Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1623 connectés 

 


Vot' poste actuel
Sondage à 2 choix possibles.




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  23  24  25  ..  152  153  154  155  156  157
Auteur Sujet :

• Administrateur Systèmes linux/unix & Réseaux •

n°157332
Plam
Bear Metal
Posté le 01-10-2018 à 13:01:29  profilanswer
 

Reprise du message précédent :
J'ai un 13", d'où le fait que la HD me suffise :jap:
 
En tout cas j'ai fait tourné un Fedora tourner sur du 4K (ma TV) et ça m'avait paru nickel. Mais j'ai pas fait ultra attention non plus…


---------------
Spécialiste du bear metal
mood
Publicité
Posté le 01-10-2018 à 13:01:29  profilanswer
 

n°157333
XaTriX
Posté le 01-10-2018 à 13:55:14  profilanswer
 
n°157334
XaTriX
Posté le 01-10-2018 à 13:55:47  profilanswer
 

Tiens faudrait faire un post pour récapituler les différents topocs intéressants sur HFR (je vais utiliser celui là pour la constituer, vous pouvez soumettre des liens) :

Métier & Généraliste

Virtualisation

Systèmes de fichiers & co

Systèmes d'exploitation

Kernel :

Distribution linux :

Distribution Unix :

Distribution NAS :

Réseaux & Infra

Matériel

Formation

Message cité 1 fois
Message édité par XaTriX le 04-10-2018 à 01:29:51

---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°157383
XaTriX
Posté le 02-10-2018 à 17:25:50  profilanswer
 

Qui utilise du https://istio.io/ ou autre ?
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°157384
dd_pak
Posté le 02-10-2018 à 17:34:34  profilanswer
 

XaTriX a écrit :

Qui utilise du https://istio.io/ ou autre ?
 
XaT


 
Non mais je veux bien un retour, je compte m'y mettre à Istio dès que j'ai du temps.
Sinon tu as oublié le topic Docker au dessus ^^

n°157386
XaTriX
Posté le 02-10-2018 à 17:40:47  profilanswer
 

J'étais en train de màj cette liste justement, j'ai rajouté pleins de trucs :jap:
Des suggestions ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°157418
cmdc
Posté le 03-10-2018 à 10:37:12  profilanswer
 

XaTriX a écrit :


Des suggestions ?


RHEL/Centos/SL  :na:

n°157425
Scrypt
Posté le 03-10-2018 à 14:03:07  profilanswer
 

J'aimerais quelques conseils d'admin windowsiens.
J'ai besoin d'apporter les preuves de la compromission d'une machine windows (par un rootkit / backoor / trojan je ne sais pas encore), mais sans détruire la présence du malware, des traces de connexion éventuelle, et de toutes les activités liées à ce hack (si tant est qu'il y en ait ...)
En dehors d'outillage general genre l'équivalent d'un netstat / tcpview / process explorer / un truc pour controler les dll etc. ou de outils clés en main qui sont pensés pour le nettoyage genre malwarebyte, est-ce que vous auriez des softs à me conseiller ?
J'ai peur de devoir chercher une aiguille dans une botte de foin ou de détruire des preuves au passage.


---------------
Le gauchiste, c'est celui qui dit penser aux autres dans l'unique but que les autres pensent à lui.
n°157427
Profil sup​primé
Posté le 03-10-2018 à 14:16:40  answer
 

Pas sûr d'avoir bien compris mais Malwarebytes, te dit ce qu'il trouve et te propose de corriger les problèmes, du moins, tu peux le paramétrer de mémoire...

n°157428
Scrypt
Posté le 03-10-2018 à 14:42:09  profilanswer
 


 
j'ai pas trop détaillé car c'est une aide extra-professionnel que je dois apporter, c'est un peu HS, mais j'imagine que certains ont du gérer ces cas entreprise.
 
En gros je suspecte la machine windows 10 d'un proche de s'être fait trouer, quand, comment, je ne sais pas encore. Elle aurait servi à des escroqueries notamment. Pas de wifi actif, ça vient pas du voisinage.
Toujours est-il qu'il s'est fait convoquer par la justice avec son ip publique de l'époque comme seul élément à charge, mais c'est à lui d'apporter les preuves du hack.  
Les flics refusent de l'aider, même en leur apportant sa machine. Techniquement, c'est un simple utilisateur, donc il est chocolat dans cette histoire.  J'ai proposé de l'aider à collecter des preuves. Encore faut-il que j'en trouve et que je ne les nettoie pas trop tôt. C'était peut-être un hack one-shot, mais peut-être aussi qu'il y a encore de l'activité ...


---------------
Le gauchiste, c'est celui qui dit penser aux autres dans l'unique but que les autres pensent à lui.
mood
Publicité
Posté le 03-10-2018 à 14:42:09  profilanswer
 

n°157430
ptibeur
Today you, tomorrow me
Posté le 03-10-2018 à 14:47:25  profilanswer
 

Comment tu fais ton escroquerie ? Via email ? Tu peux retrouver son IP dans le détail des mails envoyés ?  
Ça confirmera que c'est bien la machine, mais n'innocentera pas le bonhomme qui est derrière... [:transparency]


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°157431
XaTriX
Posté le 03-10-2018 à 14:59:18  profilanswer
 

Si pénal voir topic juristes et chercher de l'aide légale sur le sujet avec avocats/experts/notaires/blablabla.
Après convoqué ça veut pas dire poursuivi :o
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°157432
Scrypt
Posté le 03-10-2018 à 15:00:30  profilanswer
 

ptibeur a écrit :

Comment tu fais ton escroquerie ? Via email ? Tu peux retrouver son IP dans le détail des mails envoyés ?  
Ça confirmera que c'est bien la machine, mais n'innocentera pas le bonhomme qui est derrière... [:transparency]


 
L'ip publique s'est retrouvée à un moment dans les access log de plusieurs sites de VPC, matchant la création de comptes et de commandes bidonnées si j'ai bien compris. Il y a donc de l'http/s qui est sorti de la box à ce moment.
Les flics ont pris des plaintes, et remonté la pelote, des logs des sites jusqu'au fai jusqu'au propriétaire du bail ip. Ca a pris son temps (environ 1 an), ce qui va encore plus compliquer les recherches. Mais visiblement c'est plus leur problème, l'enquête est bouclée pour eux, une IP = un responsable :o
 


---------------
Le gauchiste, c'est celui qui dit penser aux autres dans l'unique but que les autres pensent à lui.
n°157433
XaTriX
Posté le 03-10-2018 à 15:02:28  profilanswer
 

Date & heure du log ? Il était p'tet au boulot, ou chez sa maitresse, ou en vacances :o
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°157434
XaTriX
Posté le 03-10-2018 à 15:03:24  profilanswer
 

cmdc a écrit :


RHEL/Centos/SL  :na:


Oui j'avais continué la liste sur le topic des aigris pour demander la bas aussi, voir plus haut elle a été updatée

 

Personne n'est chaud pour faire un topic cloud type aws/azure/gcp ? P'tet séparer Azure [:ocolor]


Message édité par XaTriX le 03-10-2018 à 15:03:49

---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°157435
Je@nb
Modérateur
Kindly give dime
Posté le 03-10-2018 à 15:19:11  profilanswer
 

Plus de la moitié des vm sur azure sont sur Linux tu sais...

n°157436
XaTriX
Posté le 03-10-2018 à 15:22:56  profilanswer
 

T'as pas noté le redface coloré ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°157441
Profil sup​primé
Posté le 03-10-2018 à 16:11:24  answer
 

Scrypt a écrit :


 
L'ip publique s'est retrouvée à un moment dans les access log de plusieurs sites de VPC, matchant la création de comptes et de commandes bidonnées si j'ai bien compris. Il y a donc de l'http/s qui est sorti de la box à ce moment.
Les flics ont pris des plaintes, et remonté la pelote, des logs des sites jusqu'au fai jusqu'au propriétaire du bail ip. Ca a pris son temps (environ 1 an), ce qui va encore plus compliquer les recherches. Mais visiblement c'est plus leur problème, l'enquête est bouclée pour eux, une IP = un responsable :o
 


 
1 an après,... ça va être difficile! Par contre, tu dois sûrement avoir des outils dans Kali Linux pour ça...

n°157455
vbdc
ex. troubleshooting expert :/
Posté le 03-10-2018 à 19:57:00  profilanswer
 

Scrypt a écrit :


 
L'ip publique s'est retrouvée à un moment dans les access log de plusieurs sites de VPC, matchant la création de comptes et de commandes bidonnées si j'ai bien compris. Il y a donc de l'http/s qui est sorti de la box à ce moment.
Les flics ont pris des plaintes, et remonté la pelote, des logs des sites jusqu'au fai jusqu'au propriétaire du bail ip. Ca a pris son temps (environ 1 an), ce qui va encore plus compliquer les recherches. Mais visiblement c'est plus leur problème, l'enquête est bouclée pour eux, une IP = un responsable :o
 


Et juridiquement cela vaut quoi?


---------------
Organisateur de wall of death pour vos bar mitsva et baby shower.
n°157456
Scrypt
Posté le 03-10-2018 à 20:04:17  profilanswer
 

XaTriX a écrit :

Date & heure du log ? Il était p'tet au boulot, ou chez sa maitresse, ou en vacances :o
 
XaT


 
ça fait un an, et rien de justifiable :/
 
 
 
j'ai fait une passe avec la plupart des detecteurs de rootkit que je connais, un peu de tcpviewer pour voir des trucs louches, rien trouvé, ni manuellement ni avec des outils de scan sur étagere genre malwarebyte.
L'event log windows a été purgé il y a 6 mois, donc je suis broucouille sur 2017.
 

vbdc a écrit :


Et juridiquement cela vaut quoi?


 
c'est une bonne question, et c'est son avocat qui va y répondre je pense :D
En fait les flics l'ont juste incité à apporter au dossier les preuves claires d'un hack s'il en avait. Ce qui dit pas quelle forme ça doit avoir, et quel poids ça peut avoir face au procureur.


Message édité par Scrypt le 03-10-2018 à 20:09:07

---------------
Le gauchiste, c'est celui qui dit penser aux autres dans l'unique but que les autres pensent à lui.
n°157457
dd_pak
Posté le 03-10-2018 à 20:27:15  profilanswer
 

Tu as l'ip public... es-tu certain que ça vient du pc et pas de son smartphone par exemple ?

n°157458
vbdc
ex. troubleshooting expert :/
Posté le 03-10-2018 à 20:28:46  profilanswer
 

Scrypt a écrit : a écrit :

 
 
c'est une bonne question, et c'est son avocat qui va y répondre je pense :D
En fait les flics l'ont juste incité à apporter au dossier les preuves claires d'un hack s'il en avait. Ce qui dit pas quelle forme ça doit avoir, et quel poids ça peut avoir face au procureur.



Autant les gendarmes je veux bien croire qu'ils soient un peu compétents en la matière autant la police... En une année les éventuelles traces ne sont peut-être plus présente sur le PC. Si j'étais vous je sanctuariserai le PC et ferai appel à un expert sécurité informatique auprès des tribunaux. T'es en pas en train de pocquer un truc là  :sweat:


---------------
Organisateur de wall of death pour vos bar mitsva et baby shower.
n°157459
vbdc
ex. troubleshooting expert :/
Posté le 03-10-2018 à 20:30:33  profilanswer
 

dd_pak a écrit :

Tu as l'ip public... es-tu certain que ça vient du pc et pas de son smartphone par exemple ?


Yep, c'est un peu léger pour prouver la culpabilité mais vu le niveau des flics...


---------------
Organisateur de wall of death pour vos bar mitsva et baby shower.
n°157460
Profil sup​primé
Posté le 03-10-2018 à 20:32:15  answer
 

dd_pak a écrit :

Tu as l'ip public... es-tu certain que ça vient du pc et pas de son smartphone par exemple ?


 
Bonne remarque ;)
 
Et d'ailleurs, il peut s'être fait pirater son wifi si il en a un ... Si il est en WEP... Ou si il a le WPS d'activer c'est assez simple :o  
Même un WPA si il a foutu un truc simple à la con ....

n°157461
dd_pak
Posté le 03-10-2018 à 20:33:57  profilanswer
 

vbdc a écrit :


Yep, c'est un peu léger pour prouver la culpabilité mais vu le niveau des flics...


 
Et comment tu en es certain ?  :o  
Donnes nous un peu d'informations techniques si tu veux de l'aide...
 
Edit: confondu le pseudo  :o  question toujours valide

Message cité 1 fois
Message édité par dd_pak le 03-10-2018 à 20:34:54
n°157462
Profil sup​primé
Posté le 03-10-2018 à 20:34:42  answer
 

Il est sous NDA :o

n°157463
Profil sup​primé
Posté le 03-10-2018 à 20:35:41  answer
 

:D

n°157464
vbdc
ex. troubleshooting expert :/
Posté le 03-10-2018 à 20:42:19  profilanswer
 

dd_pak a écrit :


 
Et comment tu en es certain ?  :o  
Donnes nous un peu d'informations techniques si tu veux de l'aide...
 
Edit: confondu le pseudo  :o  question toujours valide


Sérieux qu'est-ce que t'as pas compris  :whistle:  
Je fais juste remarquer comme tu l'as fait que ce soit l'IP publique du pote de Scrypt qui soit en cause ne démontre en rien que c'est lui l'auteur des faits. Une IP =! d'une trace ADN par ex.  :)  
LasagneDeCheval, je ne suis pas sous NDA  :p  
 

Spoiler :

mais j'ai des études de droits avant de devenir informaticien et cela laisse des traces  [:blastm:1]  
 
 

Message cité 1 fois
Message édité par vbdc le 03-10-2018 à 20:42:32

---------------
Organisateur de wall of death pour vos bar mitsva et baby shower.
n°157465
Profil sup​primé
Posté le 03-10-2018 à 20:45:04  answer
 

Et Hadopi ? ça suffit :o

n°157466
vbdc
ex. troubleshooting expert :/
Posté le 03-10-2018 à 20:50:33  profilanswer
 


Combien de condamnation  :D


---------------
Organisateur de wall of death pour vos bar mitsva et baby shower.
n°157467
dd_pak
Posté le 03-10-2018 à 20:58:07  profilanswer
 

vbdc a écrit :


Sérieux qu'est-ce que t'as pas compris  :whistle:  
Je fais juste remarquer comme tu l'as fait que ce soit l'IP publique du pote de Scrypt qui soit en cause ne démontre en rien que c'est lui l'auteur des faits. Une IP =! d'une trace ADN par ex.  :)  


 
J'ai pas dis que c'est lui l'auteur, mais ça vient de cette ip...  
- soit c'est lui sur son pc et il cherche une excuse  :o  
- soit les flics ou le FAI se trompent  
- soit c'est un hack via le wifi ou un périphérique/pc pas sécurisé
- c'est même peut être un membre de la famille ou chuck noris  :o  
 
Bref fin du HS pour moi

n°157468
Profil sup​primé
Posté le 03-10-2018 à 21:02:41  answer
 

vbdc a écrit :


Combien de condamnation :D

 

Entre 2009 et 2017, 72 condamnations!
Même si on peur rire du nombre, il n'en reste pas moins que légalement, ça a tenu...
Soit pour l'IP, soit pour défaut de sécurisation  :O

n°157469
Scrypt
Posté le 03-10-2018 à 21:14:44  profilanswer
 

dd_pak a écrit :

Tu as l'ip public... es-tu certain que ça vient du pc et pas de son smartphone par exemple ?


 
c'est une possibilité, mais les chances sont plus minces (il m'a dit être en 4G actuellement)
En tout cas de notre côté on aura jamais accès aux logs des sites concernés, aucune chance d'avoir une piste genre le user-agent ou un truc du genre.
 
 
 
j'en parlais au début, pas de wifi actif j'ai vérifié, et la conf précédente c'était du wpa2-aes, fallait se lever de bonne heure :o
pour l'instant j'ai cherché au plus évident: machine compromise :D
 
M'enfin je suis HS effectivement, je vais jouer encore un peu les experts du FBI dans l'espoir que, mais ça sent le sapin et les frais pour lui.


Message édité par Scrypt le 03-10-2018 à 21:25:36

---------------
Le gauchiste, c'est celui qui dit penser aux autres dans l'unique but que les autres pensent à lui.
n°157470
Profil sup​primé
Posté le 03-10-2018 à 21:28:20  answer
 

Wpa2 ça saute aussi mais faut avoir la ferme de serveurs de la NSA si la clé est complexe... (Ou attaque Krack que je connais pas)
Par contre, si c'est une suite genre 123345.....abcdef.... Tu le fais sauter avec ton Packard Bell celeron :O

 

D'ailleurs, le WPA3 est enfin validé, ils vont virer le handshake :O


Message édité par Profil supprimé le 03-10-2018 à 21:30:43
n°157471
Je@nb
Modérateur
Kindly give dime
Posté le 03-10-2018 à 22:49:21  profilanswer
 

Ça vous dit pas de revenir au sujet ?

n°157474
ptibeur
Today you, tomorrow me
Posté le 03-10-2018 à 23:38:07  profilanswer
 

Yen a qui ont passé leur CCNA & CCNP ici ? Un bouquin/méthode à recommander ?


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°157475
XaTriX
Posté le 04-10-2018 à 01:31:56  profilanswer
 

Si jamais, il existe un topic pour les certifs cisco https://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
rajouté dans la liste avec le topic cnam :jap:


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°157476
ptibeur
Today you, tomorrow me
Posté le 04-10-2018 à 01:45:04  profilanswer
 

Nice :jap:


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°157478
AnthonyD
»»───(knee)───►
Posté le 04-10-2018 à 07:16:43  profilanswer
 


 
 

dd_pak a écrit :


 
J'ai pas dis que c'est lui l'auteur, mais ça vient de cette ip...  
- soit c'est lui sur son pc et il cherche une excuse  :o  
- soit les flics ou le FAI se trompent  
- soit c'est un hack via le wifi ou un périphérique/pc pas sécurisé
- c'est même peut être un membre de la famille ou chuck noris  :o  
 
Bref fin du HS pour moi

Tu installes toi même le maleware+scan ensuite avec screenshot pour preuve  :o


Message édité par AnthonyD le 04-10-2018 à 07:17:03
n°157479
docmaboul
Posté le 04-10-2018 à 07:59:56  profilanswer
 

Scrypt a écrit :

J'aimerais quelques conseils d'admin windowsiens.
J'ai besoin d'apporter les preuves de la compromission d'une machine windows (par un rootkit / backoor / trojan je ne sais pas encore), mais sans détruire la présence du malware, des traces de connexion éventuelle, et de toutes les activités liées à ce hack (si tant est qu'il y en ait ...)
En dehors d'outillage general genre l'équivalent d'un netstat / tcpview / process explorer / un truc pour controler les dll etc. ou de outils clés en main qui sont pensés pour le nettoyage genre malwarebyte, est-ce que vous auriez des softs à me conseiller ?
J'ai peur de devoir chercher une aiguille dans une botte de foin ou de détruire des preuves au passage.


 
A ta place, je ferais des copies du disque pour commencer, une pour conservation, les autres pour travail. Ensuite pour gagner du temps, je ferais simplement tourner la version usb/recovery de kaspersky pour savoir à quoi j'ai affaire. Ensuite j'aviserais en fonction du résultat du scan.
 
[:drapal]


Message édité par docmaboul le 04-10-2018 à 08:01:15
n°157480
true-wiwi
Posté le 04-10-2018 à 08:01:03  profilanswer
 

ptibeur a écrit :

Yen a qui ont passé leur CCNA & CCNP ici ? Un bouquin/méthode à recommander ?


 
Le 1 et le 2 pour le moment, je passe le CCNA3 en décembre. Les examens sont en ligne, ça se bachote la journée avant et le jour de l'exam tu fais 95% si t'es enrhumé.


---------------
Sullen and bored the kids play and in this way they wish away each day...
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  23  24  25  ..  152  153  154  155  156  157

Aller à :
Ajouter une réponse
 

Sujets relatifs
Quel adresse pour routeur cisco? 2 réseaux différents2 Livebox ( 2 reseaux) pour 1 imprimante
HPE IMC Monitoring Linux distrib2 cartes réseaux sur 1 PC connecté à 2 accès
Serveur Squid pour 5 réseaux (5 modems)Limitation droits utilisateurs AD/Linux
Logiciel opensource schémas réseauxMigrer bases SQL de xampp Windows vers serveur Linux
[Reseaux d'entreprise] Obtenir la WIFI pour utiliser tablettesdeux reseaux wifi avec une livebox
Plus de sujets relatifs à : • Administrateur Systèmes linux/unix & Réseaux •


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR