Re: Flash- Plugin tar-gz
Le Thu, 17 Oct 2013 22:40:02 +0200, Dorian Carpentier de Changy a écrit : Mon automatisme de windautien est de me placer dans Téléchargement ou mon /home/user. J'ai déjà fait cela avec un résultat catastrophique. Où contrairement à un éxecutable, je ne me sens pas à l'aise. Une archive avec les sources est-il automatiquement suivi de ./configure = make = make install? regarde dans l'archive. Normalement il y a un fichier INSTALL qui te dira comment faire. Pour regarder dans l'archive cela dépend de ta distribution. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/5260d260$0$2045$426a7...@news.free.fr
Récup' du contenu d'une clé USB
Salut la liste, La table de partition de ma clé a l'air de s'être fait la malle. J'ai récupéré les fichiers qui y sont stockés grâce à photorec mais c'est un peu brut de chez brut. J'ai donc essayé de voir ce que disait testdisk. Mais apparemment, à part le fait qu'il me dise que la clé est remplie, il ne trouve rien; pas de table de partition ni de backup. Je pense faire une copie avec dd, histoire d'avoir une sauvegarde. Mais pour la suite, je n'ai pas encore eu le temps de chercher comment récupérer le contenu. Ma seule piste est d'essayer de recréer une nouvele table de partition. Si vous avez des idées, des suggestions, des exemples de commandes, elles sont les bienvenues. Jean-Marc -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/b5639440f1db413629079ec16efe52ef@localhost
Re: Flash- Plugin tar-gz
On 10/17/2013 10:31 PM, Dorian Carpentier de Changy wrote: Bonjour, J'ai un système qui ne dispose pas de la configuration recommandée pour installer le plugin Flashplayer dans le navigateur ou que c'est le navigateur qui n'est pas à jour je dirais, .. Je suis allé à la pêche aux archives. Je me retrouve avec, une archive donc et là : je suis perdu : ' Où dois-je extraire cette archive? Il s'agit d'un plugin navigateur : Flash-player pour Iceweasel Bonjour Donc ton système est Debian. Dans ce cas pas la vie est simple : installer le paquet flashplugin-nonfree qui se chargera de télécharger et installer la dernière version flash au bon endroit. Ensuite, pour mettre à jour flash lancer dans une console en root 'update-flashplugin-nonfree' -- Maderios -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/5260ef50.3010...@gmail.com
Re: Flash- Plugin tar-gz
Le 18/10/2013 10:20, maderios a écrit : Bonjour Donc ton système est Debian. Dans ce cas pas la vie est simple : installer le paquet flashplugin-nonfree qui se chargera de télécharger et installer la dernière version flash au bon endroit. Ensuite, pour mettre à jour flash lancer dans une console en root 'update-flashplugin-nonfree' Bonjour, J'ai notamment installé ce flashplugin-nonfree. Au bout du téléchargement il m'indique ./install_flash_player_11_linux.x86_64.tar.gz Une recherche m'indique que l'archive se trouve dans /var/cache/flashplugin-nonfree/ J'ouvre l'archive, lis le readme.txt. Je suis les instructions: A vue de nez, contenu origine/ /destination libflashplayer.so = /usr/lib/iceweasel/components/ usr/*=/usr/ Je recharge la page du navigateur m'indiquant que pr afficher tous les éléments il suffit d'installer un plugin et résultat inchangé, j'ai tjs cet invite de plugin. Qu'est ce que j'ai mal fait? J'ai alors fait une recherche sur shockwave avec apt-cache browser-plugin-gnash -GNU Shockwave Flash (SWF) player - Plugin for Mozilla and derivatives= insatllé Tjs rien pr qui améliore mes actions Merci attachment: dechangydorian.vcf
Re: Récup' du contenu d'une clé USB
Bonjour, Le vendredi 18 octobre 2013 à 9:42, Jean-Marc a écrit : Je pense faire une copie avec dd, histoire d'avoir une sauvegarde. Oui, tu devrais commencer par ça ! Mais pour la suite, je n'ai pas encore eu le temps de chercher comment récupérer le contenu. Ma seule piste est d'essayer de recréer une nouvele table de partition. C'est une piste peu coûteuse (en temps, effort, etc.) et qui a de grandes chances d'aboutir, à condition que le partitionnement initial de la clé soit simple (une grande partition sur toute la « surface » de la clé) ce qui est souvent le cas des clés USB. Seb -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20131018091242.ga12...@sebian.nob900.homeip.net
Re: Flash- Plugin tar-gz
Bonjour Le 18/10/2013 11:12, Dorian Carpentier de Changy a écrit : [...] Je recharge la page du navigateur m'indiquant que pr afficher tous les éléments il suffit d'installer un plugin et résultat inchangé, j'ai tjs cet invite de plugin. Qu'est ce que j'ai mal fait? Il faut fermer le navigateur et le relancer. Les plugins sont chargés au démarrage. Un about:plugins affiche la liste des plugins installés -- Daniel -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/5260ff0c.7060...@tootai.net
Re: Flash- Plugin tar-gz
On 10/18/2013 11:12 AM, Dorian Carpentier de Changy wrote: Le 18/10/2013 10:20, maderios a écrit : Bonjour Donc ton système est Debian. Dans ce cas pas la vie est simple : installer le paquet flashplugin-nonfree qui se chargera de télécharger et installer la dernière version flash au bon endroit. Ensuite, pour mettre à jour flash lancer dans une console en root 'update-flashplugin-nonfree' Bonjour, J'ai notamment installé ce flashplugin-nonfree. Au bout du téléchargement il m'indique ./install_flash_player_11_linux.x86_64.tar.gz Une recherche m'indique que l'archive se trouve dans /var/cache/flashplugin-nonfree/ J'ouvre l'archive, lis le readme.txt. Je suis les instructions: Si tu es bien sur Debian (?), après l'install de flashplugin-nonfree, tu n'as rien à chercher ni ouvrir ni configurer. On lance iceweasel, c'est tout... -- Maderios -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/52610093.4000...@gmail.com
Re: Flash- Plugin tar-gz
Le vendredi 18 octobre 2013 à 11:12 +0200, Dorian Carpentier de Changy a écrit : Je recharge la page du navigateur m'indiquant que pr afficher tous les éléments il suffit d'installer un plugin et résultat inchangé, j'ai tjs cet invite de plugin. - Sur un site particulier ou partout ? - Quel navigateur ? Iceweasel ? L'avantage de flashplugin-nonfree c'est pour les mises à jour. Sinon flashplayer c'est 1 (un) fichier libflashplayer.so à mettre dans le path des plugins du navigateur, par exemple ~/.mozilla/plugins/libflashplayer.so pour l'installer uniquement pour l'utilisateur. flashplugin-nonfree apporte une fonctionalité supplémentaire : Il enregistre flashplayer comme alternative. Ce qui signifie si tu installe à la fois flashplayer et gnash que tu peux changer en faisant : update-alternatives --config flash-mozilla.so Bien entendu, il faut redémarrer le navigateur à chaque fois pour le prendre en compte. Pour Iceweasel, tu peux aussi vérifier quels plugins sont installés dans le menu outils - Modules complémentaires - plugins si tu n'utilise pas le paquet Debian et si tu a installé aussi Gnash, tu risque d'avoir 2 modules flash, désactive à cet endroit Gnash ou Flashplayer au choix. Enfin et je termine sur cette a-daube de flash, il faut bien évidement que javascript soit activé pour que le plugin soit lancé. P.S. Pour avoir un iceweasel plus récent, on peut prendre celui des backports ou utiliser le dépôt de l'upstream en ajoutant dans ton sources.list (en supprimant le # de commentaire selon ta version) : # Iceweasel upstream #deb http://cdn.debian.net/debian stable main #deb http://cdn.debian.net/debian testing main #deb http://cdn.debian.net/debian unstable main #deb http://cdn.debian.net/debian experimental main Je pense avoir été assez exhaustif. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/1382093268.22218.15.camel@azuki.jisui
root login: cannot execute sh
Re, Je me suis enrichi de connaissances ces 3 -4 derniers jours en configurant du ftp avec vsftp. Côté client j'ai utilisé Winscp. J'ai réussi à obtenir une configuration très granulaire. Donc, très satisfait. Coté serveur j'étais sur un DomU. Aujourd'hui je passe de root à userquelconque pr vérifier les permissions sur /etc/shadow . Je confirme ce fichier est protégé en lecture. N'ayant pas lu son contenu depuis root, Je tente donc de me connecter en root. Voilà qu'à l'invite su, il m'indique: cannot execute sh: no such file or directory! En fait je vais voir dans /etc/passwd, surprise: le compte root n'a pas le bon PATH. Il est indiqué sh. En lieu et place de /bin/sh voire /bin/bash. Bien sur ce fichier est protégé. Du coup, je n'ai plus la main sur mon système. Comment je peux la récupérer? Merci Le 18/10/2013 10:20, maderios a écrit : On 10/17/2013 10:31 PM, Dorian Carpentier de Changy wrote: Bonjour, J'ai un système qui ne dispose pas de la configuration recommandée pour installer le plugin Flashplayer dans le navigateur ou que c'est le navigateur qui n'est pas à jour je dirais, .. Je suis allé à la pêche aux archives. Je me retrouve avec, une archive donc et là : je suis perdu : ' Où dois-je extraire cette archive? Il s'agit d'un plugin navigateur : Flash-player pour Iceweasel Bonjour Donc ton système est Debian. Dans ce cas pas la vie est simple : installer le paquet flashplugin-nonfree qui se chargera de télécharger et installer la dernière version flash au bon endroit. Ensuite, pour mettre à jour flash lancer dans une console en root 'update-flashplugin-nonfree' attachment: dechangydorian.vcf
Re: Flash- Plugin tar-gz
Le 18/10/2013 11:34, maderios a écrit : On 10/18/2013 11:12 AM, Dorian Carpentier de Changy wrote: Une recherche m'indique que l'archive se trouve dans /var/cache/flashplugin-nonfree/ J'ouvre l'archive, lis le readme.txt. Je suis les instructions: Si tu es bien sur Debian (?), après l'install de flashplugin-nonfree, tu n'as rien à chercher ni ouvrir ni configurer. On lance iceweasel, c'est tout... Salut, Oui, je suis sur Debian, Suite à un redémarrage complet de la machine, le plugin est pris en compte. J'avais bien redémarré uniquement le navigateur, mais là sans résultat. Avec chacune des manips, difficile de conclure ce qui a permis, de obtenir les résultats in fine. L'usage de l'option -v aurait été utile pr voir si je n'écrasais pas des fichiers existants lors d'un cp. Merci, au final attachment: dechangydorian.vcf
Re: Flash- Plugin tar-gz
Le 18/10/2013 12:47, Haricophile a écrit : Bien entendu, il faut redémarrer le navigateur à chaque fois pour le prendre en compte. Pour Iceweasel, tu peux aussi vérifier quels plugins sont installés dans le menu outils - Modules complémentaires - plugins si tu n'utilise pas le paquet Debian et si tu a installé aussi Gnash, tu risque d'avoir 2 modules flash, désactive à cet endroit Gnash ou Flashplayer au choix. Enfin et je termine sur cette a-daube de flash, il faut bien évidement que javascript soit activé pour que le plugin soit lancé. LE menu outils - Modules complémentaires - plugins indique que j'ai shockwave d'installé. ccl: le script d'installation du paquet flashplugin-nonfree a échoué. A moins que ce soit que je n'ai pas de machine java installée. chose le plus plausible. Est-ce que le bon paquet est javascript-common? Chez moi pas encore installé BàT attachment: dechangydorian.vcf
Re: Flash- Plugin tar-gz
Le 18/10/2013 12:47, Haricophile a écrit : flashplugin-nonfree apporte une fonctionalité supplémentaire : Il enregistre flashplayer comme alternative. Ce qui signifie si tu installe à la fois flashplayer et gnash que tu peux changer en faisant : update-alternatives --config flash-mozilla.so J'ai essayé cette commande et j'ai le choix entre /usr/lib/flashplayer-nonfree/libflashplayer.so mode automatique ou manuel /usr/lib/gnash/libgnashplugin mode manuel J'ai alors une différence de version dans le plugin de iceweasel (v 11.2..202.310 ou 11.1.7XXX.XXX) mais toujours nommé Shockwave Flash. Je n'ai pas le choix depuis l'onglet plugin. I l n'affiche qu'un plugin à la fois. Pour reprendre où j'en suis resté ds mon mail précédent, est-ce que shockwave fonctionne séparémment de javascript? Sans doute une bête question mais il y n'y a de bête que l'ignorance, dans ce cas je ne sais pas si java est fonctionnel sur ma machine. Slt ) attachment: dechangydorian.vcf
Re: Flash- Plugin tar-gz
Bonjour, Le vendredi 18 octobre 2013 à 13:23, Dorian Carpentier de Changy a écrit : Enfin et je termine sur cette a-daube de flash, il faut bien évidement que javascript soit activé pour que le plugin soit lancé. ccl: le script d'installation du paquet flashplugin-nonfree a échoué. A moins que ce soit que je n'ai pas de machine java installée. Attention à une confusion classique. Java et JavaScript sont deux langages et environnements complètement différents. Seb -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20131018123950.gc12...@sebian.nob900.homeip.net
Re: root login: cannot execute sh
[Attention à créer un nouveau fil plutôt qu'à répondre à un fil existant. Tous les messages de cette liste sont archivés et tu faciliteras les recherches en faisant attention à ce point.] Le vendredi 18 octobre 2013 à 13:04, Dorian Carpentier de Changy a écrit : En fait je vais voir dans /etc/passwd, surprise: le compte root n'a pas le bon PATH. Il est indiqué sh. En lieu et place de /bin/sh voire /bin/bash. Bien sur ce fichier est protégé. Du coup, je n'ai plus la main sur mon système. Comment je peux la récupérer? Tu peux démarrer sur un LiveCD, monter la partition de ton disque dur et modifier le contenu du fichier /etc/passwd. Tu peux aussi modifier les arguments de boot de ton noyau (en éditant la ligne de boot quand tu es dans le menu Grub, il faut appuyer sur la touche « e » si mes souvenirs sont bons) pour le forcer à tomber dans un shell. Si tu ajoutes « init=/bin/sh », tu te retrouves dans un shell root automatiquement et tu peux alors modifier le fichier /etc/passwd. Seb -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20131018124543.gd12...@sebian.nob900.homeip.net
Re: Flash- Plugin tar-gz
Le vendredi 18 octobre 2013 à 13:51 +0200, Dorian Carpentier de Changy a écrit : Pour reprendre où j'en suis resté ds mon mail précédent, est-ce que shockwave fonctionne séparémment de javascript? Sans doute une bête question mais il y n'y a de bête que l'ignorance, dans ce cas je ne sais pas si java est fonctionnel sur ma machine. Java n'a strictement rien à voir avec javascript sinon une confusion au niveau du nom. Si javascript est désactivé dans les options de iceweasel ou que tu as une extension comme noscript qui bloque les javascript, le player flash ne démarre pas. Pour savoir ou est ton(tes) plugin flash, tu peux faire un : locate flashplayer.so qui devrait renvoyer: /usr/lib/flashplugin-nonfree/libflashplayer.so et si tu fais un : ls -l /etc/alternatives tu devrais avoir un lien symbolique : flash-mozilla.so - /usr/lib/flashplugin-nonfree/libflashplayer.so et si Gnash est par défaut : flash-mozilla.so - /usr/lib/gnash/libgnashplugin.so S'il y a d'autres libflashplayer.so qui traînent, c'est probablement des restes de tes manipulations. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/1382100955.10206.21.camel@azuki.jisui
Re: Flash- Plugin tar-gz
Le vendredi 18 octobre 2013 à 13:51 +0200, Dorian Carpentier de Changy a écrit : Pour reprendre où j'en suis resté ds mon mail précédent, est-ce que shockwave fonctionne séparémment de javascript? Sans doute une bête question mais il y n'y a de bête que l'ignorance, dans ce cas je ne sais pas si java est fonctionnel sur ma machine. Java n'a strictement rien à voir avec javascript sinon une confusion au niveau du nom. Si javascript est désactivé dans les options de iceweasel ou que tu as une extension comme noscript qui bloque les javascript, le player flash ne démarre pas. Pour savoir ou est ton(tes) plugin flash, tu peux faire un : locate flashplayer.so qui devrait renvoyer: /usr/lib/flashplugin-nonfree/libflashplayer.so et si tu fais un : ls -l /etc/alternatives tu devrais avoir un lien symbolique : flash-mozilla.so - /usr/lib/flashplugin-nonfree/libflashplayer.so et si Gnash est par défaut : flash-mozilla.so - /usr/lib/gnash/libgnashplugin.so S'il y a d'autres libflashplayer.so qui traînent, c'est probablement des restes de tes manipulations. -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/1382100970.10206.22.camel@azuki.jisui
Re: Récup' du contenu d'une clé USB
Le vendredi 18 octobre 2013 à 09:42 +0200, Jean-Marc a écrit : Salut la liste, La table de partition de ma clé a l'air de s'être fait la malle. J'ai récupéré les fichiers qui y sont stockés grâce à photorec mais c'est un peu brut de chez brut. J'ai donc essayé de voir ce que disait testdisk. Mais apparemment, à part le fait qu'il me dise que la clé est remplie, il ne trouve rien; pas de table de partition ni de backup. Je pense faire une copie avec dd, histoire d'avoir une sauvegarde. Utilise dd_rescue il permet de sauter les secteur corrompu. Julien -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/1382105914.516.2.camel@mousse.maison
Re: Serveur apache et logs
François Boisson wrote on Thu, Oct 17, 2013 at 10:17:43PM +0200 Bonjour, Je viens d'hériter de la gestion d'un serveur. Coïncidence, un gus (un tiers Roumain, un tiers de Chicago, un troisième tiers du Venezuela suivant la machine qu'il utilise) à trouver une faille injection SQL (il travaillait à l'aveugle mais à tout de même flinguer 3 tables). Sauf si on ne peut pas faire autrement, l'accès à la base MySQL par un CGI devrait s'en tenir à des privilèges des plus limités. Ne pas autoriser de drop par ex. Le problèe est réglé mais j'ai tout de même voulu prendre quelques précautions. La première a été de mettre un système regardant une activité anormale. Un tel client fait une nombre considérable de requête POST par exemple et vérifier cela permet de détecter d'éventuels intrus. J'ai fait un script qui me donne les IPs ayant fait au delà d'un certain seuil de requêtes POST, réglé avec soin, ça ne montre que des clients vraiment louches. Le problème est que le serveur étant très fréquenté, les logs font pas loin de 300M. Y-a-t-il un outil de ce genre qui existe et qui soit optimisé, parce que même si mon script ne parcourt le fichier qu'une fois, un script un peu élaboré en bash est impossible et je ne voudrais pas réinventer la roue. Déjà il y a logrotate pour empêcher les gros logs ? assorti d'une compression pour les fichiers logs passés. La compression des logs est d'environ 90%. Sinon, j'ai également trouvé dans les logs ceci [..] 125.88.123.244 - - [15/Oct/2013:03:59:56 +0200] X-pmadrhz: 1 400 306 - - 125.88.123.244 - - [15/Oct/2013:03:59:56 +0200] X-xpuptyf: 1 400 306 - - 125.88.123.244 - - [15/Oct/2013:03:59:56 +0200] X-maelbfa: 1 400 306 - - 125.88.123.244 - - [15/Oct/2013:03:59:56 +0200] X-dbcrccy: 1 400 306 - - 125.88.123.244 - - [15/Oct/2013:03:59:57 +0200] X-vmfxqnp: 1 400 306 - - 125.88.123.244 - - [15/Oct/2013:03:59:57 +0200] X-iqstuvt: 1 400 306 - - 125.88.123.244 - - [15/Oct/2013:03:59:57 +0200] X-orgbowb: 1 400 306 - - 125.88.123.244 - - [15/Oct/2013:03:59:58 +0200] X-nryykxb: 1 400 306 - - 125.88.123.244 - - [15/Oct/2013:03:59:58 +0200] X-prmyvdh: 1 400 306 - - 125.88.123.244 - - [15/Oct/2013:03:59:58 +0200] X-zqameyt: 1 400 306 - - 125.88.123.244 - - [15/Oct/2013:03:59:59 +0200] X-mkqupxc: 1 400 306 - - 125.88.123.244 - - [15/Oct/2013:04:00:12 +0200] X-zjrbqcq: 1 400 306 - - 125.88.123.244 - - [15/Oct/2013:04:00:16 +0200] X-vyqhwmd: 1 400 306 - - 125.88.123.244 - - [15/Oct/2013:03:59:55 +0200] GET / HTTP/1.1 408 474 - Mozilla/5.0 (Windows NT 6.1; rv:12.0) Gecko/20100101 Firefox/12.0 125.88.123.244 - - [15/Oct/2013:03:59:55 +0200] GET / HTTP/1.1 408 474 - Mozilla/5.0 (Windows NT 6.1; WOW64; rv:12.0) Gecko/20100101 Firefox/12.0 125.88.123.244 - - [15/Oct/2013:03:59:55 +0200] GET / HTTP/1.1 408 474 - Mozilla/5.0 (Macintosh; Intel Mac OS X 10.7; rv:13.0) Gecko/20100101 Firefox/13.0.1 125.88.123.244 - - [15/Oct/2013:04:00:17 +0200] X-jhfvhca: 1 400 306 - - 125.88.123.244 - - [15/Oct/2013:03:59:56 +0200] GET / HTTP/1.1 408 474 - Mozilla/5.0 (Windows NT 6.1) AppleWebKit/536.5 (KHTML, like Gecko) Chrome/19.0.1084.56 Safari/536.5 125.88.123.244 - - [15/Oct/2013:04:00:18 +0200] X-rwnblxu: 1 400 306 - - 125.88.123.244 - - [15/Oct/2013:03:59:56 +0200] GET / HTTP/1.1 408 474 - Mozilla/5.0 (Macintosh; Intel Mac OS X 10.7; rv:13.0) Gecko/20100101 Firefox/13.0.1 125.88.123.244 - - [15/Oct/2013:04:00:18 +0200] X-iqpzyld: 1 400 306 - - [...] Je n'arrive pas à voir ce que sont les méthodes X-vmfxqnp? Visiblement c'est une vague tentative «force brutale» ça ne correspond à rien sur du HTML. Quelqu'un peut il m'éclairer sur ce point, je n'ai rien vu de cela sur le Web (il faut dire que les mots clefs ne sont pas simples à trouver ici). Probablement des méthodes implémentées par des modules d'origines incertaines. Et on tente ça chance au cas où ces modules soient d'un fonctionnement tout aussi incertain. Pour plus de précaution, se limiter seulement aux méthodes nécessaires pour le fonctionnement du service. dom -- -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20131018150810.ga16...@telecom-paristech.fr
Re: root login: cannot execute sh [Résolu]
Le 18/10/2013 14:45, Sébastien NOBILI a écrit : [Attention à créer un nouveau fil plutôt qu'à répondre à un fil existant. Tous les messages de cette liste sont archivés et tu faciliteras les recherches en faisant attention à ce point.] Tu peux démarrer sur un LiveCD, monter la partition de ton disque dur et modifier le contenu du fichier /etc/passwd. Tu peux aussi modifier les arguments de boot de ton noyau (en éditant la ligne de boot quand tu es dans le menu Grub, il faut appuyer sur la touche « e » si mes souvenirs sont bons) pour le forcer à tomber dans un shell. Si tu ajoutes « init=/bin/sh », tu te retrouves dans un shell root automatiquement et tu peux alors modifier le fichier /etc/passwd. Seb LE meilleur de l'exercice à pas - tatons, j'ai renseigné successivement init=/bin/sh, puis init=/bin/bash dans les arguments de boot du noyau, lequel finalement octroyait la main sur root. L'invite était du style 'root@(none)#' Par contre je ne pouvais _pas _editer /etc/passwd, pas que j'avais pas d'accès mais pas de droit en écriture. A la surprise du côté de chez xen-list. JE me suis tourné vers la xen-list, imaginant que j'allais avoir besoin de mon live cd! He Oui: le fs démarre en invité, domU ou VM, donc comment démarrer sur le cdrom . Il m'a suggéré de taper 'mount -o remount,rw /'. Dès lors, un rayon sombre s'est Eclairci ! Super ! Il me restait à modifier le fichier en ce sens +/bin/bash pour root, et c'est Résolu. Merci et Bon we'ekend! attachment: dechangydorian.vcf
Re: Serveur apache et logs
Le Fri, 18 Oct 2013 17:08:10 +0200 Dominique Asselineau assel...@telecom-paristech.fr a écrit: Sauf si on ne peut pas faire autrement, l'accès à la base MySQL par un CGI devrait s'en tenir à des privilèges des plus limités. Ne pas autoriser de drop par ex. Le script était un script de chgmt de mot de passe. Dur de ne pas lui donner des droits d'écriture. Pour les protections, fail2ban n'est pas assez fin vu le trafic. mod-evasive remplit très ce rôle en renvoyant une erreur 403 si on s'acharne sur la page. On peut mettre une liste blanche permettant par exemple le recensement google qui sinon serait perturbé. Pas d'idées à propos de ces lignes 125.88.123.244 - - [15/Oct/2013:03:59:57 +0200] X-iqstuvt: 1 400 306 - - que je n'arrive pas à comprendre? Ni pour un logiciel d'analyse de fichiers access.log pour activités curieuses? En tout cas, merci de la (et même des) réponse(s) reçue(s) François Boisson -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous DESABONNER, envoyez un message avec comme objet unsubscribe vers debian-user-french-requ...@lists.debian.org En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org Archive: http://lists.debian.org/20131019000355.1a18d72e0920cfabb264f...@maison.homelinux.net