Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4119 connectés 

 

 

Considère-t-on Riot comme définitivement perdu ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter
Les invités peuvent voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1824  1825  1826  ..  10247  10248  10249  10250  10251  10252
Auteur Sujet :

blabla@osa, FREE TEH TRUE RIOT §§§

n°577882
Klaimant
?
Posté le 22-10-2004 à 14:48:11  profilanswer
 

Reprise du message précédent :
Ha ben comme ca :D
 
En tout cas, le h4ck3rZ est pas très discret ;)


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
mood
Publicité
Posté le 22-10-2004 à 14:48:11  profilanswer
 

n°577884
Sly Angel
Posté le 22-10-2004 à 14:49:09  profilanswer
 

tomate a écrit :

ah tout de suite ça fait moins plaisir quand on se fou de la gueule des gens hein


 
:heink:
 
Mais t'es con ou quoi ? :heink:
 
Ca me concerne même pas, en quoi tu veux que ça me fasse chier ??? :heink:
 
 
Je dis juste que vu comme tu m'as l'air doué et débrouillard parfois, c'est clairement un truc qui pourrait t'arriver ( déjà qu'à la base ça peut arriver à tout le monde ), donc je trouve que te foutre de la gueule de JoWiLe là dessus est très mal venu :)

n°577885
udok
La racaille des barbus ©clémen
Posté le 22-10-2004 à 14:50:32  profilanswer
 

Sly Angel a écrit :

:heink:
 
Mais t'es con ou quoi ? :heink:


y-en a, des fois, je me dis, il manque franchement de perspicacité  [:anathema]

n°577886
Tomate
Posté le 22-10-2004 à 14:51:40  profilanswer
 

Sly Angel a écrit :

:heink:
 
Mais t'es con ou quoi ? :heink:
 
Ca me concerne même pas, en quoi tu veux que ça me fasse chier ??? :heink:
 
 
Je dis juste que vu comme tu m'as l'air doué et débrouillard parfois, c'est clairement un truc qui pourrait t'arriver ( déjà qu'à la base ça peut arriver à tout le monde ), donc je trouve que te foutre de la gueule de JoWiLe là dessus est très mal venu :)

bon bref arrêtons là avant que tu ne m'insulte de tous les noms


---------------
:: Light is Right ::
n°577887
Sly Angel
Posté le 22-10-2004 à 14:53:32  profilanswer
 

black_lord a écrit :

j'ai rien touché (à part les users/hostname). Ceci est un serveur en production [:jofusion]
je sais qu'il y a une recompil pour les quotas après...


 
echo /NOENT > /proc/sys/kernel/modprobe
 
Ca empêche ptrace de passer root.
 
Ca te fait des sâle messages dans le log mais ça nique direct la faille sans rebooter la machine ni rien recompiler.
 
Après, c'est pas propre hein, c'est une rustine de chez rustine :D ( et c'est pas pour traduire le terme anglais, c'est vraiment l'idée :D )

n°577889
farib
Posté le 22-10-2004 à 14:58:03  profilanswer
 

JoWiLe a écrit :

root@hal:/tmp# ./r0nin
PsychoPhobia Backdoor is starting...OK, pid = 16125
root@hal:/tmp#


 
 
:D


 
tu peux balancer l'executable on line qq part pour le tester ( ou stracer, ou voir ce que ca fait ) ?


---------------
Bitcoin, Magical Thinking, and Political Ideology
n°577890
black_lord
Truth speaks from peacefulness
Posté le 22-10-2004 à 14:58:15  profilanswer
 

Sly Angel a écrit :

echo /NOENT > /proc/sys/kernel/modprobe
 
Ca empêche ptrace de passer root.
 
Ca te fait des sâle messages dans le log mais ça nique direct la faille sans rebooter la machine ni rien recompiler.
 
Après, c'est pas propre hein, c'est une rustine de chez rustine :D ( et c'est pas pour traduire le terme anglais, c'est vraiment l'idée :D )


 
spa ma machine hein :o
 
et puis :
 

[xxx@xxx:~]$ cat /proc/sys/kernel/modprobe  
/sbin/modprobe


 
cette machine est un gruyèere sans nom  [:canth]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°577891
Klaimant
?
Posté le 22-10-2004 à 14:59:05  profilanswer
 

farib a écrit :

tu peux balancer l'executable on line qq part pour le tester ( ou stracer, ou voir ce que ca fait ) ?

http://www.tecnobyte.org/index.php?id=descargas


---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
n°577893
Sly Angel
Posté le 22-10-2004 à 15:00:03  profilanswer
 

black_lord a écrit :

spa ma machine hein :o
 
et puis :
 

[xxx@xxx:~]$ cat /proc/sys/kernel/modprobe  
/sbin/modprobe


 
cette machine est un gruyèere sans nom  [:canth]


 
normal qu'à l'origine ce soit /sbin/modprobe :o
 
Ok t'en a rien à foutre en fait si elle se fait tuer quoi :o

n°577894
Tomate
Posté le 22-10-2004 à 15:00:07  profilanswer
 

http://clubic.com/actualite-16988- [...] osoft.html
 
[:totoz]


---------------
:: Light is Right ::
mood
Publicité
Posté le 22-10-2004 à 15:00:07  profilanswer
 

n°577895
farib
Posté le 22-10-2004 à 15:00:18  profilanswer
 
n°577896
Sly Angel
Posté le 22-10-2004 à 15:00:38  profilanswer
 

JoWiLe a écrit :

bon ça a pas été loin parce que tout ce que fait ce truc c'est écouter sur un port, qui était filtered par iptables

lequel ?

n°577899
Tomate
Posté le 22-10-2004 à 15:03:13  profilanswer
 

c'est le port du diable :D


---------------
:: Light is Right ::
n°577900
farib
Posté le 22-10-2004 à 15:03:44  profilanswer
 
n°577901
Tomate
Posté le 22-10-2004 à 15:04:41  profilanswer
 

htons(1666)
 
ça donne 44464 ?


---------------
:: Light is Right ::
n°577902
Sly Angel
Posté le 22-10-2004 à 15:04:51  profilanswer
 

n'empêche comment je trouve trop débile d'appeler le script r0nin, tu le nommes sendmail ou un truc bateau qui peut être appelé par Apache, ça se voit nettement moins déjà :o

n°577903
Tomate
Posté le 22-10-2004 à 15:06:41  profilanswer
 

Sly Angel a écrit :

n'empêche comment je trouve trop débile d'appeler le script r0nin, tu le nommes sendmail ou un truc bateau qui peut être appelé par Apache, ça se voit nettement moins déjà :o

bah heureusement qu'ils l'ont pas fait justement :D


---------------
:: Light is Right ::
n°577904
black_lord
Truth speaks from peacefulness
Posté le 22-10-2004 à 15:07:35  profilanswer
 

Sly Angel a écrit :

normal qu'à l'origine ce soit /sbin/modprobe :o
 
Ok t'en a rien à foutre en fait si elle se fait tuer quoi :o


 
ouais  [:dawa]  
 
surtout qu'elle est pleine de comptes avec les pass par défaut encore [:dawa] et que ce pass est connu d'au moins 100 personnes [:petrus75]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°577907
Tomate
Posté le 22-10-2004 à 15:09:32  profilanswer
 

JoWiLe a écrit :

Checking `lkm'... You have     5 process hidden for readdir command
You have     5 process hidden for ps command
Warning: Possible LKM Trojan installed



si tu as grsec ça peut être la cause


---------------
:: Light is Right ::
n°577909
Tomate
Posté le 22-10-2004 à 15:09:55  profilanswer
 

regarde avec ps aux si tu as des process du kernel avec un pid a 0


---------------
:: Light is Right ::
n°577911
Tomate
Posté le 22-10-2004 à 15:10:45  profilanswer
 

JoWiLe a écrit :

non j'ai pas

ah c'est moins bon signe alors :/


Message édité par Tomate le 22-10-2004 à 15:10:50

---------------
:: Light is Right ::
n°577913
Tomate
Posté le 22-10-2004 à 15:11:13  profilanswer
 

bah check les rootkits :/


---------------
:: Light is Right ::
n°577916
Tomate
Posté le 22-10-2004 à 15:13:06  profilanswer
 

JoWiLe a écrit :

déjà fait
rien trouvé sauf cette histoire de LKM

oui justement :/


---------------
:: Light is Right ::
n°577917
black_lord
Truth speaks from peacefulness
Posté le 22-10-2004 à 15:16:36  profilanswer
 

si c'est un rootkit en module kernel t'es mal barré :/


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°577918
Tomate
Posté le 22-10-2004 à 15:18:06  profilanswer
 

black_lord a écrit :

si c'est un rootkit en module kernel t'es mal barré :/

oue va falloir éplucher tous les modules loader et voir si certains n'ont pas été modifiés :/


---------------
:: Light is Right ::
n°577920
jotenakis
Posté le 22-10-2004 à 15:23:26  profilanswer
 

pour info chez moi.


root@~/chkrootkit-0.44>
./chkproc         -----------------------------------------> ni Fx, ni Tb lancé
root@~/chkrootkit-0.44>
./chkproc         -----------------------------------------> thunderbird lancé
You have     4 process hidden for readdir command
You have     4 process hidden for ps command
root@~/chkrootkit-0.44>
./chkproc         -----------------------------------------> firefox lancé
You have     4 process hidden for readdir command
You have     4 process hidden for ps command


 


---------------
Jotenakis
n°577926
void_ppc
Posté le 22-10-2004 à 15:31:47  profilanswer
 

JoWiLe a écrit :

Checking `lkm'... You have     5 process hidden for readdir command
You have     5 process hidden for ps command
Warning: Possible LKM Trojan installed




 
j'ai souvent eu des fausses alertes avec cet outil (testé sur une machine fraîchement installée non connectée) ;)

n°577927
mirtouf
Light is right !
Posté le 22-10-2004 à 15:32:19  profilanswer
 

Bon OK j'me dénonce le H4cK3R c'est moi ! :o


Message édité par mirtouf le 22-10-2004 à 15:32:28

---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°577928
void_ppc
Posté le 22-10-2004 à 15:32:20  profilanswer
 

tomate a écrit :

regarde avec ps aux si tu as des process du kernel avec un pid a 0


 
ca sert à rien, la commande ps à pu être modifiée pour ne pas afficher les process du méchant :o

n°577929
void_ppc
Posté le 22-10-2004 à 15:32:44  profilanswer
 

tomate a écrit :

oue va falloir éplucher tous les modules loader et voir si certains n'ont pas été modifiés :/


 
modifiés par rapport à quoi ?

n°577933
jotenakis
Posté le 22-10-2004 à 15:34:12  profilanswer
 

void_ppc a écrit :

j'ai souvent eu des fausses alertes avec cet outil (testé sur une machine fraîchement installée non connectée) ;)


bah oui, par exemple en testant avec fx en cours d'excecution.


---------------
Jotenakis
n°577934
black_lord
Truth speaks from peacefulness
Posté le 22-10-2004 à 15:35:12  profilanswer
 

y'a une moule qui fait du perl qui pourrait me dire comment extraire la version principale (donc 2.3) de cette chaine ?

Citation :


Python 2.3.4


Message édité par black_lord le 22-10-2004 à 15:35:30

---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°577935
Tomate
Posté le 22-10-2004 à 15:36:03  profilanswer
 

void_ppc a écrit :

modifiés par rapport à quoi ?

bah si les modules ont été remplacés


---------------
:: Light is Right ::
n°577942
farib
Posté le 22-10-2004 à 15:43:04  profilanswer
 

15:29 < Sly|Away> quels idiots les newsers de PPC


---------------
Bitcoin, Magical Thinking, and Political Ideology
n°577946
void_ppc
Posté le 22-10-2004 à 15:46:05  profilanswer
 

tomate a écrit :

bah si les modules ont été remplacés


 
ouai, mais comment tu le trouve ca ?

n°577949
mikala
Souviens toi du 5 Novembre...
Posté le 22-10-2004 à 15:48:26  profilanswer
 

black_lord a écrit :

spa ma machine hein :o
 
et puis :
 

[xxx@xxx:~]$ cat /proc/sys/kernel/modprobe  
/sbin/modprobe


 
cette machine est un gruyèere sans nom  [:canth]


Citation :

root@parmenion # cat /proc/sys/kernel/modprobe
cat: /proc/sys/kernel/modprobe: No such file or directory


 :o


---------------
Intermittent du GNU
n°577952
Tomate
Posté le 22-10-2004 à 15:52:05  profilanswer
 

void_ppc a écrit :

ouai, mais comment tu le trouve ca ?

effectivement il faut avoir une copie sûre pour comparer les hashes MD5 par ex


---------------
:: Light is Right ::
n°577953
Sly Angel
Posté le 22-10-2004 à 15:52:43  profilanswer
 

farib a écrit :

15:29 < Sly|Away> quels idiots les newsers de PPC


 
Et Nitot aussi :o
 
Nitot futur newseur chez PPC :o ( voilà comme ça j'ai fait la totale :D )

n°577954
Tomate
Posté le 22-10-2004 à 15:53:01  profilanswer
 

root@gate:~$ cat /proc/sys/kernel/modprobe
/sbin/modprobe


 
:D


---------------
:: Light is Right ::
n°577956
GUG
Posté le 22-10-2004 à 15:53:43  profilanswer
 

pas facile de vivre du libre :'(

n°577957
Tomate
Posté le 22-10-2004 à 15:54:27  profilanswer
 

GUG a écrit :

pas facile de vivre du libre :'(

imagine sous windows [:boidleau]


---------------
:: Light is Right ::
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1824  1825  1826  ..  10247  10248  10249  10250  10251  10252

Aller à :
Ajouter une réponse
 

Sujets relatifs
Radio OSA[blabla] les vendeurs de la fnac
Et vous, sur OSA vous contribuez comment à ce que vous revendiquez ...[Ravioly] Nombre d'intervenants sur OSA
[ satisfaction ] le cote de OSAOSA C NUL ON FERME TOUS LES TOPICS INTELLIGENT
TROLL : OSA le forum des super doués ..venez les meilleurs sont la !!!BLABLA @ OSA
BLABLA @ OSA 
Plus de sujets relatifs à : blabla@osa, FREE TEH TRUE RIOT §§§


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)