Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2986 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  108  109  110  ..  181  182  183  184  185  186
Auteur Sujet :

[Noyau Linux] Version 7 et des brouettes

n°518718
ipnoz
Les militaires sociopathes
Posté le 10-07-2004 à 20:44:17  profilanswer
 

Reprise du message précédent :
j'ai un pb. avec MDK-10-off et son noyau 2.6.3-x-mdk
 
mon serveur DNS bind n'arrive pas a lancer named sur un noyau 2.6.3-x alors que sur un noyau 2.4.x-mdk ca marche . En faite , il ne trouve pas l'user named , qui est bien renseigné dans /etc/shadow et /etc/passwd
 
j'ai essayé sur plusieurs machine sur un noyau 2.6-mdk et ca marche pas  
 
quelqu'un a une idée ?

mood
Publicité
Posté le 10-07-2004 à 20:44:17  profilanswer
 

n°518722
Mjules
Parle dans le vide
Posté le 10-07-2004 à 20:48:23  profilanswer
 

ben, je viens de tester, mon named se lance bien avec le bon utilisateur sur ma Mandrake ; par contre, j'ai noté que le fichier named.conf n'était pas forcément crée lors de l'install du paquet.


[jules@tue_amour jules]$ ps aux |grep named|grep -v grep
named     3817  0.0  1.0 29132 2608 ?        S    20:45   0:00 named -u named
[jules@tue_amour jules]$ uname -r
2.6.3-13mdk


 
autre chose, si tu utilises un noyau 2.6.3-14mdk ou 2.6.3-15mdk ; est ce que tu pourrais tester la cible MASQUERADE d'iptables ? parce que chez moi , il me balance un invalid argument :/


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°518728
BMOTheKill​er
Posté le 10-07-2004 à 20:57:55  profilanswer
 

ipnoz a écrit :

j'ai un pb. avec MDK-10-off et son noyau 2.6.3-x-mdk
 
mon serveur DNS bind n'arrive pas a lancer named sur un noyau 2.6.3-x alors que sur un noyau 2.4.x-mdk ca marche . En faite , il ne trouve pas l'user named , qui est bien renseigné dans /etc/shadow et /etc/passwd
 
j'ai essayé sur plusieurs machine sur un noyau 2.6-mdk et ca marche pas  
 
quelqu'un a une idée ?


 
regarde si tu n'as pas une erreur du genre :
 


named: -u not supported on Linux kernels older than 2.3.99-pre3 or 2.2.18 when using threads


 
j'ai eu ce problème sous fedora récemment
 
edit : ça fonctionnait sous 2.4.24, mais pas sous 2.6.6 -> update de bind


Message édité par BMOTheKiller le 10-07-2004 à 20:59:01
n°518736
[Albator]
MDK un jour, MDK toujours !
Posté le 10-07-2004 à 21:07:16  profilanswer
 

Mjules a écrit :


autre chose, si tu utilises un noyau 2.6.3-14mdk ou 2.6.3-15mdk ; est ce que tu pourrais tester la cible MASQUERADE d'iptables ? parce que chez moi , il me balance un invalid argument :/


 
service iptables start

n°518765
ipnoz
Les militaires sociopathes
Posté le 10-07-2004 à 22:35:26  profilanswer
 

ipnoz a écrit :

j'ai un pb. avec MDK-10-off et son noyau 2.6.3-x-mdk
 
mon serveur DNS bind n'arrive pas a lancer named sur un noyau 2.6.3-x alors que sur un noyau 2.4.x-mdk ca marche . En faite , il ne trouve pas l'user named , qui est bien renseigné dans /etc/shadow et /etc/passwd
 
j'ai essayé sur plusieurs machine sur un noyau 2.6-mdk et ca marche pas  
 
quelqu'un a une idée ?


 
Probleme resolu en installant le src.rpm de la cooker
j'utilisais le rpm bind-chroot qui doit etre cassé .

n°518767
ipnoz
Les militaires sociopathes
Posté le 10-07-2004 à 22:40:53  profilanswer
 

Mjules a écrit :


 
autre chose, si tu utilises un noyau 2.6.3-14mdk ou 2.6.3-15mdk ; est ce que tu pourrais tester la cible MASQUERADE d'iptables ? parce que chez moi , il me balance un invalid argument :/


 
ca marche chez moi

n°518929
Mjules
Parle dans le vide
Posté le 11-07-2004 à 14:04:03  profilanswer
 

[Albator] a écrit :

service iptables start


c'est un peu comme ça que je lance le firewall déjà ... et ça foire sur la règle utilisant le masquerade sur les 2.6.3-14mdk et 2.6.3-15mdk


Message édité par Mjules le 11-07-2004 à 14:04:41

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°519242
burgergold
5$? va chez l'diable!
Posté le 12-07-2004 à 00:01:19  profilanswer
 
n°519250
j_c_p
Linux user
Posté le 12-07-2004 à 00:40:13  profilanswer
 


Dommage :D

Linux phoenix 2.6.7-bk21 #1 Sun Jul 11 23:20:50 CEST 2004 i686 AMD Athlon(tm) XP 2400+ AuthenticAMD GNU/Linux

n°519275
udok
La racaille des barbus ©clémen
Posté le 12-07-2004 à 01:38:05  profilanswer
 

c'est pas une heure pour sortir un kernel ça !  :o

mood
Publicité
Posté le 12-07-2004 à 01:38:05  profilanswer
 

n°519626
quickman
Posté le 12-07-2004 à 19:23:51  profilanswer
 

quelqu'un sait sur combien de mo je pourrais faire tenir un système avec noyau 2.6 "embarqué" ( stockage sur clef usb et chargement dans ramdisk ) avec support wifi, usb, ... et un serveur ssh. Merci

n°519642
Goon
Posté le 12-07-2004 à 19:48:29  profilanswer
 

quickman a écrit :

quelqu'un sait sur combien de mo je pourrais faire tenir un système avec noyau 2.6 "embarqué" ( stockage sur clef usb et chargement dans ramdisk ) avec support wifi, usb, ... et un serveur ssh. Merci

Je connais une entreprise qui embarque un système Linux avec serveur apache et ssh sur une carte Flash de 16Mo (compressés puis décompressés en mémoire).

n°519719
Mjules
Parle dans le vide
Posté le 12-07-2004 à 21:21:08  profilanswer
 

Mjules a écrit :

c'est un peu comme ça que je lance le firewall déjà ... et ça foire sur la règle utilisant le masquerade sur les 2.6.3-14mdk et 2.6.3-15mdk


 
bon pour une raison que j'ignore, ce soir ça marche  :pt1cable: par contre mon joystick ne marche plus, plus rien dans les logs quand je le branche alors qu'à midi il était reconnu


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°519745
Mjules
Parle dans le vide
Posté le 12-07-2004 à 22:19:51  profilanswer
 

Mjules a écrit :

bon pour une raison que j'ignore, ce soir ça marche  :pt1cable: par contre mon joystick ne marche plus, plus rien dans les logs quand je le branche alors qu'à midi il était reconnu


pour iptables, je suis en train de tester et c'est proprement hallucinant !
voilà les modules iptables quand ça marche pas :

ipv6                  232416  6  
ipt_MASQUERADE          3424  0  
ipt_state               1728  2  
iptable_mangle          2624  0  
iptable_nat            23596  1 ipt_MASQUERADE
ip_conntrack           32208  3 ipt_MASQUERADE,ipt_state,iptable_nat
iptable_filter          2624  1  
ip_tables              16704  5 ipt_MASQUERADE,ipt_state,iptable_mangle,iptable_nat,iptable_filter


 
et voilà ceux quand ça marche :

ipt_MASQUERADE          3424  1  
iptable_nat            23596  2 ipt_MASQUERADE
ipv6                  232416  6  
ipt_state               1728  2  
iptable_mangle          2624  0  
ip_conntrack           32208  3 ipt_MASQUERADE,iptable_nat,ipt_state
iptable_filter          2624  1  
ip_tables              16704  5 ipt_MASQUERADE,iptable_nat,ipt_state,iptable_mangle,iptable_filter


 
@Albator : merci pour le service iptables start, j'avais pas compris au début (je croyais que tu me disais de démarrer mon FW) mais c'est bien ça qui modifie l'ordre des modules
 
 
Ce qui est dingue, c'est qu'une fois que les modules ont été chargé dans le bon ordre, il se rechargent dans cet ordre


Message édité par Mjules le 12-07-2004 à 22:28:34

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°520505
nenex
Posté le 14-07-2004 à 12:42:07  profilanswer
 

nenex a écrit :

je suis entrain de recup les sources sds, puis apres je pourrai les tester, mais en tout cas, bien sympa l'url :)
Par contre oui, j'ai essayé les differents scheduler, preemptif ou pas (j'ai un p4 HT) et meme resultat a chaque fois.
Je vais voir avec les sds et je vous tiens au courant!


 
Voila, enfin réussi à rétablir le tout. En fait, aucun rapport avec un scheduler ou meme le RTC directement, ca venait "simplement" de mon disque config en non DMA.
C'est apres avoir moult fois recompil le kernel que j'ai finalement opté pour passer la gestion du chipset du HD dans le noyau et non en module, et j'ai enfin pu repasser en DMA
hdparm -d1 /dev/hda
 
Plus aucun probleme depuis avec mon rtc :)
 

n°523390
Kyle_Katar​n
Posté le 19-07-2004 à 13:38:43  profilanswer
 

Et hop la RC2 est dispo !

n°525199
ZeBib
4tus
Posté le 21-07-2004 à 23:49:21  profilanswer
 

Je ne sais pas si ça a été dit mais le module agpgart du 2.6.7 a du mal à identifier les chipset VIA.
 
Mon KT400 est reconnu comme un CLE266.
 
Un patch est dispo : http://www.codemonkey.org.uk/proje [...] 07-21.diff

n°527911
alkatraz
DéDé Powaaa !!!!
Posté le 26-07-2004 à 20:09:12  profilanswer
 

Remonte ptit topic  [:stukka]  
 
J'ai un probleme avec mon nouveau noyau fraichement compilé :
J'ai compilé un noyau 2.6.7-ck5 (et des drivers scpécifiques ppSCSI pour mon scan) avec la methode debian.
Après installation, le demarrage s'effectue normalement jusqu'au moment où je devrais finalement avoir accès à la console mais helas je ne l'ai pas :/
En fait juste au-dessus ya la ligne disant que xdm ne se lancera pas car il n'est le dm par defaut (y avait gdm à la base mais je l'ai desinstallé pour arriver en mode console ; methode crados quoi  :whistle: ) et j'ai un "_" qui clignote en bas à gauche, c'est tout  :??:  
 
J'ai beau tapé ce que je veux, ça l'affiche mais sans plus, je dois faire ctrl+alt+suppr pour reboot sur le noyau précdent.  :(  
 
help  [:romf]

n°528416
pinguin007
a npe error
Posté le 27-07-2004 à 13:46:50  profilanswer
 

essaye ctrl + alt + ( F2 ou f3 ou f4)


---------------
LoD 4 ever && PWC spirit|Le topak de l'iMP-450|inDATOUNEwe trust
n°529238
j_c_p
Linux user
Posté le 28-07-2004 à 11:26:17  profilanswer
 

2.6.8-rc2-mm1 out :o ;)

n°529245
zekern
Posté le 28-07-2004 à 11:34:28  profilanswer
 

2.6.8-rc2-bk6 est out :o
 
[:god]

n°529254
alkatraz
DéDé Powaaa !!!!
Posté le 28-07-2004 à 11:37:19  profilanswer
 

pinguin007 a écrit :

essaye ctrl + alt + ( F2 ou f3 ou f4)


Là j'ai compilé avec le config du noyau d'origine de Debian qui marche actuellement chez moi mais en ajoutant les options dont j'avais besoin en module.
Résultat : Meme chose, sauf que maintenant le curseur clignote, je peux toujours taper du texte mais quand je fait ctrl+alt+backspace ou ctrl+alt+suppr , ça me renvoie la ligne : "shutdown : No authorized user logged" :/

n°529269
j_c_p
Linux user
Posté le 28-07-2004 à 11:43:34  profilanswer
 

Fred : faudrait maj la première page avec le lien sur les love sources ;) -> http://www.love-sources.org/news.php
 
La dernière release fctionne très bien :) :

Linux phoenix 2.6.8-rc2-love3 #1 Tue Jul 27 16:17:30 CEST 2004 i686 AMD Athlon(tm) XP 2400+ AuthenticAMD GNU/Linux

n°529323
belgique
Posté le 28-07-2004 à 12:20:56  profilanswer
 

alkatraz a écrit :

Là j'ai compilé avec le config du noyau d'origine de Debian qui marche actuellement chez moi mais en ajoutant les options dont j'avais besoin en module.
Résultat : Meme chose, sauf que maintenant le curseur clignote, je peux toujours taper du texte mais quand je fait ctrl+alt+backspace ou ctrl+alt+suppr , ça me renvoie la ligne : "shutdown : No authorized user logged" :/


t'as compilé le support de la console ?

n°535078
udok
La racaille des barbus ©clémen
Posté le 06-08-2004 à 19:11:42  profilanswer
 

http://lkml.org/lkml/2004/8/4/148
comment qu'il fout sa merde lui :o

n°535081
Mjules
Parle dans le vide
Posté le 06-08-2004 à 19:20:54  profilanswer
 

et comment il se fait envoyer dans les roses par Linus


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°535095
udok
La racaille des barbus ©clémen
Posté le 06-08-2004 à 20:03:19  profilanswer
 

Mjules a écrit :

et comment il se fait envoyer dans les roses par Linus


 
oué j'ai pas tout lu, c long, mais ça me parait un peu abusé étant donné qu'il y a souvent la double licence, je vois pas en quoi ça le gene (précision, le lourd c'est celui qui se fait quoté  :o )


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°535096
Mjules
Parle dans le vide
Posté le 06-08-2004 à 20:06:20  profilanswer
 

d'autant plus que son patch est distribué sous GPL depuis pas mal de temps et c'est quand on l'intègre au noyau qu'il se met à raler


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°535215
Tomate
Posté le 07-08-2004 à 02:16:33  profilanswer
 

dites, la faille est tjs présente ??
le packet of death en titre du topic :D


---------------
:: Light is Right ::
n°535219
udok
La racaille des barbus ©clémen
Posté le 07-08-2004 à 02:20:28  profilanswer
 

tomate77 a écrit :

dites, la faille est tjs présente ??
le packet of death en titre du topic :D


 
non quand même !  :o


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°535294
Tomate
Posté le 07-08-2004 à 12:50:05  profilanswer
 

udok a écrit :

non quand même !  :o

bah et le titre alors faut le changer :o


---------------
:: Light is Right ::
n°535342
udok
La racaille des barbus ©clémen
Posté le 07-08-2004 à 14:35:46  profilanswer
 

tomate77 a écrit :

bah et le titre alors faut le changer :o


 
il est à la rue le fred là :o


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°535356
udok
La racaille des barbus ©clémen
Posté le 07-08-2004 à 14:56:29  profilanswer
 
n°536255
Tomate
Posté le 09-08-2004 à 12:41:43  profilanswer
 

oue j ai vu [:joce]


---------------
:: Light is Right ::
n°536256
Tomate
Posté le 09-08-2004 à 12:41:55  profilanswer
 

heureusement grsec empeche la faille :)


---------------
:: Light is Right ::
n°536288
udok
La racaille des barbus ©clémen
Posté le 09-08-2004 à 13:37:03  profilanswer
 

tomate77 a écrit :

heureusement grsec empeche la faille :)


 
tiens j'ai toujours pas fait mumuse avec ce truc !   :o


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°536300
WhatDe
Posté le 09-08-2004 à 14:00:49  profilanswer
 

Question: comment voir les versions des libraires installées ? Par exemple pour libpng :whistle:

n°536312
fl0ups
東京 - パリ - SLP
Posté le 09-08-2004 à 14:29:29  profilanswer
 

WhatDe a écrit :

Question: comment voir les versions des libraires installées ? Par exemple pour libpng :whistle:

c'est quoi le rapprt avec le kernel 2.6 :??:  
--> topic des débutants


---------------
Fluctuat nec mergitur
n°536317
mikala
Souviens toi du 5 Novembre...
Posté le 09-08-2004 à 14:43:40  profilanswer
 

tomate77 a écrit :

heureusement grsec empeche la faille :)


elle est malheureusement  exploitable sous grsec mais peut etre minimisé en utilisant les acl  . de plus du fait de cette faille , meme les pass des ACL sont visibles .
bref le fix reste le nouveau kernel ( 2.4.27 ou 2.6.8 )
 

n°536321
fl0ups
東京 - パリ - SLP
Posté le 09-08-2004 à 14:53:04  profilanswer
 

comment un user qui n'a pas acces à /proc peut il l'exploiter :??:


---------------
Fluctuat nec mergitur
n°536329
mikala
Souviens toi du 5 Novembre...
Posté le 09-08-2004 à 15:00:22  profilanswer
 

fl0ups a écrit :

comment un user qui n'a pas acces à /proc peut il l'exploiter :??:


Citation :

[Doesn't look like we are immune. I don't run mtrr by default thankfully,
so at least it won't work with the script kiddies on our shell servers
out of the box..
 
Here's what we got:
 
admin@seyonne:~$ uname -a
Linux seyonne 2.4.26-grsec #11 Sat Aug 7 00:13:52 MDT 2004 i686 unknown
unknown GNU/Linux
admin@seyonne:~$ ls -alh UPGRADE_KIT.TGZ
 
-rw-r--r--    1 admin    users         60M Jun 10 23:06 UPGRADE_KIT.TGZ
admin@seyonne:~$ ./mtrr-x UPGRADE_KIT.TGZ
 
[+] mmaped uncached file at 0x40157000 - 0x43c90000
[+] mmaped kernel data file at 0x43c90000
[+] Race won!
[+] READ 137 bytes in 1381654 usec
[+] SUCCESS, lseek fails, reading kernel mem...
    PAGE     25                                
[+] done, err=Bad address
 
dmesg shows nothing:
 
*SNIP*
reiserfs: found format "3.6" with standard journal
reiserfs: using ordered data mode
reiserfs: checking transaction log (device sd(8,3)) ...
for (sd(8,3))
sd(8,3):Using r5 hash to sort names
VFS: Mounted root (reiserfs filesystem) readonly.
Freeing unused kernel memory: 2692k freed
PAX: warning, PCI BIOS might still be in use, keeping flat KERNEL_CS.
Adding Swap: 506036k swap-space (priority -1)
reiserfs: found format "3.6" with standard journal
reiserfs: using ordered data mode
reiserfs: checking transaction log (device sd(8,1)) ...
for (sd(8,1))
sd(8,1):Using r5 hash to sort names
 
The file appears to be accessible (please correct me if im wrong)
and lseek does fail, so I assume it may be exploitable. I have
seen no patches for the kernel at the time of this writing.
My question would be 2 fold for GrSec though.. If it can read
(as claimed) the root password from someone using SSH, I assume
/bin/su is also vulnerable. This may assumably mean that passwords
for the ACL system could be readable, which would completely kill
Grsec protection..
 
Any comments Brad? :) You're the guru here :P
 
Regards,
Dale.
 


ce a quoi répond l'auteur de pax :

Citation :


> PAX: warning, PCI BIOS might still be in use, keeping flat KERNEL_CS.
 
just as a sidenote, you should be using the direct PCI access method
only (not the 'any' method), otherwise KERNEXEC will be partially
pointless (in future PaX versions i'll remove this allowance, so you
can't get it wrong).
 
> The file appears to be accessible (please correct me if im wrong)
> and lseek does fail, so I assume it may be exploitable.
 
yes, it's exploitable under grsec as well, at most you can mitigate
certain vectors by using the ACL system and restricting access to
parts of the file system, but the only proper fix is 2.4.27 (well,
modulo 3rd party drivers).
 
> My question would be 2 fold for GrSec though.. If it can read
> (as claimed) the root password from someone using SSH, I assume
> /bin/su is also vulnerable. This may assumably mean that passwords
> for the ACL system could be readable, which would completely kill
> Grsec protection..
 
correct, since the kernel is the trusted computing base, its memory
is considered 'secure', if that's compromised via a bug like this
then all bets are off (this is not specific to grsecurity of course).


édit :
de surcroit ce n'est pas tout /proc qui est restreint avec grsec mais certaines parties


Message édité par mikala le 09-08-2004 à 15:02:22
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  108  109  110  ..  181  182  183  184  185  186

Aller à :
Ajouter une réponse
 

Sujets relatifs
[GNU/Linux/mdk90] Mauvaise version des kernel-headers ....... [résolu]Le Kernel Linux
Sécuriser Linux par le Kernel : LIDS ou GRSecurity ?[Info@ZDNet][Linux]bug kernel 2.4.20 - perte de donnée
il arrive quand le linux kernel 2.4.20 dans la Debian Sarge ?[Linux Mandrake 9] Kernel Panic :(
une carte du kernel linux très impressionnante !!Linux --> Kernel panic
Les 'tainted kernel' , 'no license' & cie sous linux....Mise a jour d'un kernel, je crois que je vais abandonner linux....
Plus de sujets relatifs à : [Noyau Linux] Version 7 et des brouettes


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)