Re: Mi sono entrati dentro!

2005-09-21 Per discussione Alessandro De Zorzi
straluna wrote: concordo e preciso che non intendevo un bug di cups-pdf ma del maintainer la cui scelta e' in palese contrasto con la debian-policy. In questo senso era il mio IMHO grave. certo, si era capito che era riferito al maintainer del pacchetto Debian :-) sarà che è necessario

Re: Mi sono entrati dentro!

2005-09-21 Per discussione Alessandro De Zorzi
Davide Corio wrote: Ma nooo...non dire così :) Debian è perfetta :) leggi come: l'ultima volta che ho fatto una domanda simile sono stato quasi linciato :-) Alessandro -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Re: Mi sono entrati dentro!

2005-09-21 Per discussione Mario Vittorio Guenzi
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Sandro Tosi ha scritto: non rispondere in privato... scusami ero distratto e ho risposto al mittente e non a tutti, non e' stato intenzionale. - -- Mario Vittorio Guenzi Zincometal S.p.A. c.so Europa Str.prov 34 20010-Inveruno (MI) tel: 02-979661

Re: Mi sono entrati dentro!

2005-09-21 Per discussione straluna
On Wed, 21 Sep 2005 09:08:56 +0200 Alessandro De Zorzi [EMAIL PROTECTED] wrote: ma esiste un controllo di grammatica dei pacchetti? qualcosa tipo un DTD per l'XML che almeno mi dice preventivamente se un pacchetto è conforme? Gli strumenti ci sono, basta conoscerli. Ad esempio lintian serve

Re: Mi sono entrati dentro!

2005-09-20 Per discussione Ottavio Campana
Andrea Ganduglia wrote: culpa) ho ancora un vecchio kernel 2.4. ma che versione? non per forza un software vecchio e che presenta una falla, puo' essere sfruttato sulla tua macchina per averne accesso. 2.4.21-xfs con questo diventano root in un attimo se hanno una shell. Contiene il baco con

Re: Mi sono entrati dentro!!

2005-09-20 Per discussione Jubushi
Se non hanno cancellato i log sono sicuramente novellini. Probabilmente hanno creato la cartella per compilarci gli sxploits e poi hanno cancellato tutto. Se hai /home su un'altra partizione diversa da quella di / smontala e fai così: scarica recover da http://recover.

Re: Mi sono entrati dentro!!

2005-09-20 Per discussione straluna
On Tue, 20 Sep 2005 08:26:42 +0100 (GMT+01:00) Jubushi [EMAIL PROTECTED] wrote: Se non hanno cancellato i log sono sicuramente novellini. Probabilmente hanno creato la cartella per compilarci gli sxploits e poi hanno cancellato tutto. Se hai /home su un'altra partizione diversa da quella di /

Re: Mi sono entrati dentro!

2005-09-20 Per discussione Alessandro De Zorzi
Andrea Ganduglia wrote: drwxrwxrwx 2 nobody nogroup 4.0K Sep 17 19:21 ANONYMOUS come già anticipato è cups-pdf nel file cups-pdf.preinst che fa la dir in questione /var/lib/dpkg/info/cups-pdf.preinst:if ! [ -d /home/ANONYMOUS ] /var/lib/dpkg/info/cups-pdf.preinst:

Re: Mi sono entrati dentro!

2005-09-20 Per discussione Daniele Cortesi
On Tue, 20 Sep 2005 (00:15), Sandro Tosi wrote: ssh non risponda piu' al loro IP. Avevo sentito di una patch per iptables, ma non riesco a trovarla. bah, io ho visto gente che s'e' scritta un proprio script che, scandendo l'auth.log, aggiungeva dentro /etc/host.deny gli IP che generavano

Re: Mi sono entrati dentro!

2005-09-20 Per discussione Andrea Ganduglia
On 9/20/05, Alessandro De Zorzi [EMAIL PROTECTED] wrote: Andrea Ganduglia wrote: drwxrwxrwx 2 nobody nogroup 4.0K Sep 17 19:21 ANONYMOUS come già anticipato è cups-pdf nel file cups-pdf.preinst che fa la dir in questione /var/lib/dpkg/info/cups-pdf.preinst:if ! [ -d

Re: Mi sono entrati dentro!

2005-09-20 Per discussione Alessandro De Zorzi
Andrea Ganduglia wrote: Ottimo grazie. In effetti e' qualche tempo che cups-pdf mi crea i file dove vuole, tipo in $HOME al posto di $HOME/cups-pdf. Provo a vedere se c'e' qualcosa che non va nei file di configurazione o di reinstallarlo da capo. anche grazie al link segnalato da strluna

Re: Mi sono entrati dentro!

2005-09-20 Per discussione Andrea Ganduglia
On 9/20/05, Ottavio Campana [EMAIL PROTECTED] wrote: Andrea Ganduglia wrote: culpa) ho ancora un vecchio kernel 2.4. ma che versione? non per forza un software vecchio e che presenta una falla, puo' essere sfruttato sulla tua macchina per averne accesso. 2.4.21-xfs con questo

Re: Mi sono entrati dentro!

2005-09-20 Per discussione Davide Corio
Il giorno mar, 20/09/2005 alle 12.31 +0200, Alessandro De Zorzi ha scritto: ignoro il motivo per il quale non si scelga di mettere la dir nel pacchetto e semmai in postinst fare un chown se necessario... a questo punto mi chiedo chi controlla l'operato dei vari script dei pacchetti? uno

Re: Mi sono entrati dentro!

2005-09-20 Per discussione Andrea Ganduglia
On 9/20/05, Alessandro De Zorzi [EMAIL PROTECTED] wrote: Andrea Ganduglia wrote: Ottimo grazie. In effetti e' qualche tempo che cups-pdf mi crea i file dove vuole, tipo in $HOME al posto di $HOME/cups-pdf. Provo a vedere se c'e' qualcosa che non va nei file di configurazione o di

Re: Mi sono entrati dentro!

2005-09-20 Per discussione straluna
On Tue, 20 Sep 2005 12:31:25 +0200 Alessandro De Zorzi [EMAIL PROTECTED] wrote: anche grazie al link segnalato da strluna puoi vedere che non è un problema (bug) ma una scelta del Maintainer di impostazione del pacchetto... sarà da ignorante trovo brutto che creare dir che non compaiono nel

Re: Mi sono entrati dentro!

2005-09-20 Per discussione Sandro Tosi
non rispondere in privato... mando in reply alla lista che almeno si vede la tua risposta. bah, io ho visto gente che s'e' scritta un proprio script che, scandendo l'auth.log, aggiungeva dentro /etc/host.deny gli IP che generavano questo tipo di errore... io uso con molta soddisfazione

Mi sono entrati dentro!

2005-09-19 Per discussione Andrea Ganduglia
From auth.log: Sep 17 19:08:30 quijote sshd[28913]: Illegal user test from 219.113.213.21 Sep 17 19:08:31 quijote sshd[28913]: error: Could not get shadow information for NOUSER Sep 17 19:08:31 quijote sshd[28913]: Failed password for illegal user test from 219.113.213.21 port 57839 ssh2 Sep 17

Re: Mi sono entrati dentro!

2005-09-19 Per discussione Sandro Tosi
From auth.log: Sep 17 19:08:30 quijote sshd[28913]: Illegal user test from 219.113.213.21 Sep 17 19:08:31 quijote sshd[28913]: error: Could not get shadow information for NOUSER Sep 17 19:08:31 quijote sshd[28913]: Failed password for illegal user test from 219.113.213.21 port 57839 ssh2

Re: Mi sono entrati dentro!

2005-09-19 Per discussione Davide Prina
Andrea Ganduglia ha scritto: From auth.log: Sep 17 19:08:30 quijote sshd[28913]: Illegal user test from 219.113.213.21 Sep 17 19:08:31 quijote sshd[28913]: error: Could not get shadow information for NOUSER Sep 17 19:08:31 quijote sshd[28913]: Failed password for illegal user test from

Re: Mi sono entrati dentro!

2005-09-19 Per discussione Andrea Ganduglia
On 9/19/05, Sandro Tosi [EMAIL PROTECTED] wrote: From auth.log: ne sono pieno anch'io...sono script-kiddie che si divernono a provare a bucare ssh basandosi su user comuni e password banali...se si divertono troppo, cioe' il numero di tentativi supera la dozzina, parte una simpatica mail

Re: Mi sono entrati dentro!

2005-09-19 Per discussione straluna
On Mon, 19 Sep 2005 22:55:46 +0200 Andrea Ganduglia [EMAIL PROTECTED] wrote: Ora questi log non mi dicono niente, oppure sono rassicuranti, se non che ho trovato una directory dentro /home chiamata drwxrwxrwx 2 nobody nogroup 4.0K Sep 17 19:21 ANONYMOUS # dpkg -l | grep cups-pdf ce

Re: Mi sono entrati dentro!

2005-09-19 Per discussione Andrea Ganduglia
On 9/20/05, Andrea Lusuardi - UoVoBW [EMAIL PROTECTED] wrote: On Mon, 19 Sep 2005 22:55:46 +0200 Andrea Ganduglia [EMAIL PROTECTED] wrote: From auth.log: Sep 17 19:08:30 quijote sshd[28913]: Illegal user test from 219.113.213.21 Sep 17 19:08:31 quijote sshd[28913]: error: Could not get

Re: Mi sono entrati dentro!

2005-09-19 Per discussione Federico Di Gregorio
Il giorno mar, 20/09/2005 alle 00.39 +0200, Andrea Ganduglia ha scritto: In effetti non e' tanto il log che mi preoccupa, ma proprio questa DIR. Ho letto gli advisory suggeriti da Sandro, e la via di Apache e' la piu' solida, ma non ho altri riscontri. Neppure nei log. dpkg -S /home/ANONYMOUS