Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2243 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  639  640  641  ..  717  718  719  720  721  722
Auteur Sujet :

[DEBIAN] - Intégristes barbus, |337, femmes nues...

n°1450174
sackboy22
Posté le 09-06-2020 à 22:10:24  profilanswer
 

Reprise du message précédent :

Ivy gu a écrit :

tout dépend du risque que tu es prêt à prendre et de l'intérêt que tu représentes pour un attaquant mais bon, de manière générale un login par clé avec un sytème tenu à jour, c'est suffisant.


 :jap:  

ttyb0 a écrit :


 
Refais en une, depuis Debian 9 on a des alias sur une netinstall  :o
 
 
 
Changer le port ne sers plus à rien, les bots savent très bien retrouver ton port ssh.
Globalement cacher des chose n’est pas efficace, la confidentialité ce n’est pas de la sécurité.
 
Pour fail2ban c’est intéressant uniquement si tu tiens absolument à conserver l’authentification par login/mdp.
 
Comme dit plus haut, si tu veux de la sécurité le mieux est de désactiver l’authentification par login/mdp et d’utiliser une clé ssh.


 
 :jap:  
Merci de vos réponses, j'ai décidé de ne pas mettre en place fail2ban du coup.. ça fera ça en moins à configurer :D.
D'ailleurs, j'essaye de mettre en place un stream RTSP avec Gstreamer et les librairies suivantes :  
https://github.com/GStreamer/gst-rtsp-server
J'ai bien téléchargé le dossier, seulement je ne sais pas où placer ce dossier pour suivre la logique de debian concernant les paquets installés de cette manière. Pour l'instant ça fonctionne mais il est dans mon ~/download :o ..  
 
Pareil, j'ai cru comprendre qu'il fallait que je place des libraries, après recherche je suis tombé sur l'astuce de rajouter le dossier dans le chemin de $PKG_CONFIG pour pouvoir compiler.. Bon, vu que là il est dans mon dossier téléchargement je ne l'ai pas fait, je pense pas que ça soit super propre.
 
Je viens de voir qu'il y avait un dossier PKGConfig avec un Gstreamer-rtsp-server.pc.in, ça ne serait pas un fichier pour lier ces nouvelles libraires au système ?
 
Désolé si certaine questions/phrases ont peu de sens, je nage un peu en Debian et j'essaye tant bien que mal d'appliquer les best practices.. même si j'ai l'impression que c'est un peu chacun à sa sauce :o  
 
Merci d'avance !
 

mood
Publicité
Posté le 09-06-2020 à 22:10:24  profilanswer
 

n°1450177
e_esprit
Posté le 09-06-2020 à 23:10:43  profilanswer
 


Sans connexion internet permanente ? Je vois pas le souci pour un mirroir :D


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1450905
ashura31
Posté le 26-06-2020 à 09:48:53  profilanswer
 

Salut les barbus,

 

Je voudrais savoir s'il existait un moyen/soft, qui permette d'assigner un raccourci clavier à une copie de texte?

 

Par exemple, j'appuis sur ctrl alt P et ça m'écrit un mot de passe.

 

Edit: c'est bon j'ai trouvé mon bonheur avec autokey-gtk.


Message édité par ashura31 le 26-06-2020 à 10:11:37
n°1450918
farib
Posté le 26-06-2020 à 12:17:13  profilanswer
 

sackboy22 a écrit :

Petite question rapide aux experts; j'ai un service SSH qui sera exposé à l'extérieur et je compte changer de port du coup je me posais la question ;
Un fail2ban est-il encore utile si on utilise une connexion via clé (et qu'on désactive la connexion par login/passwd)?
 
Merci d'avance


l'intéret de fail2ban c'est surtout de garder des logs systemes a jour non floodés (et donc de manager + efficacement sa machine)


---------------
Bitcoin, Magical Thinking, and Political Ideology
n°1450924
r136a1
Posté le 26-06-2020 à 14:08:48  profilanswer
 

ttyb0 a écrit :


 
Changer le port ne sers plus à rien, les bots savent très bien retrouver ton port ssh.
Globalement cacher des chose n’est pas efficace, la confidentialité ce n’est pas de la sécurité.
 
Pour fail2ban c’est intéressant uniquement si tu tiens absolument à conserver l’authentification par login/mdp.
 
Comme dit plus haut, si tu veux de la sécurité le mieux est de désactiver l’authentification par login/mdp et d’utiliser une clé ssh.


Ah bon ? Il me semblait que les bots scannaient essentiellement les ports communs, les 1024 premiers et en particulier le 22, histoire de gagner du temps. Y a qu'à voir les rapports de PSAD, c'est parfaitement explicite.
Et donc qu'à moins d'être spécifiquement la cible d'attaquants, pour x raisons, qui vont y mettre le temps qu'il faut, changer de port ssh, en parallèle avec l’authentification par clé etc, était utile? Au moins ça évite de révéler rapidement qu'il y a un serveur ssh à l'écoute, non?

Message cité 1 fois
Message édité par r136a1 le 26-06-2020 à 14:14:25
n°1451121
Hanka
Posté le 01-07-2020 à 16:16:40  profilanswer
 

r136a1 a écrit :


Ah bon ? Il me semblait que les bots scannaient essentiellement les ports communs, les 1024 premiers et en particulier le 22, histoire de gagner du temps. Y a qu'à voir les rapports de PSAD, c'est parfaitement explicite.
Et donc qu'à moins d'être spécifiquement la cible d'attaquants, pour x raisons, qui vont y mettre le temps qu'il faut, changer de port ssh, en parallèle avec l’authentification par clé etc, était utile? Au moins ça évite de révéler rapidement qu'il y a un serveur ssh à l'écoute, non?


 
Sur mon serveur perso, depuis que j'ai changé le port pour un port au delà de 1024, je suis passé de plusieurs dizaines de scans par jour à 1 scan sur plusieurs mois d'activité. J'ai quand même laissé fail2ban en fonction (sur le nouveau port ssh). Donc je pense que ça en valait la peine.


Message édité par Hanka le 01-07-2020 à 16:17:24
n°1451133
rat de com​bat
attention rongeur méchant!
Posté le 01-07-2020 à 20:03:57  profilanswer
 

Je vois AMD, mais le moteur de recherche me dit que i915 c'est du Intel??

n°1451134
ttyb0
sysadmin, libriste, hacker
Posté le 01-07-2020 à 20:04:03  profilanswer
 

XaTriX a écrit :


Sur une netinstall j'avais pas :o


Concernant les alias « reboot, halt, poweroff, … », je viens de me rapeller que dans mes dotfiles j’ajoute /usr/sbin à mon PATH et que ces alias sont là.
 
Voilà, c’est tout  :o


---------------
[Ventes]
n°1451135
rat de com​bat
attention rongeur méchant!
Posté le 01-07-2020 à 20:04:57  profilanswer
 

Bonsoir,
 
il y a toujours le bug qu'il faut redémarrer si on a édité /etc/network/interfaces pour que ça soit pris en compte ou il y a une commande magique genre "reload machin truc"? Debian 10 à jour.

n°1451139
ttyb0
sysadmin, libriste, hacker
Posté le 01-07-2020 à 20:38:43  profilanswer
 

Je ne vois pas de quel bug tu parles mais pour reconfigurer une interface il faut utiliser ifupdown : https://manpages.debian.org/buster/ifupdown/index.html
 
Par exemple :

# ifdown enp8s0 && ifup enp8s0


---------------
[Ventes]
mood
Publicité
Posté le 01-07-2020 à 20:38:43  profilanswer
 

n°1451146
rat de com​bat
attention rongeur méchant!
Posté le 01-07-2020 à 21:01:13  profilanswer
 

ttyb0 a écrit :

Je ne vois pas de quel bug tu parles mais pour reconfigurer une interface il faut utiliser ifupdown : https://manpages.debian.org/buster/ifupdown/index.html

Je vais tester. :jap:  Peut-être je me trompe, mais il me semble que sous Deb9 il fallait redémarrer tout le PC, sinon ça ne prenait pas en compte les changements. :??:

 

edit: En effet, il suffit de débrancher+rebrancher la carte réseau USB pour avoir la bonne adresse IP toussa.


Message édité par rat de combat le 01-07-2020 à 21:03:38
n°1451147
li1ju
ho putain, ça tourne !
Posté le 01-07-2020 à 21:02:24  profilanswer
 

en fait, y'a jamais eu besoin de redémarrer pour prendre en compte ce fichier.
Il est utilisé lorsqu'une interface est désactivée, ou activée. dont au démarrage. :)

n°1451148
rat de com​bat
attention rongeur méchant!
Posté le 01-07-2020 à 21:04:38  profilanswer
 

Ah ok, autant pour moi. Faut dire que je faisais mes premiers pas sous Linux quand j'ai touché à ça la première fois, j'étais habitué à Windows où il faut redémarrer tout le temps. :o

n°1451153
XaTriX
Posté le 02-07-2020 à 00:11:23  profilanswer
 

ttyb0 a écrit :

Je ne vois pas de quel bug tu parles mais pour reconfigurer une interface il faut utiliser ifupdown : https://manpages.debian.org/buster/ifupdown/index.html
 
Par exemple :

# ifdown enp8s0 && ifup enp8s0



nmcli ?
ip link ?
 
:o
 
ah une interface configuré en dur :o
bon :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°1451177
rat de com​bat
attention rongeur méchant!
Posté le 02-07-2020 à 17:31:04  profilanswer
 

avis aux bricoleurs, crosspost depuis blabla@élec:

rat de combat a écrit :

J'ai reçu un câble USB-TTL avec soit-disant un PL2303HX. [TL;DR: C'est censé pouvoir monter à 12MBaud, mais je n'arrive pas à régler sur >4M. Même chose avec le FT232H.]
 
edit2: stty n'accepte que 4M maxi, sinon "invalid argument".

Ca parle à quelqu'un? J'ai rien vu sur le moteur de recherche et si je regarde le code des drivers respectifs on doit pouvoir monter à 12M en principe. Soucis Debian (car pas très à jour) ou Linux de manière générale ou ... ?

n°1451184
404 Not Fo​und
Posté le 02-07-2020 à 19:46:15  profilanswer
 

La dernière fois que j'ai bossé dessus, il me semble que le baudrate max dans termios.h était de 4M.
stty obéit probablement à cette limite.
Après, tu peux outrepasser si le périphérique (et son driver) le permet.
 
Mais franchement, le RS232 au dessus de 2MB, même avec un câble court, c'est chercher les ennuis ... :o
 
A noter également, à 2/4M, de mémoire, tu es à la limite des specs de la plupart des transcievers style MAX232 en terme de slew rate, si pas au dessus ...

n°1451259
fred_zhuzh​u
Posté le 04-07-2020 à 14:47:47  profilanswer
 

Hello à tous,
 
J’ai actuellement une debian 10 installée sur un NUC8 i3, j’ai l’opportunité d’avoir un NUC10 : je souhaitais savoir si je pouvais simplement mettre le SSD NVME dans le NUC10 pour que ça fonctionne ? Où il faudra une installation propre pour que ça marche ?
 
Merci. Fred

n°1451262
Ivy gu
3 blobcats dans un trenchcoat
Posté le 04-07-2020 à 17:03:50  profilanswer
 

ça devrait fonctionner.


---------------
fuuuck fuck fuck
n°1451264
rat de com​bat
attention rongeur méchant!
Posté le 04-07-2020 à 18:43:03  profilanswer
 

404 Not Found a écrit :

La dernière fois que j'ai bossé dessus, il me semble que le baudrate max dans termios.h était de 4M.
stty obéit probablement à cette limite.

En effet, dans le fichier il y a un

#define __MAX_BAUD B4000000


Citation :

Après, tu peux outrepasser si le périphérique (et son driver) le permet.

Comment? Il faut passer par du code et ioctrl?

Citation :

Mais franchement, le RS232 au dessus de 2MB, même avec un câble court, c'est chercher les ennuis ... :o
 
A noter également, à 2/4M, de mémoire, tu es à la limite des specs de la plupart des transcievers style MAX232 en terme de slew rate, si pas au dessus ...

Je n'utilise pas de transceiver RS232, je reste en TTL et c'est surtout pour tester. Pour le projet en soit 4M c'est largement suffisant.
 
 :jap:

n°1451265
404 Not Fo​und
Posté le 04-07-2020 à 19:07:31  profilanswer
 

rat de combat a écrit :

Comment? Il faut passer par du code et ioctrl?


Code :
  1. #include <asm/termios.h>
  2. struct termios2 term2;
  3. ioctl(fd, TCGETS2, &term2);
  4. term2.c_cflag &= ~CBAUD;  /* Remove current BAUD rate */
  5. term2.c_cflag |= BOTHER;  /* Allow custom BAUD rate using int input */
  6. term2.c_ispeed = speed;   /* Set the input BAUD rate */
  7. term2.c_ospeed = speed;   /* Set the output BAUD rate */
  8. ioctl(fd, TCSETS2, &term2);


C'est dans <asm/termios.h> et pas <termios.h>, faut voir si le driver supporte ...
 

rat de combat a écrit :

Pour le projet en soit 4M c'est largement suffisant.


C'est quoi ?  :)

Message cité 1 fois
Message édité par 404 Not Found le 04-07-2020 à 19:08:18
n°1451269
SuperSic
Posté le 04-07-2020 à 20:56:05  profilanswer
 

:helllo:
 
J'ai une question relativement simple.  
J'essaye de faire un mini serveur qui écoute sur le port TCP/8888 en utilisant la commande "nc -l 8888". Malheureusement, après la 1ère connexion sur TCP/8888 depuis un client, le "listen" du netcat sur le serveur s'arrête alors que si j'en crois la doc, il devrait continuer indéfiniment.

Citation :

-w timeout
             Connections which cannot be established or are idle timeout after timeout seconds.  The -w flag has no effect on the -l option, i.e. nc will
             listen forever for a connection, with or without the -w flag
.  The default is no timeout.


 
J'ai loupé qqc pour avoir le port en écoute tant que je ne stoppe pas le process ? :??:


---------------
"Les soldats vivent. Et se demandent pourquoi." Toubib (La Compagnie noire) | [TU] Pronomoo
n°1451270
make insta​ll
Posté le 04-07-2020 à 21:36:24  profilanswer
 

Je suppose que  

Citation :

nc will listen forever for a connection


veut simplement dire qu'il va jamais timeout pendant que le process est en attente sur listen().
Ça ne veut pas dire qu'il va ré-initier un listen a chaque client qui de déconnecte.

n°1451271
SuperSic
Posté le 04-07-2020 à 21:54:50  profilanswer
 

ah donc il faut je mette la commande dans un while true pour avoir ce que je veux ?


---------------
"Les soldats vivent. Et se demandent pourquoi." Toubib (La Compagnie noire) | [TU] Pronomoo
n°1451272
Ivy gu
3 blobcats dans un trenchcoat
Posté le 04-07-2020 à 22:12:53  profilanswer
 

ça dépend de ce que tu veux [:wade:3]
 
tu es sûr que nc est le bon outil pour ce que tu veux faire ?


---------------
fuuuck fuck fuck
n°1451273
make insta​ll
Posté le 04-07-2020 à 22:20:04  profilanswer
 

SuperSic a écrit :

ah donc il faut je mette la commande dans un while true pour avoir ce que je veux ?


Par exemple.

n°1451274
SuperSic
Posté le 04-07-2020 à 22:37:50  profilanswer
 

Ivy gu a écrit :

ça dépend de ce que tu veux [:wade:3]
 
tu es sûr que nc est le bon outil pour ce que tu veux faire ?


Je veux tester le wifi d'un ESP8266 et plus particulièrement sa portée depuis mon jardin. Mettre un port en écoute sur un serveur me semble une solution simple et rapide pour valider ça.


---------------
"Les soldats vivent. Et se demandent pourquoi." Toubib (La Compagnie noire) | [TU] Pronomoo
n°1451275
Ivy gu
3 blobcats dans un trenchcoat
Posté le 04-07-2020 à 23:24:20  profilanswer
 

:jap: pourquoi pas un bête ping ?


---------------
fuuuck fuck fuck
n°1451276
e_esprit
Posté le 04-07-2020 à 23:33:01  profilanswer
 

Iperf plutôt


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1451302
Ivy gu
3 blobcats dans un trenchcoat
Posté le 06-07-2020 à 11:25:02  profilanswer
 

apt a t-il une opération équivalente à "aptitude why" ? Je ne trouve pas.


---------------
fuuuck fuck fuck
n°1451343
rat de com​bat
attention rongeur méchant!
Posté le 06-07-2020 à 20:52:18  profilanswer
 

404 Not Found: Merci pour le bout de code, je testerai (un jour :o ).
 

404 Not Found a écrit :

C'est quoi ?  :)

Juste un test d'un capteur qui est censé envoyer des données en temps réel. Sauf que aussi bien le PL2303HX que le FTDI avalent des octets parfois ce qui est catastrophique pour cette application. Je ne sais pas si c'est un soucis avec les adaptateurs (fakes??), avec mon PC, avec Linux, ... Je sais que les données qui sortent du capteurs sont bonnes (vérifiées à l'analyseur logique).
 
Au risque d'être HS, y a-t-il des électroniciens ou autre qui ont déjà réussi à capter un flux de données continu (enfin presque, 4 octets puis une petite pause puis de nouveau) UART 2MBaud avec Debian? Avec quel matériel? J'en ai marre là, c'était censé être un test rapide...
 

n°1451349
404 Not Fo​und
Posté le 07-07-2020 à 08:52:24  profilanswer
 

Avec un FT2232H, ça fonctionne sans problème à 2M.
 
Tu utilises le RTS/CTS ?  
Si non, tu as intérêt à lire très vite côté PC ...


Message édité par 404 Not Found le 07-07-2020 à 08:52:38
n°1451372
rat de com​bat
attention rongeur méchant!
Posté le 07-07-2020 à 15:31:19  profilanswer
 

J'ai un FT232H (chinois, fake ou pas aucune idée), pas de flow control et côté PC je fais cat /dev/ttyUSBx > fichier.dat.
 
Ca devrait fonctionner non?

n°1451381
Iryngael
Awesome, ain't it ?
Posté le 07-07-2020 à 17:21:20  profilanswer
 

Une idée de pourquoi ma Debian 10.4 s'évertue à aller chercher une IP dynamique alors que tout est bien configuré en statique dans le /etc/network/interfaces ?
Si je relance le service networking ou que je j'ifupdown l'interface, l'IP fixe est bien là et aléatoirement au bout d'un moment ce rontudju de serveur demande et obtient une IP dynamique :fou:


Message édité par Iryngael le 07-07-2020 à 17:22:46

---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1451382
rat de com​bat
attention rongeur méchant!
Posté le 07-07-2020 à 17:31:37  profilanswer
 

Tu as un network-manager d'installé? Faut pas si tu passes par /etc/...

n°1451386
404 Not Fo​und
Posté le 07-07-2020 à 21:27:01  profilanswer
 

rat de combat a écrit :

J'ai un FT232H (chinois, fake ou pas aucune idée), pas de flow control et côté PC je fais cat /dev/ttyUSBx > fichier.dat.
 
Ca devrait fonctionner non?


A 2M, sans perdre la moindre trame, je crains que tu doives oublier.
A moins de tuner l'OS à fond, que ce soit la seule tâche qui tourne, avec la plus haute priorité, ...
Et encore ... :/
 

n°1451388
rat de com​bat
attention rongeur méchant!
Posté le 07-07-2020 à 22:09:05  profilanswer
 

Ah m..... J'aurais pas cru que 2M ça pose tellement de soucis sur un ordi où on parle de GHz. Je peux pas mettre de flow control, car le capteur ne supporte pas, faudrait intercaler un processeur avec de la mémoire vive, enfin bref, tout un bazar.
 
Merci pour l'info en tout cas, je me disais bien qu'il y a un problème si 3 interfaces/CI différents n'y arrivent pas. :jap:

n°1451390
404 Not Fo​und
Posté le 07-07-2020 à 22:34:03  profilanswer
 

Un peu plus de détails ici: https://www.ftdichip.com/Support/Do [...] cyFlow.pdf
Je dis pas que c'est impossible, mais à priori, j'y crois pas trop à cette vitesse.
Si t'es motivé, essaye avec un kernel RT et la lecture du device à haute priorité en SCHED_FIFO ou SCHED_RR.
Driver FTDI configuré avec latency timer à 0 et idéalement un event char ... ;)
 

n°1451407
Iryngael
Awesome, ain't it ?
Posté le 08-07-2020 à 12:38:44  profilanswer
 

rat de combat a écrit :

Tu as un network-manager d'installé? Faut pas si tu passes par /etc/...


J'en ai pas installé moi-même mais peut etre que dans les dependances du contrôleur Unifi y'en avait un dans le lot [:klemton]


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°1451413
rat de com​bat
attention rongeur méchant!
Posté le 08-07-2020 à 16:28:41  profilanswer
 

Iryngael a écrit :

J'en ai pas installé moi-même mais peut etre que dans les dependances du contrôleur Unifi y'en avait un dans le lot [:klemton]

apt list *network-manager*
Il me semble que c'est installé par défaut (?).

n°1451414
rat de com​bat
attention rongeur méchant!
Posté le 08-07-2020 à 16:29:18  profilanswer
 

404 Not Found a écrit :

Un peu plus de détails ici: https://www.ftdichip.com/Support/Do [...] cyFlow.pdf
Je dis pas que c'est impossible, mais à priori, j'y crois pas trop à cette vitesse.
Si t'es motivé, essaye avec un kernel RT et la lecture du device à haute priorité en SCHED_FIFO ou SCHED_RR.
Driver FTDI configuré avec latency timer à 0 et idéalement un event char ... ;)

Oulà. :pt1cable:  
Merci pour le lien mais je passe mon tour...

n°1451731
li1ju
ho putain, ça tourne !
Posté le 18-07-2020 à 16:51:24  profilanswer
 

MAJ debian 9.13 dispo
(ca sera probablement la dernière pour stretch)

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  639  640  641  ..  717  718  719  720  721  722

Aller à :
Ajouter une réponse
 

Sujets relatifs
[neewbe debian]Package mplayer pour debian Woodydebian ou slackware?
du gnu debian dans une sauce apple melangez avec du freebsd et on a[Debian] probleme avec Xfree
[Debian] comment installer KDE 2 voir KDE3 si possible ??comment installe-t-on une debian
disquette de boot debianinstall carte reseau ISA debian
[ncurses] DEBIAN - je peux pas configurer mon noyau Sniff[Debian] stable / unstable
Plus de sujets relatifs à : [DEBIAN] - Intégristes barbus, |337, femmes nues...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR