Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3378 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  3830  3831  3832  ..  5695  5696  5697  5698  5699  5700
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°42927297
make insta​ll
Posté le 18-08-2015 à 12:47:48  profilanswer
 

Reprise du message précédent :

Vini a écrit :


À la base c'est une solution "temporaire" mais qui devient définitive :o

 

Et putain de n00b de merde

 
Code :
  1. [root@server~]# lsof | grep *.sh
  2. bash      38439      root  255r      REG              253,0      416      16877 /root/get-disk-perf.sh
 

[:tinostar] Merci


 [:montgomery burns]
Attends il sort d'où ton grep ? C'est pas du GNU ou du built-in bash/sh ? Tu as des options spéciales ? Un alias ? :o
Parce que le motif '*.sh' c'est pas censé correspondre à /root/get-disk-perf.sh normalement [:transparency]


Message édité par make install le 18-08-2015 à 12:49:32
mood
Publicité
Posté le 18-08-2015 à 12:47:48  profilanswer
 

n°42928587
docmaboul
Posté le 18-08-2015 à 14:41:44  profilanswer
 

Qu'est-ce qui te choque?

n°42928603
Profil sup​primé
Posté le 18-08-2015 à 14:43:30  answer
 

docmaboul a écrit :

Qu'est-ce qui te choque?


Le chemin absolu, je pense.

n°42928618
Misssardon​ik
prévisible a posteriori
Posté le 18-08-2015 à 14:44:50  profilanswer
 

ben il le dit :
 

Citation :

le motif '*.sh' c'est pas censé correspondre à /root/get-disk-perf.sh normalement


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°42928683
docmaboul
Posté le 18-08-2015 à 14:49:42  profilanswer
 

* s'applique au motif précédent mais comme il n'y en a pas, il est simplement ignoré.
 
. => any char
sh => sh
 
donc ça matche :o

n°42928809
Misssardon​ik
prévisible a posteriori
Posté le 18-08-2015 à 14:59:27  profilanswer
 

non. Je viens de vérifier (sous un Debian classique en utilisant /bin/sh), ça ne matche pas (alors que ça matche si on enlève l'étoile du grep).


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°42928933
docmaboul
Posté le 18-08-2015 à 15:08:14  profilanswer
 

ah oui :o
 
au pif-ô-mètre, c'est le shell qui doit se charger de faire la substitution alors
 
grep *.sh dans le répertoire /root =>grep get-disk-perf.sh

n°42928939
ptibeur
Today you, tomorrow me
Posté le 18-08-2015 à 15:08:38  profilanswer
 

Misssardonik a écrit :

non. Je viens de vérifier (sous un Debian classique en utilisant /bin/sh), ça ne matche pas (alors que ça matche si on enlève l'étoile du grep).


C'est peut-être lié au shell alors ? J'utilise /bin/bash sur une Debian classique, et chezmoiçamarche™  
 

moi@lab:~$ cat /etc/issue
Debian GNU/Linux 6.0 \n \l
 
moi@lab:~$ touch monscript.sh            
moi@lab:~$ ls -l | grep *.sh          
-rw-r--r-- 1 moi  moi0 Aug 18 15:05 monscript.sh
moi@lab:~$ echo $SHELL
/bin/bash
moi@lab:~$


 


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°42928949
Vini
Vini - Le vrai
Posté le 18-08-2015 à 15:09:44  profilanswer
 

[:casediscute]


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°42928975
Misssardon​ik
prévisible a posteriori
Posté le 18-08-2015 à 15:11:26  profilanswer
 

je viens de passer les mêmes commandes que toi en bash, je suis en debian 8 et ça ne matche pas :D

 

[:yiipaa:4]

Message cité 1 fois
Message édité par Misssardonik le 18-08-2015 à 15:12:00

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
mood
Publicité
Posté le 18-08-2015 à 15:11:26  profilanswer
 

n°42929022
docmaboul
Posté le 18-08-2015 à 15:14:43  profilanswer
 

t'as plusieurs fichiers .sh dans ton répertoire...


Message édité par docmaboul le 18-08-2015 à 15:14:54
n°42929060
make insta​ll
Posté le 18-08-2015 à 15:16:58  profilanswer
 

ptibeur a écrit :


C'est peut-être lié au shell alors ? J'utilise /bin/bash sur une Debian classique, et chezmoiçamarche™

 

moi@lab:~$ cat /etc/issue
Debian GNU/Linux 6.0 \n \l

 

moi@lab:~$ touch monscript.sh          
moi@lab:~$ ls -l | grep *.sh          
-rw-r--r-- 1 moi  moi0 Aug 18 15:05 monscript.sh
moi@lab:~$ echo $SHELL
/bin/bash
moi@lab:~$

 



Change de CWD pour voir ?
En gros ça va marcher si t'es dans le répertoire contenant le dit script.
Du coup cette histoire de ' *.sh' ça fait pas ce que certains pensent ici :o

Message cité 1 fois
Message édité par make install le 18-08-2015 à 15:20:01
n°42929065
docmaboul
Posté le 18-08-2015 à 15:17:12  profilanswer
 

Sinon quelqu'un utilise une solution de gestion des comptes admin (pas un keepass)? Genre pim ou cyberark?

n°42929074
Misssardon​ik
prévisible a posteriori
Posté le 18-08-2015 à 15:17:28  profilanswer
 

docmaboul a écrit :

t'as plusieurs fichiers .sh dans ton répertoire...

 


exact c'est ça.


Message édité par Misssardonik le 18-08-2015 à 15:17:41

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°42929124
Vini
Vini - Le vrai
Posté le 18-08-2015 à 15:20:28  profilanswer
 

docmaboul a écrit :

Sinon quelqu'un utilise une solution de gestion des comptes admin (pas un keepass)? Genre pim ou cyberark?


Cyberark ici pour les serveurs et les équipements réseaux :jap:


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°42929187
ptibeur
Today you, tomorrow me
Posté le 18-08-2015 à 15:24:06  profilanswer
 

Misssardonik a écrit :

je viens de passer les mêmes commandes que toi en bash, je suis en debian 8 et ça ne matche pas :D
 
 [:yiipaa:4]


Alors la vérité est ailleurs [:wildcopper:1]

make install a écrit :


Change de CWD pour voir ?  
En gros ça va marcher si t'es dans le répertoire contenant le dit script.
Du coup cette histoire de ' *.sh' ça fait pas ce que certains pensent ici :o


En effet, j'ai fait un "cd /" puis "ls -l /mon/dossier/ | grep *.sh" et là je n'ai plus de résultat. Par contre ça marche avec le "grep .sh"  
C'est quoi la sorcellerie ? [:king-arthur]


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°42929239
make insta​ll
Posté le 18-08-2015 à 15:27:40  profilanswer
 

DocMaboul a expliqué plus en détail :
*.sh est expand selon ce qu'il y a dans ton CWD.

 

Si vraiment tu voulais passer l'étoile à grep, déjà faudrait l'échapper (\* ou '*') et même là de toute façon cette syntaxe est PAS reconnue par grep (ou alors avec certains switch, mais à mon avis c'est surtout les regexp à la perl qu'il connait)

 

Et pour en rajouter une couche de WTF, on a certains built-ins genre find chez bash qui auto échappent les * :pt1cable:

Message cité 1 fois
Message édité par make install le 18-08-2015 à 15:28:53
n°42929363
docmaboul
Posté le 18-08-2015 à 15:37:13  profilanswer
 

Vini a écrit :

Cyberark ici pour les serveurs et les équipements réseaux :jap:


 
Ca marche bien?
 
J'arrive pas trop à obtenir d'infos sur la manière qu'ils ont tous de communiquer les identifiants aux programmes. Vous avez essayé de hacker gentiment leur solution? Ils disent tous qu'ils ne craignent rien mais j'y crois pas trop.
 
Aussi ce n'est pas trop contraignant de devoir passer systématiquement par leur interface web?

n°42929467
Hrolf
Posté le 18-08-2015 à 15:44:51  profilanswer
 

make install a écrit :

DocMaboul a expliqué plus en détail :
*.sh est expand selon ce qu'il y a dans ton CWD.
 
Si vraiment tu voulais passer l'étoile à grep, déjà faudrait l'échapper (\* ou '*') et même là de toute façon cette syntaxe est PAS reconnue par grep (ou alors avec certains switch, mais à mon avis c'est surtout les regexp à la perl qu'il connait)
 
Et pour en rajouter une couche de WTF, on a certains built-ins genre find chez bash qui auto échappent les * :pt1cable:


 
Et après on te met sur une machine Solaris et y'a plus rien qui marche pareil  [:fez666]  
 
Sinon si tu le vois par intermitance vini, tu es sur que c'est pas executé en cron ?


---------------
Il y a trois sortes de mensonges : les mensonges, les gros mensonges et les statistiques !
n°42929539
Vini
Vini - Le vrai
Posté le 18-08-2015 à 15:49:57  profilanswer
 

docmaboul a écrit :


 
Ca marche bien?
 
J'arrive pas trop à obtenir d'infos sur la manière qu'ils ont tous de communiquer les identifiants aux programmes. Vous avez essayé de hacker gentiment leur solution? Ils disent tous qu'ils ne craignent rien mais j'y crois pas trop.
 
Aussi ce n'est pas trop contraignant de devoir passer systématiquement par leur interface web?


Bah c'est sur une base de bureau à distance Windows avec toute la merde que ça implique. Impossible de redimensionner ta fenêtre, impossible de modifier ton Putty (genre la taille du buffer ...), lenteur de la connexion, des trucs relous qui font l'objet de demandes de développement genre si tu veux partager ton presse papier, impossible de lancer plusieurs connexions à la suite si la première n'est pas finie, le nom de ta fenêtre contient l'adresse IP du serveur et pas le nom, c'est chiant que tu ne connais pas les adresses des 300 serveurs de ton parc, obligé de passer par IE ... Et encore, je ne parle que de l'utilisation :D Car à administrer putain, même avec l'intégrateur c'est une usine à gaz ...


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°42929553
Vini
Vini - Le vrai
Posté le 18-08-2015 à 15:50:43  profilanswer
 

Hrolf a écrit :


 
Et après on te met sur une machine Solaris et y'a plus rien qui marche pareil  [:fez666]  
 
Sinon si tu le vois par intermitance vini, tu es sur que c'est pas executé en cron ?


Non, crontab vide :D Mais je ne le voyais pas explicitement sans lsof :o


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°42929578
hfrfc
Bob c'est plus simple à dire..
Posté le 18-08-2015 à 15:52:43  profilanswer
 

docmaboul a écrit :

Sinon quelqu'un utilise une solution de gestion des comptes admin (pas un keepass)? Genre pim ou cyberark?


 
teampass, on vient de l'installer sur nos serveurs (mais j'ai des doutes sur la perinité de la solution...)
 
edit : page web retirée : /


Message édité par hfrfc le 18-08-2015 à 16:02:46

---------------
D3/Hots/Hs Doc#2847
n°42929849
docmaboul
Posté le 18-08-2015 à 16:12:49  profilanswer
 

Vini a écrit :


Bah c'est sur une base de bureau à distance Windows avec toute la merde que ça implique. Impossible de redimensionner ta fenêtre, impossible de modifier ton Putty (genre la taille du buffer ...), lenteur de la connexion, des trucs relous qui font l'objet de demandes de développement genre si tu veux partager ton presse papier, impossible de lancer plusieurs connexions à la suite si la première n'est pas finie, le nom de ta fenêtre contient l'adresse IP du serveur et pas le nom, c'est chiant que tu ne connais pas les adresses des 300 serveurs de ton parc, obligé de passer par IE ... Et encore, je ne parle que de l'utilisation :D Car à administrer putain, même avec l'intégrateur c'est une usine à gaz ...


 
Ah ok, merci :jap: Je comprends mieux comment ils protègent la communication du coup. J'ai eu une démo mais j'étais pas plus convaincu que ça, ça avait l'air assez lent et peu pratique (et surtout hors de prix).
 
Pour pim, ibm utilise un agent au niveau de ta session. Ca a l'air pratique (tu conserves tout ton environnement tel quel) mais j'ai des doutes sur la robustesse de leur bousin face à un attaquant un peu énervé. En gros, l'agent détecte que tu as lancé un programme qui va nécessiter des identifiants et il te propose de les saisir pour toi. Donc il cause avec le programme en question sur ta session et sous ton nez... Aussi ils ne supportent pas les services ou les tâches planifiées sous windows. Par contre, ça a l'air bien moins cher.

n°42930100
Vini
Vini - Le vrai
Posté le 18-08-2015 à 16:30:10  profilanswer
 

docmaboul a écrit :


 
Ah ok, merci :jap: Je comprends mieux comment ils protègent la communication du coup. J'ai eu une démo mais j'étais pas plus convaincu que ça, ça avait l'air assez lent et peu pratique (et surtout hors de prix).
 
Pour pim, ibm utilise un agent au niveau de ta session. Ca a l'air pratique (tu conserves tout ton environnement tel quel) mais j'ai des doutes sur la robustesse de leur bousin face à un attaquant un peu énervé. En gros, l'agent détecte que tu as lancé un programme qui va nécessiter des identifiants et il te propose de les saisir pour toi. Donc il cause avec le programme en question sur ta session et sous ton nez... Aussi ils ne supportent pas les services ou les tâches planifiées sous windows. Par contre, ça a l'air bien moins cher.


Et du coup je viens de faire un truc en live dégueulasse (pour cacher les adresses quoi :o ). Sur comment juste avec les touches rémanentes tu accèdes au serveur qui gère les connexions :D
 
http://reho.st/gif/7cdcf342a256d0781358f7088220f288acff50d2.gif
 
Donc déjà quand tu accèdes à la connexion (après le pop up orange qui te demande TOUJOURS ce que tu veux partager), tu accèdes au menu des touches rémanentes, tu peux appuyer sur "Ouvrez les options ergonomies ...." qui te lance le panneau de configuration du serveur [:tinostar] Puis tu tapes explorer dans la barre d'adresse et voila :o Full access au serveur :o
 
Bien sur, on peut aussi enlever les touches rémanentes hein :D Mais y a pleins d'autres trucs qui font rager.


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°42930199
docmaboul
Posté le 18-08-2015 à 16:38:38  profilanswer
 

[:ddr555]

n°42930277
antp
Champion des excuses bidons
Posté le 18-08-2015 à 16:44:47  profilanswer
 

flash_gordon a écrit :

Encore une fois, si tu as laissé l'autorun activé sur les bécanes de ta boite et que tu n'as aucune politique AV de scan auto de tout machin USB, tu ne peux t'en prendre qu'à toi-même.  [:cosmoschtroumpf]


Suffit d'un contenu alléchant et pas besoin d'autorun :o
Et pour peu que tu fasses un truc custom, un AV ne le détectera pas :o


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°42930556
docmaboul
Posté le 18-08-2015 à 17:10:20  profilanswer
 

antp a écrit :


Suffit d'un contenu alléchant et pas besoin d'autorun :o
Et pour peu que tu fasses un truc custom, un AV ne le détectera pas :o


 
Voire pas de contenu du tout. Les boites qui font des tests de pénétration ont l'habitude de concevoir des périphériques USB infectés (ou modifiés). Tu reçois une clé usb de ton fournisseur favori (ils ont fait les poubelles pour savoir avec qui tu bosses et quel tronche a le papier entête), sauf qu'en fait de clé usb, c'est un clavier qu'installe ton ordinateur quand tu branches la clé dessus... T'en trouves même en vente libre: http://hakshop.myshopify.com/colle [...] =353378649 avec des scripts déjà prêts: https://github.com/hak5darren/USB-R [...] i/Payloads

Message cité 1 fois
Message édité par docmaboul le 18-08-2015 à 17:11:51
n°42930888
nucl3arfl0
Better Call Saul
Posté le 18-08-2015 à 17:46:57  profilanswer
 

Pour en avoir vu une en action (sans conséquence vu que c'était pas destiné à flinguer le PC), c'est vraiment très bâtard.

n°42931357
XaTriX
Posté le 18-08-2015 à 18:42:40  profilanswer
 

Un notepad online à conseiller ? Ou un script (sous nodejs ? :o) ?

 

Pour de l'édition de fichier de conf avant de mettre en prod

 

XaT

Message cité 3 fois
Message édité par XaTriX le 18-08-2015 à 18:42:57

---------------
Proxytaf ? non rien
n°42931448
yoak
négligemment lourd
Posté le 18-08-2015 à 18:53:25  profilanswer
 

El Pollo Diablo a écrit :


J'ai des champions :o Et en plus ils le prennent mal quand je les enferme dans leur bureau quand je vois ça :o


c'est pas fait encore :o

n°42931469
nebulios
Posté le 18-08-2015 à 18:56:28  profilanswer
 

docmaboul a écrit :

Sinon quelqu'un utilise une solution de gestion des comptes admin (pas un keepass)? Genre pim ou cyberark?


Je vais tester LAPSE de Microsoft bientôt (pour les comptes admin locaux). Ensuite sous Windows tu peux déjà faire de base pas mal de choses avec une délégation propre.

n°42931557
nebulios
Posté le 18-08-2015 à 19:07:53  profilanswer
 

caudacien a écrit :


 
Ce que je reproche aux passionnés aussi, c'est le coté monomaniaque sur son sujet sans forcément voir un projet globalement. Genre le mec qui va jauger l'importance d'un projet à la quantité de RAM utilisé par les serveurs :sleep: (j'en ai au boulot) sans avoir la moindre idée de l'utilité de l'applicatif derrière... Ben j'ai du mal.


Ça peut changer avec l'âge aussi :D
 
Quand tu es plus jeune c'est le côté technique pure qui t'intéresse, les nouvelles technos, nouvelles fonctionnalités etc...tu as juste envie de mettre au maximum les mains dans le cambouis, le reste tu t'en fous.
 
Plus vieux tu commences plus à raisonner process/métier voire business si le poste correspond. On raisonne plus en terme d'architecture plutôt que de se focaliser sur telle ou telle techno. Les seules personnes que j'ai vues rester 100% technique toutes leur vie sont des développeurs.

n°42931807
BMenez
Posté le 18-08-2015 à 19:37:59  profilanswer
 

XaTriX a écrit :

Un notepad online à conseiller ? Ou un script (sous nodejs ? :o) ?
Pour de l'édition de fichier de conf avant de mettre en prod


 
C'est quoi l'intérêt que ce soit "online" ? Parce qu'un gist fait la blague, pas besoin de soft particulier.
(Cela dit j'irai jamais foutre un fichier de conf avec des choses sensibles - au hasard, un mot de passe - en ligne :o)

n°42932333
Duncan le ​fremen
Quand on change le code...
Posté le 18-08-2015 à 20:51:03  profilanswer
 

XaTriX a écrit :

Un notepad online à conseiller ? Ou un script (sous nodejs ? :o) ?
 
Pour de l'édition de fichier de conf avant de mettre en prod
 
XaT


 
Y'a codepen
http://codepen.io
 
Sinon me semble que Korben avait fait une news sur emacs ou vi directement dans firefox...


---------------
Banzaiiiiii!!! Mais pas trop quand même...
n°42932354
caudacien
Posté le 18-08-2015 à 20:52:24  profilanswer
 

nebulios a écrit :


Ça peut changer avec l'âge aussi :D
 
Quand tu es plus jeune c'est le côté technique pure qui t'intéresse, les nouvelles technos, nouvelles fonctionnalités etc...tu as juste envie de mettre au maximum les mains dans le cambouis, le reste tu t'en fous.
 
Plus vieux tu commences plus à raisonner process/métier voire business si le poste correspond. On raisonne plus en terme d'architecture plutôt que de se focaliser sur telle ou telle techno. Les seules personnes que j'ai vues rester 100% technique toutes leur vie sont des développeurs.


Au contraire, j'en ai un qui empire chaque jour sur le coté techno uniquement  [:pikitfleur:4]

n°42932419
Profil sup​primé
Posté le 18-08-2015 à 20:57:13  answer
 

caudacien a écrit :


Au contraire, j'en ai un qui empire chaque jour sur le coté techno uniquement  [:pikitfleur:4]


Dilbert ?

n°42932680
gatsu35
Blablaté par Harko
Posté le 18-08-2015 à 21:20:18  profilanswer
 

XaTriX a écrit :

Un notepad online à conseiller ? Ou un script (sous nodejs ? :o) ?
 
Pour de l'édition de fichier de conf avant de mettre en prod
 
XaT


cloud9 ?

n°42934600
doum
Mentalita nissarda
Posté le 19-08-2015 à 01:12:47  profilanswer
 

nebulios a écrit :


Je vais tester LAPSE de Microsoft bientôt (pour les comptes admin locaux). Ensuite sous Windows tu peux déjà faire de base pas mal de choses avec une délégation propre.


 
Je crois que c'est pas vraiment ce qu'il cherche par contre moi ca m'interesse si tu peux faire un retour c'est cool

n°42935655
antp
Champion des excuses bidons
Posté le 19-08-2015 à 09:24:10  profilanswer
 

docmaboul a écrit :

sauf qu'en fait de clé usb, c'est un clavier qu'installe ton ordinateur quand tu branches la clé dessus... T'en trouves même en vente libre: http://hakshop.myshopify.com/colle [...] =353378649 avec des scripts déjà prêts: https://github.com/hak5darren/USB-R [...] i/Payloads


Ouais mais du coup en entreprise le gars en général il ne peut pas installer des trucs comme ça, non ?
Et un script tout prêt il doit bien être bloqué par les AV...
 
Mais c'est clair qu'on n'imagine pas tout ce que peut impliquer le fait de brancher un périphérique USB :D


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
n°42935966
nucl3arfl0
Better Call Saul
Posté le 19-08-2015 à 09:56:00  profilanswer
 

Ah non non, les AV voient quedal puisque la clé USB est considérée comme un périphérique de saisie (clavier).
Ensuite, ça balance des commandes comme si tu tapais au clavier, mais à une vitesse de fou.
Donc à moins qu'un AV t'empêche de taper l'url d'un site web par exemple (touche windows + R , http://www.site2merde.com), c'est imparable.

n°42935973
silkr
Posté le 19-08-2015 à 09:57:00  profilanswer
 

normalement c'est proxy qui prend le relais.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  3830  3831  3832  ..  5695  5696  5697  5698  5699  5700

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)