Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2455 connectés 

 

Sujet(s) à lire :
    - Who's who@Programmation
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  13051  13052  13053  ..  27011  27012  27013  27014  27015  27016
Auteur Sujet :

[blabla@olympe] Le topic du modo, dieu de la fibre et du monde

n°1665220
Taiche
(╯°□°)╯︵ ┻━┻
Posté le 03-01-2008 à 15:13:17  profilanswer
 

Reprise du message précédent :

nraynaud a écrit :

Jan  3 05:11:20 sd-187 sshd[12573]: Address 65.98.35.213 maps to cirrusnews.com, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!
Jan  3 05:11:20 sd-187 sshd[12573]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=65.98.35.213  user=root
Jan  3 05:11:22 sd-187 sshd[12573]: Failed password for root from 65.98.35.213 port 50658 ssh2


 
tiens, et comme par hasard, à la même heure je reçois un mail :


Notre systeme de monitoring a detecte une anomalie pendant la
surveillance du service ping le 03 janvier 2008 a 05:15
sur votre serveur Dedibox SD-187.
 
Le message d'erreur est :
Your server doen't answer to our ICMP Ping request


 
donc, y'a 3 ports d'ouverts sur le merdier et y'a quand même un mec qui arrive à tout foutre en carafe à distance [:pingouino]


Ba c'est le système de monitoring de Free/Dedibox, non ? Ils cherchent à vérifier l'était de ta machine et comme t'as tout bloqué, elle répond pas au Ping ICMP et ils en déduisent un souci.
Spa ça ?


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
mood
Publicité
Posté le 03-01-2008 à 15:13:17  profilanswer
 

n°1665221
stiffler
Lâche mon profil putain ! :o
Posté le 03-01-2008 à 15:14:42  profilanswer
 

http://images3.hiboox.com/images/5207/bf0jj4mg.jpg


---------------
I'm failing as fast as I can !! -- Vision-360, vos photos en grand format -- !! -- Les nouilles c'est bon
n°1665222
nraynaud
lol
Posté le 03-01-2008 à 15:15:59  profilanswer
 

Taiche a écrit :


Ba c'est le système de monitoring de Free/Dedibox, non ? Ils cherchent à vérifier l'était de ta machine et comme t'as tout bloqué, elle répond pas au Ping ICMP et ils en déduisent un souci.
Spa ça ?


sisi, le monitoring c'est moi qui l'ai mis en place, mais les traces dans /var/log/auth.log et le plantage vers la même heure, ils viennent pas de moi.


---------------
trainoo.com, c'est fini
n°1665226
Taiche
(╯°□°)╯︵ ┻━┻
Posté le 03-01-2008 à 15:19:04  profilanswer
 

nraynaud a écrit :


sisi, le monitoring c'est moi qui l'ai mis en place, mais les traces dans /var/log/auth.log et le plantage vers la même heure, ils viennent pas de moi.


Non, je parle du service chez Free qui checke que ta machine tourne bien. Une machine autre que ta Dédibox qui pinge la tienne pour voir si tout tourne correctement. Si c'est pas le cas, y a soit une procédure automatique qui te remet un morceau de config par défaut, soit un technicien qui se logge ou se déplace pour réparer le bordel que tu as pu mettre.
 
Je dis ça passke j'ai une box chez Kimsufi et j'avais eu ce souci lorsque j'avais param mon firewall avec des règles un peu trop strictes [:joce] Leur service de monitoring remettait direct la conf par défaut du firewall après m'avoir envoyé un mail :sweat:


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
n°1665227
skeye
Posté le 03-01-2008 à 15:19:57  profilanswer
 


Je le voyais moins musclé des abdos, nraynaud.:o


---------------
Can't buy what I want because it's free -
n°1665228
Master p
My new cock ring :D
Posté le 03-01-2008 à 15:20:48  profilanswer
 

nraynaud a écrit :

edit: putain y'en a 2 qui s'acharnent au dictionnaire sur mon ssh, y'en a un des 2 sur le compte root qui est désactivé donc ça va, mais l'autre il essaye des couples login/password :/


Il me semble qu'avec iptable, tu peux bannir temporairement les ips d'où proviennent un certain nombre de tentative d'auth ssh.


---------------
HAHAHA I M USING TEH INTERNET
n°1665229
nraynaud
lol
Posté le 03-01-2008 à 15:22:01  profilanswer
 

Taiche a écrit :


Non, je parle du service chez Free qui checke que ta machine tourne bien. Une machine autre que ta Dédibox qui pinge la tienne pour voir si tout tourne correctement. Si c'est pas le cas, y a soit une procédure automatique qui te remet un morceau de config par défaut, soit un technicien qui se logge ou se déplace pour réparer le bordel que tu as pu mettre.
 
Je dis ça passke j'ai une box chez Kimsufi et j'avais eu ce souci lorsque j'avais param mon firewall avec des règles un peu trop strictes [:joce] Leur service de monitoring remettait direct la conf par défaut du firewall après m'avoir envoyé un mail :sweat:


ah heu non, là ils rentrent pas dans ma box normalement.
 
en fait j'ai pas de firewall.


---------------
trainoo.com, c'est fini
n°1665230
nraynaud
lol
Posté le 03-01-2008 à 15:23:03  profilanswer
 

Master p a écrit :


Il me semble qu'avec iptable, tu peux bannir temporairement les ips d'où proviennent un certain nombre de tentative d'auth ssh.


ouais, j'ai vu passer ça. La bonne question c'est : comment il a foutu la box en carafe ?


---------------
trainoo.com, c'est fini
n°1665232
bapho13
Usager usant
Posté le 03-01-2008 à 15:24:46  profilanswer
 

Je viens de me rendre compte que depuis plusieurs mois j'ai une annonce messagerie qui est super balourde, je comprend mieux l'hésitation de certains lorsqu'ils laissaient des messages  [:ula]

n°1665234
BenO
Profil: Chercheur
Posté le 03-01-2008 à 15:37:25  profilanswer
 

nraynaud a écrit :

Jan  3 05:11:20 sd-187 sshd[12573]: Address 65.98.35.213 maps to cirrusnews.com, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!
Jan  3 05:11:20 sd-187 sshd[12573]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=65.98.35.213  user=root
Jan  3 05:11:22 sd-187 sshd[12573]: Failed password for root from 65.98.35.213 port 50658 ssh2


 
tiens, et comme par hasard, à la même heure je reçois un mail :


Notre systeme de monitoring a detecte une anomalie pendant la
surveillance du service ping le 03 janvier 2008 a 05:15
sur votre serveur Dedibox SD-187.
 
Le message d'erreur est :
Your server doen't answer to our ICMP Ping request


 
donc, y'a 3 ports d'ouverts sur le merdier et y'a quand même un mec qui arrive à tout foutre en carafe à distance [:pingouino]
 
edit: putain y'en a 2 qui s'acharnent au dictionnaire sur mon ssh, y'en a un des 2 sur le compte root qui est désactivé donc ça va, mais l'autre il essaye des couples login/password :/


 
tu as changé le port de sshd ? :O
 
sinon tu fais du Port Knocking ^^


---------------
Python Python Python
mood
Publicité
Posté le 03-01-2008 à 15:37:25  profilanswer
 

n°1665235
Chaos Inte​stinal
Posté le 03-01-2008 à 15:42:53  profilanswer
 
n°1665237
nraynaud
lol
Posté le 03-01-2008 à 15:47:14  profilanswer
 


le 'M' marche pas sur mon macbook => poubelle.


---------------
trainoo.com, c'est fini
n°1665238
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 03-01-2008 à 15:47:40  profilanswer
 

KOO KOO [:dawa]
noyeux joel et beau nanus [:dawa]
 

BenO a écrit :


sinon tu fais du Port Knocking ^^


il fait surtout du Port Nawak [:god]

n°1665246
Shinuza
This is unexecpected
Posté le 03-01-2008 à 16:02:54  profilanswer
 

nraynaud a écrit :

Jan  3 05:11:20 sd-187 sshd[12573]: Address 65.98.35.213 maps to cirrusnews.com, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!
Jan  3 05:11:20 sd-187 sshd[12573]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=65.98.35.213  user=root
Jan  3 05:11:22 sd-187 sshd[12573]: Failed password for root from 65.98.35.213 port 50658 ssh2

 

tiens, et comme par hasard, à la même heure je reçois un mail :


Notre systeme de monitoring a detecte une anomalie pendant la
surveillance du service ping le 03 janvier 2008 a 05:15
sur votre serveur Dedibox SD-187.

 

Le message d'erreur est :
Your server doen't answer to our ICMP Ping request

 

donc, y'a 3 ports d'ouverts sur le merdier et y'a quand même un mec qui arrive à tout foutre en carafe à distance [:pingouino]

 

edit: putain y'en a 2 qui s'acharnent au dictionnaire sur mon ssh, y'en a un des 2 sur le compte root qui est désactivé donc ça va, mais l'autre il essaye des couples login/password :/


-Installe Denyhost.
-Limite les requêtes ssh à un host particulier
-Change de port par défaut (c'est bien le 22 qui est ouvert actuellement?)

 

Si tu change le port c'est un peu lourd, car tu dois faire

ssh host -p n

(soit n le port)
Si ca t'embête, pour palier ce "problème" tu peux faire un routing local.

 

Edit : Comme le dit BenO, commence par changer le port (cela force l'attacker à faire un port map avant l'attaque), ensuite tu peux appliquer tous les conseils si dessus, sachant de DenyHost est ce qu'il y'a de plus efficace

Message cité 2 fois
Message édité par Shinuza le 03-01-2008 à 16:06:24

---------------
Mains power can kill, and it will hurt the entire time you’re dying from it.
n°1665247
nraynaud
lol
Posté le 03-01-2008 à 16:05:08  profilanswer
 

Shinuza a écrit :


-Installe Denyhost.
-Limite les requêtes ssh à un host particulier
-Change de port par défaut (c'est bien le 22 qui est ouvert actuellement?)
 
Si tu change le port c'est un peu lourd, car tu dois faire

ssh host -p n

(soit n le port)
Si ca t'embête, pour palier ce "problème" tu peux faire un routing local.


mais en quoi ça va me dire pourquoi la machine répond plus au ping ni à rien du tout ?


---------------
trainoo.com, c'est fini
n°1665250
Shinuza
This is unexecpected
Posté le 03-01-2008 à 16:08:01  profilanswer
 

nraynaud a écrit :


mais en quoi ça va me dire pourquoi la machine répond plus au ping ni à rien du tout ?

Ca évite de surcharger le serveur, et potentiellement de le faire tomber (a priori c'est le soucis actuel)


---------------
Mains power can kill, and it will hurt the entire time you’re dying from it.
n°1665252
BenO
Profil: Chercheur
Posté le 03-01-2008 à 16:08:44  profilanswer
 

On peut supposer que la machine a été floodée :o
Ce qui occasionna des pertes de paquets
et que la requète de ping dedibox est partie en fumée ^^
 
La "retour" du ping s'est fait longtemps après ?


---------------
Python Python Python
n°1665253
nraynaud
lol
Posté le 03-01-2008 à 16:09:39  profilanswer
 

Shinuza a écrit :

Ca évite de surcharger le serveur, et potentiellement de le faire tomber (a priori c'est le soucis actuel)


je pense pas, le mec tape une fois par seconde.


---------------
trainoo.com, c'est fini
n°1665254
nraynaud
lol
Posté le 03-01-2008 à 16:10:20  profilanswer
 

BenO a écrit :

On peut supposer que la machine a été floodée :o
Ce qui occasionna des pertes de paquets
et que la requète de ping dedibox est partie en fumée ^^
 
La "retour" du ping s'est fait longtemps après ?


oui, quand j'ai rebooté, 10h plus tard. c'est la deuxième fois que ça me le fait


---------------
trainoo.com, c'est fini
n°1665255
BenO
Profil: Chercheur
Posté le 03-01-2008 à 16:14:11  profilanswer
 

C'est chiant :/ je vois pas ce que ca pourrait être.
 
faudrait que tu fasses un test de charge sur ton http
pour voir si ta machine est instable.


---------------
Python Python Python
n°1665260
FlorentG
Posté le 03-01-2008 à 16:19:39  profilanswer
 


J'ai jamais aimé les trucs de clavier où les lettres sont aléatoires. Si je ne sais pas, dès le départ, quel est le mot, je peux pas préfetcher les mouvement musculaires, du coup je prend trois plombes à chercher les lettres. Si je sais ce que je veux écrire à l'avance, tout viens naturellement.

Message cité 2 fois
Message édité par FlorentG le 03-01-2008 à 16:21:16
n°1665261
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 03-01-2008 à 16:20:24  profilanswer
 

FlorentG a écrit :


J'ai jamais aimé les trucs de clavier où les lettres sont aléatoires. Si je ne sais pas, dès le départ, quel est le mot, je peux pas préfetcher les mouvement musculaires, du coup je prend trois plombes à chercher les lettres. Si je sais ce que je écrire à l'avance, tout viens naturellement.


florentg  [:cerveau sadnoir]

n°1665262
Chaos Inte​stinal
Posté le 03-01-2008 à 16:22:26  profilanswer
 

FlorentG a écrit :


J'ai jamais aimé les trucs de clavier où les lettres sont aléatoires. Si je ne sais pas, dès le départ, quel est le mot, je peux pas préfetcher les mouvement musculaires, du coup je prend trois plombes à chercher les lettres. Si je sais ce que je veux écrire à l'avance, tout viens naturellement.


 
Go past lvl 1 you fucking noob.

n°1665269
Shinuza
This is unexecpected
Posté le 03-01-2008 à 16:37:18  profilanswer
 

Je ne l'ai jamais fait moi même, mais c'est effectivement une solution des plus simples.


---------------
Mains power can kill, and it will hurt the entire time you’re dying from it.
n°1665271
Loom the G​loom
Even coders get the blues...
Posté le 03-01-2008 à 16:38:31  profilanswer
 

le meilleur smartphone - wifi - gps - tout le toutim svp ?  
Vous avez 5 mn :o


---------------
Music|Market|Feed|Loom|DVD
n°1665272
nraynaud
lol
Posté le 03-01-2008 à 16:39:21  profilanswer
 

iPhone ? [:pingouino]


---------------
trainoo.com, c'est fini
n°1665275
R3g
fonctionnaire certifié ITIL
Posté le 03-01-2008 à 16:40:32  profilanswer
 


FAIL


---------------
Au royaume des sourds, les borgnes sont sourds.
n°1665277
uriel
blood pt.2
Posté le 03-01-2008 à 16:41:38  profilanswer
 

air france a "oublié" de prendre mes bagages avec moi quand je suis parti de rennes ce matin [:pingouino]
 
 je suis arrivé en suisse (apres une correspondance a paris) les bagages etaient encore a rennes [:pingouino]
 
 je comprends pas comment c'est possible, jsuis pas arrivé a la bourre, j'ai enregistré comme il faut, le bagage faisait a peine 10kg  [:pingouino]


---------------
IVG en france
n°1665282
drasche
Posté le 03-01-2008 à 16:43:08  profilanswer
 

http://forum.hardware.fr/hfr/Progr [...] 0863_1.htm [:natas]


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1665284
drasche
Posté le 03-01-2008 à 16:44:32  profilanswer
 

uriel a écrit :

air france a "oublié" de prendre mes bagages avec moi quand je suis parti de rennes ce matin [:pingouino]
 
 je suis arrivé en suisse (apres une correspondance a paris) les bagages etaient encore a rennes [:pingouino]
 
 je comprends pas comment c'est possible, jsuis pas arrivé a la bourre, j'ai enregistré comme il faut, le bagage faisait a peine 10kg  [:pingouino]


J'ai une copine a qui la compagnie (chépluslaquelle) a paumé ses bagages (l'intégralité de ses vêtements), et ça alors qu'elle se préparait à partir un mois en vacances...


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°1665285
flo850
moi je
Posté le 03-01-2008 à 16:45:25  profilanswer
 

Loom the Gloom a écrit :

le meilleur smartphone - wifi - gps - tout le toutim svp ?  
Vous avez 5 mn :o


 
j'ai un LG KS20 ( pas de gps , sous windows mobile 6  )   => vraiment sympa
 
en meme temps , du moment que tu as une connection internet, tu peux jouer avec my location de google pour avoir une geolocalisation sans gps  
 
ou tut peux acheter un recepteur externe


---------------

n°1665286
schnapsman​n
Zaford Beeblefect
Posté le 03-01-2008 à 16:45:29  profilanswer
 

uriel a écrit :


 je comprends pas comment c'est possible, jsuis pas arrivé a la bourre, j'ai enregistré comme il faut, le bagage faisait a peine 10kg  [:pingouino]


ta gueule, et estime toi heureux qu'il ne soit pas perdu :fou:

n°1665289
Loom the G​loom
Even coders get the blues...
Posté le 03-01-2008 à 16:46:31  profilanswer
 

flo850 a écrit :


 
j'ai un LG KS20 ( pas de gps , sous windows mobile 6  )   => vraiment sympa
 
en meme temps , du moment que tu as une connection internet, tu peux jouer avec my location de google pour avoir une geolocalisation sans gps  
 
ou tut peux acheter un recepteur externe


 
Ben le GPS en voiture, stun peu dur s'il faut "jouer"... un truc intégré c'est mieux !


---------------
Music|Market|Feed|Loom|DVD
n°1665291
uriel
blood pt.2
Posté le 03-01-2008 à 16:47:26  profilanswer
 

schnapsmann a écrit :


ta gueule, et estime toi heureux qu'il ne soit pas perdu :fou:


:D  
 
 la dame etait sympa, et ils me le livrent demain normalement, mais je comprends toujours pas (et encore mieux: eux non plus) pourquoi il est pas parti... il a été signalé apres le depart que le bagage etait a rennes, donc arrivé a basel air france etait au courant mais bon v'la l'organisation...


---------------
IVG en france
n°1665293
uriel
blood pt.2
Posté le 03-01-2008 à 16:48:55  profilanswer
 

drasche a écrit :


J'ai une copine a qui la compagnie (chépluslaquelle) a paumé ses bagages (l'intégralité de ses vêtements), et ça alors qu'elle se préparait à partir un mois en vacances...


en general c'est le personnel de l'aeroport pas de la compagnie qui gère ça :o
 rennes est petit, et c'est air france qui gere pour ses vols :o

 

enfin moi y a des dvdais dedans, des bouquins et surtout des médocs en plus des chemises Boss  [:pingouino]

Message cité 1 fois
Message édité par uriel le 03-01-2008 à 16:49:08

---------------
IVG en france
n°1665294
Chaos Inte​stinal
Posté le 03-01-2008 à 16:48:59  profilanswer
 

iFail ? [:pingouino]

n°1665296
nraynaud
lol
Posté le 03-01-2008 à 16:49:46  profilanswer
 

uriel a écrit :

air france a "oublié" de prendre mes bagages avec moi quand je suis parti de rennes ce matin [:pingouino]
 
 je suis arrivé en suisse (apres une correspondance a paris) les bagages etaient encore a rennes [:pingouino]
 
 je comprends pas comment c'est possible, jsuis pas arrivé a la bourre, j'ai enregistré comme il faut, le bagage faisait a peine 10kg  [:pingouino]


quel dommage, tes clef d'appart' étaient dedans, il va falloir demander à la petite blonde aux yeux bleus si elle peu t'héberger parce que tu es vraimetn dans la merde :/


---------------
trainoo.com, c'est fini
n°1665298
cosmoschtr​oumpf
dawa powered
Posté le 03-01-2008 à 16:50:11  profilanswer
 


et ta signature ? :o
 

flo850 a écrit :

en meme temps , du moment que tu as une connection internet, tu peux jouer avec my location de google pour avoir une geolocalisation sans gps


pratique en balade en montagne (ou autre) ou en déplacement en voiture :o
 
(ma grand-mère s'est achetée un pocket pc avec gps intégré pour ses balades et trucs d'ornithologie, jpeux lui demander son retour sur son modèle stuveux [:pingouino])


---------------
Android/Manettes/Metroidvania/Zelda/Indés/Retrogaming/VDS jeux
n°1665299
Shinuza
This is unexecpected
Posté le 03-01-2008 à 16:50:24  profilanswer
 

uriel a écrit :

air france a "oublié" de prendre mes bagages avec moi quand je suis parti de rennes ce matin [:pingouino]
 
 je suis arrivé en suisse (apres une correspondance a paris) les bagages etaient encore a rennes [:pingouino]
 
 je comprends pas comment c'est possible, jsuis pas arrivé a la bourre, j'ai enregistré comme il faut, le bagage faisait a peine 10kg  [:pingouino]

J'ai fais mieux pendant la glorieuse époque de Corsair :
 
-3h de retard
-On finit dans un avion sans label
-Les hotesses ne parlent pas français
-L'avion met 2h à partir
-Pas de couverture, il fait froid
-Pas de film
-La bouffe est aussi froide que l'interieur de l'avion
-Arrivée sur place, mes bagages sont dans un autre avion
-Je dois revenir le lendemain pour les chercher
-Le demain, je récupère 2 bagages sur trois, et ils sont mouillés (vetements trempés, ma playstation ( version I, nostalgie toussa ) à survecu)
-Le troisième bagage arrive 2 jour après.
 
[:petrus75]


---------------
Mains power can kill, and it will hurt the entire time you’re dying from it.
n°1665302
uriel
blood pt.2
Posté le 03-01-2008 à 16:50:55  profilanswer
 

nraynaud a écrit :


quel dommage, tes clef d'appart' étaient dedans, il va falloir demander à la petite blonde aux yeux bleus si elle peu t'héberger parce que tu es vraimetn dans la merde :/


heureusement que je les avais sur moi (pour une fois), parce que la petite blonde est a barcelone là [:pingouino]


---------------
IVG en france
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  13051  13052  13053  ..  27011  27012  27013  27014  27015  27016

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : [blabla@olympe] Le topic du modo, dieu de la fibre et du monde


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)