Re: Flash- Plugin tar-gz

2013-10-18 Par sujet moi-meme
Le Thu, 17 Oct 2013 22:40:02 +0200, Dorian Carpentier de Changy a écrit :

 Mon automatisme de windautien est de me placer dans Téléchargement ou
 mon /home/user. J'ai déjà fait cela avec un résultat catastrophique. Où
 contrairement à un éxecutable, je ne me sens pas à l'aise.
 
 Une archive avec les sources est-il automatiquement suivi de ./configure
 = make = make install?

regarde dans l'archive. Normalement il y a un fichier INSTALL qui te dira 
comment faire.

Pour regarder dans l'archive cela dépend de ta distribution.

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/5260d260$0$2045$426a7...@news.free.fr



Récup' du contenu d'une clé USB

2013-10-18 Par sujet Jean-Marc

Salut la liste,

La table de partition de ma clé a l'air de s'être fait la malle.

J'ai récupéré les fichiers qui y sont stockés grâce à photorec mais 
c'est un peu brut de chez brut.  J'ai donc essayé de voir ce que disait 
testdisk.
Mais apparemment, à part le fait qu'il me dise que la clé est remplie, 
il ne trouve rien; pas de table de partition ni de backup.


Je pense faire une copie avec dd, histoire d'avoir une sauvegarde.
Mais pour la suite, je n'ai pas encore eu le temps de chercher comment 
récupérer le contenu.
Ma seule piste est d'essayer de recréer une nouvele table de 
partition.


Si vous avez des idées, des suggestions, des exemples de commandes, 
elles sont les bienvenues.


Jean-Marc

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/b5639440f1db413629079ec16efe52ef@localhost



Re: Flash- Plugin tar-gz

2013-10-18 Par sujet maderios

On 10/17/2013 10:31 PM, Dorian Carpentier de Changy wrote:

Bonjour,

J'ai un système qui ne dispose pas de la configuration recommandée pour
installer le plugin Flashplayer dans le navigateur ou que c'est le
navigateur qui n'est pas à jour je dirais, ..

Je suis allé à la pêche aux archives.
Je me retrouve avec, une archive donc et là : je suis perdu : '

Où dois-je extraire cette archive? Il s'agit d'un plugin navigateur :
Flash-player pour Iceweasel

Bonjour
Donc ton système  est Debian. Dans ce cas pas la vie est simple : 
installer le paquet flashplugin-nonfree qui se chargera de télécharger 
et installer  la dernière version flash au bon endroit.
Ensuite, pour mettre à jour flash lancer dans une console en root 
'update-flashplugin-nonfree'


--
Maderios


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/5260ef50.3010...@gmail.com



Re: Flash- Plugin tar-gz

2013-10-18 Par sujet Dorian Carpentier de Changy

Le 18/10/2013 10:20, maderios a écrit :

Bonjour
Donc ton système  est Debian. Dans ce cas pas la vie est simple : 
installer le paquet flashplugin-nonfree qui se chargera de télécharger 
et installer  la dernière version flash au bon endroit.
Ensuite, pour mettre à jour flash lancer dans une console en root 
'update-flashplugin-nonfree'



Bonjour,

J'ai notamment installé ce flashplugin-nonfree. Au bout du 
téléchargement il m'indique ./install_flash_player_11_linux.x86_64.tar.gz
Une recherche m'indique que l'archive se trouve dans 
/var/cache/flashplugin-nonfree/


J'ouvre l'archive, lis le readme.txt.  Je suis les instructions:
A vue de nez,
contenu origine/   /destination
 libflashplayer.so = /usr/lib/iceweasel/components/
 usr/*=/usr/

Je recharge la page du navigateur m'indiquant que pr afficher tous les 
éléments il suffit d'installer un plugin

et résultat inchangé, j'ai tjs cet invite de plugin.

Qu'est ce que j'ai mal fait?

J'ai alors fait une recherche sur shockwave avec apt-cache
browser-plugin-gnash  -GNU Shockwave Flash (SWF) player - Plugin for 
Mozilla and derivatives= insatllé

Tjs rien pr qui améliore mes actions

Merci
attachment: dechangydorian.vcf

Re: Récup' du contenu d'une clé USB

2013-10-18 Par sujet Sébastien NOBILI
Bonjour,

Le vendredi 18 octobre 2013 à  9:42, Jean-Marc a écrit :
 Je pense faire une copie avec dd, histoire d'avoir une sauvegarde.

Oui, tu devrais commencer par ça !

 Mais pour la suite, je n'ai pas encore eu le temps de chercher
 comment récupérer le contenu.
 Ma seule piste est d'essayer de recréer une nouvele table de
 partition.

C'est une piste peu coûteuse (en temps, effort, etc.) et qui a de grandes
chances d'aboutir, à condition que le partitionnement initial de la clé soit
simple (une grande partition sur toute la « surface » de la clé) ce qui est
souvent le cas des clés USB.

Seb

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20131018091242.ga12...@sebian.nob900.homeip.net



Re: Flash- Plugin tar-gz

2013-10-18 Par sujet Daniel Huhardeaux

Bonjour

Le 18/10/2013 11:12, Dorian Carpentier de Changy a écrit :

[...]

Je recharge la page du navigateur m'indiquant que pr afficher tous les 
éléments il suffit d'installer un plugin

et résultat inchangé, j'ai tjs cet invite de plugin.

Qu'est ce que j'ai mal fait?


Il faut fermer le navigateur et le relancer. Les plugins sont chargés au 
démarrage. Un about:plugins affiche la liste des plugins installés


--
Daniel

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/5260ff0c.7060...@tootai.net



Re: Flash- Plugin tar-gz

2013-10-18 Par sujet maderios

On 10/18/2013 11:12 AM, Dorian Carpentier de Changy wrote:

Le 18/10/2013 10:20, maderios a écrit :

Bonjour
Donc ton système  est Debian. Dans ce cas pas la vie est simple :
installer le paquet flashplugin-nonfree qui se chargera de télécharger
et installer  la dernière version flash au bon endroit.
Ensuite, pour mettre à jour flash lancer dans une console en root
'update-flashplugin-nonfree'


Bonjour,

J'ai notamment installé ce flashplugin-nonfree. Au bout du
téléchargement il m'indique ./install_flash_player_11_linux.x86_64.tar.gz
Une recherche m'indique que l'archive se trouve dans
/var/cache/flashplugin-nonfree/

J'ouvre l'archive, lis le readme.txt.  Je suis les instructions:
Si tu es bien sur Debian (?),  après l'install de  flashplugin-nonfree, 
 tu n'as rien à chercher ni ouvrir ni configurer. On lance iceweasel, 
c'est tout...


--
Maderios


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/52610093.4000...@gmail.com



Re: Flash- Plugin tar-gz

2013-10-18 Par sujet Haricophile
Le vendredi 18 octobre 2013 à 11:12 +0200, Dorian Carpentier de Changy a
écrit :

 Je recharge la page du navigateur m'indiquant que pr afficher tous les 
 éléments il suffit d'installer un plugin
 et résultat inchangé, j'ai tjs cet invite de plugin.

- Sur un site particulier ou partout ?
- Quel navigateur ? Iceweasel ?

L'avantage de flashplugin-nonfree c'est pour les mises à jour. Sinon
flashplayer c'est 1 (un) fichier libflashplayer.so
à mettre dans le path des plugins du navigateur, par exemple
~/.mozilla/plugins/libflashplayer.so pour l'installer uniquement pour
l'utilisateur.

flashplugin-nonfree apporte une fonctionalité supplémentaire : Il
enregistre flashplayer comme alternative. Ce qui signifie si tu installe
à la fois flashplayer et gnash que tu peux changer en faisant :

update-alternatives --config flash-mozilla.so

Bien entendu, il faut redémarrer le navigateur à chaque fois pour le
prendre en compte.

Pour Iceweasel, tu peux aussi vérifier quels plugins sont installés dans
le menu outils - Modules complémentaires - plugins  si tu n'utilise
pas le paquet Debian et si tu a installé aussi Gnash, tu risque d'avoir
2 modules flash, désactive à cet endroit Gnash ou Flashplayer au choix.

Enfin et je termine sur cette a-daube de flash, il faut bien évidement
que javascript soit activé pour que le plugin soit lancé.


P.S. Pour avoir un iceweasel plus récent, on peut prendre celui des
backports ou utiliser le dépôt de l'upstream en ajoutant dans ton
sources.list (en supprimant le # de commentaire selon ta version) :

# Iceweasel upstream
#deb http://cdn.debian.net/debian stable main
#deb http://cdn.debian.net/debian testing main
#deb http://cdn.debian.net/debian unstable main
#deb http://cdn.debian.net/debian experimental main

Je pense avoir été assez exhaustif.

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/1382093268.22218.15.camel@azuki.jisui



root login: cannot execute sh

2013-10-18 Par sujet Dorian Carpentier de Changy

Re,

Je me suis enrichi de connaissances ces 3 -4 derniers jours en 
configurant du ftp avec vsftp. Côté client j'ai utilisé Winscp.
J'ai réussi à obtenir une configuration très granulaire. Donc, très 
satisfait.


Coté serveur j'étais sur un DomU.
Aujourd'hui je passe de root à userquelconque pr vérifier les 
permissions sur /etc/shadow   . Je confirme ce fichier est protégé en 
lecture.
N'ayant pas lu son contenu depuis root, Je tente donc de me connecter en 
root.
Voilà qu'à l'invite su, il m'indique: cannot execute sh: no such file 
or directory!


En fait je vais voir dans /etc/passwd, surprise: le compte root n'a pas 
le bon PATH. Il est indiqué sh. En lieu et place de /bin/sh voire 
/bin/bash. Bien sur ce fichier est protégé.


Du coup, je n'ai plus la main sur mon système.
Comment je peux la récupérer?

Merci


Le 18/10/2013 10:20, maderios a écrit :

On 10/17/2013 10:31 PM, Dorian Carpentier de Changy wrote:

Bonjour,

J'ai un système qui ne dispose pas de la configuration recommandée pour
installer le plugin Flashplayer dans le navigateur ou que c'est le
navigateur qui n'est pas à jour je dirais, ..

Je suis allé à la pêche aux archives.
Je me retrouve avec, une archive donc et là : je suis perdu : '

Où dois-je extraire cette archive? Il s'agit d'un plugin navigateur :
Flash-player pour Iceweasel

Bonjour
Donc ton système  est Debian. Dans ce cas pas la vie est simple : 
installer le paquet flashplugin-nonfree qui se chargera de télécharger 
et installer  la dernière version flash au bon endroit.
Ensuite, pour mettre à jour flash lancer dans une console en root 
'update-flashplugin-nonfree'




attachment: dechangydorian.vcf

Re: Flash- Plugin tar-gz

2013-10-18 Par sujet Dorian Carpentier de Changy


Le 18/10/2013 11:34, maderios a écrit :

On 10/18/2013 11:12 AM, Dorian Carpentier de Changy wrote:

Une recherche m'indique que l'archive se trouve dans
/var/cache/flashplugin-nonfree/

J'ouvre l'archive, lis le readme.txt.  Je suis les instructions:
Si tu es bien sur Debian (?),  après l'install de flashplugin-nonfree, 
 tu n'as rien à chercher ni ouvrir ni configurer. On lance iceweasel, 
c'est tout...



Salut,

Oui, je suis sur Debian,
Suite à un redémarrage complet de la machine, le plugin est pris en compte.
J'avais bien redémarré uniquement le navigateur, mais là sans résultat.
Avec chacune des manips, difficile de conclure ce qui a permis, de 
obtenir les résultats in fine. L'usage de l'option -v aurait été utile 
pr voir si je n'écrasais pas des fichiers existants lors d'un cp.


Merci, au final

attachment: dechangydorian.vcf

Re: Flash- Plugin tar-gz

2013-10-18 Par sujet Dorian Carpentier de Changy


Le 18/10/2013 12:47, Haricophile a écrit :

Bien entendu, il faut redémarrer le navigateur à chaque fois pour le
prendre en compte.

Pour Iceweasel, tu peux aussi vérifier quels plugins sont installés dans
le menu outils - Modules complémentaires - plugins  si tu n'utilise
pas le paquet Debian et si tu a installé aussi Gnash, tu risque d'avoir
2 modules flash, désactive à cet endroit Gnash ou Flashplayer au choix.

Enfin et je termine sur cette a-daube de flash, il faut bien évidement
que javascript soit activé pour que le plugin soit lancé.



LE menu  outils - Modules complémentaires - plugins
indique que j'ai shockwave d'installé.

ccl: le script d'installation du paquet flashplugin-nonfree a échoué. A 
moins que ce soit que je n'ai pas de machine java installée.
chose le plus plausible. Est-ce que le bon paquet est javascript-common? 
Chez moi pas encore installé


BàT
attachment: dechangydorian.vcf

Re: Flash- Plugin tar-gz

2013-10-18 Par sujet Dorian Carpentier de Changy


Le 18/10/2013 12:47, Haricophile a écrit :

flashplugin-nonfree apporte une fonctionalité supplémentaire : Il
enregistre flashplayer comme alternative. Ce qui signifie si tu installe
à la fois flashplayer et gnash que tu peux changer en faisant :

update-alternatives --config flash-mozilla.so



J'ai essayé cette commande et j'ai le choix entre
/usr/lib/flashplayer-nonfree/libflashplayer.so mode 
automatique ou manuel

/usr/lib/gnash/libgnashplugin mode manuel

J'ai alors une différence de version dans le plugin de iceweasel (v 
11.2..202.310 ou 11.1.7XXX.XXX) mais toujours nommé Shockwave Flash.
Je n'ai pas le choix depuis l'onglet plugin. I l n'affiche qu'un plugin 
à la fois.


Pour reprendre où j'en suis resté ds mon mail précédent, est-ce que 
shockwave fonctionne séparémment de javascript?
Sans doute une bête question mais il y n'y a de bête que l'ignorance, 
dans ce cas je ne sais pas si java est fonctionnel sur ma machine.


Slt )
attachment: dechangydorian.vcf

Re: Flash- Plugin tar-gz

2013-10-18 Par sujet Sébastien NOBILI
Bonjour,

Le vendredi 18 octobre 2013 à 13:23, Dorian Carpentier de Changy a écrit :
 Enfin et je termine sur cette a-daube de flash, il faut bien évidement
 que javascript soit activé pour que le plugin soit lancé.
 
 ccl: le script d'installation du paquet flashplugin-nonfree a
 échoué. A moins que ce soit que je n'ai pas de machine java
 installée.

Attention à une confusion classique. Java et JavaScript sont deux langages et
environnements complètement différents.

Seb

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20131018123950.gc12...@sebian.nob900.homeip.net



Re: root login: cannot execute sh

2013-10-18 Par sujet Sébastien NOBILI
[Attention à créer un nouveau fil plutôt qu'à répondre à un fil existant. Tous
les messages de cette liste sont archivés et tu faciliteras les recherches en
faisant attention à ce point.]

Le vendredi 18 octobre 2013 à 13:04, Dorian Carpentier de Changy a écrit :
 En fait je vais voir dans /etc/passwd, surprise: le compte root n'a
 pas le bon PATH. Il est indiqué sh. En lieu et place de /bin/sh

 voire /bin/bash. Bien sur ce fichier est protégé.
 
 Du coup, je n'ai plus la main sur mon système.
 Comment je peux la récupérer?

Tu peux démarrer sur un LiveCD, monter la partition de ton disque dur et
modifier le contenu du fichier /etc/passwd.

Tu peux aussi modifier les arguments de boot de ton noyau (en éditant la ligne
de boot quand tu es dans le menu Grub, il faut appuyer sur la touche « e » si
mes souvenirs sont bons) pour le forcer à tomber dans un shell. Si tu ajoutes
« init=/bin/sh », tu te retrouves dans un shell root automatiquement et tu peux
alors modifier le fichier /etc/passwd.

Seb

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20131018124543.gd12...@sebian.nob900.homeip.net



Re: Flash- Plugin tar-gz

2013-10-18 Par sujet Jérôme
Le vendredi 18 octobre 2013 à 13:51 +0200, Dorian Carpentier de Changy a
écrit :
 Pour reprendre où j'en suis resté ds mon mail précédent, est-ce que 
 shockwave fonctionne séparémment de javascript?
 Sans doute une bête question mais il y n'y a de bête que l'ignorance, 
 dans ce cas je ne sais pas si java est fonctionnel sur ma machine.

Java n'a strictement rien à voir avec javascript sinon une confusion au
niveau du nom.

Si javascript est désactivé dans les options de iceweasel ou que tu as
une extension comme noscript qui bloque les javascript, le player flash
ne démarre pas.

Pour savoir ou est ton(tes) plugin flash, tu peux faire un : 
locate flashplayer.so
qui devrait renvoyer: 
/usr/lib/flashplugin-nonfree/libflashplayer.so 

et si tu fais un :
ls -l /etc/alternatives
tu devrais avoir un lien symbolique :
flash-mozilla.so - /usr/lib/flashplugin-nonfree/libflashplayer.so
et si Gnash est par défaut :
flash-mozilla.so - /usr/lib/gnash/libgnashplugin.so

S'il y a d'autres libflashplayer.so qui traînent, c'est probablement des
restes de tes manipulations.



-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/1382100955.10206.21.camel@azuki.jisui



Re: Flash- Plugin tar-gz

2013-10-18 Par sujet Haricophile
Le vendredi 18 octobre 2013 à 13:51 +0200, Dorian Carpentier de Changy a
écrit :
 Pour reprendre où j'en suis resté ds mon mail précédent, est-ce que 
 shockwave fonctionne séparémment de javascript?
 Sans doute une bête question mais il y n'y a de bête que l'ignorance, 
 dans ce cas je ne sais pas si java est fonctionnel sur ma machine.

Java n'a strictement rien à voir avec javascript sinon une confusion au
niveau du nom.

Si javascript est désactivé dans les options de iceweasel ou que tu as
une extension comme noscript qui bloque les javascript, le player flash
ne démarre pas.

Pour savoir ou est ton(tes) plugin flash, tu peux faire un : 
locate flashplayer.so
qui devrait renvoyer: 
/usr/lib/flashplugin-nonfree/libflashplayer.so 

et si tu fais un :
ls -l /etc/alternatives
tu devrais avoir un lien symbolique :
flash-mozilla.so - /usr/lib/flashplugin-nonfree/libflashplayer.so
et si Gnash est par défaut :
flash-mozilla.so - /usr/lib/gnash/libgnashplugin.so

S'il y a d'autres libflashplayer.so qui traînent, c'est probablement des
restes de tes manipulations.



-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/1382100970.10206.22.camel@azuki.jisui



Re: Récup' du contenu d'une clé USB

2013-10-18 Par sujet Julien
Le vendredi 18 octobre 2013 à 09:42 +0200, Jean-Marc a écrit :
 Salut la liste,
 
 La table de partition de ma clé a l'air de s'être fait la malle.
 
 J'ai récupéré les fichiers qui y sont stockés grâce à photorec mais 
 c'est un peu brut de chez brut.  J'ai donc essayé de voir ce que disait 
 testdisk.
 Mais apparemment, à part le fait qu'il me dise que la clé est remplie, 
 il ne trouve rien; pas de table de partition ni de backup.
 
 Je pense faire une copie avec dd, histoire d'avoir une sauvegarde.

Utilise dd_rescue il permet de sauter les secteur corrompu.

Julien

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/1382105914.516.2.camel@mousse.maison



Re: Serveur apache et logs

2013-10-18 Par sujet Dominique Asselineau
François Boisson wrote on Thu, Oct 17, 2013 at 10:17:43PM +0200
 Bonjour,
 
 Je viens d'hériter de la gestion d'un serveur. Coïncidence, un gus (un tiers
 Roumain, un tiers de Chicago, un troisième tiers du Venezuela suivant la
 machine qu'il utilise) à trouver une faille injection SQL (il travaillait à
 l'aveugle mais à tout de même flinguer 3 tables). 

Sauf si on ne peut pas faire autrement, l'accès à la base MySQL par un
CGI devrait s'en tenir à des privilèges des plus limités.  Ne pas
autoriser de drop par ex.

 Le problèe est réglé mais
 j'ai tout de même voulu prendre quelques précautions.
 
 La première a été de mettre un système regardant une activité anormale. Un tel
 client fait une nombre considérable de requête POST par exemple et vérifier
 cela permet de détecter d'éventuels intrus. J'ai fait un script qui me donne
 les IPs ayant fait au delà d'un certain seuil de requêtes POST, réglé avec
 soin, ça ne montre que des clients vraiment louches. Le problème est que le
 serveur étant très fréquenté, les logs font pas loin de 300M. Y-a-t-il un
 outil de ce genre qui existe et qui soit optimisé, parce que même si mon
 script ne parcourt le fichier qu'une fois, un script un peu élaboré en bash
 est impossible et je ne voudrais pas réinventer la roue.

Déjà il y a logrotate pour empêcher les gros logs ?  assorti d'une
compression pour les fichiers logs passés.  La compression des logs
est d'environ 90%.

 
 
 Sinon, j'ai également trouvé dans les logs ceci
 [..]
 125.88.123.244 - - [15/Oct/2013:03:59:56 +0200] X-pmadrhz: 1 400 306 - -
 125.88.123.244 - - [15/Oct/2013:03:59:56 +0200] X-xpuptyf: 1 400 306 - -
 125.88.123.244 - - [15/Oct/2013:03:59:56 +0200] X-maelbfa: 1 400 306 - -
 125.88.123.244 - - [15/Oct/2013:03:59:56 +0200] X-dbcrccy: 1 400 306 - -
 125.88.123.244 - - [15/Oct/2013:03:59:57 +0200] X-vmfxqnp: 1 400 306 - -
 125.88.123.244 - - [15/Oct/2013:03:59:57 +0200] X-iqstuvt: 1 400 306 - -
 125.88.123.244 - - [15/Oct/2013:03:59:57 +0200] X-orgbowb: 1 400 306 - -
 125.88.123.244 - - [15/Oct/2013:03:59:58 +0200] X-nryykxb: 1 400 306 - -
 125.88.123.244 - - [15/Oct/2013:03:59:58 +0200] X-prmyvdh: 1 400 306 - -
 125.88.123.244 - - [15/Oct/2013:03:59:58 +0200] X-zqameyt: 1 400 306 - -
 125.88.123.244 - - [15/Oct/2013:03:59:59 +0200] X-mkqupxc: 1 400 306 - -
 125.88.123.244 - - [15/Oct/2013:04:00:12 +0200] X-zjrbqcq: 1 400 306 - -
 125.88.123.244 - - [15/Oct/2013:04:00:16 +0200] X-vyqhwmd: 1 400 306 - -
 125.88.123.244 - - [15/Oct/2013:03:59:55 +0200] GET / HTTP/1.1 408 474 - 
 Mozilla/5.0 (Windows NT 6.1; rv:12.0) Gecko/20100101 Firefox/12.0
 125.88.123.244 - - [15/Oct/2013:03:59:55 +0200] GET / HTTP/1.1 408 474 - 
 Mozilla/5.0 (Windows NT 6.1; WOW64; rv:12.0) Gecko/20100101 Firefox/12.0
 125.88.123.244 - - [15/Oct/2013:03:59:55 +0200] GET / HTTP/1.1 408 474 - 
 Mozilla/5.0 (Macintosh; Intel Mac OS X 10.7; rv:13.0) Gecko/20100101 
 Firefox/13.0.1
 125.88.123.244 - - [15/Oct/2013:04:00:17 +0200] X-jhfvhca: 1 400 306 - -
 125.88.123.244 - - [15/Oct/2013:03:59:56 +0200] GET / HTTP/1.1 408 474 - 
 Mozilla/5.0 (Windows NT 6.1) AppleWebKit/536.5 (KHTML, like Gecko) 
 Chrome/19.0.1084.56 Safari/536.5
 125.88.123.244 - - [15/Oct/2013:04:00:18 +0200] X-rwnblxu: 1 400 306 - -
 125.88.123.244 - - [15/Oct/2013:03:59:56 +0200] GET / HTTP/1.1 408 474 - 
 Mozilla/5.0 (Macintosh; Intel Mac OS X 10.7; rv:13.0) Gecko/20100101 
 Firefox/13.0.1
 125.88.123.244 - - [15/Oct/2013:04:00:18 +0200] X-iqpzyld: 1 400 306 - -
 [...]
 
 Je n'arrive pas à voir ce que sont les méthodes X-vmfxqnp? Visiblement c'est 
 une vague tentative «force brutale» ça ne correspond à rien sur du HTML. 
 Quelqu'un peut il m'éclairer sur ce point, je n'ai rien vu de cela sur le Web 
 (il faut dire que les mots clefs ne sont pas simples à trouver
 ici).

Probablement des méthodes implémentées par des modules d'origines
incertaines.  Et on tente ça chance au cas où ces modules soient d'un
fonctionnement tout aussi incertain.

Pour plus de précaution, se limiter seulement aux méthodes nécessaires
pour le fonctionnement du service.

dom
--

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20131018150810.ga16...@telecom-paristech.fr



Re: root login: cannot execute sh [Résolu]

2013-10-18 Par sujet Dorian Carpentier de Changy


Le 18/10/2013 14:45, Sébastien NOBILI a écrit :

[Attention à créer un nouveau fil plutôt qu'à répondre à un fil existant. Tous
les messages de cette liste sont archivés et tu faciliteras les recherches en
faisant attention à ce point.]


Tu peux démarrer sur un LiveCD, monter la partition de ton disque dur et
modifier le contenu du fichier /etc/passwd.

Tu peux aussi modifier les arguments de boot de ton noyau (en éditant la ligne
de boot quand tu es dans le menu Grub, il faut appuyer sur la touche « e » si
mes souvenirs sont bons) pour le forcer à tomber dans un shell. Si tu ajoutes
« init=/bin/sh », tu te retrouves dans un shell root automatiquement et tu peux
alors modifier le fichier /etc/passwd.

Seb

LE meilleur de l'exercice à pas - tatons, j'ai renseigné successivement 
init=/bin/sh, puis init=/bin/bash dans les arguments de boot du noyau, 
lequel finalement octroyait la main sur root. L'invite était du style 
'root@(none)#'
Par contre je ne pouvais _pas _editer /etc/passwd, pas que j'avais pas 
d'accès mais pas de droit en écriture.

A la surprise du côté de chez xen-list.
JE me suis tourné vers la xen-list, imaginant que j'allais avoir besoin 
de mon live cd! He Oui: le fs démarre en invité, domU ou VM, donc 
comment démarrer sur le cdrom .
Il m'a suggéré de taper 'mount -o remount,rw /'. Dès lors, un rayon 
sombre s'est Eclairci ! Super ! Il me restait à modifier le fichier en 
ce sens +/bin/bash pour root, et c'est Résolu.


Merci et Bon we'ekend!



attachment: dechangydorian.vcf

Re: Serveur apache et logs

2013-10-18 Par sujet François Boisson
Le Fri, 18 Oct 2013 17:08:10 +0200
Dominique Asselineau assel...@telecom-paristech.fr a écrit:

 Sauf si on ne peut pas faire autrement, l'accès à la base MySQL par un
 CGI devrait s'en tenir à des privilèges des plus limités.  Ne pas
 autoriser de drop par ex.

Le script était un script de chgmt de mot de passe. Dur de ne pas lui donner
des droits d'écriture.

Pour les protections, fail2ban n'est pas assez fin vu le trafic. mod-evasive
remplit très ce rôle en renvoyant une erreur 403 si on s'acharne sur la page.
On peut mettre une liste blanche permettant par exemple le recensement google
qui sinon serait perturbé.

Pas d'idées à propos de ces lignes

125.88.123.244 - - [15/Oct/2013:03:59:57 +0200] X-iqstuvt: 1 400 306 - -

que je n'arrive pas à comprendre? Ni pour un logiciel d'analyse de fichiers
access.log pour activités curieuses?

En tout cas, merci de la (et même des) réponse(s) reçue(s)

François Boisson


-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: 
http://lists.debian.org/20131019000355.1a18d72e0920cfabb264f...@maison.homelinux.net