mail, ou communiquée par une autre méthode? Je n'ai pas vu si il y a cette fonctionnalité, mais il dois être possible de créer un petit truc pour ce faire envoyer la séquence suivante , ou de ce la faire

Re: IPv6 ne cessera jamais de m'étonner

2009-03-22 Par sujet Goldy
Stephane Bortzmeyer a écrit : Soit une machine Debian lenny où IPv6 fonctionnait bien (via Free, avec la Freebox qui émet des RA et la machine qui se configure dessus). Je change la carte Ethernet, une 3c905 est remplacée par une Realtek 8168. C'est tout. Depuis, IPv6 déconne. La certe

Re: IPv6 ne cessera jamais de m'étonner

2009-03-22 Par sujet Sylvain Sauvage
Goldy, dimanche 22 mars 2009, 23:01:05 CET Stephane Bortzmeyer a écrit : […] Je change la carte Ethernet, une 3c905 est remplacée par une Realtek 8168. C'est tout. Depuis, IPv6 déconne. La certe met plusieurs minutes à configurer son adresse globale (je vois bien les RA avec tcpdump

Re: Analyse post-mortem de journaux

2009-03-22 Par sujet François Boisson
Le Sun, 22 Mar 2009 20:58:41 +0100 Vincent Besse vinc...@ouhena.org a écrit: le bash_history d' Apache ? Oui, ou plutôt celui de www-data sous /var/www. * Ta machine était elle à jour? Pas du jour même mais moins d' une semaine. Que donne la commande «last -f /var/log/wtmp» sur

Re: Pb affichage suite mise à jour !

2009-03-22 Par sujet Sylvain Sauvage
M.jem, dimanche 22 mars 2009, 15:20:54 CET […] Je suis en stable. Le xorg.conf.new appelle le pilote Radeon (mon ancienne config utilisait le pilote ATI) Ok. Pour info, Ati = Radeon : l’un appelle l’autre suivant le besoin. Quand tu dis « mise à jour », qu’est-ce qui a été mis à jour ?

[testing][gnome] plus de montage à chaud?

2009-03-22 Par sujet Gaëtan PERRIER
Bonjour, Je viens de constater que le montage à chaud des clés usb ne fonctionnent plus avec Gnome sur testing. Suis-je le seul? A+ Gaëtan -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot ``spam'' dans vos champs

Re: openjdk et plugin...

2009-03-22 Par sujet Sylvain Sauvage
fred, dimanche 22 mars 2009, 20:59:17 CET Bonsoir, ’soir, […] J'ai donc installé icedtea6-plugin, pensant remplacer sun-java6-plugin. Or force est de constater qu'il n'en est rien, l'installation de icedtea6-plugin ne me fournit pas le plugin java sous iceweasel. Ah ? chez moi ça

Re: Configuration carte son

2009-03-22 Par sujet Christophe MUSSEAU
Bonjour à tous, J'avais exposé le problème suivant: J'ai installé ETCH (noyau 2.6.18-6-486) sur un vieux PC. A ce jour, et malgré mes multiples recherches, j'ai un souci avec la configuration de ma carte son. J'ai du son, donc ma carte est visiblement reconnue, par contre ce son est sacadé

Re: [testing][gnome] plus de montage à chaud?

2009-03-22 Par sujet Gaëtan PERRIER
Le Sun, 22 Mar 2009 23:16:24 +0100 Gaëtan PERRIER gaetan.perr...@free.fr a écrit: Bonjour, Je viens de constater que le montage à chaud des clés usb ne fonctionnent plus avec Gnome sur testing. Suis-je le seul? A+ Gaëtan Solution temporaire, downgrader consolekit vers la version 0.2.

Re: [testing][gnome] plus de montage à chaud?

2009-03-22 Par sujet François TOURDE
Le 14325ième jour après Epoch, Gaëtan PERRIER écrivait: Bonjour, Je viens de constater que le montage à chaud des clés usb ne fonctionnent plus avec Gnome sur testing. Suis-je le seul? Peut-être pas, mais chez moi ça marche... A une contrainte près: Cela m'était déjà arrivé il y a

Re: tentative Force Brute sur mon ftp

2009-03-22 Par sujet Kevin Hinault
Le 20 mars 2009 20:39, Pierre ph...@laposte.net a écrit : Bonjour à tous, Il y a quelques jours, j'ai installé un serveur FTP (proftpd). Depuis, pratiquement chaque jour, je fais l'objet de 1 ou 2 attaques de type brute force (Chine, Allemagne, US - si j'en crois les IP affichées dans les

Re: openjdk et plugin...

2009-03-22 Par sujet Stosse Florian
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Le 22/03/2009 20:59, fred a écrit : Bonsoir, J'utilisais, avant, sun-java6-plugin pour pouvoir lire des applets java avec iceweasel. Marchait très bien. Mais je me suis dit que je préfèrerais utiliser un paquet « libre », comme openjdk.

Re: [testing][gnome] plus de montage à chaud?

2009-03-22 Par sujet Gaëtan PERRIER
Le Sun, 22 Mar 2009 23:58:47 +0100 fra-duf-no-s...@tourde.org (François TOURDE) a écrit: Le 14325ième jour après Epoch, Gaëtan PERRIER écrivait: Bonjour, Je viens de constater que le montage à chaud des clés usb ne fonctionnent plus avec Gnome sur testing. Suis-je le seul?

Re: Open office calc, exporter toutes les feuilles en csv

2009-03-22 Par sujet Alain Baeckeroot
Le 22/03/2009 à 19:59, Christophe BOISSIN a écrit : Pour l'exécuter, il faut l'ajouter dans OOocalc. Outils/Macros/Gérer les macros/OpenOffice.org Basic... Il faut penser à modifier le path qui contient tes feuilles excel (cFolder). La macro ne fonctionne pas entièrement chez moi. moi