Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4163 connectés 

 

 

Considère-t-on Riot comme définitivement perdu ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter
Les invités peuvent voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  2765  2766  2767  ..  10266  10267  10268  10269  10270  10271
Auteur Sujet :

blabla@osa, FREE TEH TRUE RIOT §§§

n°710957
the_fireba​ll
I have fucking failed
Posté le 25-07-2005 à 13:29:34  profilanswer
 

Reprise du message précédent :
ici on ne rack pas mais on pose les serveurs sur des equerres. C'est vachement plus pratique


---------------
Two thousand years of misery, of torture in my name, hypocrisy made paramount, paranoia the law, my name is called religion, sadistic, sacred whore.
mood
Publicité
Posté le 25-07-2005 à 13:29:34  profilanswer
 

n°710970
lebibi
Notre torture c'est la tourtel
Posté le 25-07-2005 à 14:01:54  profilanswer
 

JerryCrazy a écrit :

En même temps , même DLFP a fait une news il y a peu de temps alors que tout le monde la connaissait depuis bien longtemps [:petrus75] c'est juste que la 1.0 est sortie [:petrus75]


 
je ne peu pas deviner que tout le monde était deja au courant :o
je ne passe pas ma vie sur le net (quoique...) :d


---------------

n°710971
JerryCrazy
Le plus crazy des crazy
Posté le 25-07-2005 à 14:02:47  profilanswer
 

Je serais quand même curieu de gouter cette bière [:petrus75]

n°710973
lebibi
Notre torture c'est la tourtel
Posté le 25-07-2005 à 14:05:11  profilanswer
 

JerryCrazy a écrit :

Je serais quand même curieu de gouter cette bière [:petrus75]


 
vivement une version libre de la Guinness :d


---------------

n°710976
Tomate
Posté le 25-07-2005 à 14:10:39  profilanswer
 

c'est le truc qui a scanné le rezo dont tu parlais ?


---------------
:: Light is Right ::
n°711004
JerryCrazy
Le plus crazy des crazy
Posté le 25-07-2005 à 15:28:11  profilanswer
 

J'ai ma carte d'identité électronique [:petrus75]
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Mais bon , ça va rien changer grand chose pour moi [:petrus75]

n°711006
vanilla
datoune's revival
Posté le 25-07-2005 à 15:33:17  profilanswer
 

Il vérifie souvent qui il y a sur le système quand même :D


---------------
Membre du Front de Libération de Datoune | Soutenez le FLD | A Tribute To Datoune
n°711014
lebibi
Notre torture c'est la tourtel
Posté le 25-07-2005 à 15:55:44  profilanswer
 

http://www.chu.the-sugoi.com/SugoiComics/20.gif
 
http://www.chu.the-sugoi.com/SugoiComics/96.gif


---------------

n°711018
l0ky
Posté le 25-07-2005 à 16:05:01  profilanswer
 


Je m'ennuie  :(

n°711021
l0ky
Posté le 25-07-2005 à 16:08:37  profilanswer
 

Tout le monde est parti en vacance en ne me donnant du taff que pour l'apres midi => faut que je m'occupe jusqu'a lundi :/
 
Bon bah pause café...
 
Tu fais ton stage en espagne [:opus dei]

mood
Publicité
Posté le 25-07-2005 à 16:08:37  profilanswer
 

n°711036
Sly Angel
Posté le 25-07-2005 à 17:27:06  profilanswer
 


 
Perso j'ai des checks sur les exec dans les reps tmp, parce qu'hormis ces merdes, c'est pas vraiment fréquent d'en avoir à cet endroit là. Encore plus radical, avoir une partition pour /tmp ( avec un bind pour /var/tmp ) et monter la partoche en noexec. Par contre Sous Debian lors d'installation avec apt-get ça a déjà couiné cette méthode là.

n°711066
Tomate
Posté le 25-07-2005 à 18:19:18  profilanswer
 

Sly Angel a écrit :

Perso j'ai des checks sur les exec dans les reps tmp, parce qu'hormis ces merdes, c'est pas vraiment fréquent d'en avoir à cet endroit là. Encore plus radical, avoir une partition pour /tmp ( avec un bind pour /var/tmp ) et monter la partoche en noexec. Par contre Sous Debian lors d'installation avec apt-get ça a déjà couiné cette méthode là.


je crois que le noexec se fait bypasser assez facilement


---------------
:: Light is Right ::
n°711069
Sly Angel
Posté le 25-07-2005 à 18:38:18  profilanswer
 

Tomate a écrit :

je crois que le noexec se fait bypasser assez facilement


 
Ah ? Explique ?

n°711072
Tomate
Posté le 25-07-2005 à 18:43:38  profilanswer
 

Sly Angel a écrit :

Ah ? Explique ?


en y réfléchissant, il faut chrooter pour ne pas avoir de pb ;)
 
car le noexec se bypasse en utilisant la lib qui va bien :D


---------------
:: Light is Right ::
n°711074
sebchap
Share the knowledge
Posté le 25-07-2005 à 18:51:04  profilanswer
 

[:linouille]
Petite question sur iptables / ULOG:
Peut-on facilement separer les log de ulog dans differents fichiers ? Ceci par souci de lisibilité. Par exemple (bidon), je voudrais loguer tout le traffic tcp dans un fichier et tout le traffic udp dans un autre. Je me suis deja un peu renseigné mais tout ce que j'ai trouvé, c'est l'option loglevel, mais je n'ai pas très bien compris.
 
Je sais aussi qu'avec ulog, on peut utiliser une base de donné mais comme je n'en ai jamais fais, je prefere eviter :D . En plus, il doit surement avoir des trucs a installer en plus qui ne me serviront jamis donc bon... :/
 
Je viens de penser que ca pouvait se faire avec des scripts mais c'est un peu bourrin :D


---------------
BOFH excuse #400:We are Microsoft.  What you are experiencing is not a problem; it is an undocumented feature.
n°711079
python
Posté le 25-07-2005 à 19:02:17  profilanswer
 

l0ky a écrit :

Je m'ennuie  :(


 
pareil :/
 
mais au taf il y a des belles filles :love:

n°711082
Sly Angel
Posté le 25-07-2005 à 19:04:31  profilanswer
 

Tomate a écrit :

en y réfléchissant, il faut chrooter pour ne pas avoir de pb ;)
 
car le noexec se bypasse en utilisant la lib qui va bien :D


 
Quelle lib ? Sans être root ?
 
Mais bon explique moi derrière aussi comment un script qui ne peut pas éxécuter un exec va pouvoir utiliser une lib pour créer son exec dans le /tmp ? [:dawa]

n°711085
perchut2
Hell, it's about time...
Posté le 25-07-2005 à 19:08:19  profilanswer
 

quelqu'un sait il si gallery (le systeme de catalogue d'image php) est capable de lire la date dans un fichier jpeg issu d'un apn ?

n°711089
python
Posté le 25-07-2005 à 19:14:35  profilanswer
 

Sly Angel a écrit :

Quelle lib ? Sans être root ?
 
Mais bon explique moi derrière aussi comment un script qui ne peut pas éxécuter un exec va pouvoir utiliser une lib pour créer son exec dans le /tmp ? [:dawa]


 
 
très facilement même sans lib
 
on peut toujours exécuter sur /tmp en faisant php fichier.php , perl fichier.pl , sh fichier
 
un truc est de faire chmod 700 gcc va permettre d'empêcher de compiler des programmes avec ton gcc mais n'empêche pas les utilisateurs de compiler
 
et dans php.ini :  disable_functions = system, exec, shell_exec


Message édité par python le 25-07-2005 à 19:18:11
n°711101
Zzozo
Un peu, passionément, à la fol
Posté le 25-07-2005 à 19:30:33  profilanswer
 

sebchap a écrit :

[:linouille]
Petite question sur iptables / ULOG:
Peut-on facilement separer les log de ulog dans differents fichiers ? Ceci par souci de lisibilité. Par exemple (bidon), je voudrais loguer tout le traffic tcp dans un fichier et tout le traffic udp dans un autre. Je me suis deja un peu renseigné mais tout ce que j'ai trouvé, c'est l'option loglevel, mais je n'ai pas très bien compris.
 
Je sais aussi qu'avec ulog, on peut utiliser une base de donné mais comme je n'en ai jamais fais, je prefere eviter :D . En plus, il doit surement avoir des trucs a installer en plus qui ne me serviront jamis donc bon... :/
 
Je viens de penser que ca pouvait se faire avec des scripts mais c'est un peu bourrin :D


  Il faut "jouer" avec le paramètre nlgroup
Tu peux avoir plusieurs démons ulogd qui écoutent, mais chacun sur un "netlink multicast group" différent (faut jouer avec le paramètre nlgroup dans le fichier de config des différents ulogd)
 
  Ensuite, charge à toi, dans tes règles netfilter de logger le paquet/info vers le ulogd que tu souhaites, avec le paramètre --ulog-nlgroup du target ULOG, dans iptables.
 
  Y'a plus simple pour commencer, sans séparer les différents log, en utilisant un préfixe différent (--ulog-prefix dans le target ULOG) pour chaque type de log, après tu joues avec des outils comme grep, etc ... pour filtrer suivant ce que tu veux.
 
A toi de voir


Message édité par Zzozo le 25-07-2005 à 19:33:05
n°711102
Sly Angel
Posté le 25-07-2005 à 19:33:09  profilanswer
 

python a écrit :

très facilement même sans lib
 
on peut toujours exécuter sur /tmp en faisant php fichier.php , perl fichier.pl , sh fichier
 
un truc est de faire chmod 700 gcc va permettre d'empêcher de compiler des programmes avec ton gcc mais n'empêche pas les utilisateurs de compiler
 
et dans php.ini :  disable_functions = system, exec, shell_exec


 
Exact, par contre la majorité des scripts habituels ne font pas ces checks, c'est déjà donc une bonne chose. Pour gcc, ça sert surtout pour des passage au root genre ptrace.
 
De toute manière ce sont des protections pour réduire les risques, après c'est pas là que ça se joue.  
 
Pour PHP, il vaut mieux avoir aussi un safe_mode, parce que ça se contourne aussi les appels directs, à ce moment là il faut aussi supprimer fopen()...

n°711104
python
Posté le 25-07-2005 à 19:35:50  profilanswer
 

Sly Angel a écrit :

Exact, par contre la majorité des scripts habituels ne font pas ces checks, c'est déjà donc une bonne chose. Pour gcc, ça sert surtout pour des passage au root genre ptrace.
 
De toute manière ce sont des protections pour réduire les risques, après c'est pas là que ça se joue.  
 
Pour PHP, il vaut mieux avoir aussi un safe_mode, parce que ça se contourne aussi les appels directs, à ce moment là il faut aussi supprimer fopen()...


 
ça se fait sous win mais possible sous linux  
 
http://metasploit.com/images/vnc.jpg

n°711105
sebchap
Share the knowledge
Posté le 25-07-2005 à 19:36:33  profilanswer
 

Zzozo a écrit :

Il faut "jouer" avec le paramètre nlgroup
Tu peux avoir plusieurs démons ulogd qui écoutent, mais chacun sur un "netlink multicast group" différent (faut jouer avec le paramètre nlgroup dans le fichier de config des différents ulogd)
 
  Ensuite, charge à toi, dans tes règles netfilter de logger le paquet/info vers le ulogd que tu souhaites, avec le paramètre --ulog-nlgroup du target ULOG, dans iptables.
 
  Y'a plus simple pour commencer, sans séparer les différents log, en utilisant un préfixe différent (--ulog-prefix dans le target ULOG) pour chaque type de log, après tu joues avec des outils comme grep, etc ... pour filtrer suivant ce que tu veux.
 
A toi de voir


 [:romf] merci, je n'avais pas pensé à plusieurs ulogd. Pour le prefix, c'est ce que j'allais me resoudre à faire lorsque je parlais de script: faire des grep et retrier tout ca dans differents fichiers :) . Je vais regarder l'option nlgroup [:dawa]
 
[EDIT] voila, c'est reglé, merci :jap:


Message édité par sebchap le 25-07-2005 à 20:17:14

---------------
BOFH excuse #400:We are Microsoft.  What you are experiencing is not a problem; it is an undocumented feature.
n°711117
vlack
Posté le 25-07-2005 à 20:29:44  profilanswer
 

Salut :hello:  
 

Citation :

VISTA, c'est l'acronyme des cinq plus gros problèmes de Windows : Virus, Infections, Spyware, Trojans, Adware.

n°711132
Tomate
Posté le 25-07-2005 à 21:07:52  profilanswer
 

Sly Angel a écrit :

Quelle lib ? Sans être root ?
 
Mais bon explique moi derrière aussi comment un script qui ne peut pas éxécuter un exec va pouvoir utiliser une lib pour créer son exec dans le /tmp ? [:dawa]


je me rappele plus exactement mais c'était marqué dans la "doc" (de sécurisation de debian je crois) que le noexec de /tmp (sans rien d'autre) n'était pas "sécure" :D


---------------
:: Light is Right ::
n°711144
python
Posté le 25-07-2005 à 21:26:52  profilanswer
 

Tomate a écrit :

je me rappele plus exactement mais c'était marqué dans la "doc" (de sécurisation de debian je crois) que le noexec de /tmp (sans rien d'autre) n'était pas "sécure" :D


 
/lib/ld-linux.so.2 /bin/bash  
 
fonctionne avec le noyau 2.4 (pas avec le 2.6)
 

Citation :

The last really big "trivial" issue with  
  bypassing noexec on mounted filesystems was closed by a patch from Ulrich  
  Drepper in 2.6.0 - basically forcing you to mmap() the binary in and then  
  mprotect() it to add the exec flag. And at *that* point, it gets ugly, because  
  even if you stop them from calling mprotect() to get it executable, they can  
  still use some variant of "unexec()" (see the Emacs/XEmacs source tree) to dump  
  it out, twiddle the headers, and then exec() it off some other file system.  


Message édité par python le 25-07-2005 à 21:29:53
n°711147
farib
Posté le 25-07-2005 à 21:33:05  profilanswer
 

putain mais la guerre des mondes c nullachier


---------------
Bitcoin, Magical Thinking, and Political Ideology
n°711148
Pillow
'cos the trees won't talk
Posté le 25-07-2005 à 21:33:57  profilanswer
 

vlack a écrit :

Salut :hello:  
 

Citation :

VISTA, c'est l'acronyme des cinq plus gros problèmes de Windows : Virus, Infections, Spyware, Trojans, Adware.


Alors il manque un U pour Utilisateurs [:dawa]

n°711151
python
Posté le 25-07-2005 à 21:38:20  profilanswer
 

Pillow a écrit :

Alors il manque un U pour Utilisateurs [:dawa]


 
ce n'est pas la faute des utilisateurs  
 
c'est la conception du système qu'est nulle à chier :o

n°711153
Mjules
Parle dans le vide
Posté le 25-07-2005 à 21:45:14  profilanswer
 

mouais, l'interface fauteuil clavier est quand même un gros problème


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°711163
Sly Angel
Posté le 25-07-2005 à 22:03:37  profilanswer
 

python a écrit :

/lib/ld-linux.so.2 /bin/bash  
 
fonctionne avec le noyau 2.4 (pas avec le 2.6)
 

Citation :

The last really big "trivial" issue with  
  bypassing noexec on mounted filesystems was closed by a patch from Ulrich  
  Drepper in 2.6.0 - basically forcing you to mmap() the binary in and then  
  mprotect() it to add the exec flag. And at *that* point, it gets ugly, because  
  even if you stop them from calling mprotect() to get it executable, they can  
  still use some variant of "unexec()" (see the Emacs/XEmacs source tree) to dump  
  it out, twiddle the headers, and then exec() it off some other file system.  



 
ok merci


---------------
Fan et séquestrateur de Deprem De Prel Photographie, célèbre photographe de tuning automobile :o
n°711177
sebchap
Share the knowledge
Posté le 25-07-2005 à 22:17:07  profilanswer
 

farib a écrit :

putain mais la guerre des mondes c nullachier


1 de plus :o
Je comptabilise les gens qui trouve que c'est nulachier (avec un seul l :o). Pour l'instant, je n'ai pas eu d'echo favorable.
 
Pour ma part, je suis aller voir madagascar avec des potes en croyant bien me marré (comme pour l'age de glace), bah j'ai été decu :( . Les seuls perso qui sont droles sont les pingouin :love: comme quoi ... :o
Enfin, ca doit plaire aux gamins de 10 ans :/


---------------
BOFH excuse #400:We are Microsoft.  What you are experiencing is not a problem; it is an undocumented feature.
n°711187
Zzozo
Un peu, passionément, à la fol
Posté le 25-07-2005 à 22:22:43  profilanswer
 

Mjules a écrit :

mouais, l'interface fauteuil clavier est quand même un gros problème


Ouais .... faut la patcher avec des gros coussins dans le dos  [:dawao]

n°711198
python
Posté le 25-07-2005 à 22:32:08  profilanswer
 

sebchap a écrit :

1 de plus :o
Je comptabilise les gens qui trouve que c'est nulachier (avec un seul l :o). Pour l'instant, je n'ai pas eu d'echo favorable.
 
Pour ma part, je suis aller voir madagascar avec des potes en croyant bien me marré (comme pour l'age de glace), bah j'ai été decu :( . Les seuls perso qui sont droles sont les pingouin :love: comme quoi ... :o
Enfin, ca doit plaire aux gamins de 10 ans :/


 
1 de plus.
 
la bande annonce me déplaît fortement. Ce n'est pas mon genre de films.  

n°711200
farib
Posté le 25-07-2005 à 22:35:02  profilanswer
 

sebchap a écrit :

1 de plus :o
Je comptabilise les gens qui trouve que c'est nulachier (avec un seul l :o).


 
on est des geeks, donc sai null.


---------------
Bitcoin, Magical Thinking, and Political Ideology
n°711201
vlack
Posté le 25-07-2005 à 22:36:00  profilanswer
 

la\ guerre\ des\ mondes > /dev/null ?

n°711204
Pillow
'cos the trees won't talk
Posté le 25-07-2005 à 22:38:41  profilanswer
 

python a écrit :

1 de plus.
 
la bande annonce me déplaît fortement. Ce n'est pas mon genre de films.

Ah, moi j'ai vu "Spielberg" et "Tom Cruise" et j'ai décidé à l'unanimité avec moi même de ne même pas regarder la BA [:petrus75]  

n°711206
python
Posté le 25-07-2005 à 22:39:52  profilanswer
 

http://www.presence-pc.com/actuali [...] ran-10887/
 
Le top serait l'écran holographique, je veux! On aurait alors seulement le boîtier du PC!
 
cliquer sur un bouton pour fermer la fenêtre avec son doigt dans le vide ou encore avec une télécommande comme avec la TV

n°711210
911GT3
en roue libre
Posté le 25-07-2005 à 22:46:07  profilanswer
 

vlack a écrit :

la\ guerre\ des\ mondes > /dev/null ?


 
 
Ouais. c'est nul. Steve VAI joue pas dedans :o


---------------
"not everyone likes metal..... FUCK THEM" Fat Ed.
n°711215
-Opera-
mago spé électricité
Posté le 25-07-2005 à 22:49:52  profilanswer
 

Faut aller voir Charlie et la chocolaterie...ou alors Blood and bones avec Takeshi Kitano.
 
Opera


---------------
You get so used to things the way they are. And I've always been alone. I guess that makes me lonely.
n°711221
sebchap
Share the knowledge
Posté le 25-07-2005 à 22:54:05  profilanswer
 

-Opera- a écrit :

Faut aller voir Charlie et la chocolaterie...
Opera


J'avais lu le livre il y a pas mal de temps. D'après mes souvenirs, c'etait sympa :) . Mais je ne sais pas si j'apprecierais toujours autant maintenant :/


---------------
BOFH excuse #400:We are Microsoft.  What you are experiencing is not a problem; it is an undocumented feature.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  2765  2766  2767  ..  10266  10267  10268  10269  10270  10271

Aller à :
Ajouter une réponse
 

Sujets relatifs
Radio OSA[blabla] les vendeurs de la fnac
Et vous, sur OSA vous contribuez comment à ce que vous revendiquez ...[Ravioly] Nombre d'intervenants sur OSA
[ satisfaction ] le cote de OSAOSA C NUL ON FERME TOUS LES TOPICS INTELLIGENT
TROLL : OSA le forum des super doués ..venez les meilleurs sont la !!!BLABLA @ OSA
BLABLA @ OSA 
Plus de sujets relatifs à : blabla@osa, FREE TEH TRUE RIOT §§§


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)