Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3046 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  109  110  111  ..  181  182  183  184  185  186
Auteur Sujet :

[Noyau Linux] Version 7 et des brouettes

n°536329
mikala
Souviens toi du 5 Novembre...
Posté le 09-08-2004 à 15:00:22  profilanswer
 

Reprise du message précédent :

fl0ups a écrit :

comment un user qui n'a pas acces à /proc peut il l'exploiter :??:


Citation :

[Doesn't look like we are immune. I don't run mtrr by default thankfully,
so at least it won't work with the script kiddies on our shell servers
out of the box..
 
Here's what we got:
 
admin@seyonne:~$ uname -a
Linux seyonne 2.4.26-grsec #11 Sat Aug 7 00:13:52 MDT 2004 i686 unknown
unknown GNU/Linux
admin@seyonne:~$ ls -alh UPGRADE_KIT.TGZ
 
-rw-r--r--    1 admin    users         60M Jun 10 23:06 UPGRADE_KIT.TGZ
admin@seyonne:~$ ./mtrr-x UPGRADE_KIT.TGZ
 
[+] mmaped uncached file at 0x40157000 - 0x43c90000
[+] mmaped kernel data file at 0x43c90000
[+] Race won!
[+] READ 137 bytes in 1381654 usec
[+] SUCCESS, lseek fails, reading kernel mem...
    PAGE     25                                
[+] done, err=Bad address
 
dmesg shows nothing:
 
*SNIP*
reiserfs: found format "3.6" with standard journal
reiserfs: using ordered data mode
reiserfs: checking transaction log (device sd(8,3)) ...
for (sd(8,3))
sd(8,3):Using r5 hash to sort names
VFS: Mounted root (reiserfs filesystem) readonly.
Freeing unused kernel memory: 2692k freed
PAX: warning, PCI BIOS might still be in use, keeping flat KERNEL_CS.
Adding Swap: 506036k swap-space (priority -1)
reiserfs: found format "3.6" with standard journal
reiserfs: using ordered data mode
reiserfs: checking transaction log (device sd(8,1)) ...
for (sd(8,1))
sd(8,1):Using r5 hash to sort names
 
The file appears to be accessible (please correct me if im wrong)
and lseek does fail, so I assume it may be exploitable. I have
seen no patches for the kernel at the time of this writing.
My question would be 2 fold for GrSec though.. If it can read
(as claimed) the root password from someone using SSH, I assume
/bin/su is also vulnerable. This may assumably mean that passwords
for the ACL system could be readable, which would completely kill
Grsec protection..
 
Any comments Brad? :) You're the guru here :P
 
Regards,
Dale.
 


ce a quoi répond l'auteur de pax :

Citation :


> PAX: warning, PCI BIOS might still be in use, keeping flat KERNEL_CS.
 
just as a sidenote, you should be using the direct PCI access method
only (not the 'any' method), otherwise KERNEXEC will be partially
pointless (in future PaX versions i'll remove this allowance, so you
can't get it wrong).
 
> The file appears to be accessible (please correct me if im wrong)
> and lseek does fail, so I assume it may be exploitable.
 
yes, it's exploitable under grsec as well, at most you can mitigate
certain vectors by using the ACL system and restricting access to
parts of the file system, but the only proper fix is 2.4.27 (well,
modulo 3rd party drivers).
 
> My question would be 2 fold for GrSec though.. If it can read
> (as claimed) the root password from someone using SSH, I assume
> /bin/su is also vulnerable. This may assumably mean that passwords
> for the ACL system could be readable, which would completely kill
> Grsec protection..
 
correct, since the kernel is the trusted computing base, its memory
is considered 'secure', if that's compromised via a bug like this
then all bets are off (this is not specific to grsecurity of course).


édit :
de surcroit ce n'est pas tout /proc qui est restreint avec grsec mais certaines parties


Message édité par mikala le 09-08-2004 à 15:02:22
mood
Publicité
Posté le 09-08-2004 à 15:00:22  profilanswer
 

n°536452
dr-freuder​ick
Asymétrie Cognitive.
Posté le 09-08-2004 à 17:09:58  profilanswer
 

bonjour !
 
J'ai voulu telecharger le noyau 2.6.7 mais la date indique qu'il date de juin... et donc il n'est pas mis a jour pour les  patch de sécu ? (sur kernel.org)

n°536461
mikala
Souviens toi du 5 Novembre...
Posté le 09-08-2004 à 17:14:17  profilanswer
 

non il ne l'ai pas .
cf : http://www.isec.pl/vulnerabilities [...] cleaks.txt
(d'ailleurs au final je suis repassé en 2.4 sur ma gate :D )

n°536465
udok
La racaille des barbus ©clémen
Posté le 09-08-2004 à 17:16:52  profilanswer
 

dr-freuderick a écrit :

bonjour !
 
J'ai voulu telecharger le noyau 2.6.7 mais la date indique qu'il date de juin... et donc il n'est pas mis a jour pour les  patch de sécu ? (sur kernel.org)


 
non, il te faut le 2.6.8-rc2 ou rc3 pour ça il me semble


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°536474
mikala
Souviens toi du 5 Novembre...
Posté le 09-08-2004 à 17:20:02  profilanswer
 

rc3

n°536529
fl0ups
東京 - パリ - SLP
Posté le 09-08-2004 à 17:54:25  profilanswer
 

le procleak truc est corrigé dans le rc3?


---------------
Fluctuat nec mergitur
n°536571
k666
dites non à petitmou
Posté le 09-08-2004 à 18:46:05  profilanswer
 

juste une question: comment vous faites pour vos serveurs en prod ? pire encore, s'ils sont hébergés ailleurs ... et si en refaisant un kernel et en rebootant, et que ça ne reboote plus ;)
je serais vraiment intéressé de connaitre votre méthode... paske au rythme de toutes ces failles, nous qui allions migrer de freebsd vers linux, bin la c chaud qd meme ;)

n°536608
Tomate
Posté le 09-08-2004 à 19:24:22  profilanswer
 

mikala a écrit :

elle est malheureusement  exploitable sous grsec mais peut etre minimisé en utilisant les acl  . de plus du fait de cette faille , meme les pass des ACL sont visibles .
bref le fix reste le nouveau kernel ( 2.4.27 ou 2.6.8 )

ah bon ??
 
j ai pas reussi a executer le truc pourtant :??:


---------------
:: Light is Right ::
n°536611
mikala
Souviens toi du 5 Novembre...
Posté le 09-08-2004 à 19:25:39  profilanswer
 

je n'ai pas testé , c'est un des auteurs du patch grsec qui l'as dis , je lui fait donc confiance :D

n°536612
Tomate
Posté le 09-08-2004 à 19:26:11  profilanswer
 

mikala a écrit :

je n'ai pas testé , c'est un des auteurs du patch grsec qui l'as dis , je lui fait donc confiance :D

bizarre moi le truc marchait pas [:spamafote]


---------------
:: Light is Right ::
mood
Publicité
Posté le 09-08-2004 à 19:26:11  profilanswer
 

n°536987
k666
dites non à petitmou
Posté le 10-08-2004 à 11:30:30  profilanswer
 

k666 a écrit :

juste une question: comment vous faites pour vos serveurs en prod ? pire encore, s'ils sont hébergés ailleurs ... et si en refaisant un kernel et en rebootant, et que ça ne reboote plus ;)
je serais vraiment intéressé de connaitre votre méthode... paske au rythme de toutes ces failles, nous qui allions migrer de freebsd vers linux, bin la c chaud qd meme ;)

? :'(

n°536999
burgergold
5$? va chez l'diable!
Posté le 10-08-2004 à 11:41:17  profilanswer
 

si ca reboot plus... bin on a conserver notre ancien kernel, alors on reboot sur l'ancien

n°537082
k666
dites non à petitmou
Posté le 10-08-2004 à 13:10:34  profilanswer
 

ouais mais si c hébergé chez va savoir qui et qu'il faut vraiment se galérer pour y aller ....

n°537096
burgergold
5$? va chez l'diable!
Posté le 10-08-2004 à 13:27:18  profilanswer
 

k666 a écrit :

ouais mais si c hébergé chez va savoir qui et qu'il faut vraiment se galérer pour y aller ....


 
même si c'est hébergé, avoir le root accès sur la machine c'est suffisant, tout se fait à distance

n°537103
udok
La racaille des barbus ©clémen
Posté le 10-08-2004 à 13:35:55  profilanswer
 

Burgergold a écrit :

même si c'est hébergé, avoir le root accès sur la machine c'est suffisant, tout se fait à distance


 
tu reboots à distance une machine plantée sur un kernel panic toi ? .... va falloir que tu m'expliques comment tu fais ça [:itm]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°537109
Mjules
Parle dans le vide
Posté le 10-08-2004 à 13:41:08  profilanswer
 

il y a une option pour ça il me semble ; reboot auto après un kernel panic
 
EDIT : j'ai retrouvé

Citation :

A Quick Look at Some sysctl Entries
 
Although low-level, the tunable parameters of the kernel are very interesting to tweak and can help optimize system performance for the different environments where Linux is used.
 
The following list is an overview of some relevant /kernel and /vm files in /proc/sys. (This information applies to all kernels from 2.0 through 2.1.35.)
 
    * kernel/panic - The integer value is the number of seconds the system will wait before automatic reboot in case of system panic. A value of 0 means ``disabled''. Automatic reboot is an interesting feature to turn on for unattended systems. The command-line option panic=value can be used to set this parameter at boot time.


 
http://www.linuxjournal.com/article.php?sid=2365
 
fichier /proc/sys/kernel/panic


Message édité par Mjules le 10-08-2004 à 13:47:23

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°537128
udok
La racaille des barbus ©clémen
Posté le 10-08-2004 à 13:50:47  profilanswer
 

ah oui exact [:romf] :ange:
ouai mais comment lui faire booter sur un autre kernel a distance dans ce cas ? :??: tu peux pas choisir ton noyau sur grub via le réseau, si ?  [:opus dei]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°537145
k666
dites non à petitmou
Posté le 10-08-2004 à 14:13:06  profilanswer
 

il me semble qu'il y a moyen sous lilo de lui dire boot une seule fois sur ce kernel pis si ça couille boot sur un autre mais je me souviens pas ou j'ai lu ça
en tout cas c intéressant tout ça si vous avez plus d'infos !

n°537146
Mjules
Parle dans le vide
Posté le 10-08-2004 à 14:13:48  profilanswer
 

l'idée, c'est de garder par défaut ton ancien noyau et lorsque tu veux rebooter sur ton nouveau noyau, utiliser les options pour forcer le boot d'un noyau donné (lilo -R par ex)


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°537148
void_ppc
Posté le 10-08-2004 à 14:14:58  profilanswer
 

k666 a écrit :

il me semble qu'il y a moyen sous lilo de lui dire boot une seule fois sur ce kernel pis si ça couille boot sur un autre mais je me souviens pas ou j'ai lu ça
en tout cas c intéressant tout ça si vous avez plus d'infos !


 
ça non ? (man lilo)
 


/sbin/lilo -R - set default command line for next reboot


n°537153
udok
La racaille des barbus ©clémen
Posté le 10-08-2004 à 14:18:37  profilanswer
 

c'est quoi ce rc4 tout petit qui est déjà sortit là !  :o
apparemment le prochain sera le 2.6.8 final :)


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°539998
KevinThePr​oud
Insubmersible
Posté le 14-08-2004 à 09:39:39  profilanswer
 

2.6.8 ^^

n°540243
udok
La racaille des barbus ©clémen
Posté le 14-08-2004 à 18:50:38  profilanswer
 

JerryCrazy a écrit :

2.6.8.1 :o (il y avait une erreur dans le 2.6.8 :o)


 
oué, l'erreur de merde en nfs, un '!' en trop, qui était déjà corrigé, c'est malin ! :o


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°540254
Je@nb
Kindly give dime
Posté le 14-08-2004 à 18:56:24  profilanswer
 

que des bouley :p

n°540256
udok
La racaille des barbus ©clémen
Posté le 14-08-2004 à 18:59:25  profilanswer
 

Je@nb a écrit :

que des bouley :p


 
y-en a qui sont pas content sur la lkml ... ça fait mauvais genre pour une release ... y-en a qui voudrait même un 2.6.9 pour l'occasion :D


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°540279
burgergold
5$? va chez l'diable!
Posté le 14-08-2004 à 19:24:09  profilanswer
 

rofl moi qui venait de me le compiler le 2.6.8 :D
 
meme si j'utilise rien de nfs, je vais le compiler pour pouvoir poster 2.6.8.1 dans le topic uname :D

n°540282
udok
La racaille des barbus ©clémen
Posté le 14-08-2004 à 19:27:35  profilanswer
 

Burgergold a écrit :

rofl moi qui venait de me le compiler le 2.6.8 :D
 
meme si j'utilise rien de nfs, je vais le compiler pour pouvoir poster 2.6.8.1 dans le topic uname :D


 
tu peux faire ça sans recompiler  [:anathema]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°540283
burgergold
5$? va chez l'diable!
Posté le 14-08-2004 à 19:28:50  profilanswer
 

udok a écrit :

tu peux faire ça sans recompiler  [:anathema]


 
jsuis pas un menteur mouuuuuua  :o

n°540954
udok
La racaille des barbus ©clémen
Posté le 16-08-2004 à 04:14:16  profilanswer
 

au sujet des kernels preemptibles :
un bon lien pour expliquer l'état actuel du noyau en la matière :
http://www.mvista.com/dswp/PreemptibleLinux.pdf
 
une fonctionnalité débatu sur la lkml ces temps ci et qui prend forme :
http://people.redhat.com/mingo/vol [...] ry-preempt
le thread :
http://lkml.org/lkml/2004/8/15/42
 
vais m'essayer ça :)


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°541202
udok
La racaille des barbus ©clémen
Posté le 16-08-2004 à 16:17:53  profilanswer
 

Aug 16 13:26:10 babel kernel: IRQ#3 thread started up.


moi mes irq ils sont gérés dans un thread chacun :sol:


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°541226
mikala
Souviens toi du 5 Novembre...
Posté le 16-08-2004 à 16:37:19  profilanswer
 

c'est top moumoutte dis donc :D

n°541228
udok
La racaille des barbus ©clémen
Posté le 16-08-2004 à 16:39:01  profilanswer
 

mikala a écrit :

c'est top moumoutte dis donc :D


 
bah ça évite les locks à la con donc mon système est plus réactif  :sol:


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°541554
nulix
Posté le 17-08-2004 à 02:56:16  profilanswer
 

udok ? tu fais cela grace a quel patch et sur quel noyaux ?

n°541559
udok
La racaille des barbus ©clémen
Posté le 17-08-2004 à 03:07:42  profilanswer
 

c une blague ou quoi ?  :o
j'ai mis tous les liens utiles 2 posts plus haut :o


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°541561
nulix
Posté le 17-08-2004 à 03:12:59  profilanswer
 

:o  dzolé

n°541563
nulix
Posté le 17-08-2004 à 03:20:47  profilanswer
 

ton liens sur l etat actuel , parle de 2.4 . Comme jsuis pas un grand connaisseur , pourrais tu m explique vulgairement si l option preemptible dispo en std sur le 2.6.8 permet des latences du meme ordre que le 2.4 a savoir entre 10 et 60 micro sec.
 :hello:  

n°541567
udok
La racaille des barbus ©clémen
Posté le 17-08-2004 à 03:57:26  profilanswer
 

non, d'où l'interet du 2eme lien
en même temps le 10-60 pour le 2.4 n'est qu'à titre indicatif, les méthodes qui avaient été utilisé pour mesurer ça à l'époque n'était pas bonne
en utilisant les même méthode on trouvait des pointes à seulement 50ms pour le 2.6 alors qu'avec la méthode actuelle c'est parfois plusieurs 100aines de ms
mais ils y travaillent pour baisser ça

n°541657
jotenakis
Posté le 17-08-2004 à 12:34:10  profilanswer
 

udok a écrit :

bah ça évite les locks à la con donc mon système est plus réactif  :sol:


en appliquant preemptible + voluntary preemp ? ou voluntary seul ?
 
niveau apic ? activé ou pas ?


---------------
Jotenakis
n°541691
udok
La racaille des barbus ©clémen
Posté le 17-08-2004 à 13:48:54  profilanswer
 

jotenakis a écrit :

en appliquant preemptible + voluntary preemp ? ou voluntary seul ?
 
niveau apic ? activé ou pas ?


 
apic non activé
pour le reste, ça manque de doc, et j'ose pas posé la question sur la lkml [:dark]
ils l'ont surement dit sur le thread mais il est tellement énorme que malgré mon effort pour tout lire, il m'en manque qq'bout :o
donc j'ai laissé par défaut : preempt désactivé (mais compilé quand même), et volontary sur 3 (ça se regle dans /proc tout ça)
quand c'est sur 3 ça donne des hard interrupt threadé (alors qu'en 2, seule les soft interrupt sont threadé si j'ai bien compris), mais par contre c'est pas très stable chez tout le monde dans ce cas
j'essaierais bien d'activé le preempt pour voir ... mais sans plus de doc, je me tatte un peu :o
d'autant que c'est encore en cours de devel donc je pense pas que le devel apprécierait les question à la con des utilisateurs


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°541810
udok
La racaille des barbus ©clémen
Posté le 17-08-2004 à 17:09:36  profilanswer
 

http://lkml.org/lkml/2004/8/17/53
bientot le reiser4 dans le kernel :)
en fait je m'en fous, je vois même pas l'interet du reiser4  [:god]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°541817
[Albator]
MDK un jour, MDK toujours !
Posté le 17-08-2004 à 17:21:36  profilanswer
 

udok a écrit :

http://lkml.org/lkml/2004/8/17/53
bientot le reiser4 dans le kernel :)
en fait je m'en fous, je vois même pas l'interet du reiser4  [:god]


 
Si c'est aussi performant que le 3.6, sa durée d'utilisation n'excédera pas 30 minutes chez moi :)

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  109  110  111  ..  181  182  183  184  185  186

Aller à :
Ajouter une réponse
 

Sujets relatifs
[GNU/Linux/mdk90] Mauvaise version des kernel-headers ....... [résolu]Le Kernel Linux
Sécuriser Linux par le Kernel : LIDS ou GRSecurity ?[Info@ZDNet][Linux]bug kernel 2.4.20 - perte de donnée
il arrive quand le linux kernel 2.4.20 dans la Debian Sarge ?[Linux Mandrake 9] Kernel Panic :(
une carte du kernel linux très impressionnante !!Linux --> Kernel panic
Les 'tainted kernel' , 'no license' & cie sous linux....Mise a jour d'un kernel, je crois que je vais abandonner linux....
Plus de sujets relatifs à : [Noyau Linux] Version 7 et des brouettes


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)