logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 Re : Réseau » Sécurisation serveur RSYNC » 22-02-2018 18:54:03

Fuca le Ficus
Bonjour Smolski
content de te revoir et merci de ta réponse.
En fait le serveur est en Debian9.3.
Le retour avec ta commande est le même que toi.

En fait je ne comprends pas ce que veux dire le site que je donne plus haut par:"vous devez ajouter la règle "refuse options = protect-args" si vous ne faites pas totalement confiance aux utilisateurs....."
Est ce que cela concerne le fichier de conf rsync (/etc/rsyncd.conf)? ou le fichier du démon (/etc/default/rsync)? ou autre?

Enfin la version 3.1.2 date de 2015, la 3.1.3 de 01/2018; je pense qu'elle a été développée suite à une faille que je viens de trouver par hasard sur vigilance.fr
Je la met ci-dessous pour ceux qui n'ont pas de compte sur leur site.

Synthèse de la vulnérabilité
Une vulnérabilité de rsync a été annoncée.
Produits concernés : Debian, Fedora, Ubuntu.
Gravité : 2/4.
CVSSv2 de base du NVD : 5.0/10.
CVSSv2 de base automatique : 6.8/10.
CVSSv3 temporel automatique : 6.4/10.
Conséquences : conséquence inconnue, accès/droits administrateur, accès/droits privilégié, accès/droits utilisateur, accès/droits client, lecture de données, création/modification de données, effacement de données, transit de données, déni de service du serveur, déni de service du service, déni de service du client, camouflage.
Provenance : document.
Moyen d'attaque : aucun démonstrateur, aucune attaque.
Compétence de l'attaquant : expert (4/4).
Confiance : confirmé par l'éditeur (5/5).
Diffusion de la configuration vulnérable : élevée (3/3).
Qualification de ce bulletin : non étudié (1/4).
Date création : 19/01/2018.
Références : CVE-2018-5764 (NVD), VIGILANCE-VUL-25119.
Description de la vulnérabilité
Une vulnérabilité de rsync a été annoncée.
Une analyse détaillée n'a pas été effectuée pour ce bulletin.



Merci

#2 Re : Réseau » Sécurisation serveur RSYNC » 21-02-2018 22:34:18

Fuca le Ficus
Le protocole rsync est en version 3.1.2 et le site de rsync https://rsync.samba.org/security.html propose une version 3.1.3
Savez vous si une maj sera proposé par Debian?

#3 Réseau » Sécurisation serveur RSYNC » 21-02-2018 19:15:43

Fuca le Ficus
Réponses : 3
Bonjour à tous,
j'ai mis en place un serveur Rsync sous Debian (évidemment big_smile ).
Tout semble bien fonctionné niveau sauvegardes.
Pour autant j'entends de-ci de-là quelques mauvaises langues parler de failles sur ce protocole.
Auriez vous des infos par hasard? Parce que je ne trouve pas grand-chose sur notre ami l'Internet.
Merci par avance de vos éclaircissements

#4 Re : Réseau » [résolu]Mises à jour Clamav » 13-03-2017 13:58:00

Fuca le Ficus
Bon je viens d'installer Lynx. Et je surfe pas!
Donc il semble que cela se confirme.
Je viens de comprendre que

1 - j'étais un boulet


2 - il fallait autoriser le port 80 en sortie (merci èfpé)

#5 Re : Réseau » [résolu]Mises à jour Clamav » 13-03-2017 13:22:51

Fuca le Ficus
Oui la machine est un petit serveur ftp.
Je touches le net mais je suis sans interface graphique.

Pour info j'ai testé en stoppant le script et pas mieux.

#6 Re : Réseau » [résolu]Mises à jour Clamav » 13-03-2017 11:12:36

Fuca le Ficus
Merci à tous de vos retours.

J'ai tenté de mettre les serveurs en durs .... même combat
J'ai aussi testé depuis une VM sur debian jessie 8.7 et là pas de soucis.

J'ai copié le fichier main.cvd dans /var/lib/clamav et lorsque je relance freshclam j'ai:


ClamAV update process started at Mon Mar 13 10:53:13 2017
main.cvd is up to date (version: 57, sigs: 4218790, f-level: 60, builder: amishhammer)
nonblock_connect: connect timing out (30 secs)
Can't connect to port 80 of host db.local.clamav.net (IP: 193.52.101.131)
Trying host db.local.clamav.net (178.32.100.7)...
nonblock_connect: connect timing out (30 secs)
Can't connect to port 80 of host db.local.clamav.net (IP: 178.32.100.7)
Trying host db.local.clamav.net (46.29.125.16)...
nonblock_connect: connect timing out (30 secs)
Can't connect to port 80 of host db.local.clamav.net (IP: 46.29.125.16)
Trying host db.local.clamav.net (212.180.1.29)...
nonblock_connect: connect timing out (30 secs)
Can't connect to port 80 of host db.local.clamav.net (IP: 212.180.1.29)
Trying host db.local.clamav.net (195.154.7.176)...
nonblock_connect: connect timing out (30 secs)
Can't connect to port 80 of host db.local.clamav.net (IP: 195.154.7.176)
Trying host db.local.clamav.net (193.51.160.14)...
nonblock_connect: connect timing out (30 secs)
Can't connect to port 80 of host db.local.clamav.net (IP: 193.51.160.14)
Trying host db.local.clamav.net (91.193.56.105)...
nonblock_connect: connect timing out (30 secs)
Can't connect to port 80 of host db.local.clamav.net (IP: 91.193.56.105)
WARNING: getpatch: Can't download daily-23198.cdiff from db.local.clamav.net
 


La maj de daily.cvd n'aboutit pas.

Ensuite j'ai testé la reconfiguration de freshclam (que je ne connaissais pas)
Après cela et une fois freshclam relancé, même chose crash.gif

Je pense que cela vient d'un paramétrage de mon système ..... mais lequel sos.gif
Ce pourrait - il que cela vienne d'un blocage iptable? (désolé je suis pas terrible en iptable)
A savoir que mon parefeu est géré par un script:


#!/bin/sh
# Vider les tables actuelles
iptables -t filter -F
# Vider les regles personnelles
iptables -t filter -X
# Interdire toute connexion entrante et sortante
iptables -t filter -P INPUT DROP
iptables -t filter -P FORWARD DROP
iptables -t filter -P OUTPUT DROP
# Ne pas casser les connexions etablies
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
# Autoriser loopback
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A OUTPUT -o lo -j ACCEPT
# ICMP (Ping)
iptables -t filter -A INPUT -p icmp -j DROP
iptables -t filter -A OUTPUT -p icmp -j ACCEPT
# SSH In
iptables -t filter -A INPUT -p tcp --dport 8542 -j ACCEPT
# SSH Out
iptables -t filter -A OUTPUT -p tcp --dport 8542 -j ACCEPT
# DNS In/Out
iptables -t filter -A OUTPUT -p tcp --dport 53 -j ACCEPT
iptables -t filter -A OUTPUT -p udp --dport 53 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -t filter -A INPUT -p udp --dport 53 -j ACCEPT
#SMTP
iptables -t filter -A OUTPUT -p tcp --dport 587 -j ACCEPT
# NTP Out
iptables -t filter -A OUTPUT -p udp --dport 123 -j ACCEPT
# FTP In/Out
iptables -t filter -A OUTPUT -p tcp --dport 21 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -t filter -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
 

#7 Re : Réseau » Pb connexion internet intermittente [Résolu] » 13-03-2017 10:42:58

Fuca le Ficus
Salut.
Merci de mettre ton code dans les balises stp.

Voir le tuto : Le code, ça pique moins les yeux en couleur


eve@moi2:~$ ping google.fr
ping: unknown host google.fr
eve@moi2:~$ ip addr
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether 00:21:85:33:82:7f brd ff:ff:ff:ff:ff:ff
    inet 192.168.1.80/24 brd 192.168.1.255 scope global dynamic eth0
       valid_lft 85901sec preferred_lft 85901sec
    inet6 2001:41d0:fe69:6700:48be:942c:c16c:a1ad/64 scope global temporary dynamic
       valid_lft 164041sec preferred_lft 77641sec
    inet6 2001:41d0:fe69:6700:221:85ff:fe33:827f/64 scope global mngtmpaddr noprefixroute dynamic
       valid_lft 164041sec preferred_lft 77641sec
    inet6 fe80::221:85ff:fe33:827f/64 scope link
       valid_lft forever preferred_lft forever[/quote]
 



Premier carré ??? big_smile

Edit à toto :

Mis en forme de la commande et de son retour avec la balise Commande user exemple :

ping google.fr


ping: unknown host google.fr


ip addr


1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
    link/ether 00:21:85:33:82:7f brd ff:ff:ff:ff:ff:ff
    inet 192.168.1.80/24 brd 192.168.1.255 scope global dynamic eth0
       valid_lft 85901sec preferred_lft 85901sec
    inet6 2001:41d0:fe69:6700:48be:942c:c16c:a1ad/64 scope global temporary dynamic
       valid_lft 164041sec preferred_lft 77641sec
    inet6 2001:41d0:fe69:6700:221:85ff:fe33:827f/64 scope global mngtmpaddr noprefixroute dynamic
       valid_lft 164041sec preferred_lft 77641sec
    inet6 fe80::221:85ff:fe33:827f/64 scope link
       valid_lft forever preferred_lft forever


Voir comment c'est foutu en éditant ton post par Modifier en bas à droite.

Ok, merci. J'aurais tenté au moins.

#8 Re : Réseau » [résolu]Mises à jour Clamav » 12-03-2017 09:59:42

Fuca le Ficus
En tout cas merci d'avoir checké que je ne dises pas de conneries.
Je continue de chercher.

#9 Re : Réseau » [résolu]Mises à jour Clamav » 12-03-2017 09:26:13

Fuca le Ficus
Ah je le connaissais pas celui la. Je vais le bouquiner :-;

#10 Re : Réseau » [résolu]Mises à jour Clamav » 12-03-2017 09:23:33

Fuca le Ficus
Merci pour l'edit à toto

#11 Re : Réseau » [résolu]Mises à jour Clamav » 12-03-2017 09:15:15

Fuca le Ficus
Bonjour smolski
je fais exactement la même chose que toi et j'obtiens l'erreur citée plus haut.

ClamAV update process started at Sun Mar 12 09:08:47 2017
nonblock_connect: connect timing out (30 secs)
Can't connect to port 80 of host db.local.clamav.net (IP: 91.193.56.105)
nonblock_connect: connect timing out (30 secs)
Can't connect to port 80 of host db.local.clamav.net (IP: 46.29.125.16)
Trying host db.local.clamav.net (178.33.105.132)...
nonblock_connect: connect timing out (30 secs)
Can't connect to port 80 of host db.local.clamav.net (IP: 178.33.105.132)
Trying host db.local.clamav.net (178.32.100.7)...
nonblock_connect: connect timing out (30 secs)
Can't connect to port 80 of host db.local.clamav.net (IP: 178.32.100.7)
Trying host db.local.clamav.net (193.51.160.14)...
nonblock_connect: connect timing out (30 secs)
Can't connect to port 80 of host db.local.clamav.net (IP: 193.51.160.14)
Trying host db.local.clamav.net (195.154.7.176)...
nonblock_connect: connect timing out (30 secs)
Can't connect to port 80 of host db.local.clamav.net (IP: 195.154.7.176)
Trying host db.local.clamav.net (193.52.101.131)...
nonblock_connect: connect timing out (30 secs)
Can't connect to port 80 of host db.local.clamav.net (IP: 193.52.101.131)
Trying host db.local.clamav.net (212.180.1.29)...
nonblock_connect: connect timing out (30 secs)
Can't connect to port 80 of host db.local.clamav.net (IP: 212.180.1.29)
WARNING: Can't download main.cvd from db.local.clamav.net
Trying again in 5 secs...
ClamAV update process started at Sun Mar 12 09:13:03 2017
WARNING: Can't download main.cvd from db.local.clamav.net
Trying again in 5 secs...
ClamAV update process started at Sun Mar 12 09:13:08 2017
WARNING: Can't download main.cvd from db.local.clamav.net
Trying again in 5 secs...
ClamAV update process started at Sun Mar 12 09:13:18 2017
WARNING: Can't download main.cvd from db.local.clamav.net
Trying again in 5 secs...
ClamAV update process started at Sun Mar 12 09:13:23 2017
ERROR: Can't download main.cvd from db.local.clamav.net
Giving up on db.local.clamav.net...
ClamAV update process started at Sun Mar 12 09:13:28 2017
ERROR: Can't download main.cvd from database.clamav.net
Giving up on database.clamav.net...
Update failed. Your network may be down or none of the mirrors listed in /etc/clamav/freshclam.conf is working. Check [url]http://www.clamav.net/doc/mirrors-faq.html[/url] for possible reasons.
 


@Croutons
oui j'y avais pensé. Tout est ok de ce côté:


    # Debian Jessie, dépôt principal
deb [url]http://httpredir.debian.org/debian/[/url] jessie main
    # Debian Jessie, mises-à-jour de sécurité
deb [url]http://security.debian.org/[/url] jessie/updates main
    # Debian Jessie, mises-à-jour "volatiles"
deb [url]http://httpredir.debian.org/debian/[/url] jessie-updates main
    # Debian Jessie, dépôt de rétroportages ("backports")
deb [url]http://httpredir.debian.org/debian[/url] jessie-backports main
 



Edit à toto :
Mis le contenu du fichier sources dans les balises Code option apt_sources

    # Debian Jessie, dépôt principal
deb http://httpredir.debian.org/debian/ jessie main
    # Debian Jessie, mises-à-jour de sécurité
deb http://security.debian.org/ jessie/updates main
    # Debian Jessie, mises-à-jour "volatiles"
deb http://httpredir.debian.org/debian/ jessie-updates main
    # Debian Jessie, dépôt de rétroportages ("backports")
deb http://httpredir.debian.org/debian jessie-backports main

#12 Re : Réseau » [résolu]Mises à jour Clamav » 12-03-2017 08:48:16

Fuca le Ficus
Salut Croutons
Merci de ta réponse.
Oui j'ai bien suivi ce wiki avec une réinstallation de zéro. Toujours sans succès.
J'ai également vu pas mal de remontés de ce genre de bugs sur le net mais pas vraiment de solution.

#13 Réseau » [résolu]Mises à jour Clamav » 11-03-2017 15:57:05

Fuca le Ficus
Réponses : 23
Bonjour,
Je vais essayer d’être clair (surtout pour smolski … tongue)

Depuis l'installation de Clamav sur Debian 8 Jessie je ne peux pas faire de mises à jour de la base virale.
Mon Clamav est en version 0.99.2
J’ai systématiquement ce message d’erreur dans les logs :

Sat Mar 11 15:37:03 2017 -> Trying host db.local.clamav.net (193.51.160.14)...
Sat Mar 11 15:37:33 2017 -> nonblock_connect: connect timing out (30 secs)
Sat Mar 11 15:37:33 2017 -> Can't connect to port 80 of host db.local.clamav.net (IP: 193.51.160.14)
Sat Mar 11 15:37:33 2017 -> Trying host db.local.clamav.net (195.154.7.176)...
Sat Mar 11 15:38:03 2017 -> nonblock_connect: connect timing out (30 secs)
Sat Mar 11 15:38:03 2017 -> Can't connect to port 80 of host db.local.clamav.net (IP: 195.154.7.176)
Sat Mar 11 15:38:03 2017 -> WARNING: Can't download main.cvd from db.local.clamav.net
Sat Mar 11 15:38:03 2017 -> Trying again in 5 secs...
Sat Mar 11 15:38:08 2017 -> ClamAV update process started at Sat Mar 11 15:38:08 2017
Sat Mar 11 15:38:08 2017 -> Using IPv6 aware code
Sat Mar 11 15:38:08 2017 -> Querying current.cvd.clamav.net
Sat Mar 11 15:38:08 2017 -> TTL: 1730
Sat Mar 11 15:38:08 2017 -> Software version from DNS: 0.99.2
Sat Mar 11 15:38:08 2017 -> Retrieving http://db.local.clamav.net/main.cvd
Sat Mar 11 15:38:13 2017 -> Ignoring mirror 46.29.125.16 (due to previous errors)
Sat Mar 11 15:38:13 2017 -> Ignoring mirror 195.154.7.176 (due to previous errors)
Sat Mar 11 15:38:13 2017 -> Ignoring mirror 91.193.56.105 (due to previous errors)
Sat Mar 11 15:38:13 2017 -> Ignoring mirror 178.32.100.7 (due to previous errors)
Sat Mar 11 15:38:13 2017 -> Ignoring mirror 212.180.1.29 (due to previous errors)
Sat Mar 11 15:38:13 2017 -> Ignoring mirror 178.33.105.132 (due to previous errors)
Sat Mar 11 15:38:13 2017 -> Ignoring mirror 193.51.160.14 (due to previous errors)
Sat Mar 11 15:38:13 2017 -> Ignoring mirror 193.52.101.131 (due to previous errors)
Sat Mar 11 15:38:13 2017 -> WARNING: Can't download main.cvd from db.local.clamav.net
Sat Mar 11 15:38:13 2017 -> Trying again in 5 secs...
Sat Mar 11 15:38:18 2017 -> ClamAV update process started at Sat Mar 11 15:38:18 2017
Sat Mar 11 15:38:18 2017 -> Using IPv6 aware code
Sat Mar 11 15:38:18 2017 -> Querying current.cvd.clamav.net
Sat Mar 11 15:38:18 2017 -> TTL: 1720
Sat Mar 11 15:38:18 2017 -> Software version from DNS: 0.99.2
Sat Mar 11 15:38:18 2017 -> Retrieving http://db.local.clamav.net/main.cvd
Sat Mar 11 15:38:18 2017 -> Ignoring mirror 46.29.125.16 (due to previous errors)
Sat Mar 11 15:38:18 2017 -> Ignoring mirror 193.52.101.131 (due to previous errors)
Sat Mar 11 15:38:18 2017 -> Ignoring mirror 178.32.100.7 (due to previous errors)
Sat Mar 11 15:38:18 2017 -> Ignoring mirror 195.154.7.176 (due to previous errors)
Sat Mar 11 15:38:18 2017 -> Ignoring mirror 178.33.105.132 (due to previous errors)
Sat Mar 11 15:38:18 2017 -> Ignoring mirror 193.51.160.14 (due to previous errors)
Sat Mar 11 15:38:18 2017 -> Ignoring mirror 91.193.56.105 (due to previous errors)
Sat Mar 11 15:38:18 2017 -> Ignoring mirror 212.180.1.29 (due to previous errors)
Sat Mar 11 15:38:18 2017 -> WARNING: Can't download main.cvd from db.local.clamav.net
Sat Mar 11 15:38:18 2017 -> Trying again in 5 secs...
Sat Mar 11 15:38:23 2017 -> ClamAV update process started at Sat Mar 11 15:38:23 2017
Sat Mar 11 15:38:23 2017 -> Using IPv6 aware code
Sat Mar 11 15:38:23 2017 -> Querying current.cvd.clamav.net
Sat Mar 11 15:38:23 2017 -> TTL: 1670
Sat Mar 11 15:38:23 2017 -> Software version from DNS: 0.99.2
Sat Mar 11 15:38:23 2017 -> Retrieving http://db.local.clamav.net/main.cvd
Sat Mar 11 15:38:28 2017 -> Ignoring mirror 193.51.160.14 (due to previous errors)
Sat Mar 11 15:38:28 2017 -> Ignoring mirror 178.33.105.132 (due to previous errors)
Sat Mar 11 15:38:28 2017 -> Ignoring mirror 178.32.100.7 (due to previous errors)
Sat Mar 11 15:38:28 2017 -> Ignoring mirror 91.193.56.105 (due to previous errors)
Sat Mar 11 15:38:28 2017 -> Ignoring mirror 193.52.101.131 (due to previous errors)
Sat Mar 11 15:38:28 2017 -> Ignoring mirror 46.29.125.16 (due to previous errors)
Sat Mar 11 15:38:28 2017 -> Ignoring mirror 195.154.7.176 (due to previous errors)
Sat Mar 11 15:38:28 2017 -> Ignoring mirror 212.180.1.29 (due to previous errors)
Sat Mar 11 15:38:28 2017 -> WARNING: Can't download main.cvd from db.local.clamav.net
Sat Mar 11 15:38:28 2017 -> Trying again in 5 secs...
Sat Mar 11 15:38:33 2017 -> ClamAV update process started at Sat Mar 11 15:38:33 2017
Sat Mar 11 15:38:33 2017 -> Using IPv6 aware code
Sat Mar 11 15:38:33 2017 -> Querying current.cvd.clamav.net
Sat Mar 11 15:38:33 2017 -> TTL: 1699
Sat Mar 11 15:38:33 2017 -> Software version from DNS: 0.99.2
Sat Mar 11 15:38:33 2017 -> Retrieving http://db.local.clamav.net/main.cvd
Sat Mar 11 15:38:33 2017 -> Ignoring mirror 178.33.105.132 (due to previous errors)
Sat Mar 11 15:38:33 2017 -> Ignoring mirror 195.154.7.176 (due to previous errors)
Sat Mar 11 15:38:33 2017 -> Ignoring mirror 178.32.100.7 (due to previous errors)
Sat Mar 11 15:38:33 2017 -> Ignoring mirror 46.29.125.16 (due to previous errors)
Sat Mar 11 15:38:33 2017 -> Ignoring mirror 91.193.56.105 (due to previous errors)
Sat Mar 11 15:38:33 2017 -> Ignoring mirror 193.52.101.131 (due to previous errors)
Sat Mar 11 15:38:33 2017 -> Ignoring mirror 193.51.160.14 (due to previous errors)
Sat Mar 11 15:38:33 2017 -> Ignoring mirror 212.180.1.29 (due to previous errors)
Sat Mar 11 15:38:33 2017 -> ERROR: Can't download main.cvd from db.local.clamav.net
Sat Mar 11 15:38:33 2017 -> Giving up on db.local.clamav.net...
Sat Mar 11 15:38:33 2017 -> ClamAV update process started at Sat Mar 11 15:38:33 2017
Sat Mar 11 15:38:33 2017 -> Using IPv6 aware code
Sat Mar 11 15:38:33 2017 -> Querying current.cvd.clamav.net
Sat Mar 11 15:38:33 2017 -> TTL: 1660
Sat Mar 11 15:38:33 2017 -> Software version from DNS: 0.99.2
Sat Mar 11 15:38:33 2017 -> Retrieving http://database.clamav.net/main.cvd
Sat Mar 11 15:38:33 2017 -> Ignoring mirror 91.193.56.105 (due to previous errors)
Sat Mar 11 15:38:33 2017 -> Ignoring mirror 178.32.100.7 (due to previous errors)
Sat Mar 11 15:38:33 2017 -> Ignoring mirror 178.33.105.132 (due to previous errors)
Sat Mar 11 15:38:33 2017 -> Ignoring mirror 195.154.7.176 (due to previous errors)
Sat Mar 11 15:38:33 2017 -> Ignoring mirror 193.51.160.14 (due to previous errors)
Sat Mar 11 15:38:33 2017 -> Ignoring mirror 193.52.101.131 (due to previous errors)
Sat Mar 11 15:38:33 2017 -> Ignoring mirror 212.180.1.29 (due to previous errors)
Sat Mar 11 15:38:33 2017 -> Ignoring mirror 46.29.125.16 (due to previous errors)
Sat Mar 11 15:38:33 2017 -> ERROR: Can't download main.cvd from database.clamav.net
Sat Mar 11 15:38:33 2017 -> Giving up on database.clamav.net...
Sat Mar 11 15:38:33 2017 -> Update failed. Your network may be down or none of the mirrors listed in /etc/clamav/freshclam.conf is working. Check http://www.clamav.net/doc/mirrors-faq.html for possible reasons.
Sat Mar 11 15:38:33 2017 -> --------------------------------------
 


•    Voici mon freshclam.conf:

# Automatically created by the clamav-freshclam postinst
# Comments will get lost when you reconfigure the clamav-freshclam package
DatabaseOwner Clamav
UpdateLogFile /var/log/clamav/freshclam.log
LogVerbose true
LogSyslog false
LogFacility LOG_LOCAL6
LogFileMaxSize 0
LogRotate true
LogTime true
Foreground false
Debug false
MaxAttempts 5
DatabaseDirectory /var/lib/Clamav
DNSDatabaseInfo current.cvd.clamav.net
ConnectTimeout 30
ReceiveTimeout 30
TestDatabases yes
ScriptedUpdates yes
CompressLocalDatabase no
SafeBrowsing false
Bytecode true
NotifyClamd /var/lib/Clamav
# Check for new database 5 times a day
Checks 5
DatabaseMirror db.local.clamav.net
DatabaseMirror database.clamav.net
 


•    J’ai testé depuis une VM fraichement installée et l’update fonctionne. Je sais donc que cela vient de mon système.
•    J’ai testé la FAQ (https://www.clamav.net/documents/clamav … tabase-faq) de Clamav sur la résolution des soucis liés aux update, sans résultat.
le parefeu ne bloque pas le port 53 (DNS) ; un dns lookup donne :

fuca@debianjack:~$ dig @ns1.clamav.net db.us.big.clamav.net

; <<>> DiG 9.9.5-9+deb8u10-Debian <<>> @ns1.clamav.net db.us.big.clamav.net
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 46558
;; flags: qr aa rd; QUERY: 1, ANSWER: 18, AUTHORITY: 6, ADDITIONAL: 10
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;db.us.big.clamav.net.          IN      A

;; ANSWER SECTION:
db.us.big.clamav.net.   60      IN      A       128.199.133.36
db.us.big.clamav.net.   60      IN      A       168.143.19.95
db.us.big.clamav.net.   60      IN      A       64.22.33.90
db.us.big.clamav.net.   60      IN      A       194.186.47.19
db.us.big.clamav.net.   60      IN      A       200.236.31.1
db.us.big.clamav.net.   60      IN      A       64.6.100.177
db.us.big.clamav.net.   60      IN      A       155.98.64.87
db.us.big.clamav.net.   60      IN      A       198.148.78.4
db.us.big.clamav.net.   60      IN      A       194.8.197.22
db.us.big.clamav.net.   60      IN      A       209.240.109.238
db.us.big.clamav.net.   60      IN      A       69.163.100.14
db.us.big.clamav.net.   60      IN      A       172.110.204.67
db.us.big.clamav.net.   60      IN      A       207.57.106.31
db.us.big.clamav.net.   60      IN      A       209.198.147.20
db.us.big.clamav.net.   60      IN      A       150.214.142.197
db.us.big.clamav.net.   60      IN      A       104.131.196.175
db.us.big.clamav.net.   60      IN      A       208.72.56.53
db.us.big.clamav.net.   60      IN      A       69.12.162.28

;; AUTHORITY SECTION:
clamav.net.             86400   IN      NS      ns7.clamav.net.
clamav.net.             86400   IN      NS      ns1a.clamav.net.
clamav.net.             86400   IN      NS      ns4a.clamav.net.
clamav.net.             86400   IN      NS      ns4.clamav.net.
clamav.net.             86400   IN      NS      ns3.clamav.net.
clamav.net.             86400   IN      NS      ns6.clamav.net.

;; ADDITIONAL SECTION:
ns3.clamav.net.         86400   IN      A       193.28.86.61
ns4.clamav.net.         3600    IN      A       5.9.14.57
ns4.clamav.net.         3600    IN      AAAA    2a01:4f8:160:8421::2
ns6.clamav.net.         86400   IN      A       208.201.249.238
ns7.clamav.net.         86400   IN      A       209.204.159.15
ns1a.clamav.net.        86400   IN      A       198.148.79.38
ns1a.clamav.net.        86400   IN      AAAA    2620:28:c000:0:aba:ca:daba:ee
ns4a.clamav.net.        86400   IN      A       172.110.204.38
ns4a.clamav.net.        86400   IN      AAAA    2620:121::aba:ca:daba:ee

;; Query time: 21 msec
;; SERVER: 193.28.86.61#53(193.28.86.61)
;; WHEN: Sat Mar 11 15:08:11 CET 2017
;; MSG SIZE  rcvd: 627
 


•    J’ai supprimé et nettoyé l’install de clamav, puis réinstallé, sans succès.
•    Je précise également que les update du système et les installations/maj d’autres logiciels ne posent pas de soucis.

Merci pour votre aide

Edit à toto :

Exemple de l'utilisation de la balise Commande utilisateur pour une commande utilisateur en séparant la commande de son retour :

dig @ns1.clamav.net db.us.big.clamav.net


; <<>> DiG 9.9.5-9+deb8u10-Debian <<>> @ns1.clamav.net db.us.big.clamav.net
; (1 server found)
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 46558
;; flags: qr aa rd; QUERY: 1, ANSWER: 18, AUTHORITY: 6, ADDITIONAL: 10
;; WARNING: recursion requested but not available

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;db.us.big.clamav.net.          IN      A

;; ANSWER SECTION:
db.us.big.clamav.net.   60      IN      A       128.199.133.36
db.us.big.clamav.net.   60      IN      A       168.143.19.95
db.us.big.clamav.net.   60      IN      A       64.22.33.90
db.us.big.clamav.net.   60      IN      A       194.186.47.19
db.us.big.clamav.net.   60      IN      A       200.236.31.1
db.us.big.clamav.net.   60      IN      A       64.6.100.177
db.us.big.clamav.net.   60      IN      A       155.98.64.87
db.us.big.clamav.net.   60      IN      A       198.148.78.4
db.us.big.clamav.net.   60      IN      A       194.8.197.22
db.us.big.clamav.net.   60      IN      A       209.240.109.238
db.us.big.clamav.net.   60      IN      A       69.163.100.14
db.us.big.clamav.net.   60      IN      A       172.110.204.67
db.us.big.clamav.net.   60      IN      A       207.57.106.31
db.us.big.clamav.net.   60      IN      A       209.198.147.20
db.us.big.clamav.net.   60      IN      A       150.214.142.197
db.us.big.clamav.net.   60      IN      A       104.131.196.175
db.us.big.clamav.net.   60      IN      A       208.72.56.53
db.us.big.clamav.net.   60      IN      A       69.12.162.28

;; AUTHORITY SECTION:
clamav.net.             86400   IN      NS      ns7.clamav.net.
clamav.net.             86400   IN      NS      ns1a.clamav.net.
clamav.net.             86400   IN      NS      ns4a.clamav.net.
clamav.net.             86400   IN      NS      ns4.clamav.net.
clamav.net.             86400   IN      NS      ns3.clamav.net.
clamav.net.             86400   IN      NS      ns6.clamav.net.

;; ADDITIONAL SECTION:
ns3.clamav.net.         86400   IN      A       193.28.86.61
ns4.clamav.net.         3600    IN      A       5.9.14.57
ns4.clamav.net.         3600    IN      AAAA    2a01:4f8:160:8421::2
ns6.clamav.net.         86400   IN      A       208.201.249.238
ns7.clamav.net.         86400   IN      A       209.204.159.15
ns1a.clamav.net.        86400   IN      A       198.148.79.38
ns1a.clamav.net.        86400   IN      AAAA    2620:28:c000:0:aba:ca:daba:ee
ns4a.clamav.net.        86400   IN      A       172.110.204.38
ns4a.clamav.net.        86400   IN      AAAA    2620:121::aba:ca:daba:ee

;; Query time: 21 msec
;; SERVER: 193.28.86.61#53(193.28.86.61)
;; WHEN: Sat Mar 11 15:08:11 CET 2017
;; MSG SIZE  rcvd: 627
 

#14 Re : Réseau » [Résolu]Vsftpd problème de connexion. » 09-03-2017 17:26:30

Fuca le Ficus
Bonjour,
je pense qu'il faut donner un peu plus d'infos:
-sur quel environnement as tu monté ton serveur?
-as tu modifié les fichiers de config?
-si oui, peux tu les poster stp?
-si non as tu essayé de te connecter en anonyme (compte par défaut?) ?
-utilises tu bien le port configuré par défaut dans ton filezilla?
-etc
Bref un peu de détails stp.

#15 Re : Réseau » [Résolu] Chroot » 06-03-2017 15:47:40

Fuca le Ficus
Ok merci kyodev. Et désolé de mon incompétence. Mais ne désespérez pas, je suis là pour progresser.
Je marque résolu en me basant sur ton commentaire.

#16 Re : Réseau » [Résolu] Chroot » 06-03-2017 14:03:02

Fuca le Ficus
Merci de l'info kyodev; je prends note.

#17 Re : Réseau » [Résolu] Chroot » 06-03-2017 12:05:27

Fuca le Ficus
Je n'ai pas mis résolu encore car cela fait parti du même pb il me semble.
C'est à dire (je reformule au cas ou ....) que je pense que c'est un complément à ma première interrogation.

Apparté, j'ai bien aimé, moi l'ami des plantes, la phrase de fin de tuto

#18 Re : Réseau » [Résolu] Chroot » 06-03-2017 11:33:55

Fuca le Ficus
Bon ben c'était bin une question con, désolé.
En fait j'ai repris ma doc (et le tuto DF : https://debian-facile.org/doc:reseau:ss … sh-server) et j'ai simplement changé le dossier de destination de l'utilisateur; le miracle vient de la cmd chsh qui coupe l'accès au shell ...
Maintenant une nouvelle interrogation, avons nous des problèmes de sécurité dans cette configuration?
(user avec un accès sftp sur le dossier /home)
Merci pour le tuto susmentionné :-D

#19 Re : Réseau » [Résolu] Chroot » 04-03-2017 14:28:31

Fuca le Ficus
Put... c'est compliqué la communication ;-(

Et sinon est ce que ma demande te parais plus claire?

#20 Re : Réseau » [Résolu] Chroot » 04-03-2017 12:08:10

Fuca le Ficus
Merci pour ta réponse smolski.

J'ai besoin de chrooté un utilisateur dans la racine du dossier home et je voulais savoir si c'était:
-faisable
-réaliste
-pas trop débile

#21 Re : Réseau » [Résolu] Chroot » 04-03-2017 11:31:02

Fuca le Ficus
J'ai dis une si grosse connerie que ça ? : scratchhead.gif

#22 Re : Réseau » eth0 déconnecté. » 04-03-2017 11:29:36

Fuca le Ficus
Tu dis que tu cherches de l'occase. Il y a pleins de sites sur le net qui en propose de très intéressantes;
par exemple (je précise que je n'ai aucun lien avec eux): backmarket.fr
A+

#23 Re : Réseau » eth0 déconnecté. » 02-03-2017 20:24:40

Fuca le Ficus
Salut,

malgré que la carte sois reconnue, cela peut tout à fait être un problème matériel.
(comme dit raleur est ce que le voyant est allumé côté carte?)
Sinon as tu la possibilité de changer la carte réseau (si UC tour) ou de tester avec un adaptateur USB/RJ45?

#24 Réseau » [Résolu] Chroot » 02-03-2017 20:17:24

Fuca le Ficus
Réponses : 14
Bonjour à tous,

et voici mon premier post sur le forum.... je vais essayer de pas dire trop de conneries!

Je sais "chrooté" un utilisateur, quand je veux donner accès à une machine depuis l'extérieur, par exemple pour un accès en sftp.

Par contre je ne sais pas s'il est possible de paramétrer (en tout cas je n'ai pas réussi) ce chroot sur le dossier /home/ .
Pourquoi cela me direz vous? Et bien parceque j'ai besoin que l'utilisateur accède aux dossiers partagés à la racine de /home/

Ou bien peut-être dois-je tourner le problème dans l'autre sens? création de liens symboliques vers les partages (???), déplacer tous les partages vers un sous-dossier de /home/ (mais franchement ça m'arranges pas).


Merci à tous par avance si vous avez des solutions.


Edit pour correction des fautes!

Pied de page des forums

Propulsé par FluxBB