Re: [FRnOG] Y a encore un pilote chez Numericable?

2009-07-08 Par sujet Jérémy Martin
Exactement la même situation. EFFICO est très efficace pour le 
harcèlement, surtout quand la somme ne dépasse aps 200 malheureux euros...
Si quelqu'un de FREE veut entamer le dialogue avant que je fasse appel à 
la justice, merci de me contacter en privé :)


Cordialement,
Jérémy Martin
Responsable Technique Freeheberg.com

Mail : j.mar...@freeheberg.com
Web : http://www.freeheberg.com



Fabien Germain a écrit :

On Sunday, July 5, 2009, Jean-Francois Cousi j...@serveur-express.com wrote:
  

Et ce qui est appréciable chez Free c'est que lors des tres rares coupures 
y'avait un vrai suivi des incidents en ligne, meme pas besoin d'appeler. Avec 
Numericable aucune info, on sait pas si ils sont au courant du probleme, on 
attend juste que ca remarche en espérant que ca dure pas trop longtemps !



Amusant de voir la différence d'expérience utilisateur avec Free :-)
La réactivité que tu apprécies tant chez eux, en ce qui me concerne je
ne l'ai constaté que pour m'envoyer des menaces d'un cabinet de
recouvrement car je n'ai pas payé les frais de résiliation... du
service qui n'a jamais été établi (après 3 mois d'attente, la demande
de cablage n'était toujours pas partie chez FT, je me suis lassé
d'attendre et ai annulé ma demande). Ils ont également été très
réactifs pour me débiter le montant de l'abonnement d'un service
inexistant (ca a au moins le mérite de beaucoup amuser les services de
la répression des fraudes, moi un peu moins).

Si par hasard une personne travaillant Pour Free veut bien me
contacter pour en discuter en bonne intelligence, ca sera surement
plus efficace que des recommandés sans réponse, et accessoirement au
final ca évitera surement un procès.

Fin du hors sujet, désolé pour le bruit, j'ai faiblement profité de ce
thread... Besoin que ca sorte, je pense.

Fabien



  

Mais la depuis 2 mois, pas un week end sans des coupures à répétition de 
quelques minutes à quelques heures, coupures completes de l'acces réseau (le 
modem ne connecte plus donc pas de téléphone non plus) ou alors perte jusqu'à 
100% de paquets. Et meme quand ca marche, il est rare de garder une session SSH 
ouverte plus de 5 minutes sans se faire déconnecter.

Quand on appelle la Hotline c'est soit vous avez essayé de rebooter votre modem 
? soit ils proposent un rendez vous avec un technicien pour vérifier l'installation 
à la maison !!

Ils monitorent la qualité du réseau ou bien ils attendent que suffisamment de 
clients se plaignent pour intervenir ?
Y'a encore des admin réseau chez Numericable ?

Si j'ai pas encore résilié c'est parce que la télé elle marche bien, notamment 
pour la HD c'est stable et la qualité de l'image est bonne (enfin surtout avec 
le dernier décodeur Sagem car c'était pas top avec l'ancien).

Donc si quelqu'un a des contacts avec un technicien réseau Numericable capable 
de me dire autre chose que de rebooter mon modem et surtout capable de faire un 
diagnostique sur ma ligne ca m'interesse :)



Jean-Francois COUSI
===
www.serveur-express.com Le specialiste du serveur dedie
Location, hebergement et infogerance de serveurs dedies
Tel:01.58.64.26.80 Fax:01.58.64.26.81

---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


  


---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Y a encore un pilote chez Numericable?

2009-07-08 Par sujet Guénolé Saurel
Le Wed, Jul 08, 2009 at 01:37:59PM +0200, Jérémy Martin racontait :
 Exactement la même situation. EFFICO est très efficace pour le 
 harcèlement, surtout quand la somme ne dépasse aps 200 malheureux euros...
 Si quelqu'un de FREE veut entamer le dialogue avant que je fasse appel à 
 la justice, merci de me contacter en privé :)
 
 Cordialement,
 Jérémy Martin
 Responsable Technique Freeheberg.com

troll
Suffit d'attendre que le service juridique d'iliad prenne contact avec 
ta boite pour contrefacon :)
/troll

-- 
 MIRACLE : Numéro de prestidigitation particulièrement bien réussi.
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Y a encore un pilote chez Numericable?

2009-07-08 Par sujet Fabien Germain
Bonsoir,

On Wednesday, July 8, 2009, Jérémy Martin li...@freeheberg.com wrote:
 Exactement la même situation. EFFICO est très efficace pour le harcèlement, 
 surtout quand la somme ne dépasse aps 200 malheureux euros...
 Si quelqu'un de FREE veut entamer le dialogue avant que je fasse appel à la 
 justice, merci de me contacter en privé :)

Juste pour info, suite à mon précédent mail j'ai été contacté par 2
personnes de Centrapel/Free, et mon problème est en bonne voie de
résolution (j'attends une confirmation écrite tout de même, avant de
crier victoire). Merci à eux deux, fini Effico et la DGCCRF ? ;-)

Fabien



 Fabien Germain a écrit :

 On Sunday, July 5, 2009, Jean-Francois Cousi j...@serveur-express.com wrote:


 Et ce qui est appréciable chez Free c'est que lors des tres rares coupures 
 y'avait un vrai suivi des incidents en ligne, meme pas besoin d'appeler. Avec 
 Numericable aucune info, on sait pas si ils sont au courant du probleme, on 
 attend juste que ca remarche en espérant que ca dure pas trop longtemps !



 Amusant de voir la différence d'expérience utilisateur avec Free :-)
 La réactivité que tu apprécies tant chez eux, en ce qui me concerne je
 ne l'ai constaté que pour m'envoyer des menaces d'un cabinet de
 recouvrement car je n'ai pas payé les frais de résiliation... du
 service qui n'a jamais été établi (après 3 mois d'attente, la demande
 de cablage n'était toujours pas partie chez FT, je me suis lassé
 d'attendre et ai annulé ma demande). Ils ont également été très
 réactifs pour me débiter le montant de l'abonnement d'un service
 inexistant (ca a au moins le mérite de beaucoup amuser les services de
 la répression des fraudes, moi un peu moins).

 Si par hasard une personne travaillant Pour Free veut bien me
 contacter pour en discuter en bonne intelligence, ca sera surement
 plus efficace que des recommandés sans réponse, et accessoirement au
 final ca évitera surement un procès.

 Fin du hors sujet, désolé pour le bruit, j'ai faiblement profité de ce
 thread... Besoin que ca sorte, je pense.

 Fabien





 Mais la depuis 2 mois, pas un week end sans des coupures à répétition de 
 quelques minutes à quelques heures, coupures completes de l'acces réseau (le 
 modem ne connecte plus donc pas de téléphone non plus) ou alors perte jusqu'à 
 100% de paquets. Et meme quand ca marche, il est rare de garder une session 
 SSH ouverte plus de 5 minutes sans se faire déconnecter.

 Quand on appelle la Hotline c'est soit vous avez essayé de rebooter votre 
 modem ? soit ils proposent un rendez vous avec un technicien pour vérifier 
 l'installation à la maison !!

 Ils monitorent la qualité du réseau ou bien ils attendent que suffisamment de 
 clients se plaignent pour intervenir ?
 Y'a encore des admin réseau chez Numericable ?

 Si j'ai pas encore résilié c'est parce que la télé elle marche bien, 
 notamment pour la HD c'est stable et la qualité de l'image est bonne (enfin 
 surtout avec le dernier décodeur Sagem car c'était pas top avec l'ancien).

 Donc si quelqu'un a des contacts avec un technicien réseau Numericable 
 capable de me dire autre chose que de rebooter mon modem et surtout capable 
 de faire un diagnostique sur ma ligne ca m'interesse :)



 Jean-Francois COUSI
 ===
 www.serveur-express.com Le specialiste du serveur dedie
 Location, hebergement et infogerance de serveurs dedies
 Tel:01.58.64.26.80 Fax:01.58.64.26.81

 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/




 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/





 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Y a encore un pilote chez Numericable?

2009-07-08 Par sujet David Amiel
Le Mer 8 juillet 2009 19:16, Fabien Germain a écrit :
 Bonsoir,
Bonsoir,

 On Wednesday, July 8, 2009, Jérémy Martin li...@freeheberg.com wrote:
 Exactement la même situation. EFFICO est très efficace pour le
 harcèlement, surtout quand la somme ne dépasse aps 200 malheureux
 euros...
 Si quelqu'un de FREE veut entamer le dialogue avant que je fasse appel à
 la justice, merci de me contacter en privé :)

 Juste pour info, suite à mon précédent mail j'ai été contacté par 2
 personnes de Centrapel/Free, et mon problème est en bonne voie de
 résolution (j'attends une confirmation écrite tout de même, avant de
 crier victoire). Merci à eux deux, fini Effico et la DGCCRF ? ;-)

 Fabien

C'est intéressant à savoir, j'ai été abonné FREE pendant 6 mois sans que
le service ne soit fonctionnel 1 seule seconde. Néanmoins j'ai été
évidemment débité des 6 mois d'abonnement + des frais de résiliation avec
un service clientèle totalement sourd à mes recommandés de demande de
remboursement.

J'attendais les vacances d'été pour avoir un peu de temps et faire un
dossier digne de ce nom pour le médiateur de la république (et
éventuellement DGCCRF suivant le retour), mais si quelqu'un de FREE
voulait me contacter en privé il y aurait sans doute moyen d'éviter tout
ça

David



 Fabien Germain a écrit :

 On Sunday, July 5, 2009, Jean-Francois Cousi j...@serveur-express.com
 wrote:


 Et ce qui est appréciable chez Free c'est que lors des tres rares
 coupures y'avait un vrai suivi des incidents en ligne, meme pas besoin
 d'appeler. Avec Numericable aucune info, on sait pas si ils sont au
 courant du probleme, on attend juste que ca remarche en espérant que ca
 dure pas trop longtemps !



 Amusant de voir la différence d'expérience utilisateur avec Free :-)
 La réactivité que tu apprécies tant chez eux, en ce qui me concerne je
 ne l'ai constaté que pour m'envoyer des menaces d'un cabinet de
 recouvrement car je n'ai pas payé les frais de résiliation... du
 service qui n'a jamais été établi (après 3 mois d'attente, la demande
 de cablage n'était toujours pas partie chez FT, je me suis lassé
 d'attendre et ai annulé ma demande). Ils ont également été très
 réactifs pour me débiter le montant de l'abonnement d'un service
 inexistant (ca a au moins le mérite de beaucoup amuser les services de
 la répression des fraudes, moi un peu moins).

 Si par hasard une personne travaillant Pour Free veut bien me
 contacter pour en discuter en bonne intelligence, ca sera surement
 plus efficace que des recommandés sans réponse, et accessoirement au
 final ca évitera surement un procès.

 Fin du hors sujet, désolé pour le bruit, j'ai faiblement profité de ce
 thread... Besoin que ca sorte, je pense.

 Fabien





 Mais la depuis 2 mois, pas un week end sans des coupures à répétition de
 quelques minutes à quelques heures, coupures completes de l'acces réseau
 (le modem ne connecte plus donc pas de téléphone non plus) ou alors
 perte jusqu'à 100% de paquets. Et meme quand ca marche, il est rare de
 garder une session SSH ouverte plus de 5 minutes sans se faire
 déconnecter.

 Quand on appelle la Hotline c'est soit vous avez essayé de rebooter
 votre modem ? soit ils proposent un rendez vous avec un technicien pour
 vérifier l'installation à la maison !!

 Ils monitorent la qualité du réseau ou bien ils attendent que
 suffisamment de clients se plaignent pour intervenir ?
 Y'a encore des admin réseau chez Numericable ?

 Si j'ai pas encore résilié c'est parce que la télé elle marche bien,
 notamment pour la HD c'est stable et la qualité de l'image est bonne
 (enfin surtout avec le dernier décodeur Sagem car c'était pas top avec
 l'ancien).

 Donc si quelqu'un a des contacts avec un technicien réseau Numericable
 capable de me dire autre chose que de rebooter mon modem et surtout
 capable de faire un diagnostique sur ma ligne ca m'interesse :)



 Jean-Francois COUSI
 ===
 www.serveur-express.com Le specialiste du serveur dedie
 Location, hebergement et infogerance de serveurs dedies
 Tel:01.58.64.26.80 Fax:01.58.64.26.81

 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/




 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/





 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/


 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Y a encore un pilote chez Numericable?

2009-07-08 Par sujet Jérémy Martin

Re-Bonjour,

Problème résolu 2h après mon mail. Une personne très sympa du service 
consommateur a réglé la situation avec la société de recouvrement. Merci 
Xavier !


Cordialement,
Jérémy Martin
Responsable Technique Freeheberg.com

Mail : j.mar...@freeheberg.com
Web : http://www.freeheberg.com



Fabien Germain a écrit :

Bonsoir,

On Wednesday, July 8, 2009, Jérémy Martin li...@freeheberg.com wrote:
  

Exactement la même situation. EFFICO est très efficace pour le harcèlement, 
surtout quand la somme ne dépasse aps 200 malheureux euros...
Si quelqu'un de FREE veut entamer le dialogue avant que je fasse appel à la 
justice, merci de me contacter en privé :)



Juste pour info, suite à mon précédent mail j'ai été contacté par 2
personnes de Centrapel/Free, et mon problème est en bonne voie de
résolution (j'attends une confirmation écrite tout de même, avant de
crier victoire). Merci à eux deux, fini Effico et la DGCCRF ? ;-)

Fabien



  

Fabien Germain a écrit :

On Sunday, July 5, 2009, Jean-Francois Cousi j...@serveur-express.com wrote:


Et ce qui est appréciable chez Free c'est que lors des tres rares coupures 
y'avait un vrai suivi des incidents en ligne, meme pas besoin d'appeler. Avec 
Numericable aucune info, on sait pas si ils sont au courant du probleme, on 
attend juste que ca remarche en espérant que ca dure pas trop longtemps !



Amusant de voir la différence d'expérience utilisateur avec Free :-)
La réactivité que tu apprécies tant chez eux, en ce qui me concerne je
ne l'ai constaté que pour m'envoyer des menaces d'un cabinet de
recouvrement car je n'ai pas payé les frais de résiliation... du
service qui n'a jamais été établi (après 3 mois d'attente, la demande
de cablage n'était toujours pas partie chez FT, je me suis lassé
d'attendre et ai annulé ma demande). Ils ont également été très
réactifs pour me débiter le montant de l'abonnement d'un service
inexistant (ca a au moins le mérite de beaucoup amuser les services de
la répression des fraudes, moi un peu moins).

Si par hasard une personne travaillant Pour Free veut bien me
contacter pour en discuter en bonne intelligence, ca sera surement
plus efficace que des recommandés sans réponse, et accessoirement au
final ca évitera surement un procès.

Fin du hors sujet, désolé pour le bruit, j'ai faiblement profité de ce
thread... Besoin que ca sorte, je pense.

Fabien





Mais la depuis 2 mois, pas un week end sans des coupures à répétition de 
quelques minutes à quelques heures, coupures completes de l'acces réseau (le 
modem ne connecte plus donc pas de téléphone non plus) ou alors perte jusqu'à 
100% de paquets. Et meme quand ca marche, il est rare de garder une session SSH 
ouverte plus de 5 minutes sans se faire déconnecter.

Quand on appelle la Hotline c'est soit vous avez essayé de rebooter votre modem 
? soit ils proposent un rendez vous avec un technicien pour vérifier l'installation 
à la maison !!

Ils monitorent la qualité du réseau ou bien ils attendent que suffisamment de 
clients se plaignent pour intervenir ?
Y'a encore des admin réseau chez Numericable ?

Si j'ai pas encore résilié c'est parce que la télé elle marche bien, notamment 
pour la HD c'est stable et la qualité de l'image est bonne (enfin surtout avec 
le dernier décodeur Sagem car c'était pas top avec l'ancien).

Donc si quelqu'un a des contacts avec un technicien réseau Numericable capable 
de me dire autre chose que de rebooter mon modem et surtout capable de faire un 
diagnostique sur ma ligne ca m'interesse :)



Jean-Francois COUSI
===
www.serveur-express.com Le specialiste du serveur dedie
Location, hebergement et infogerance de serveurs dedies
Tel:01.58.64.26.80 Fax:01.58.64.26.81

---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/





---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


  


---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Faille OpenSSH?

2009-07-08 Par sujet Julien Richer
Bonsoir,

J'imagine que vous êtes tous sur l'infos, mais on sait jamais

Encore quelques infos :
http://www.zataz.com/forum/index.php?autocom=blogblogid=1showentry=67

A priori ça comporterait un minimum de brute-force, mais sur l'user !
Voici par exemple la liste des users testés sur un serveur de zataz:
http://www.zataz.net/eromang/invalide-ssh-user-list.txt

Les classiques comme root ou ROOT, mais également les prénoms très portés
comme john y sont présents (julien également ;-) )

Autre info  ( victime présumée : un admin Astalavista.com )
http://www.tux-planet.fr/astalavista-pwnage-expose-by-anti-sec-group/

openSSH 4.3 est souvent dans le coup, ce qui ne prouve pas que la 5.x soit à
l'abri.



Julien



Le 8 juillet 2009 00:06, o...@ovh.net a écrit :

 On Wed, Jul 08, 2009 at 12:00:12AM +0200, Jerome Athias wrote:
  Bonjour,
 
  certains ont-ils des informations ou constaté des problèmes sur OpenSSH
  compilé sur OpenSSL?
 
 http://forums.hostgator.com/all-servers-ssh-access-restricted-t52287.html

 http://isc.sans.org/diary.html?storyid=6742
 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/




RE: [FRnOG] Faille OpenSSH?

2009-07-08 Par sujet Eudes Philippe
merci pour cette info

 

Si la phase de hack passe effectivement par un brute-force, 3 lignes
iptables et on est protégé. Des brute-force il y en a tous les jours sur
toutes les machines ou le ssh est ouvert;

tout le monde devrait avoir ces lignes iptables dans son firewall sur des
machines ou le ssh doit etre ouvert pour tout le monde.

 

En tout cas, comme hier soir on ne savait pas grand chose, a part que
openssh 5 ne serait pas, semble-t-il impacté (info d'hier), j'ai installé
cette dernière version.

 

Mais la nuit n'a pas été bonne, beaucoup de stress pour finalement... pas
grand chose :)

 

 

 


Philippe Eudes
Cisneo SARL
Téléphone: 0811 031 456
eu...@cisneo.fr

---
Ceci est une signature automatique inserée par le serveur smtp sortant
Cisneo Antispam - 99.999% de spams identifiés - 0.01% de faux positifs - 
Nemesis is UP (V3)
Ready for test our SMTP filtering relay' contact us now!



De : owner-fr...@frnog.org [mailto:owner-fr...@frnog.org] De la part de
Julien Richer
Envoyé : mercredi 8 juillet 2009 23:40
À : frnog@frnog.org
Objet : Re: [FRnOG] Faille OpenSSH?

 

Bonsoir,

J'imagine que vous êtes tous sur l'infos, mais on sait jamais

Encore quelques infos :
http://www.zataz.com/forum/index.php?autocom=blog
http://www.zataz.com/forum/index.php?autocom=blogblogid=1showentry=67
blogid=1showentry=67

A priori ça comporterait un minimum de brute-force, mais sur l'user !
Voici par exemple la liste des users testés sur un serveur de zataz:
http://www.zataz.net/eromang/invalide-ssh-user-list.txt

Les classiques comme root ou ROOT, mais également les prénoms très portés
comme john y sont présents (julien également ;-) ) 

Autre info  ( victime présumée : un admin Astalavista.com )
http://www.tux-planet.fr/astalavista-pwnage-expose-by-anti-sec-group/

openSSH 4.3 est souvent dans le coup, ce qui ne prouve pas que la 5.x soit à
l'abri.



Julien




Le 8 juillet 2009 00:06, o...@ovh.net a écrit :

On Wed, Jul 08, 2009 at 12:00:12AM +0200, Jerome Athias wrote:
 Bonjour,

 certains ont-ils des informations ou constaté des problèmes sur OpenSSH
 compilé sur OpenSSL?
 http://forums.hostgator.com/all-servers-ssh-access-restricted-t52287.html

http://isc.sans.org/diary.html?storyid=6742

---
Liste de diffusion du FRnOG
http://www.frnog.org/

 



Re: [FRnOG] Y a encore un pilote chez Numericable?

2009-07-08 Par sujet Philippe Bourcier


Bonsoir,


Merci Xavier !


C'est bien sympa tout cela, mais si on pouvait en rester là sur les détails de 
vos problèmes de net (je ne suis pas sure qu'ils intéressent les 2000 inscrits 
à la mailing list), afin que la mailing list ne soit pas totalement polluée par 
des lusers aigris (et ca c'est sure que si on en cherche on va en trouver). 
Bref, merci de contacter les personnes en direct quand vous le pouvez.


Cordialement,
--
Philippe Bourcier
web : http://sysctl.org/
blog : http://zsysctl.blogspot.com

---
Liste de diffusion du FRnOG
http://www.frnog.org/



RE: [FRnOG] Faille OpenSSH?

2009-07-08 Par sujet Yann Jouanin
Ou encore un petit fail2ban…

 

De : owner-fr...@frnog.org [mailto:owner-fr...@frnog.org] De la part de
Eudes Philippe
Envoyé : jeudi 9 juillet 2009 00:17
À : 'Julien Richer'; frnog@frnog.org
Objet : RE: [FRnOG] Faille OpenSSH?

 

merci pour cette info

 

Si la phase de hack passe effectivement par un brute-force, 3 lignes
iptables et on est protégé. Des brute-force il y en a tous les jours sur
toutes les machines ou le ssh est ouvert;

tout le monde devrait avoir ces lignes iptables dans son firewall sur des
machines ou le ssh doit etre ouvert pour tout le monde.

 

En tout cas, comme hier soir on ne savait pas grand chose, a part que
openssh 5 ne serait pas, semble-t-il impacté (info d'hier), j'ai installé
cette dernière version.

 

Mais la nuit n'a pas été bonne, beaucoup de stress pour finalement... pas
grand chose :)

 

 

 

De : owner-fr...@frnog.org [mailto:owner-fr...@frnog.org] De la part de
Julien Richer
Envoyé : mercredi 8 juillet 2009 23:40
À : frnog@frnog.org
Objet : Re: [FRnOG] Faille OpenSSH?

 

Bonsoir,

J'imagine que vous êtes tous sur l'infos, mais on sait jamais

Encore quelques infos :
http://www.zataz.com/forum/index.php?autocom=blog
http://www.zataz.com/forum/index.php?autocom=blogblogid=1showentry=67
blogid=1showentry=67

A priori ça comporterait un minimum de brute-force, mais sur l'user !
Voici par exemple la liste des users testés sur un serveur de zataz:
http://www.zataz.net/eromang/invalide-ssh-user-list.txt

Les classiques comme root ou ROOT, mais également les prénoms très portés
comme john y sont présents (julien également ;-) ) 

Autre info  ( victime présumée : un admin Astalavista.com )
http://www.tux-planet.fr/astalavista-pwnage-expose-by-anti-sec-group/

openSSH 4.3 est souvent dans le coup, ce qui ne prouve pas que la 5.x soit à
l'abri.



Julien



Le 8 juillet 2009 00:06, o...@ovh.net a écrit :

On Wed, Jul 08, 2009 at 12:00:12AM +0200, Jerome Athias wrote:
 Bonjour,

 certains ont-ils des informations ou constaté des problèmes sur OpenSSH
 compilé sur OpenSSL?
 http://forums.hostgator.com/all-servers-ssh-access-restricted-t52287.html

http://isc.sans.org/diary.html?storyid=6742

---
Liste de diffusion du FRnOG
http://www.frnog.org/

 

Philippe Eudes 
Cisneo SARL 
Téléphone: 0811 031 456 
eu...@cisneo.fr 

  _  

  http://andromede.mail.cisneo.fr/img/cisneo.fr/postmaster.GIF 
Ceci est une signature automatique inserée par le serveur smtp sortant -
Cisneo Antispam - 99.999% de spams identifiés - 0.01% de faux positifs -
Nemesis is UP (V3) 
Ready for test our SMTP filtering relay' contact us now! 



Re: [FRnOG] Faille OpenSSH?

2009-07-08 Par sujet Benjamin BILLON

aparté french adminsys operating group
Petit rappel pour les stressés : utilisez un certificat + mot de passe 
au lieu du simple user/pass. Et désactivez le login par user/pass seul.


http://suso.org/docs/shell/ssh.sdf
/aparté

Julien Richer a écrit :

Bonsoir,

J'imagine que vous êtes tous sur l'infos, mais on sait jamais

Encore quelques infos :
http://www.zataz.com/forum/index.php?autocom=blogblogid=1showentry=67 
http://www.zataz.com/forum/index.php?autocom=blogblogid=1showentry=67


A priori ça comporterait un minimum de brute-force, mais sur l'user !
Voici par exemple la liste des users testés sur un serveur de zataz:
http://www.zataz.net/eromang/invalide-ssh-user-list.txt

Les classiques comme root ou ROOT, mais également les prénoms très 
portés comme john y sont présents (julien également ;-) )


Autre info  ( victime présumée : un admin Astalavista.com )
http://www.tux-planet.fr/astalavista-pwnage-expose-by-anti-sec-group/

openSSH 4.3 est souvent dans le coup, ce qui ne prouve pas que la 5.x 
soit à l'abri.




Julien



Le 8 juillet 2009 00:06, o...@ovh.net mailto:o...@ovh.net a écrit :

On Wed, Jul 08, 2009 at 12:00:12AM +0200, Jerome Athias wrote:
 Bonjour,

 certains ont-ils des informations ou constaté des problèmes sur
OpenSSH
 compilé sur OpenSSL?

http://forums.hostgator.com/all-servers-ssh-access-restricted-t52287.html

http://isc.sans.org/diary.html?storyid=6742
---
Liste de diffusion du FRnOG
http://www.frnog.org/