Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2678 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  279  280  281  ..  773  774  775  776  777  778
Auteur Sujet :

[DEBIAN] - Intégristes barbus, |337, femmes nues...

n°1082184
e_esprit
Posté le 16-10-2008 à 16:44:16  profilanswer
 

Reprise du message précédent :
va dans ton repertoire, fais 'ls *'
Tu verras bien si il t'affiche les .machins :D


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
mood
Publicité
Posté le 16-10-2008 à 16:44:16  profilanswer
 

n°1082185
burn2
Pour ceux qui viendront après
Posté le 16-10-2008 à 16:44:18  profilanswer
 


 
Pourtant quand on fait rm * il fait pas de différence de contenu.  [:al zheimer]  
 

e_esprit a écrit :

va dans ton repertoire, fais 'ls *'
Tu verras bien si il t'affiche les .machins :D


Oué mais comme mis juste au dessus avec un rm * c'est tout qui dégage. :D  
Pour le ls je sais il faut -A pour tout avoir.

Message cité 1 fois
Message édité par burn2 le 16-10-2008 à 16:45:02

---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1082186
e_esprit
Posté le 16-10-2008 à 16:44:50  profilanswer
 

burn2 a écrit :


 
Pourtant quand on fait rm * il fait pas de différence de contenu.  [:al zheimer]


Si :o


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1082187
burn2
Pour ceux qui viendront après
Posté le 16-10-2008 à 16:45:51  profilanswer
 


Ah bon.  :??:  Faudrait que je teste. Je vais rajouter un dossier .machin truc et voir s'il est dégagé ou pas dans Temp.


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1082190
burn2
Pour ceux qui viendront après
Posté le 16-10-2008 à 16:47:18  profilanswer
 

Effectivement rm -r * en root ne dégage pas tout.
Du coup c'est quoi la commande ultime?? :D


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1082192
TNZ
Ryzen 9950X3D2 Dual Edition
Posté le 16-10-2008 à 16:48:15  profilanswer
 

rm -r .

n°1082193
burn2
Pour ceux qui viendront après
Posté le 16-10-2008 à 16:49:25  profilanswer
 

Ah ok. Donc un mite est cassé pour moi. :D Pourtant depuis le temps que je suis sous linux j'ai toujours cru que *= tout ce qui est possible et envisageable et inimaginable. :D


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1082195
thana54
made in concept
Posté le 16-10-2008 à 16:54:30  profilanswer
 

Et rm -rf / ca ne supprime pas tout :??:

n°1082196
burn2
Pour ceux qui viendront après
Posté le 16-10-2008 à 16:55:25  profilanswer
 

thana54 a écrit :

Et rm -rf / ca ne supprime pas tout :??:


Heu si mais là c'est tout tout le disque. Moi je parlais une fois dans un répertoire. ;)


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1082198
Profil sup​primé
Posté le 16-10-2008 à 17:05:05  answer
 

burn2 a écrit :

Effectivement rm -r * en root ne dégage pas tout.
Du coup c'est quoi la commande ultime?? :D


Format C:\

mood
Publicité
Posté le 16-10-2008 à 17:05:05  profilanswer
 

n°1082201
thana54
made in concept
Posté le 16-10-2008 à 17:08:32  profilanswer
 

burn2 a écrit :


Heu si mais là c'est tout tout le disque. Moi je parlais une fois dans un répertoire. ;)


ok, mais sur un autre dossier avec moult fichiers et dossiers à noms bizarres ?

n°1082205
e_esprit
Posté le 16-10-2008 à 17:16:41  profilanswer
 

thana54 a écrit :


ok, mais sur un autre dossier avec moult fichiers et dossiers à noms bizarres ?


Ben si tu mets le nom du dossier (rm -r dossier), il va effacer le repertoire et tout ce qu'il contient, y compris les .bidules qui sont dedans.
Mais si tu es dans le dossier et que tu fais rm -r *, alors les .bidules resteront :spamafote:


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1082206
thana54
made in concept
Posté le 16-10-2008 à 17:18:18  profilanswer
 

ok, merci de l'info :jap:
 
Ce qui veux dire qu'un find -type d \! -name '.' | rm -r ne sert pas à grand chose

n°1082210
e_esprit
Posté le 16-10-2008 à 17:28:12  profilanswer
 

Je sais pas j'ai jamais tapé cette commande :D


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1082240
burn2
Pour ceux qui viendront après
Posté le 16-10-2008 à 19:31:57  profilanswer
 

Je voudrais savoir, au niveau de la sécurité, ssh c'est suffisant niveau sécurité pour du transfert de donnée de banque?
(SSh+ clef pour ne pas avoir à s'authentifier)  
JE parle bien en niveau professionnel et avec données quand même sensibles.
Concrètement niveau sécurité c'est hackable le ssh comparés au solutions pro qui pourraient exister?
 
 
EDIT: enfin cela dit on peut aussi envisager que les données avant transfert soient cryptées via openpgp avec le système de clef assymétrique s'il le faut.

Message cité 1 fois
Message édité par burn2 le 16-10-2008 à 19:33:41

---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1082243
e_esprit
Posté le 16-10-2008 à 19:38:15  profilanswer
 

Ben oui c'est sécurisé [:pingouino]


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1082244
burn2
Pour ceux qui viendront après
Posté le 16-10-2008 à 19:40:19  profilanswer
 

Oui mais niveau sécurité on est du niveau de transfert de donnée type banque pas utilisateur lambda ou entreprise normale. Le cahier des charges est assez élevé.  
Tu penses que ça suffira?


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1082246
o'gure
Multi grognon de B_L
Posté le 16-10-2008 à 19:56:40  profilanswer
 

burn2 a écrit :

Oui mais niveau sécurité on est du niveau de transfert de donnée type banque pas utilisateur lambda ou entreprise normale. Le cahier des charges est assez élevé.  
Tu penses que ça suffira?


Il ne faut pas voir seulement le protocole utilisé pour le transfert de données. Il faut voir la gestion de tes certificats sur chaque "end-point". L'intégrité des machines. L'intégrité du réseau qui entoure ces machines. L'accès du personnel à ces machines.
 
La sécurité ce n'est pas seulement par ci, par là c'est un ensemble. Plus précisément c'est une gestion des risques de bout en bout.
C'est seulement une fois que tu auras établis l'impact de la perte/fuite des données que tu pourras décider à quel point tu veux "sécuriser" ton transfert...
 
 
La réponse à la question :
Oui, l'utilisation de SSH est résistant. Après ce qu'il y a autour... c'est à toi de voir
 
Personnellement :
- Chiffrement des données par un algo asymétrique
- transfert de données par protocole sécurité type SSL avec authentification par certificat
- restriction de l'accès à la machine
- renforcement de la machine et du réseau environnant


---------------
Relax. Take a deep breath !
n°1082247
burn2
Pour ceux qui viendront après
Posté le 16-10-2008 à 19:59:10  profilanswer
 

Le réseau est déjà sécurisé quand à la machine j'ai déjà prévu de bien la sécuriser avec du chroot de partout. En gros y aura un ftp en interne non sécurisé dans le réseau local et non atteignable de l'extérieur (pour que l'as400 puisse déposer ses fichiers) puis seulement du ssh vers l'extérieur, avec eventuellement un cryptage suplémentaire en ssl. Si tu veux, les fichiers ne feront que transiter avant d'aller sur l'as400 et d'être stocké, la machine sera donc là en transit juste en tampons avant l'extérieur pour sécuriser le flux). C'est donc surtout le flux qui doit être sécurisé, il ne restera rien à part les données du jour avant traitement sur la machine (du moins c'est mon but)

Message cité 1 fois
Message édité par burn2 le 16-10-2008 à 20:00:46

---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1082248
e_esprit
Posté le 16-10-2008 à 19:59:20  profilanswer
 

Voila pas mieux :D
 
Comme deja dit, niveau securité, c'est plus les machines aux extrémités qui sont à mettre en doute que la connexion chiffrée.
 
Et puis bon, pour ce genre de chose, c'est pas sur un forum qu'il faut poser la question, si les données sont si sensibles que ça et que tu n'es pas sûr, fais appel à des experts ;)


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1082250
burn2
Pour ceux qui viendront après
Posté le 16-10-2008 à 20:00:03  profilanswer
 

Je pense qu'ils doivent avoir des experts de leur côté. Mais c'est pour déblayer un peu.  


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1082253
o'gure
Multi grognon de B_L
Posté le 16-10-2008 à 20:10:03  profilanswer
 

burn2 a écrit :

Le réseau est déjà sécurisé quand à la machine j'ai déjà prévu de bien la sécuriser avec du chroot de partout. En gros y aura un ftp en interne non sécurisé dans le réseau local et non atteignable de l'extérieur (pour que l'as400 puisse déposer ses fichiers) puis seulement du ssh vers l'extérieur, avec eventuellement un cryptage suplémentaire en ssl. Si tu veux, les fichiers ne feront que transiter avant d'aller sur l'as400 et d'être stocké, la machine sera donc là en transit juste en tampons avant l'extérieur pour sécuriser le flux). C'est donc surtout le flux qui doit être sécurisé, il ne restera rien à part les données du jour avant traitement sur la machine (du moins c'est mon but)


Je connais pas l'importance de tes données mais bon j'insiste sur le double chiffrement si ça le mérite.
Une liaison IPsec n'est pas envisageable entre ton serveur et le destinataire ?
 
 
Pour renforcer un poil ta machine, si les données ne font que transiter pense à disque virtuel chiffré  (en RAM). Ca se fait très bien et ca mange pas trop de pain.
 
>> T'es tu intéressé à ce que la banque/destinataire accepte ou sont prêt à accepter comme technique de transfert ?


---------------
Relax. Take a deep breath !
n°1082255
burn2
Pour ceux qui viendront après
Posté le 16-10-2008 à 20:12:39  profilanswer
 

Oui ils avaient mis diverses solutions plus ou moins compliqués dont du vpn (matériel, logiciel etc) voir même du cryptage tout cours puis envoie par internet (du genre tu cryptes le fichiers et tu l'envoies par mail). Donc après faudrait que je voye directement avec eux pour voir ce qu'ils en pensent.
Pour la partition virtuelle en ram chiffrée je ne peux pas je pense, car le ftp donnera directement dans ce répertoire, c'est la seule manière facile pour l'as400 de transferer des données. :/

Message cité 2 fois
Message édité par burn2 le 16-10-2008 à 20:12:58

---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1082256
black_lord
Truth speaks from peacefulness
Posté le 16-10-2008 à 20:14:27  profilanswer
 

burn2 a écrit :

Oui ils avaient mis diverses solutions plus ou moins compliqués dont du vpn (matériel, logiciel etc) voir même du cryptage tout cours puis envoie par internet (du genre tu cryptes le fichiers et tu l'envoies par mail). Donc après faudrait que je voye directement avec eux pour voir ce qu'ils en pensent.
Pour la partition virtuelle en ram chiffrée je ne peux pas je pense, car le ftp donnera directement dans ce répertoire, c'est la seule manière facile pour l'as400 de transferer des données. :/


 
tu peux envisager la liaison dédiée à cette usage ? (donc point to point, avec un débit et une techno selon le besoin ?)


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1082257
o'gure
Multi grognon de B_L
Posté le 16-10-2008 à 20:14:30  profilanswer
 

burn2 a écrit :

Oui ils avaient mis diverses solutions plus ou moins compliqués dont du vpn (matériel, logiciel etc) voir même du cryptage tout cours puis envoie par internet (du genre tu cryptes le fichiers et tu l'envoies par mail). Donc après faudrait que je voye directement avec eux pour voir ce qu'ils en pensent.


A mon avis faut dialoguer histoire d'avoir les pré-requis et les capacités des deux parties. S'ils sont pas aptes à gérer leur serveurs correctement...  

burn2 a écrit :


Pour la partition virtuelle en ram chiffrée je ne peux pas je pense, car le ftp donnera directement dans ce répertoire, c'est la seule manière facile pour l'as400 de transferer des données. :/


Point de montage tout ça, je vois pas le problème. On parle d'un serveur type linux ou xBSD  [:quardelitre dei]


---------------
Relax. Take a deep breath !
n°1082258
burn2
Pour ceux qui viendront après
Posté le 16-10-2008 à 20:16:26  profilanswer
 

black_lord a écrit :


 
tu peux envisager la liaison dédiée à cette usage ? (donc point to point, avec un débit et une techno selon le besoin ?)


Ils en ont parlé je pense avec le vpn matériel dans les solutions envisageables, je pense que c'est envisageable mais faut voir avec eux ce qu'ils souhaient réellement niveau requis.  
 

o'gure a écrit :


A mon avis faut dialoguer histoire d'avoir les pré-requis et les capacités des deux parties. S'ils sont pas aptes à gérer leur serveurs correctement...  


Ouep c'est prévu mais j'essaye de déblayer un max avant.

o'gure a écrit :


Point de montage tout ça, je vois pas le problème. On parle d'un serveur type linux ou xBSD  [:quardelitre dei]


Ok, je pensais que ça gêner pour écrire dedans depuis le ftp. Ok ça serait à voir effectivement niveau sécurité. Merci pour l'info ça je n'y avait pas pensé


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1082260
e_esprit
Posté le 16-10-2008 à 20:19:20  profilanswer
 

He ho, vous avez vu l'heure ? :o
On ferme les questions d'entreprise, place au bar [:cerveau dr]


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1082262
o'gure
Multi grognon de B_L
Posté le 16-10-2008 à 20:23:49  profilanswer
 

burn2 a écrit :

Ils en ont parlé je pense avec le vpn matériel dans les solutions envisageables, je pense que c'est envisageable mais faut voir avec eux ce qu'ils souhaient réellement niveau requis.


La liaison dédiée risque de couter cher pour peu de chose... faut voir si ca vaut réellement le coup. Et je pense que le chiffrement + authent est toujours  obligatoire [:whatde]

 

Pour un certain client j'avais travaillé sur une solution assez brute :D
De chaque coté 2 open BSD en redondance et synchronisé (table de filtrage, état des tunnels IPsec) pour faire un tunnels IPsec.
Entre les BSD un VPN sur MPLS (bien étanche vis à vis d'internet).[:bien]


Message édité par o'gure le 16-10-2008 à 20:25:39

---------------
Relax. Take a deep breath !
n°1082263
o'gure
Multi grognon de B_L
Posté le 16-10-2008 à 20:26:07  profilanswer
 

e_esprit a écrit :

He ho, vous avez vu l'heure ? :o
On ferme les questions d'entreprise, place au bar [:cerveau dr]


ok, je sors les femmes nues, va chercher la bière [:whatde]


---------------
Relax. Take a deep breath !
n°1082265
e_esprit
Posté le 16-10-2008 à 20:30:01  profilanswer
 

[:kheops milou]


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1082336
Xavier_OM
Monarchiste régicide (fr quoi)
Posté le 17-10-2008 à 10:06:27  profilanswer
 

burn2 a écrit :

Je voudrais savoir, au niveau de la sécurité, ssh c'est suffisant niveau sécurité pour du transfert de donnée de banque?
(SSh+ clef pour ne pas avoir à s'authentifier)  
JE parle bien en niveau professionnel et avec données quand même sensibles.
Concrètement niveau sécurité c'est hackable le ssh comparés au solutions pro qui pourraient exister?
 
 
EDIT: enfin cela dit on peut aussi envisager que les données avant transfert soient cryptées via openpgp avec le système de clef assymétrique s'il le faut.


 
 
Dans mon entreprise on se sert de scp pour du transfert sécurisé d'images médicales. ssh est sûr, comme beaucoup l'ont dit ici le problème c'est plus les extrémités que le tuyau (genre tu fais du ssh par clef mais un de tes utilisateurs a une clef sans mot de passe + ne verrouille pas sa session windows, ou utilise win9x...). Après tout si ssh 'tombe' niveau sécurité on peut remettre en cause l'intégrité de presque tous les serveurs du monde où les admins se log par ssh.


---------------
I was there Gandalf, I was there 3000 years ago... when the war between vi and emacs was raging.
n°1082345
burn2
Pour ceux qui viendront après
Posté le 17-10-2008 à 11:18:31  profilanswer
 

Xavier_OM a écrit :


 
 
Dans mon entreprise on se sert de scp pour du transfert sécurisé d'images médicales. ssh est sûr, comme beaucoup l'ont dit ici le problème c'est plus les extrémités que le tuyau (genre tu fais du ssh par clef mais un de tes utilisateurs a une clef sans mot de passe + ne verrouille pas sa session windows, ou utilise win9x...). Après tout si ssh 'tombe' niveau sécurité on peut remettre en cause l'intégrité de presque tous les serveurs du monde où les admins se log par ssh.


Ok ça me rassure.
Ma solution me semble donc viable reste à convaincre pour qu'elle soit choisie. :D


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1082397
M300A
Posté le 17-10-2008 à 14:11:44  profilanswer
 

Vous utilisez kexec pour les reboots ?

n°1082399
black_lord
Truth speaks from peacefulness
Posté le 17-10-2008 à 14:18:21  profilanswer
 

nope, je sais pas pourquoi mais j'ai pas trop confiance dans ce genre de procédé :)


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1082401
M300A
Posté le 17-10-2008 à 14:30:27  profilanswer
 

Je viens de le déployer sur nos serveurs interne (ou on a physiquement la main dessus :D) histoire de faire un test grandeur nature.
Pour l'instant j'ai pas pu faire foiré ce truc, et sur des becannes avec RAID/IPMI/LAN... ça diminue au moins le temps de boot de moitié voir plus...

n°1082536
Kortex@HFR
Qu'ils sont cons ces lamas !!!
Posté le 18-10-2008 à 01:53:12  profilanswer
 

Je vins de passer l'update du jour sur ma Sid : install de Flash 10 -> plus de Flash. J'ai pas fait gaffe par quel dépot il est tombé, donc ça doit être seulement temporaire, mais bon, dommage. En même temps je ne me plains pas hein, Sid, voila quoi, on sait que ça peut arriver.


---------------
Au coeur du swirl - Mon feed
n°1082598
burn2
Pour ceux qui viendront après
Posté le 18-10-2008 à 13:38:05  profilanswer
 

Bon je vais avoir besoin de votre aide!
 
J'avais besoin de vider le répértoire temp. J'ai donc fait ce qu'on m'a dit:
 
sudo rm -r . ===> il n'a pas voulu, ça ne marche pas!
 
J'ai donc fais sudo rm -r /tmp/
 
Sauf qu'il m'a tout simplement dégagé le répertoire tmp!!!!!!
 
 
il faut le recréer avec quels droits???? Si tenté que je puisse encore relancer quelque chose...  
 
 
EDIT: je pouvais plus ouvrir de session normal... Bon j'ai mis du 777 en attendant votre réponse.
 
Sinon ça n'empèche que je ne comprends pas, c'est quoi la commande pour vider tout le contenu d'un répertoire une fois qu'on est dedans?????
Si rm -r * ne vide pas les .bidule que rm -r . ne marche pas, et que rm -r /tmp/ dégage tmp et pas ce qu'il y a dedans :??:

Message cité 1 fois
Message édité par burn2 le 18-10-2008 à 13:42:13

---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1082599
e_esprit
Posté le 18-10-2008 à 13:39:40  profilanswer
 

drwxrwxrwt  13 root root  4096 2008-10-18 13:34 tmp/


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1082601
e_esprit
Posté le 18-10-2008 à 13:40:31  profilanswer
 

Pourquoi ne pourrais-tu plus lancer quoique ce soit, c'est que le repertoire tmp, c'est pas /bin :D

Message cité 1 fois
Message édité par e_esprit le 18-10-2008 à 13:40:49

---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1082603
burn2
Pour ceux qui viendront après
Posté le 18-10-2008 à 13:43:26  profilanswer
 

e_esprit a écrit :

Pourquoi ne pourrais-tu plus lancer quoique ce soit, c'est que le repertoire tmp, c'est pas /bin :D


Je viens d'éditer, ben je pouvais plus lancer quoi que ce soit, car la session utilisateur n'avait plus de droit d'écriture dessus, du coup ben vu tout ce uqi utilise le répertoire tmp, ben impossible d'ouvrir une session. Seul le terminal (ctrl + alt +F1...) fonctionnait.  
Quasiement tous les logicels se servent de tmp. Avant de reboot sous la session je ne pouvais plus rien ouvrir du tout.


Message édité par burn2 le 18-10-2008 à 13:43:59

---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1082604
e_esprit
Posté le 18-10-2008 à 13:50:10  profilanswer
 

Oui enfin les applis graphiques c'est pas l'essentiel vital pour un système :o


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  279  280  281  ..  773  774  775  776  777  778

Aller à :
Ajouter une réponse
 

Sujets relatifs
[neewbe debian]Package mplayer pour debian Woodydebian ou slackware?
du gnu debian dans une sauce apple melangez avec du freebsd et on a[Debian] probleme avec Xfree
[Debian] comment installer KDE 2 voir KDE3 si possible ??comment installe-t-on une debian
disquette de boot debianinstall carte reseau ISA debian
[ncurses] DEBIAN - je peux pas configurer mon noyau Sniff[Debian] stable / unstable
Plus de sujets relatifs à : [DEBIAN] - Intégristes barbus, |337, femmes nues...


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)