Re: [Securite] Les attaques contre les machines Linux non mises a jour continuent

2003-12-21 Par sujet Thomas Labourdette
Le Sun, Dec 21, 2003 at 10:43:58PM +0100, nicolas écrivait:
> On Sun, 21 Dec 2003 22:30:15 +0100, Stephane Bortzmeyer wrote:
> 
> 
> > Comme je viens de me faire pirater une machine suite à la faille "brk", 
> > c'est 
> > l'occasion de sonner un peu le tocsin.
> 
> Comment l'as-tu su ?
> 
> > http://www.debian.org/security/2003/dsa-403 explique les versions du noyau 
> > qui 
> > sont sûres.
> 
> Rien pour Sarge ?
> 

Si, il y a le kernel-source-2.4.22-5. 

Je rappelle quand même que c'est une faille locale. Donc ne pas
oublier de contrôler que personne ne puisse obtenir à distance un
compte local.

@+
-- 
Thomas Labourdette
BAC :
- Archimède a été le premier à prouver qu'une baignoire peut flotter.



Re: alias database /etc/mail/aliases.db out of date

2003-12-21 Par sujet Xavier Maillard
"Frederic Lavoie" <[EMAIL PROTECTED]> disait récemment que :

> bg image(cid:007101c3c828$d95550c0$1900a8c0@zonedeux.com)
>  
> Allo,

Oui ;)

> J'ai cette erreur plusieurs fois par jour.
>  
> Dec 20 04:00:04 eglantin sm-mta[15923]: alias database /etc/mail/aliases.db 
> out
> of date
> Meme si je vais un newaliases l'erreur perdure.  Le fichier en lui meme la
> date dessus est  du 30 novembre alors pas si out of date que ca non?:
>  
> -rw-r--r--1 root smmsp   12288 Nov 30 22:04 aliases.db

Utilise-tu une prison pour ton mta ? Auquel cas il faut aller voir dans
le /etc de la prison.

My .02c

zeDek
-- 
Xavier MAILLARD (GnuPG: 1024D/1E028EA5)
EmacsOS user (http://emacsfr.org)
APRIL (http://www.april.org)


pgp7c4g7opaU7.pgp
Description: PGP signature


Re: [Securite] Les attaques contre les machines Linux non mises a jour continuent

2003-12-21 Par sujet Vincent Bernat
OoO  Vers la fin  de l'après-midi du  dimanche  21 décembre 2003, vers
16:55, Guillaume Duveau <[EMAIL PROTECTED]> disait:

> On peut le savoir sans télécharger le package ? Ce qu'il faut regarder
> j'imagine c'est les changelogs mais y'en a pas à l'adresse que tu m'as
> indiquée..

Perso, je l'ai  téléchargé  (le  plus  petit) pour regarder  dans   le
changelog et effectivement, ça y est. Tu peux  aussi te fier à la date
(postérieure à l'advisory).
-- 
printk("autofs: Out of inode numbers -- what the heck did you do??\n"); 
2.0.38 /usr/src/linux/fs/autofs/root.c


pgpOKjZlYibRP.pgp
Description: PGP signature


alias database /etc/mail/aliases.db out of date

2003-12-21 Par sujet Frederic Lavoie



 
Allo, 
    
    J'ai cette erreur plusieurs fois par jour.
 
Dec 20 
04:00:04 eglantin sm-mta[15923]: alias database /etc/mail/aliases.db out of 
date
Meme si je vais un newaliases l'erreur 
perdure.  Le fichier en lui meme la date dessus est  du 30 novembre 
alors pas si out of date que ca non?: 
 
-rw-r--r--    1 root 
smmsp   12288 Nov 30 22:04 
aliases.db
---Frédéric LavoieGatineau (Hull), Quebec[EMAIL PROTECTED]http://www.clubphotopolarise.org  



Re: Re : Re : crn, logrotate, dansguardian et accès à internet

2003-12-21 Par sujet François TOURDE
Le 12407ième jour après Epoch,
Jean-Luc Coulon écrivait:

> Oui, j'effectue des backups avec backup2l.
> backup2l effectue des backups incrémentaux compressés (tar.bz2) et ça  
> prend parfois du temps.

Mais le temps pris par ton backup n'a absolument rien à voir avec la
durée de ton problème avec logrotate. Si tu es sûr que c'est
dansguardian qui te bloque l'accès au net, alors vérifie qu'il n'est
pas arrêté ailleurs par un autre script.

> C'est lancé depuis cron par le script /etc/cron.daily/zz-backup2l
> logrotate étant lancé, comme usuellement,  par /etc/cron/logrotate

Tu veux dire /etc/cron.daily/logrotate ? Il n'y a pas d'interférences
entre les deux fichiers crons, mis à part le fait que la durée du
premier va influencer l'heure de lancement du second.

Ton problème est ailleurs à mon avis.

-- 
If the English language made any sense, lackadaisical would have something
to do with a shortage of flowers.
-- Doug Larson

[Not to mention, butterfly would be flutterby. Ed.]



Re: effacage de fichiers

2003-12-21 Par sujet Olivier Jeulin

Lehmann Guillaume wrote:


hendrickx guy wrote:



Cela arrive quand il y a un lien "dur" ("hard link" en anglais) sur 
le fichier. Si c'est le cas, il faut supprimer tous les liens vers ce 
fichier avant que celui-ci soit complètement effacé du DD.


Si ce n'est pas ça, je ne sais pas ...


et comment trouver ces "hard link" ?


Euh ... je ne sais pas. Mais voici quelques pistes : info ln


Avec find. Une des options permet de compter le nombre de liens sur un 
fichier.




Re: [Securite] Les attaques contre les machines Linux non mises a jour continuent

2003-12-21 Par sujet Guillaume Duveau
On peut le savoir sans télécharger le package ? Ce qu'il faut regarder 
j'imagine c'est les changelogs mais y'en a pas à l'adresse que tu m'as 
indiquée..


Vincent Bernat wrote:

OoO Vers la fin  de l'après-midi du   dimanche 21 décembre 2003,  vers
16:24, Guillaume Duveau <[EMAIL PROTECTED]> disait:



Et quel noyau faut-il choisir sur cette page
http://www.debian.org/security/2003/dsa-403 ?



[...]



Donc pas de noyau de la saveur bf2.4 patché alors...



Le -5woody5 est patché.

 
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-i386bf/>






Re: [Securite] Les attaques contre les machines Linux non mises a jour continuent

2003-12-21 Par sujet Vincent Bernat
OoO Vers la fin  de l'après-midi du   dimanche 21 décembre 2003,  vers
16:24, Guillaume Duveau <[EMAIL PROTECTED]> disait:

> Et quel noyau faut-il choisir sur cette page
> http://www.debian.org/security/2003/dsa-403 ?

[...]

> Donc pas de noyau de la saveur bf2.4 patché alors...

Le -5woody5 est patché.

 
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-i386bf/>
-- 
BOFH excuse #327:
The POP server is out of Coke


pgpRr4SW5saiY.pgp
Description: PGP signature


Re: [Securite] Les attaques contre les machines Linux non mises a jour continuent

2003-12-21 Par sujet Yves Rutschle
On Sun, Dec 21, 2003 at 10:43:58PM +0100, nicolas wrote:
> Rien pour Sarge ?

Ça fait parti du contrat: il n'y a pas de mises à jours de
sécurité pour Sarge, et on ne l'installe donc pas sur un
serveur ou une machine où la sécurité est importante.

/Y



Re: reseau, debian, internet

2003-12-21 Par sujet free

"Stephane Bortzmeyer" <[EMAIL PROTECTED]> a écrit dans le message news:
[EMAIL PROTECTED]
> On Sunday 21 December 2003, at 21 h 1, the keyboard of "free"
> <[EMAIL PROTECTED]> wrote:
>
> > Je tape ifconfig, il me mets bien les infos pour eth0 et loopback, pas
de
> > problème.
>
> Il faut TOUJOURS indiquer le résultat EXACT de la commande, pas une
> interprétation ("pas de problème"). En l'occurrence, les compteurs
d'erreurs
> de ifconfig auraient été bien utiles (sauf erreur, vous n'indiquez pas
comment
> les machines sont connectées : câble croisé ? Commutateur ?). Il est très
> probable que le branchement Ethernet soit invalide.
>
Si je n'avais pas mis les résultats, c'est par manque de courage de tout me
taper, mais les voilà:
ifconfig

eth0   Link encap: Ethernet HWadrr 00:10:A7:20:AF:2B
 inet addr: 192.168.5.5 Bcast: 192.168.5.255 Mask: 255.255.255.0
 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric: 1
 RX packets: 0 errors: 0 dropped: 0 overruns: 0 frame: 0
 TX packets: 0 errors: 0 dropped: 0 overruns: 0 carrier: 0
 collisions: 0 txqueuelen: 100
 RX bytes:0 (0.0 b) TX bytes:0 (0.0.b)
 Interrupt: 10 Base address: 0xe800

Lo Link encap: Local Loopback
 inet addr:127.0.0.1 Mask: 255.0.0.0
 UP LOOPBACK RUNNING MTU: 16436 Metric: 1
 RX packets: 8 errors: 0 dropped: 0 overruns: 0 frame: 0
 TX packets: 8 errors: 0 dropped: 0 overruns: 0 carrier: 0
 collisions: 0 txqueuelen: 0
 RX bytes: 560 (560 0 b) TX bytes: 560 (560 0 b)

Quand au câblage, rien d'extraordinaire, un croisé entre les deux machines,
donc entre les deux cartes (à moins bien entendu qu'on m'ait arnaqué sur ce
qui est marqué sur l'emballage), et un droit entre la deuxieme carte et la
freebox.
A noter, que j'ai carrement ôté ma deuxieme carte à relier vers la freebox
pour ne travailler que sur un problème à la fois.

Merci



Problème paquet thttpd et CGI

2003-12-21 Par sujet Xavier Maillard
Bonsoir,

J'essaie en vain sur un serveur d'installer un serveur HTTP "léger"
appelé thttpd.

Le but à terme est d'offrir à des utilisateurs locaux une possibilité
de se voir publier sur un intranet.

Pour cela j'ai utilisé le script makeweb qui permet sous Debian d'avoir
une arborescence comme suit:

/var/www
/users
  /utilisateur1
  /utilisateur2
  ...

makeweb s'occupe ensuite tout seul de lier ces répertoires vers leur
répertoire de connexion en créant un lien public_html dans leur $HOME.

Maintenant dans ma grande largesse je leur permet à tous de pouvoir
exécuter des scripts cgi qui leur sont propres. J'ai décidé que les
scripts devaient _tous_ se trouver dans un répertoire cgi-bin à la
racine de leur répertoire web (public_html/cgi-bin). Jusque là pas de
problème.

Le soucis vient au niveau de la configuration de thttpd pour prendre en
compte ce petit changement au niveau de sa variable cgipat. J'ai beau
lire la documentation et triturer la variable, rien à faire. J'ai
toujours un problème de refus du serveur quant à :

* Reconnaître le répertoire cgi-bin de l'utilisateur comme étant celui
  des scripts cgi
* Faire exécuter par le serveur les scripts s'y trouvant

Je pense avoir essayé toutes les combinaisons possibles et imaginables,
rien n'y fait et je prends à loisir des erreurs types 403, 404, 500 :(

Donc je m'en remets à la liste en me disant que quelqu'un dans
l'audience aura déjà fait fonctionner ce type de configuration avec ce
serveur HTTP (qui au passage est vraiment bien pour des besoins minimes
comme les miens).

zeDek

P.S: inutile de me demander si les droits sur les répertoires/fichiers
sont corrects, j'ai bien suivi les recommandations/exigences écrites
dans la documentation.
-- 
  "GNU is my religion"

.O.  Xavier Maillard 
..O   Reims - France 
OOO  +33 6 62 59 68 62 



pgpVCskxjngcF.pgp
Description: PGP signature


Re: htmldoc = segmentation fault

2003-12-21 Par sujet Michel Luc
Le Dimanche 21 Décembre 2003 01:03, Frédéric Bothamy a écrit :
> * Michel Luc <[EMAIL PROTECTED]> [2003-12-20 19:48] :
>
> [...]
>
> >  Oui, mais je ne suis pas capable d'interpreter le contenu
> > d'un tel fichier :(
> >  Tout ce que j'y vois c'est, au début (demarrage de htmldoc),
> > l'accès à un fichier qui n'existe pas:
> > access("/etc/ld.so.nohwcap", F_OK)  = -1 ENOENT (No such file or
> > directory)
>
> Je ne pense pas que ce soit important (un fichier relatif à l'édition
> des liens).
>
> > et les dernières lignes, avant l'erreur de segmentation:
> > open("/usr/X11R6/lib/X11/fonts/Type1/n021003l.pfb", O_RDONLY) = 4
> > fcntl64(4, F_SETFD, FD_CLOEXEC) = 0
> > fstat64(4, {st_mode=S_IFREG|0644, st_size=46026, ...}) = 0
> > mmap2(NULL, 46026, PROT_READ, MAP_PRIVATE, 4, 0) = 0x4058b000
> > close(4)= 0
> >
> > la police n021003l.pfb existe bien.
>
> Oui, car l'open a réussi à l'ouvrir et il a renvoyé le numéro de
> descripteur de fichier (4) qu'il a ensuite exploité (par les fcntl64 et
> fstat64, voir les prototypes des fonctions fcntl et fstat dans la page
> de manuel), puis fermé par le close. L'erreur doit être ailleurs ...
>
> Il faudrait probablement mettre tout le fichier pour avoir plus de
> chances de comprendre, mais comme il est probablement assez volumineux,
> il est peut-être préférable de le mettre à disposition sur un site web.

 Voilà : http://cern91.tuxfamily.org/pub/htmldoc_strace
Merci.

 petite précision, l'erreur est systématique en cliquant sur l'onglet 
"Fonts" et pour gégéner le fichier, sinon c'est assez aléatoire.

  @+
-- 
Michel Luc [EMAIL PROTECTED] | http://cern91.tuxfamily.org/
 GAULE, LUG de l'Essonne:  http://gaule.tuxfamily.org
-- GnuPG v1.0.6 (GNU/Linux)   ---
Admin cern91.tuxfamily.org <[EMAIL PROTECTED]>
GPG: 1024D/3D07B881
KFP: 155C 2287 2084 33E0 4263 8AC9 B10F 03CB 3D07 B881
-



Re: [Securite] Les attaques contre les machines Linux non mises a jour continuent

2003-12-21 Par sujet Guillaume Duveau
Et quel noyau faut-il choisir sur cette page 
http://www.debian.org/security/2003/dsa-403 ?


Apparemment il y a une image de noyau pour woody sur i386 :
'section Source' :
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-image-2.4.18-1-i386_2.4.18-12.tar.gz

et même un package :
'section Intel IA-32' (au fait cette architecture c'est un autre nom que 
i386, pour un Pentium IV ça va ?)

http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-image-2.4.18-1-386_2.4.18-12_i386.deb

ou je dois lui préférer la version 686 ?
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-image-2.4.18-1-686_2.4.18-12_i386.deb

Donc pas de noyau de la saveur bf2.4 patché alors...

Vincent Bernat wrote:

OoO Peu  avant le début de l'après-midi  du dimanche 21 décembre 2003,
vers 13:43, nicolas <[EMAIL PROTECTED]> disait:



http://www.debian.org/security/2003/dsa-403  explique  les versions
du noyau qui sont sûres.





Rien pour Sarge ?



Il n'y a pas de politique de sécurité pour Sarge.






Re: Quel kernel ?

2003-12-21 Par sujet Vincent Bernat
OoO En ce début  d'après-midi  nuageux du  dimanche 21 décembre  2003,
vers 14:01, Stephane Bortzmeyer <[EMAIL PROTECTED]> disait:

> Si on veut avoir la dernière version de tout (sans savoir exactement
> pourquoi) on utilise RedHat.

Il y a plein de raisons de ne pas pouvoir se contenter de ce qu'il y a
dans Woody :
 - KDE 3.x (plus rapide notamment, que les précédentes versions)
 - Un serveur X plus récent supportant mieux les cartes récentes (pour
   les portables notamment, où l'on doit même parfois aller taper dans
   experimental)
 - Un  noyau plus  récentsupportant mieux  certains  périphériques
   (disques SATA, USB)

Les backports comme les  mélanges de stable/testing/unstable apportent
souvent plus  de problèmes qu'ils  n'en résolvent : les backports sont
souvent incomplets (si on prend celui de KDE, on  peut se brosser pour
le  plugin  aRtS  pour  xmms) et   les   mélanges  sont  propices à la
désinstallation incognito de certains paquets.

Cela fait  tout un  tas de  _bonnes_ raisons  de  préférer testing  ou
unstable à  Woody   sans  pourautant choisirune   distribution
inférieure.

Si les développeurs Debian devaient se contenter  de l'aide des autres
développeurs Debian pour testing et  unstable, ils auraient pas mal de
soucis à se faire sur la stabilité de stable.
-- 
BOFH excuse #427:
network down, IP packets delivered via UPS


pgppJMw0TGTvY.pgp
Description: PGP signature


Re: [Securite] Les attaques contre les machines Linux non mises a jour continuent

2003-12-21 Par sujet Vincent Bernat
OoO Peu  avant le début de l'après-midi  du dimanche 21 décembre 2003,
vers 13:43, nicolas <[EMAIL PROTECTED]> disait:

>> http://www.debian.org/security/2003/dsa-403  explique  les versions
>> du noyau qui sont sûres.

> Rien pour Sarge ?

Il n'y a pas de politique de sécurité pour Sarge.
-- 
Write and test a big program in small pieces.
- The Elements of Programming Style (Kernighan & Plaugher)


pgpa2nlEvKhDA.pgp
Description: PGP signature


Re: supermount ?

2003-12-21 Par sujet Nicolas Rueff
Ainsi parla Philippe Merlin le 352ème jour de l'an 2003:

>  J'ai entendu parler de "supermount", j'aimerais avoir vos avis sur
>  cette façon de monter les amovibles. Es ce que c'est efficace ?

Très.
>  Y a t'il des inconvénients connus ?

J'utilise supermount sur tous mes périfs (sauf root): du DD/CD SCSI, clé
USB, floppy, ... jamais eu aucun pb.

>  En regardant la doc, pour utiliser cette méthode il faut faire un
>  patch au noyau. Es ce que dans les futurs noyaux 2.6 cette méthode
>  est reconnue automatiquement?

Il me semble que non, mais à vérifier.
>  Beaucoup de questions, mais je pense que l'utilisation de linux par
>  tout le monde impose la résolution de ces petits soucis. Comment
>  expliquer à un utilisateur que les fichiers qu'il a cru écrire sur sa
>  disquette sont toujours en mémoire?

Plutôt expliquer au fichier de sortir de la mémoire le plus vite
possible, i.e. option "sync" pour tous les périfs amovibles.

-- 
  .,p**"*=b_   Nicolas Rueff
 ?P"  .__ `*b   Montbéliard  -  France
|P  .d?'`&, 9|   http://rueff.tuxfamily.org
M:  |}   |- H'   [EMAIL PROTECTED]
&|  `#?_._oH'   +33 6 77 64 44 80
`H.   "`"`'   GPG 0xDD44DAB4
 `#?.   ICQ 97700474
   `^~.

We are Penguin. Resistance is futile. You will be assimilated.


pgprdSQH8I2VN.pgp
Description: PGP signature


Re: Quel kernel ?

2003-12-21 Par sujet François Boisson
On Sat, 20 Dec 2003 21:18:24 +0100
Philippe Merlin <[EMAIL PROTECTED]> wrote:

> Bonjour,
> Les récentes intrusions sur les sites Débian, Gentoo etc... ont démontré
> que les kernel 2.4.18--->2.4.22 avaient une faille de sécurité
> gravissime. N'étant pas un expert en sécurité, j'aimerai savoir la
> dangerosité pour un utilisateur lambda  ayant un noyau de ce type de
> rester avec ce noyau ? Doivent t'ils migrer tout affaire cessante vers
> la 2.4.23 ou même faire le saut avec le dernier 2.6.0? ou si c'est
> seulement vivement conseillé pour ceux  ayant des serveurs visibles du
> grand public ?. Autre question étant en Woody Stable et ayant un noyau
> 2.4.20, lorsque je fait un apt-cache search kernel-sources la dernière
> version proposée est le 2.4.22 qui je pense n'a pas encore été patché.
> Comme les packages debian ne sont plus accessibles depuis cette
> intrusion comment peut on avoir les kernel-sources  Debian de la Sid
> ?(entre parenthèse je ne comprends pas pourquoi pour les noyaux il y a
> ce distinguo, stable et test). Merci de vos avis.
> Philou75
> 
> 

Ben il se trouve que hier à 17h41, un type a installé un rootkit sur ma
passerelle à partir d'un compte courant. Je n'ai pas encore les détails
mais l'analyse de wtmp montre que le gars essayait depuis au moins le 1er
Décembre. Je pense que sur une machine connecté en permanence, un patch
s'impose...

François Boisson

PS: Un administrateur réseau peut il me donner des conseils, c'est
apparemment un Kit0.42, qui install un bindshell sur le port 3049 dont le
processus prend les différents noms nmbd, gzip, tar, script, etc.
Quelqu'un a-t-il des détails sur ce nom Kit 0.42 (nom apparu au boot quand
j'ai viré l'un des processus). J'ai fini par installer une règle iptables
bloquant ce port en attendant et le sniffer est stoppé (j'ai retrouvé les
fichiers de logs du sniffer, c'est impressionnant). Le plus simple est de
refaire une install j'imagine :-(. J'ai conservé une image des disques à
tout hasard...



> -- 
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://savannah.nongnu.org/download/debfr-faq/html/
> 
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"
> 
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact
> [EMAIL PROTECTED]
> 



Re: effacage de fichiers

2003-12-21 Par sujet Lehmann Guillaume

hendrickx guy wrote:


Cela arrive quand il y a un lien "dur" ("hard link" en anglais) sur le 
fichier. Si c'est le cas, il faut supprimer tous les liens vers ce 
fichier avant que celui-ci soit complètement effacé du DD.


Si ce n'est pas ça, je ne sais pas ...



et comment trouver ces "hard link" ?


Euh ... je ne sais pas. Mais voici quelques pistes : info ln

 A "hard link" is another name for an existing file; the link 
and the original are indistinguishable.  Technically speaking, 
they share the same inode, and the inode contains all the 
information about a file--indeed, it is not incorrect to say that 
the inode _is_ the file.

On all existing implementations, you cannot make a hard link to a
directory, and hard links cannot cross filesystem boundaries. 
(These restrictions are not mandated by POSIX, however.)


Il se trouve qu'en faisant "ln -i" on affiche les inodes. Donc en 
faisant un petit script qui parcourt tout le système (cd / && ls 
-iR) en cherchant les inodes en doubles, on doit pouvoir 
retrouver tous les "hard links". Je vous laisse chercher comment 
le faire :)


Je conviens que c'est loin d'être une solution élégante. Il 
faudrait voir du côté de la commande "diff", peut-être qu'il y a 
quelque chose d'intéressant.


Je me pose aussi la question de savoir si cela vaut la peine de 
supprimer ce type de lien : si les fichiers que vous voulez 
effacer sont des fichiers "personnels", et non du système, il n'y 
a pas de raison que vous ayez créé des liens autres que 
symboliques (le problème est-il alors étranger aux hard link ?). 
Si c'est des fichiers systèmes, c'est surement parce qu'une 
application a encore besoin de ce fichier pour fonctionner, donc 
je ne sais pas si c'est prudent de supprimer le "hard link"...


Bonne nuit
Guillaume



Re: [Securite] Les attaques contre les machines Linux non mises a jour continuent

2003-12-21 Par sujet nicolas
On Sun, 21 Dec 2003 22:30:15 +0100, Stephane Bortzmeyer wrote:


> Comme je viens de me faire pirater une machine suite à la faille "brk", c'est 
> l'occasion de sonner un peu le tocsin.

Comment l'as-tu su ?

> http://www.debian.org/security/2003/dsa-403 explique les versions du noyau 
> qui 
> sont sûres.

Rien pour Sarge ?

nicolas patrois : pts noir asocial
-- 
GLOU-GLOU

P : Ouerk ! C'est dégueulasse, j'ai bu la tasse !
M : Panique pas... La mer est pleine de microbes, mais tellement dilués qu'ils 
sont inoffensifs...
P : C'est ça... La mer, c'est de la merde homéopathique !



Re: [Securite] Les attaques contre les machines Linux non mises a jour continuent

2003-12-21 Par sujet Gaëtan PERRIER
Le Sun, 21 Dec 2003 22:57:09 +0100
Stephane Bortzmeyer <[EMAIL PROTECTED]> a écrit:

> On Sunday 21 December 2003, at 22 h 56, the keyboard of 
> =?ISO-8859-15?Q?Ga=EBtan?= PERRIER <[EMAIL PROTECTED]> wrote:
> 
> > C'est très bien tout ça mais si j'ai bien compris il n'y a un
> > noyau officiel Debian avec le patch que pour la Woody. Non?
> 
> Je crois, oui. C'est logique, les gens qui utilisent "sarge" ou
> "sid" savent ce qu'ils font et ce qu'ils risquent.

Ouais mais bon ça fait déjà un moment que le 2.4.23 est sorti et
toujours pas de paquets Debian



Re: Quel kernel ?

2003-12-21 Par sujet Stephane Bortzmeyer
On Sunday 21 December 2003, at 22 h 59, the keyboard of 
=?ISO-8859-15?Q?Ga=EBtan?= PERRIER <[EMAIL PROTECTED]> wrote:

> Je te trouve un peu réducteur. Je pense que beaucoup d'entre nous sont
> en sarge ou sid pour avoir un environnement "à jour".

Mon but n'est pas d'avoir un environnement à jour, mon but est d'avoir un 
environnement qui marche (et sans faille de sécurité, ce qui était le but du 
message original).

Si on veut avoir la dernière version de tout (sans savoir exactement pourquoi) 
on utilise RedHat.




Re: [Securite] Les attaques contre les machines Linux non mises a jour continuent

2003-12-21 Par sujet Stephane Bortzmeyer
On Sunday 21 December 2003, at 22 h 56, the keyboard of 
=?ISO-8859-15?Q?Ga=EBtan?= PERRIER <[EMAIL PROTECTED]> wrote:

> C'est très bien tout ça mais si j'ai bien compris il n'y a un noyau
> officiel Debian avec le patch que pour la Woody. Non?

Je crois, oui. C'est logique, les gens qui utilisent "sarge" ou "sid" savent ce 
qu'ils font et ce qu'ils risquent.




Re: Quel kernel ?

2003-12-21 Par sujet Gaëtan PERRIER
Je te trouve un peu réducteur. Je pense que beaucoup d'entre nous sont
en sarge ou sid pour avoir un environnement "à jour". Woody remontant
à plus d'un an...

Le Sun, 21 Dec 2003 22:48:29 +0100
Stephane Bortzmeyer <[EMAIL PROTECTED]> a écrit:


> Oui, si vous n'avez que cela à faire. "stable", "woody", c'est pour
> les gens qui travaillent pour autre chose que Debian, "sarge" ou
> "sid" pour ceux qui participent au développement de Debian.
> 



Re: reseau, debian, internet

2003-12-21 Par sujet Stephane Bortzmeyer
On Sunday 21 December 2003, at 21 h 1, the keyboard of "free" 
<[EMAIL PROTECTED]> wrote:

> Je tape ifconfig, il me mets bien les infos pour eth0 et loopback, pas de
> problème.

Il faut TOUJOURS indiquer le résultat EXACT de la commande, pas une 
interprétation ("pas de problème"). En l'occurrence, les compteurs d'erreurs 
de ifconfig auraient été bien utiles (sauf erreur, vous n'indiquez pas comment 
les machines sont connectées : câble croisé ? Commutateur ?). Il est très 
probable que le branchement Ethernet soit invalide.






Re: [Securite] Les attaques contre les machines Linux non mises a jour continuent

2003-12-21 Par sujet Gaëtan PERRIER
C'est très bien tout ça mais si j'ai bien compris il n'y a un noyau
officiel Debian avec le patch que pour la Woody. Non?

Le Sun, 21 Dec 2003 22:21:51 +0100
Stephane Bortzmeyer <[EMAIL PROTECTED]> a écrit:

> 
> Comme je viens de me faire pirater une machine suite à la faille
> "brk", c'est l'occasion de sonner un peu le tocsin.
> 
> La faille dite "brk", qui a permis le piratage de Debian, Gentoo et
> Savannah continue de frapper. Des machines Linux qui n'ont pas été
> mises à jour sont attaquées tous les jours, souvent avec succès. Si
> la machine est joignable par le réseau, et que le pirate peut y
> faire exécuter un programme sur un compte ordinaire (beaucoup de
> scripts PHP permettent cela...) elle est potentiellement vulnérable.
> 
> http://www.debian.org/security/2003/dsa-403 explique les versions du
> noyau qui sont sûres.
> 
> Je ne crois pas qu'il existe un kernel-IMAGE-2.4.18 sûr dans
> "woody". Il faut donc recompiler avec un kernel-SOURCE-2.4.18 (ou
> avec un noyau 2.4.23 non-Debian). Pour le paquetage Debian, vérifiez
> que vos sources ont la mention suivante :
> 
> --> /usr/share/doc/kernel-source-2.4.18/changelog.gz <--
> kernel-source-2.4.18 (2.4.18-14) stable-security; urgency=high
> 
>   * Added TASK_SIZE check to do_brk in mm/mmap.c.
> 
>  -- Herbert Xu <[EMAIL PROTECTED]>  Sat, 29 Nov 2003 10:06:19 +1100
> 
> 
> 
> 
> 
> 
> -- 
> Pensez à lire la FAQ de la liste avant de poser une question :
> http://savannah.nongnu.org/download/debfr-faq/html/
> 
> Pensez à rajouter le mot ``spam'' dans vos champs "From" et
> "Reply-To:"
> 
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact
> [EMAIL PROTECTED]
> 
> 




Re: effacage de fichiers

2003-12-21 Par sujet Ultimateclem
Le Sunday 21 December 2003 20:19, Lehmann Guillaume a écrit :
> Guy Hendrickx wrote:
> > Bonjour
> > J'ai un probleme asser genant sur ma woody:losque j'efface des fichier
> > ceux ci ne sont plus là (plus rien dans le directory introuvable par
> > locate) mais la place libre sur mon dur n'augnente pas . un peu comme
> > si je les mettaient dans la corbeille sur les machine winmachintruc
> > .Comment cela est il possible et surtout comment retrouver mon espace
> > disque libre ?
> > Merci Guy
>
> Cela arrive quand il y a un lien "dur" ("hard link" en anglais)
> sur le fichier. Si c'est le cas, il faut supprimer tous les liens
> vers ce fichier avant que celui-ci soit complètement effacé du DD.
>
> Si ce n'est pas ça, je ne sais pas ...

Si le fichier à effacer est ouvert par une application, son effacement 
n'est effectif que lorsque ce même logiciel aura clos l'ouverture du 
fichier (par exemple, quand on ferme l'application). C'est aussi une 
raison pour laquelle un fichier n'apparait plus dans l'arborescence, mais 
l'espace n'est pas libéré.

>
> Guillaume

-- 
ultimateclem (deb UNDERSCORE ultimateclem AT yahoo DOT fr)
Debian user



Re: Quel kernel ?

2003-12-21 Par sujet Stephane Bortzmeyer
On Sunday 21 December 2003, at 23 h 41, the keyboard of Guillaume Duveau 
<[EMAIL PROTECTED]> wrote:

> Parce que je suis en "woody" ?

Oui.

> Je devrais passer en sarge ou en sid pour avoir ces noyaux de 
> versions supérieures ?

Oui, si vous n'avez que cela à faire. "stable", "woody", c'est pour les gens 
qui travaillent pour autre chose que Debian, "sarge" ou "sid" pour ceux qui 
participent au développement de Debian.




Re: Quel kernel ?

2003-12-21 Par sujet Guillaume Duveau
D'accord, je comprends qu'il peut très bien y avoir une version d'un 
noyau 2.4.18 qui soit plus récente qu'une version 2.4.20, et que se fier 
au numéro de version du package n'est pas pertinent (surtout pour un noyau).


N'empêche...

Pourquoi je ne trouve pas de kernel-source au-dessus de 2.4.18 (je vois 
que pas mal de gens utilisent des 2.4.20 ou plus) ? Parce que je suis en 
"woody" ? Je devrais passer en sarge ou en sid pour avoir ces noyaux de 
versions supérieures ? (juste à titre informatif je ne vais pas quitter 
"woody" pour le moment, déjà trop de choses à apprendre !)


Stephane Bortzmeyer wrote:
On Sunday 21 December 2003, at 22 h 47, the keyboard of Guillaume Duveau 
<[EMAIL PROTECTED]> wrote:



Je ne sais même pas si mon noyau est patché... j'ai cru comprendre que 
je devais passer au 2.4.23 au minimum, dans lequel la faille de sécurité 
a été corrigée.



Il faut mettre à jour, c'est sûr, la faille dite "brk" a déjà coûté très cher 
à Debian, Gentoo et Savannah.



Seulement, en executant dselect, les images noyau les plus récentes que 
je trouve sont des 2.4.18...



Attention, c'est la mère de toutes les FAQ. LE NUMÉRO DE VERSION N'EST PAS LE 
BON MOYEN DE SAVOIR SI LE LOGICIEL EST SÛR OU PAS. En effet, les paquetages 
Debian intègrent souvent les corrections des failles de sécurité (pour "brk", 
elle faiait trois lignes...)


Cf. http://www.debian.org/security/2003/dsa-403 qui explique les versions 
sûres.


Je ne crois pas qu'il existe un kernel-IMAGE-2.4.18 sûr dans "woody". Il faut 
donc recompiler avec un kernel-SOURCE-2.4.18.



Enfin : s'il n'y a pas d'images noyaux plus récentes il y a peut-être 
des packages sources Debian non ? 



Oui.


Mais là encore, c'est bizarre, les 
kernel-source les plus récents que je trouve sont des 2.4.18 ...



Voir ci-dessus.

--> /usr/share/doc/kernel-source-2.4.18/changelog.gz <--
kernel-source-2.4.18 (2.4.18-14) stable-security; urgency=high

  * Added TASK_SIZE check to do_brk in mm/mmap.c.

 -- Herbert Xu <[EMAIL PROTECTED]>  Sat, 29 Nov 2003 10:06:19 +1100












Re : [Securite] Les attaques contre les machines Linux non mises a jour continuent

2003-12-21 Par sujet Jean-Luc Coulon (f5ibh)
Après l'attaque des machines Debian, il a été émis un advisory  
concernant ce problème et les packages image "sûrs" de Debian pour  
stable y sont indiqués.

L'advisory est :
[SECURITY] [DSA-403-1] userland can access Linux kernel memory

Je peux faire suivre cet advisory à ceux qui auraient manqué une page  
de l'Histoire.


--
- Jean-Luc


Le 21.12.2003 22:21, Stephane Bortzmeyer a écrit :
|
|Comme je viens de me faire pirater une machine suite à la faille
|"brk", c'est
|l'occasion de sonner un peu le tocsin.
|
|La faille dite "brk", qui a permis le piratage de Debian, Gentoo et
|Savannah
|continue de frapper. Des machines Linux qui n'ont pas été mises à
|jour sont
|attaquées tous les jours, souvent avec succès. Si la machine est
|joignable par
|le réseau, et que le pirate peut y faire exécuter un programme sur  
un

|compte
|ordinaire (beaucoup de scripts PHP permettent cela...) elle est
|potentiellement vulnérable.
|
|http://www.debian.org/security/2003/dsa-403 explique les versions du
|noyau qui
|sont sûres.
|
|Je ne crois pas qu'il existe un kernel-IMAGE-2.4.18 sûr dans  
"woody".

|Il faut
|donc recompiler avec un kernel-SOURCE-2.4.18 (ou avec un noyau  
2.4.23

|
|non-Debian). Pour le paquetage Debian, vérifiez que vos sources ont
|la mention
|suivante :
|
|--> /usr/share/doc/kernel-source-2.4.18/changelog.gz <--
|kernel-source-2.4.18 (2.4.18-14) stable-security; urgency=high
|
|  * Added TASK_SIZE check to do_brk in mm/mmap.c.
|
| -- Herbert Xu <[EMAIL PROTECTED]>  Sat, 29 Nov 2003 10:06:19 +1100
|
|
|
|
|
|
|--
|Pensez à lire la FAQ de la liste avant de poser une question :
|http://savannah.nongnu.org/download/debfr-faq/html/
|
|Pensez à rajouter le mot ``spam'' dans vos champs "From" et
|"Reply-To:"
|
|To UNSUBSCRIBE, email to [EMAIL PROTECTED]
|with a subject of "unsubscribe". Trouble? Contact
|[EMAIL PROTECTED]
|
|


pgpVx8Td3ZpJC.pgp
Description: PGP signature


[Securite] Les attaques contre les machines Linux non mises a jour continuent

2003-12-21 Par sujet Stephane Bortzmeyer

Comme je viens de me faire pirater une machine suite à la faille "brk", c'est 
l'occasion de sonner un peu le tocsin.

La faille dite "brk", qui a permis le piratage de Debian, Gentoo et Savannah 
continue de frapper. Des machines Linux qui n'ont pas été mises à jour sont 
attaquées tous les jours, souvent avec succès. Si la machine est joignable par 
le réseau, et que le pirate peut y faire exécuter un programme sur un compte 
ordinaire (beaucoup de scripts PHP permettent cela...) elle est 
potentiellement vulnérable.

http://www.debian.org/security/2003/dsa-403 explique les versions du noyau qui 
sont sûres.

Je ne crois pas qu'il existe un kernel-IMAGE-2.4.18 sûr dans "woody". Il faut 
donc recompiler avec un kernel-SOURCE-2.4.18 (ou avec un noyau 2.4.23 
non-Debian). Pour le paquetage Debian, vérifiez que vos sources ont la mention 
suivante :

--> /usr/share/doc/kernel-source-2.4.18/changelog.gz <--
kernel-source-2.4.18 (2.4.18-14) stable-security; urgency=high

  * Added TASK_SIZE check to do_brk in mm/mmap.c.

 -- Herbert Xu <[EMAIL PROTECTED]>  Sat, 29 Nov 2003 10:06:19 +1100







Re : Feuilles de calcul OpenOffice et point décimal

2003-12-21 Par sujet Jean-Luc Coulon (f5ibh)

Ca reste un pis aller :
- Formater les cellules fonctionne, comme on me l'avais suggéré plus  
tôt mais les constantes qu'on entre dans les formules fonctionnent  
elles avec la virgule 


- Si j'ai la virgule sur mon pavé numérique, je m'emmêle en entrant  
les adresses IP.


Alors qu'il y a une superbe variable LC_NUMERIC qui est toute faite  
exprès pour ça .


Sniff ...
--
- Jean-Luc


Le 21.12.2003 21:03, laurux a écrit :
|On Sun, 21 Dec 2003 18:55:59 +0100
|Jean-Luc Coulon (f5ibh) wrote:
|
|> Bonsoir,
|>
|> J'utilise OpenOffice.org 1.1.0 de Debian sid.
|> la localisation de mon système est [EMAIL PROTECTED] sauf pour LC_NUMERIC
|
|> qui est à C, ceci pour conserver le point décimal au lieu de la
|> virgule.
|> Ca marche parfaitement avec la plupart des logiciels (gnumeric par
|
|> exemple), mais je n'arrive pas à faire comprendre ça à une feuille
|> de  calcul OpenOffice.
|>
|> Est-ce possible ? Quel paramètre ?
|Mais oui! tout est possible!
|Voir une solution sur le site d'OpenOffice.org
|http://fr.openoffice.org/FAQ/calc_fr/c25fr.html
|
|>
|> --
|>   - Jean-Luc
|
|
|--
|.~.
|/v\   Laurent
|   // \\ [EMAIL PROTECTED]
|  /(___)  Clé 6E9B2489 sur pgp.mit.edu
|   ^   ^ [=Debian=GNU/Linux>
|
|
|


pgpy8CRQCoVcX.pgp
Description: PGP signature


Re: Quel kernel ?

2003-12-21 Par sujet Stephane Bortzmeyer
On Sunday 21 December 2003, at 22 h 47, the keyboard of Guillaume Duveau 
<[EMAIL PROTECTED]> wrote:

> Je ne sais même pas si mon noyau est patché... j'ai cru comprendre que 
> je devais passer au 2.4.23 au minimum, dans lequel la faille de sécurité 
> a été corrigée.

Il faut mettre à jour, c'est sûr, la faille dite "brk" a déjà coûté très cher 
à Debian, Gentoo et Savannah.

> Seulement, en executant dselect, les images noyau les plus récentes que 
> je trouve sont des 2.4.18...

Attention, c'est la mère de toutes les FAQ. LE NUMÉRO DE VERSION N'EST PAS LE 
BON MOYEN DE SAVOIR SI LE LOGICIEL EST SÛR OU PAS. En effet, les paquetages 
Debian intègrent souvent les corrections des failles de sécurité (pour "brk", 
elle faiait trois lignes...)

Cf. http://www.debian.org/security/2003/dsa-403 qui explique les versions 
sûres.

Je ne crois pas qu'il existe un kernel-IMAGE-2.4.18 sûr dans "woody". Il faut 
donc recompiler avec un kernel-SOURCE-2.4.18.

> Enfin : s'il n'y a pas d'images noyaux plus récentes il y a peut-être 
> des packages sources Debian non ? 

Oui.

> Mais là encore, c'est bizarre, les 
> kernel-source les plus récents que je trouve sont des 2.4.18 ...

Voir ci-dessus.

--> /usr/share/doc/kernel-source-2.4.18/changelog.gz <--
kernel-source-2.4.18 (2.4.18-14) stable-security; urgency=high

  * Added TASK_SIZE check to do_brk in mm/mmap.c.

 -- Herbert Xu <[EMAIL PROTECTED]>  Sat, 29 Nov 2003 10:06:19 +1100







Re: effacage de fichiers

2003-12-21 Par sujet hendrickx guy


Cela arrive quand il y a un lien "dur" ("hard link" en anglais) sur le 
fichier. Si c'est le cas, il faut supprimer tous les liens vers ce 
fichier avant que celui-ci soit complètement effacé du DD.


Si ce n'est pas ça, je ne sais pas ...


et comment trouver ces "hard link" ?




Re: Feuilles de calcul OpenOffice et point décimal

2003-12-21 Par sujet laurux
On Sun, 21 Dec 2003 18:55:59 +0100
Jean-Luc Coulon (f5ibh) wrote:

> Bonsoir,
> 
> J'utilise OpenOffice.org 1.1.0 de Debian sid.
> la localisation de mon système est [EMAIL PROTECTED] sauf pour LC_NUMERIC  
> qui est à C, ceci pour conserver le point décimal au lieu de la  
> virgule.
> Ca marche parfaitement avec la plupart des logiciels (gnumeric par  
> exemple), mais je n'arrive pas à faire comprendre ça à une feuille
> de  calcul OpenOffice.
> 
> Est-ce possible ? Quel paramètre ?
Mais oui! tout est possible!
Voir une solution sur le site d'OpenOffice.org
http://fr.openoffice.org/FAQ/calc_fr/c25fr.html

> 
> --
>   - Jean-Luc


-- 
.~. 
/v\   Laurent
   // \\ [EMAIL PROTECTED]
  /(___)  Clé 6E9B2489 sur pgp.mit.edu
   ^   ^ [=Debian=GNU/Linux>




pgpLxDhGAV33d.pgp
Description: PGP signature


reseau, debian, internet

2003-12-21 Par sujet free
Bonjour,
J'ai un problème pour installer un réseau. J'ai consulté beaucoups de docs,
qui m'ont bien expliqué la théorie, j'ai même presque compris, (pour dire!),
mais par contre, sur les fichiers de conf eux même, pas grand chose, alors
désolé si le problème qui me bloque revient régulièrement, j'ai pas trouvé
de sol.

J'ai deux machines :
La premiere, nommée bertha du domaine cheznous
Donc :
nom : bertha
nom complet : bertha.cheznous
ip : 192.168.5.4
netmask : 255.255.255.0
network : 192.168.5.0
broadcast : 192.168.5.255
gateway : 192.168.5.5


J'installe manuellement les modules (pour l'instant), de la carte, soit
rlt8139, que j'ai compilé moi-même. Il s'installe bien avec pci-scan qui lui
est nécessaire.
Je ping sur 127.0.01 ou sur ma propre adresse (192.168.5.4), ça marche.
Je ping sur 192.168.5.5 qui est l'ip de l'autre machine, rien ne se passe,
ça bloque.

Mon autre machine (reliée sur eth1 à une freebox):

nom : michel
nom complet : michel.cheznous
Sur eth0 (donc réseau local)
ip : 192.168.5.5
netmask : 255.255.255.0
network : 192.168.5.0
broadcast: 192.168.5.255

(pour la config de eth1, je verrai plus tard, déja si le réseau local
pouvait marcher).
j'installe également le module qui est le même pour les deux cartes
identiques de cette machine. (module rlt8139)
pas de probleme. je lance ifup eth0, pas de probleme.
Je tape ifconfig, il me mets bien les infos pour eth0 et loopback, pas de
problème.
Par contre, si je lance arp, rien ne se passe.
Pour ping sur ma propre adresse (192.168.5.5) ou 127.0.0.1 ça marche.
Ce qui n'est pas le cas d'un ping sur mon autre machine soit 192.168.5.4
la commande route ou netstat -r me donne:
destination  gateway   genmask  flag   metric   rel  Use
Iface
192.168.5.0 * 255.255.255.0 U  0   0 0
eth0

Voila mes fichiers de conf (dont certains que je ne connais ni d'adam ni
d'eve)

resolv.conf:
search #j'ai essayé de rempplacer cette ligne par :
domain cheznous aucun effet
nameserver 212.27.32.176#dns de free
nameserver 212.27.32.177

host.conf :
order hosts,bind
multi on

hostname :
michel.cheznous

hosts :
127.0.0.1 localhost localhost.localdomain
192.168.5.5 michel.cheznous  michel
192.168.5.4 bertha.cheznous bertha

conf.routes (je ne sais d'où sort ce fichier et son utilité)
-net default gw 82.67.60.254#c'est la passerelle pour eth1 vers
freebox

interfaces:

auto lo
iface lo inet loopback

iface eth0 inet static
address 192.168.5.5
netmask 255.255.255.0
network 192.168.5.0
broadcast 192.168.5.255
gateway 192.168.5.5 #j'ai essayé en commentant cette ligne, pas de
changement

auto iface eth1   #là on attaque eth1, moins important pour l'instant
iface eth1 inet dhcp


fichier ifstate (là je ne comprends rien)

lo=lo
eth1=eth1
eth0=eth0

Voilà, désolé pour la longueur, j'ai essayé d'être le plus précis possible.
Je peux juste rajouter que les voyants des cartes réseau s'allument bien, et
que je vous remersie par avance.

Michel



Re: Quel kernel ?

2003-12-21 Par sujet Guillaume Duveau

Bonjour,

Je me pose aussi des questions par rapport au kernel. Je viens 
d'installer Woody en saveur bf2.4 et mon noyau est donc le 2.4.18-bf2.4.


Je ne sais même pas si mon noyau est patché... j'ai cru comprendre que 
je devais passer au 2.4.23 au minimum, dans lequel la faille de sécurité 
a été corrigée.


Seulement, en executant dselect, les images noyau les plus récentes que 
je trouve sont des 2.4.18...


J'aimerais bien installer un nouveau noyau par paquet Debian, pour des 
raisons de configuration ALSA. Je pourrais dans un premier temps garder 
2.4.18-bf2.4, mais la seule version que je trouve semble être pour les 
processeurs 386... bof bof, avec mon Pentium IV ça serait dommage !


Sinon existe-il des images de noyaux 2.4 plus récentes et si possible 
avec un maximum de support PCI (j'ai un portable...), si oui où les 
trouver ?


Enfin : s'il n'y a pas d'images noyaux plus récentes il y a peut-être 
des packages sources Debian non ? Mais là encore, c'est bizarre, les 
kernel-source les plus récents que je trouve sont des 2.4.18 ...


A l'aide !!!

[EMAIL PROTECTED] wrote:

Le Sat, Dec 20, 2003 à 11:32:30PM +0100, Pierre PANTALÉON a écrit


Philippe Merlin a écrit :



Bonsoir


Autre question étant en Woody Stable et ayant un noyau 2.4.20, lorsque je 
fait un apt-cache search kernel-sources la dernière version proposée est 
le 2.4.22 qui je pense n'a pas encore été patché. Comme les packages




Je lis dans la changelog :
kernel-source-2.4.22 (2.4.22-5) unstable; urgency=high

  * Added TASK_SIZE check to do_brk in mm/mmap.c.

 -- Herbert Xu <[EMAIL PROTECTED]>  Fri,  5 Dec 2003 20:55:55 +1100



debian ne sont plus accessibles depuis cette intrusion comment peut on 




apt-get install fonctionne correctement








Re: erreurs de compilation ALSA

2003-12-21 Par sujet Guillaume Duveau

Salut,

Bon alors j'ai réinstallé Woody en bf2.4 suite à une fausse manip avec 
le MBR et Windows XP (arg! et oui!).


J'essaye de compiler ALSA comme je n'ai pas trouvé de packages des 
binaires ALSA correspondant à  la 2.4.18-bf2.4.


J'obtiens la même erreur au niveau du dpkg -l ...

Pensez-vous que ça puisse venir de l'installation de Debian ? Je veux 
dire, peut-être qu'à l'installation le noyau n'est pas placé sur le 
système par une gestion de paquets mais par un autre moyen... Ce qui 
expliquerait que je ne trouve pas de paquet image de kernel sur mon 
oridnateur...


Si c'est ça, alors je résoudrai mes problèmes en installant un nouveau 
noyau avec les packages Debian, non ?



Frédéric BOITEUX wrote:

Le Fri, 12 Dec 2003 14:36:43 +0100, Guillaume Duveau <[EMAIL PROTECTED]> a 
écrit :



Bonjour,



Salut,




Je suis les instructions de la page
http://www.linuxorbit.com/modules.php?op=modload&name=Sections&file=index&req=viewarticle&artid=541&page=1,
paragraphe Stock Debian kernel without precompiled modules, comme je ne
trouve pas de module précompilé pour mon kernel 2.2.20 et mon chip son SiS
7012.

Une fois les sources de ALSA décompressées je dois executer la commande
suivante :
./debian/rules KSRC=/usr/src/kernel-headers-2.2.20 KVERS=2.2.20 KDREV=?
binary-modules

pour savoir ce que je dois mettre en KDREV=, je dois taper :
dpkg -l kernel-image-2.2.20

ce qui me donne:
Desired=Unknown/Install/Remove/purge/Hold
| Status=Not/Installed/Config-files/unpacked/Failed-config/Half-installed
|/ Err?=(none)/Hold/Reinst-required/X=both-problems (Status,Err:
uppercase=bad)
||/ Name   Version Description
+++-==-===-==
pn  kernel-image-2 (none)   (no description available)



pour voir la ligne correctement, utilise un terminal avec + de colonnes,
ou tape : « COLUMNS=150 dpkg -l kernel-image-2.2.20 »

Sinon, il semble que ton noyau ne soit pas un 2.2.20, ou en tout cas pas 
installé
par un paquet Debian. Regarde dans ton répertoire /boot/, tu devrais avoir
des fichiers config-2.2.20, vmlinuz-2.2.20 ... ou une autre version peut-être.



j'obtiens les mêmes erreurs à la compilation :

In file included from emu10k1_main.c:1:
../../alsa-kernel/pci/emu10k1/emu10k1_main.c: In function
`snd_emu10k1_create':
../../alsa-kernel/pci/emu10k1/emu10k1_main.c:550: structure has no member
named `driver_data'
make[3]: *** [emu10k1_main.o] Error 1
make[3]: Leaving directory `/usr/src/modules/alsa-driver/pci/emu10k1'
make[2]: *** [_modsubdir_emu10k1] Error 2
make[2]: Leaving directory `/usr/src/modules/alsa-driver/pci'
make[1]: *** [compile] Error 1
make[1]: Leaving directory `/usr/src/modules/alsa-driver'
make: *** [install-modules] Error 2




À tout hasard, tu devrais vérifier qu'ALSA soit bien compatible avec un noyau 
2.2.XX ...

Fred.








Re : maildir ou mbox, critères de choix ?

2003-12-21 Par sujet Jean-Luc Coulon (f5ibh)
Je pense que je vais migrer vers maildir. C'est vrai qu'en cas de  
corruption on ne perd qu'un seul mail. De plus, je fais des  
sauvegardes incrémentales avec backup2l, il ne connait que des  
fichiers et pas meur structure donc si on rajoute un message à une  
mailbox, le fichier a été modifié et sera donc sauvegardé. Si c'est  
une maildir, seul le fichier correspondant au message sera  
sauvegardé. C'est également plus souple en cas de besoin de  
restauration de la sauvegarde.


--
- Jean-Luc

Le 21.12.2003 20:21, Jacques L'helgoualc'h a écrit :
|Yves Rutschle a écrit, dimanche 21 décembre 2003, à 16:32 :
|[...]
|> Comme Maildir a un fichier par mail, il est également plus
|> simple de faire de l'archivage par date (retirer et archiver
|> tout ce qui vieux de plus d'un mois par exemple), car un
|> simple find le fait, alors que pour mbox il faut des outils
|> spéciaux.
|
|man sed :)
|
|> L'un dans l'autre, j'aurais tendance à dire qu'il y a peu de
|> raisons de changer juste pour le principe, sans une vraie
|> raison (comme marcher en NFS).
|
|maildir est aussi  plus fiable, un message corrompu  ne peut pas
|démolir
|toute une mbox ...
|--
|Jacques L'helgoualc'h
|
|
|--
|Pensez à lire la FAQ de la liste avant de poser une question :
|http://savannah.nongnu.org/download/debfr-faq/html/
|
|Pensez à rajouter le mot ``spam'' dans vos champs "From" et
|"Reply-To:"
|
|To UNSUBSCRIBE, email to [EMAIL PROTECTED]
|with a subject of "unsubscribe". Trouble? Contact
|[EMAIL PROTECTED]
|
|


pgpXsdQCP3ygG.pgp
Description: PGP signature


Re : Feuilles de calcul OpenOffice et point décimal

2003-12-21 Par sujet Jean-Luc Coulon (f5ibh)
Oui, j'ai essayé cette méthode. Mais si vous entrez un formule avec  
des valeurs constantes, c'est un peu le bazar : POWER (A2;2.2) par  
exemple. Il faut des réflexes différents si vous travaillez avec des  
cellules-valeurs ou des cellules-formules...


Pas glop !
--
- Jean-Luc

Le 21.12.2003 19:22, Pierre Meurisse a écrit :
|Bonjour,
|
|> J'utilise OpenOffice.org 1.1.0 de Debian sid.
|> la localisation de mon système est [EMAIL PROTECTED] sauf pour LC_NUMERIC
|
|> qui est à C, ceci pour conserver le point décimal au lieu de la
|> virgule.
|> Ca marche parfaitement avec la plupart des logiciels (gnumeric par
|
|> exemple), mais je n'arrive pas à faire comprendre ça à une feuille
|de
|> calcul OpenOffice.
|>
|> Est-ce possible ? Quel paramètre ?
|>
|avec la version 1.02(woody), pour les cellules sélectionnées, je  
fais

|:
|
|Format | Cellule | Nombres
|
|choisir Langue : Anglais(USA) par exemple,
|
|puis un format du genre 1,234.56
|
|Amicalement.
|
|--
|Pierre Meurisse
|
|
|--
|Pensez à lire la FAQ de la liste avant de poser une question :
|http://savannah.nongnu.org/download/debfr-faq/html/
|
|Pensez à rajouter le mot ``spam'' dans vos champs "From" et
|"Reply-To:"
|
|To UNSUBSCRIBE, email to [EMAIL PROTECTED]
|with a subject of "unsubscribe". Trouble? Contact
|[EMAIL PROTECTED]
|
|


pgpkuv0sIWCb8.pgp
Description: PGP signature


Re: maildir ou mbox, critères de choix ?

2003-12-21 Par sujet Jacques L'helgoualc'h
Yves Rutschle a écrit, dimanche 21 décembre 2003, à 16:32 :
[...]
> Comme Maildir a un fichier par mail, il est également plus
> simple de faire de l'archivage par date (retirer et archiver
> tout ce qui vieux de plus d'un mois par exemple), car un
> simple find le fait, alors que pour mbox il faut des outils
> spéciaux.

man sed :)

> L'un dans l'autre, j'aurais tendance à dire qu'il y a peu de
> raisons de changer juste pour le principe, sans une vraie
> raison (comme marcher en NFS).

maildir est aussi  plus fiable, un message corrompu  ne peut pas démolir
toute une mbox ...
-- 
Jacques L'helgoualc'h



Re: Feuilles de calcul OpenOffice et point décimal

2003-12-21 Par sujet Pierre Meurisse
Bonjour,

> J'utilise OpenOffice.org 1.1.0 de Debian sid.
> la localisation de mon système est [EMAIL PROTECTED] sauf pour LC_NUMERIC  
> qui est à C, ceci pour conserver le point décimal au lieu de la  
> virgule.
> Ca marche parfaitement avec la plupart des logiciels (gnumeric par  
> exemple), mais je n'arrive pas à faire comprendre ça à une feuille de  
> calcul OpenOffice.
> 
> Est-ce possible ? Quel paramètre ?
> 
avec la version 1.02(woody), pour les cellules sélectionnées, je fais :

Format | Cellule | Nombres

choisir Langue : Anglais(USA) par exemple,

puis un format du genre 1,234.56

Amicalement.

-- 
Pierre Meurisse



Re: effacage de fichiers

2003-12-21 Par sujet Lehmann Guillaume

Guy Hendrickx wrote:

Bonjour
J'ai un probleme asser genant sur ma woody:losque j'efface des fichier 
ceux ci ne sont plus là (plus rien dans le directory introuvable par 
locate) mais la place libre sur mon dur n'augnente pas . un peu comme si 
je les mettaient dans la corbeille sur les machine winmachintruc 
.Comment cela est il possible et surtout comment retrouver mon espace 
disque libre ?

Merci Guy
Cela arrive quand il y a un lien "dur" ("hard link" en anglais) 
sur le fichier. Si c'est le cas, il faut supprimer tous les liens 
vers ce fichier avant que celui-ci soit complètement effacé du DD.


Si ce n'est pas ça, je ne sais pas ...

Guillaume



Re: Feuilles de calcul OpenOffice et point décimal

2003-12-21 Par sujet claude

Jean-Luc Coulon (f5ibh) a écrit :

Bonsoir,

J'utilise OpenOffice.org 1.1.0 de Debian sid.
la localisation de mon système est [EMAIL PROTECTED] sauf pour LC_NUMERIC  qui 
est à C, ceci pour conserver le point décimal au lieu de la  virgule.
Ca marche parfaitement avec la plupart des logiciels (gnumeric par  
exemple), mais je n'arrive pas à faire comprendre ça à une feuille de  
calcul OpenOffice.


Est-ce possible ? Quel paramètre ?


Il y a eu beaucoup de discussions à ce sujet sur les listes openoffice.fr... 
Cela devrait être corrigé bientôt (le patch existe mais n'a pas encore été 
intégré)... Quand, c'est toute la question ;)


Claude



Re : Re : crn, logrotate, dansguardian et accès à internet

2003-12-21 Par sujet Jean-Luc Coulon (f5ibh)

Oui, j'effectue des backups avec backup2l.
backup2l effectue des backups incrémentaux compressés (tar.bz2) et ça  
prend parfois du temps.


C'est lancé depuis cron par le script /etc/cron.daily/zz-backup2l
logrotate étant lancé, comme usuellement,  par /etc/cron/logrotate

--
- Jean-Luc

Le 21.12.2003 18:26, François TOURDE a écrit :
|Le 12407ième jour après Epoch,
|Jean-Luc Coulon écrivait:
|
|> Voici ce qu'il y a dans /etc/logrotate.d/dansguardian
|> Dansgardian est bien relancé mais pas juste après le logrotate,
|> seulement après que le cron qui l'a lancé a terminé son batch ..
|>
|> /var/log/dansguardian/access.log {
|> rotate 5
|> daily
|> prerotate
|> /etc/init.d/dansguardian stop || true
|> endscript
|> postrotate
|> sleep 2 && /etc/init.d/dansguardian start
|> endscript
|> }
|
|Très louche... ça me semble bizarre tout ça. D'autant plus que tu
|parles d'un cron qui lance logrotate et qui "ferait des sauvegardes"
|c'est bien ça?
|
|Chez moi, c'est /etc/cron.daily/logrotate qui lance la rotation des
|logs, et il n'y a rien à voir avec de quelconques sauvegardes. Par
|contre, dans /etc/cron.daily/* les scripts sont lancés
|séquentiellement, et donc l'un d'eux peut bloquer les autres.
|
|--
|We can use symlinks of course... syslogd would be a symlink to
|syslogp and
|ftpd and ircd would be linked to ftpp and ircp... and of course the
|point-to-point protocal paenguin.
|   -- Kevin M. Bealer, commenting on the penguin Linux logo
|
|
|--
|Pensez à lire la FAQ de la liste avant de poser une question :
|http://savannah.nongnu.org/download/debfr-faq/html/
|
|Pensez à rajouter le mot ``spam'' dans vos champs "From" et
|"Reply-To:"
|
|To UNSUBSCRIBE, email to [EMAIL PROTECTED]
|with a subject of "unsubscribe". Trouble? Contact
|[EMAIL PROTECTED]
|
|


pgpFOtgzCYh58.pgp
Description: PGP signature


effacage de fichiers

2003-12-21 Par sujet Guy Hendrickx

Bonjour
J'ai un probleme asser genant sur ma woody:losque j'efface des fichier 
ceux ci ne sont plus là (plus rien dans le directory introuvable par 
locate) mais la place libre sur mon dur n'augnente pas . un peu comme si 
je les mettaient dans la corbeille sur les machine winmachintruc 
.Comment cela est il possible et surtout comment retrouver mon espace 
disque libre ?

Merci Guy




Re: Re : crn, logrotate, dansguardian et accès à internet

2003-12-21 Par sujet François TOURDE
Le 12407ième jour après Epoch,
Jean-Luc Coulon écrivait:

> Voici ce qu'il y a dans /etc/logrotate.d/dansguardian
> Dansgardian est bien relancé mais pas juste après le logrotate,  
> seulement après que le cron qui l'a lancé a terminé son batch ..
>
> /var/log/dansguardian/access.log {
> rotate 5
> daily
> prerotate
> /etc/init.d/dansguardian stop || true
> endscript
> postrotate
> sleep 2 && /etc/init.d/dansguardian start
> endscript
> }

Très louche... ça me semble bizarre tout ça. D'autant plus que tu
parles d'un cron qui lance logrotate et qui "ferait des sauvegardes"
c'est bien ça?

Chez moi, c'est /etc/cron.daily/logrotate qui lance la rotation des
logs, et il n'y a rien à voir avec de quelconques sauvegardes. Par
contre, dans /etc/cron.daily/* les scripts sont lancés
séquentiellement, et donc l'un d'eux peut bloquer les autres.

-- 
We can use symlinks of course... syslogd would be a symlink to syslogp and 
ftpd and ircd would be linked to ftpp and ircp... and of course the 
point-to-point protocal paenguin.
-- Kevin M. Bealer, commenting on the penguin Linux logo



Re: Re : mail pour root

2003-12-21 Par sujet Yves Rutschle
On Sun, Dec 21, 2003 at 02:47:46PM +0100, François TOURDE wrote:
> Non, il a raison. Pour le moment, le seul mailer en qui j'ai
> confiance, c'est Gnus. Non seulement il est en mode texte mais en plus
> tu fais ce que tu veux pour les pièces jointes.

Ben, dans Mutt aussi. Dans la plupart des mailer civilisés,
en fait. Sinon, l'interface utilisateur à AMA peu à voir
avec la sécurité. Un vrai argument en faveur de GNUS serait
qu'il est écrit dans un langage de haut niveau, et tourne
dans une machine virtuelle, ce qui évite les erreurs typiques
du C (comme le buffer overflow de Mutt qu'Alain évoquait).

Un mailer écrit en Java, Perl ou Ocaml serait sans doute
également beaucoup plus sûr que ceux écrit en C (ou
en C++).

/Y



Feuilles de calcul OpenOffice et point décimal

2003-12-21 Par sujet Jean-Luc Coulon (f5ibh)

Bonsoir,

J'utilise OpenOffice.org 1.1.0 de Debian sid.
la localisation de mon système est [EMAIL PROTECTED] sauf pour LC_NUMERIC  
qui est à C, ceci pour conserver le point décimal au lieu de la  
virgule.
Ca marche parfaitement avec la plupart des logiciels (gnumeric par  
exemple), mais je n'arrive pas à faire comprendre ça à une feuille de  
calcul OpenOffice.


Est-ce possible ? Quel paramètre ?

--
- Jean-Luc


pgpoA00COrgEw.pgp
Description: PGP signature


Re: maildir ou mbox, critères de choix ?

2003-12-21 Par sujet Yves Rutschle
On Sun, Dec 21, 2003 at 03:29:38PM +0100, Jean-Luc Coulon (f5ibh) wrote:
> Le format maildir étant disponible sous balsa, je me pose la question  
> des qualités respectives des deux formats.
> 
> Votre expérience en la matière ?

Rien de particulier, ça a tendance à être tout transparent.
Personellement, ce qui m'a amené à Maildir est qu'il marche
correctement sur NFS, ce qui n'est pas le case de mbox.

Comme Maildir a un fichier par mail, il est également plus
simple de faire de l'archivage par date (retirer et archiver
tout ce qui vieux de plus d'un mois par exemple), car un
simple find le fait, alors que pour mbox il faut des outils
spéciaux.

L'un dans l'autre, j'aurais tendance à dire qu'il y a peu de
raisons de changer juste pour le principe, sans une vraie
raison (comme marcher en NFS).

/Y
 



Re: maildir ou mbox, critères de choix ?

2003-12-21 Par sujet edouard cante
Bonjour,

je viens moi aussi de faire une transition. Après étude des MUA,
je me suis rendu compte que le format maildir était plus portable.
Au niveau d'un critère de qualité, à mon niveau, elle me semble 
identique.

En espérant que celà peut être utile ...

Edouard

On Sunday 21 December 2003 15:29, Jean-Luc Coulon (f5ibh) wrote:
> Bonjour,
>
> Je suis passé à balsa après de nombreuses années avec pine.
> Le format mbox étant compatible entre les deux logiciels, la
> transition s'est faite sans douleur.
>
> Le format maildir étant disponible sous balsa, je me pose la question
> des qualités respectives des deux formats.
>
> Votre expérience en la matière ?
>
> --
>   - Jean-Luc



Re: Re : mail pour root

2003-12-21 Par sujet Jean-Michel OLTRA
Le dimanche 21 décembre 2003, François TOURDE a écrit...
bonjour,


> Non, il a raison. Pour le moment, le seul mailer en qui j'ai
> confiance, c'est Gnus. Non seulement il est en mode texte mais en plus
> tu fais ce que tu veux pour les pièces jointes.

> Tu peux même y mettre des failles de sécurité, en exécutant les pièces
> jointes si tu le désires ;)

Je veux bien mais la faille semble avoir été découverte dans la version
0.95.6

Donc je suppose que ça a été corrigé. Je me trompe ?

Il y a la variable de configuration implicit_autoview qui permettent de
configurer ou non cela, avec la commande auto_view
-- 
jean-michel



Re : crn, logrotate, dansguardian et accès à internet

2003-12-21 Par sujet Jean-Luc Coulon (f5ibh)

Voici ce qu'il y a dans /etc/logrotate.d/dansguardian
Dansgardian est bien relancé mais pas juste après le logrotate,  
seulement après que le cron qui l'a lancé a terminé son batch ..


/var/log/dansguardian/access.log {
   rotate 5
   daily
   prerotate
   /etc/init.d/dansguardian stop || true
   endscript
   postrotate
   sleep 2 && /etc/init.d/dansguardian start
   endscript
}

--
- Jean-Luc

Le 21.12.2003 16:42, François TOURDE a écrit :
|Le 12407ième jour après Epoch,
|Jean-Luc Coulon écrivait:
|
|> Bonjour,
|
|Bonjour.
|
|> logrotate arrête dansguardian le temps de faire tourner les logs
|...
|
|Avec la directive "prerotate" ?
|
|> Mais dansguardian n'est relancé que lors de la fin du cron.  
Lorsque

|
|> les sauvegardes sont un peu longues, l'accès à internet des postes
|
|> qui passent par dansguardan n'est docn pas possible.
|>
|> Quel est le moyen simple de relancer dansguardian juste à la fin  
de

|
|> son propre logrotate sans attendre la fin du cron ?
|
|man logrotate --> postrotate/prerotate
|
|Tu peux préciser, pour chaque fichier de log, ce qu'il y a à faire
|avant et après la rotation. Tu peux donc arrêter dansguardian par
|exemple avant la rotation, puis le redémarrer après. Ou alors
|vérifier
|qu'il est capable de réouvrir sa log, par exemple, suite à un signal
|et faire ce signal après la rotation.
|
|--
|I read the newspaper avidly.  It is my one form of continuous
|fiction.
|   -- Aneurin Bevan
|
|
|--
|Pensez à lire la FAQ de la liste avant de poser une question :
|http://savannah.nongnu.org/download/debfr-faq/html/
|
|Pensez à rajouter le mot ``spam'' dans vos champs "From" et
|"Reply-To:"
|
|To UNSUBSCRIBE, email to [EMAIL PROTECTED]
|with a subject of "unsubscribe". Trouble? Contact
|[EMAIL PROTECTED]
|
|


pgpmH8fNsKnD0.pgp
Description: PGP signature


Re: crn, logrotate, dansguardian et accès à internet

2003-12-21 Par sujet François TOURDE
Le 12407ième jour après Epoch,
Jean-Luc Coulon écrivait:

> Bonjour,

Bonjour.

> logrotate arrête dansguardian le temps de faire tourner les logs ...  

Avec la directive "prerotate" ?

> Mais dansguardian n'est relancé que lors de la fin du cron. Lorsque  
> les sauvegardes sont un peu longues, l'accès à internet des postes  
> qui passent par dansguardan n'est docn pas possible.
>
> Quel est le moyen simple de relancer dansguardian juste à la fin de  
> son propre logrotate sans attendre la fin du cron ?

man logrotate --> postrotate/prerotate

Tu peux préciser, pour chaque fichier de log, ce qu'il y a à faire
avant et après la rotation. Tu peux donc arrêter dansguardian par
exemple avant la rotation, puis le redémarrer après. Ou alors vérifier
qu'il est capable de réouvrir sa log, par exemple, suite à un signal
et faire ce signal après la rotation.

-- 
I read the newspaper avidly.  It is my one form of continuous fiction.
-- Aneurin Bevan



Re: Re : mail pour root

2003-12-21 Par sujet François TOURDE
Le 12407ième jour après Epoch,
Jean-Michel OLTRA écrivait:

> Le dimanche 21 décembre 2003, Alain Tesio a écrit...
>   bonjour,
>
>
>> Ouais par exemple pas un mailer comme mutt qui copie une feature d'outlook
>> (donner un accès à la machine si on t'envoies un "malicious formatted 
>> e-mail"):
>> http://linuxtoday.com/news_story.php3?ltsn=1999-10-01-026-04-SC
> Milledieu, la mauvaise foi...

Non, il a raison. Pour le moment, le seul mailer en qui j'ai
confiance, c'est Gnus. Non seulement il est en mode texte mais en plus
tu fais ce que tu veux pour les pièces jointes.

Tu peux même y mettre des failles de sécurité, en exécutant les pièces
jointes si tu le désires ;)

-- 
I did this 'cause Linux gives me a woody.  It doesn't generate revenue.
(Dave '-ddt->` Taylor, announcing DOOM for Linux)



Re: Configuration de MySQL...

2003-12-21 Par sujet PII 233
Le Sun, 21 Dec 2003 06:38:38 +0100, ComDT-BigGun alias Commendatore écrivait :
>Bonjour tout le monde ;-)
Hello,

>J'ai un pitit souci :
alors c'est pas trop grave :)

> comment faire écouter le serveur MySQL sur
>une adresse ip ou un hostname à la place de 'localhost' ?
dans la table db de mysql, tu définis quels utilisateurs accèdent à ton
serveur, et sur quelle adresse/nom.
En fait, c'est plus précis encore, puisque tu définis cela base par base.
Ainsi un utilisateur ne pourra se connecter que via localhost, alors qu'un
autre devra se connecter via un nom/ip précis.

À utiliser en complément à iptables.

>Merci d'avance ;-)
de nada

>Big Gun
petit PII

--
PII233




maildir ou mbox, critères de choix ?

2003-12-21 Par sujet Jean-Luc Coulon (f5ibh)

Bonjour,

Je suis passé à balsa après de nombreuses années avec pine.
Le format mbox étant compatible entre les deux logiciels, la  
transition s'est faite sans douleur.


Le format maildir étant disponible sous balsa, je me pose la question  
des qualités respectives des deux formats.


Votre expérience en la matière ?

--
- Jean-Luc


pgpTfJV0HtYRP.pgp
Description: PGP signature


crn, logrotate, dansguardian et accès à internet

2003-12-21 Par sujet Jean-Luc Coulon (f5ibh)

Bonjour,

J'ai ma machine linux qui est connectée à internet (adsl). Il y a  
seux autres postes en dual boot windows XP / linux pour les enfants  
qui sont connectés sur le lan. Ces postes ont accès à internet via  
mon système linux : proxy squid et contrôle parental dansguardian.


Ce principe marche parfaitement mais, chaque jour le cron lance les  
logrotate, backup2l pour mes aauvegardes et quelques bricoles.


logrotate arrête dansguardian le temps de faire tourner les logs ...  
Mais dansguardian n'est relancé que lors de la fin du cron. Lorsque  
les sauvegardes sont un peu longues, l'accès à internet des postes  
qui passent par dansguardan n'est docn pas possible.


Quel est le moyen simple de relancer dansguardian juste à la fin de  
son propre logrotate sans attendre la fin du cron ?


--
- Jean-Luc


pgpSGVtpX1a5q.pgp
Description: PGP signature


Re: X et écran

2003-12-21 Par sujet manu

Salut,

après avoir tout configuré à l'aide l'utilitaire debian 
(dpkg-reconfigure le_package_dont_je_ne_me_souviens_plus_du_nom)

il faut lancer "dexconf" qui va générer le /etc/X11/XF86Config-4




voilà, voilà

Manu

r j a écrit :

bonjour,

je suis toujours sur l'install de la woody sur un digital venturis fx 
5133 de 1996.


quand je lance X  j'obtient un erreur : (EE) no devices detected
fatal server error
no screens found

-> je ne sais pas où dire a X où est l'écran
-> si je savais où je ne saurait pas comment

j'ai trouvé sur le net les specs du digital (carte video, résolution 
ecran, etc) et ai configuré (dpkg-reconfigure) en conséquence, ai 
cherché ds xfree86config..etc...


mais là je suis un peu perdu. :/

est-ce que quelqu'un a une toute petite idée?

merci d'avance
--
raphael





pgpJU4T1qJM4o.pgp
Description: PGP signature


Re: X et écran

2003-12-21 Par sujet Philippe BOURCIER - IPSL
bonjour à toutes et à tous,

On Sun, Dec 21, 2003 at 01:24:02PM +0100, r j wrote:
...
> quand je lance X  j'obtient un erreur : (EE) no devices detected
>   fatal 
> server error
>   no 
>   screens 
> found
> 
> -> je ne sais pas où dire a X où est l'écran
> -> si je savais où je ne saurait pas comment
...
> est-ce que quelqu'un a une toute petite idée?

  ci-joint mon fichier de configuration : récupères les sections
qui te manquent en les adaptant à tes composants
-- 
Philippe BOURCIER
PRISM developerhttp://www.ipsl.jussieu.fr/~pbipsl/prism/sasa.html
# File generated by xf86config.

#
# Copyright (c) 1999 by The XFree86 Project, Inc.
#
# Permission is hereby granted, free of charge, to any person obtaining a
# copy of this software and associated documentation files (the "Software"),
# to deal in the Software without restriction, including without limitation
# the rights to use, copy, modify, merge, publish, distribute, sublicense,
# and/or sell copies of the Software, and to permit persons to whom the
# Software is furnished to do so, subject to the following conditions:
# 
# The above copyright notice and this permission notice shall be included in
# all copies or substantial portions of the Software.
# 
# THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
# IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
# FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.  IN NO EVENT SHALL
# THE XFREE86 PROJECT BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY,
# WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF
# OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
# SOFTWARE.
# 
# Except as contained in this notice, the name of the XFree86 Project shall
# not be used in advertising or otherwise to promote the sale, use or other
# dealings in this Software without prior written authorization from the
# XFree86 Project.
#

# **
# Refer to the XF86Config(4/5) man page for details about the format of 
# this file.
# **

# **
# Module section -- this  section  is used to specify
# which dynamically loadable modules to load.
# **
#
Section "Module"

# This loads the DBE extension module.

Load"dbe"   # Double buffer extension

# This loads the miscellaneous extensions module, and disables
# initialisation of the XFree86-DGA extension within that module.
SubSection  "extmod"
  Option"omit xfree86-dga"   # don't initialise the DGA extension
EndSubSection

# This loads the Type1 and FreeType font modules
Load"type1"
Load"freetype"

# This loads the GLX module
#Load   "glx"
#pbipsl
Load   "glx"

EndSection

# **
# Files section.  This allows default font and rgb paths to be set
# **

Section "Files"

# The location of the RGB database.  Note, this is the name of the
# file minus the extension (like ".txt" or ".db").  There is normally
# no need to change the default.

RgbPath "/usr/X11R6/lib/X11/rgb"

# Multiple FontPath entries are allowed (which are concatenated together),
# as well as specifying multiple comma-separated entries in one FontPath
# command (or a combination of both methods)
# 
# If you don't have a floating point coprocessor and emacs, Mosaic or other
# programs take long to start up, try moving the Type1 and Speedo directory
# to the end of this list (or comment them out).
# 

#FontPath   "/usr/X11R6/lib/X11/fonts/local/"
FontPath   "/usr/X11R6/lib/X11/fonts/misc/"
FontPath   "/usr/X11R6/lib/X11/fonts/75dpi/:unscaled"
FontPath   "/usr/X11R6/lib/X11/fonts/100dpi/:unscaled"
FontPath   "/usr/X11R6/lib/X11/fonts/Type1/"
#pbipslFontPath   "/usr/X11R6/lib/X11/fonts/Speedo/"
FontPath   "/usr/X11R6/lib/X11/fonts/75dpi/"
FontPath   "/usr/X11R6/lib/X11/fonts/100dpi/"

# The module search path.  The default path is shown here.

#ModulePath "/usr/X11R6/lib/modules"
#pbipsl
ModulePath "/usr/X11R6/lib/modules"

EndSection

# **
# Server flags section.
# **

Section "ServerFlags"

# Uncomment this to cause a core dump at the spot where a signal is 
# received.  This may leave the console in an unusable state, but may
# provide a better stack trace in the core dump to

X et écran

2003-12-21 Par sujet r j

bonjour,

je suis toujours sur l'install de la woody sur un digital venturis fx 
5133 de 1996.


quand je lance X  j'obtient un erreur : (EE) no devices detected
fatal 
server error
no 
screens found

-> je ne sais pas où dire a X où est l'écran
-> si je savais où je ne saurait pas comment

j'ai trouvé sur le net les specs du digital (carte video, résolution 
ecran, etc) et ai configuré (dpkg-reconfigure) en conséquence, ai 
cherché ds xfree86config..etc...


mais là je suis un peu perdu. :/

est-ce que quelqu'un a une toute petite idée?

merci d'avance
--
raphael


Re: Open Office pour Woody

2003-12-21 Par sujet Gaëtan PERRIER
Le Sun, 21 Dec 2003 08:44:15 +0100
nicolas <[EMAIL PROTECTED]> a écrit:

> On Sat, 20 Dec 2003 23:40:15 +0100, Gaëtan PERRIER wrote:
> 
> > Je suis en Sarge et j'ai finis par virer les paquets officiel de
> > la Sarge pour les remplacer par une installation binaire depuis le
> > site OpenOffice car il y a pas mal de trucs qui n'étaient pas
> > fonctionnels dans la version debian.
> 
> Oh, quoi ?
> 

Certains autopilot ne fonctionne pas (par exemple celui des
formulaires mais y en a d'autres), spadmin est étrange (la gestion des
polices n'apparaît pas...). Si tu lances le setup pour faire une
restauration ou ajouter des composants il travaille avec des chemins
(en dur?) qui ne correspondent en rien à ta config. Bref j'ai
préférais repartir à la source et depuis plus de problème.




Re: Open Office pour Woody

2003-12-21 Par sujet Fabien R
Certes. Mais il avait l'air impatient...
On Sunday 21 December 2003 12:07, Txo wrote:
> Le  Sun, 21 Dec 2003 11:26:29 +0100, dans son impérissable
> « Re: Open Office pour Woody»,
>
> Fabien R <[EMAIL PROTECTED]> écrivait :
> > J'ai recuperer la version de cette source:
> > deb http://ftp.freenet.de/pub/debian-openoffice/ woody main contrib
>
> Ce qui chagrine c'est ça :
> 1.1 beta releases.
> Rester en woody pour la stabilité et installer une version beta, c'est
> pas très cohérent.



Re: Open Office pour Woody

2003-12-21 Par sujet Txo
Le  Sun, 21 Dec 2003 11:26:29 +0100, dans son impérissable
« Re: Open Office pour Woody», 
Fabien R <[EMAIL PROTECTED]> écrivait :

> J'ai recuperer la version de cette source:
> deb http://ftp.freenet.de/pub/debian-openoffice/ woody main contrib
> 
Ce qui chagrine c'est ça : 
1.1 beta releases. 
Rester en woody pour la stabilité et installer une version beta, c'est
pas très cohérent.


-- 
-+-  Dominique Marin http://txodom.free.fr -+-
«Les chiens vous regardent tous avec vénération. Les chats vous toisent
tous 
avec dédain.  Il n'y a que les cochons qui vous considèrent comme des
égaux.»
-+-  Winston Churchill «Sauvez un Coyote ! Mangez une colombe !»   -+-



Re: pppd_2.4.0-3

2003-12-21 Par sujet Fabien R
J'utilise la version 2.4.0f (je ne sais pas si c'est la meme que la tienne) 
sous Woody avec un Bewan pci ST. Et ca marche. Par contre, n'oublie pas de la 
holder pour le package pour empecher Woody de l'upgrader.
On Saturday 20 December 2003 12:00, [EMAIL PROTECTED] wrote:
> Bonjour,
>
> je suis en train d'installer un modem Bewan adsl usb sur une Woody.
> Dans un tutorial que j'ai trouvé :
>
> http://www.trustonme.net/didactels/?rub=184
>
> il est dit de mettre à jour pppd vers la version 2.4.0-3.
> C'est ce que j'ai fait en passant par ce lien :
> http://heanet.dl.sourceforge.net/sourceforge/speedtch/ppp_2.4.0-3_i386.deb
>
> Mais lorsque je tape la commande pppd (suivit de n'importe quelle option)
> cela me renvoit le message "illegal instruction".
>
> j'utilise le noyau 2.4.21 compilé avec toutes les options indiquées dans le
> tutorial et le plugin "pppoatm.so" est bien présent.
>
> Auriez-vous une solutions s'il vous plait ?
>
> Merci...
>
> Bagbones



Re: Open Office pour Woody

2003-12-21 Par sujet Fabien R
J'ai recuperer la version de cette source:
deb http://ftp.freenet.de/pub/debian-openoffice/ woody main contrib

On Saturday 20 December 2003 21:41, Philippe Merlin wrote:
> Bonjour,
> Quelq'un sait t'il pourquoi Open Office 1.1 n'est pas disponible pour la
> Woody, Toutes les autres distribs l'ont depuis plus de deux mois.  C'est
> assez irritant, pourquoi ce retard ?.
> A+
> Philou75



Re: mplayer ogg support

2003-12-21 Par sujet Fabien R
J'ai reussi a lire le fichier en associant le type de fichier a gmplayer.
Attention, il est balaise...

On Saturday 20 December 2003 18:40, Georges Roux wrote:
> Bonjour,
>
> J'aimerais pourvoir lire le format ogg pour les video.
> J'ai installer mplayer et le plugin mplayer pour mozilla.
> il parait qu'il supporte ogg mais je n'arrive pas a ouvrir un ogg avec.
> je suppose qu'il manque quelque chose ou qu'il y a une manip a faire.
> Quelqu'un a t'il une solution?
>
> le fichier ogg que je cherche a ouvrir :
> http://media.april.org/video/RMS-27012002/RMS-27012002.ogg
> a noter qu'apache ne dispose pas encore d'icone pour ogg.
>
> Georges



Re: Probleme avec UUCP and friends

2003-12-21 Par sujet Jacques Lav!gnotte
On Fri, 19 Dec 2003 22:42:03 +0100
Stephane Bortzmeyer <[EMAIL PROTECTED]> wrote:

> A priori, c'est le paramètre "call-remote-size X any" (en octets) dans 
> /etc/uucp/sys.

Plusieurs essais avec diverses valeurs, même très grandes (des gigas),
même résultat (négatif)

> > Je suppose que uucp se trompe sur de l'évaluation de l'espace libre sur ma 
> > machine.
> 
> Non, je ne pense pas.

Je continue à penser que uucp demande à une lib système quelle est la place 
libre
sur mon disque et qu'il interprète mal la réponse...

Je suis parti sur un dist-upgrade   Dix heures annoncées avec mon modem,
j'en ai déjà fait 5. A lundi (mon forfait reprend)

  Jacques
-- 
Merci ne pas m'envoyer des fichiers PowerPoint, Excel ou Word.

GNUpg : 0CBE 3F8A 5A77 A35C 27C7  2D42 3EC5 806B 9178 088D




Re: Open Office pour Woody

2003-12-21 Par sujet nicolas
On Sat, 20 Dec 2003 23:40:15 +0100, Gaëtan PERRIER wrote:

> Je suis en Sarge et j'ai finis par virer les paquets officiel de la
> Sarge pour les remplacer par une installation binaire depuis le site
> OpenOffice car il y a pas mal de trucs qui n'étaient pas fonctionnels
> dans la version debian.

Oh, quoi ?

nicolas patrois : pts noir asocial
-- 
GLOU-GLOU

P : Ouerk ! C'est dégueulasse, j'ai bu la tasse !
M : Panique pas... La mer est pleine de microbes, mais tellement dilués qu'ils 
sont inoffensifs...
P : C'est ça... La mer, c'est de la merde homéopathique !



Re: Configuration de MySQL...

2003-12-21 Par sujet Jean-Michel OLTRA
Le dimanche 21 décembre 2003, ComDT-BigGun alias Commendatore a écrit...
bonjour,


> de mon utilisateur, cependant, comment faire écouter le serveur MySQL sur
> une adresse ip ou un hostname à la place de 'localhost' ?
D'une manière générale ça ne se passe pas comme ça:
une application écoute sur un port
les droits sont alloués à ce port/application par l'application et/ou
les dispositifs système de sécurité.

Donc pour compléter ce que dit Alain tu peux paramétrer ton serveur pour
demander des mots de passe pour _toute_ connexion (virer les entres
host vides de la table mysql.user), et pour valider des connexions sur
des machines précises sur un domaine.
-- 
jean-michel



Re: Re : mail pour root

2003-12-21 Par sujet Jean-Michel OLTRA
Le dimanche 21 décembre 2003, Alain Tesio a écrit...
bonjour,


> Ouais par exemple pas un mailer comme mutt qui copie une feature d'outlook
> (donner un accès à la machine si on t'envoies un "malicious formatted 
> e-mail"):
> http://linuxtoday.com/news_story.php3?ltsn=1999-10-01-026-04-SC
Milledieu, la mauvaise foi...
www.mutt.org
pour comparer le numéro de version actuelle à celle annoncée dans cet
avertissement.

> Désolé
tu peux.

-- 
jean-michel