Vous n'êtes pas identifié(e).
pour vous faire part de mon système :
Merci de m'éclairer de la marche à suivre.
Je sais me mettre en root et utiliser le gestionnaire de paquets Synaptic pour mettre à jour les logiciels.
Tiare
Edit à toto
Tatouillage des balises pour la commande user et de son retour en Autre code.
Dernière modification par tiare (25-12-2015 10:31:21)
Princesse Petit Pois
****
Rien de plus facile à dire / Ni de plus difficile à faire / Que de lâcher prise.
Taneda Santoka
Hors ligne
Hors ligne
En particulier, li faudra que nous regardions si ssh est présent, et que nous supprimions les éventuelles clés auxquelles l'accès est autorisé.
Nous regarderons ensuite les divers moyens de connexion entrante, donc nous regarderons les connexions distantes et les redirections de port sur la box (Livebox/Freebox/etc.)
Je ne te cache pas que la seule méthode pour être 100% sûr que le système ne possède pas une porte dérobée est de le ré-installer. Mais sans aller jusque là, on peut déjà écarter les voies d'accès les plus évidentes.
Commencer par les mots de passe est une bonne chose. Pour la suite, nous reprendrons petit à petit
captnfab,
Association Debian-Facile, bépo.
TheDoctor: Your wish is my command… But be careful what you wish for.
Hors ligne
... je vous laisse à votre diagnostic....
Princesse Petit Pois
****
Rien de plus facile à dire / Ni de plus difficile à faire / Que de lâcher prise.
Taneda Santoka
Hors ligne
sshd
init
cups-browsed
minissdpd
Et je ne vois pas a première vue de porte dérobée, on doit donc avoir à faire à une simple redirection de port.
La liste est courte, cependant elle montre que le serveur ssh a été configuré et donc utilisé, vu qu'il ne fonctionne pas sur le port habituel (22)
Si tu n'utilises pas ssh, tu peux le désinstaller.
Sinon, si tu l'utilises (c'est pratique dès que l'on a plusieurs PC en réseau), il faut changer les mots-de-passe (root et de chaque utilisateur ayant un mot de passe) et supprimer les clés publiques autorisées (fichiers ~/.ssh/authorized_keys) autres que les tiennes.
Si tu veux plus de précisions sur une partie de mes indications, n'hésite pas.
captnfab,
Association Debian-Facile, bépo.
TheDoctor: Your wish is my command… But be careful what you wish for.
Hors ligne
Princesse Petit Pois
****
Rien de plus facile à dire / Ni de plus difficile à faire / Que de lâcher prise.
Taneda Santoka
Hors ligne
Princesse Petit Pois
****
Rien de plus facile à dire / Ni de plus difficile à faire / Que de lâcher prise.
Taneda Santoka
Hors ligne
captnfab,
Association Debian-Facile, bépo.
TheDoctor: Your wish is my command… But be careful what you wish for.
Hors ligne
Princesse Petit Pois
****
Rien de plus facile à dire / Ni de plus difficile à faire / Que de lâcher prise.
Taneda Santoka
Hors ligne
captnfab,
Association Debian-Facile, bépo.
TheDoctor: Your wish is my command… But be careful what you wish for.
Hors ligne
Ai-je terminé la sécurité de mon pc ?
PS : comment mettre en [résolu] mon article ?!
Princesse Petit Pois
****
Rien de plus facile à dire / Ni de plus difficile à faire / Que de lâcher prise.
Taneda Santoka
Hors ligne
« fichiers » n'est pas une commande bash.
(Pour mettre en résolu, il suffit d'éditer le premier post et de changer le titre.)
captnfab,
Association Debian-Facile, bépo.
TheDoctor: Your wish is my command… But be careful what you wish for.
Hors ligne
C'est le fichier known_hosts que je dois supprimer ?
Princesse Petit Pois
****
Rien de plus facile à dire / Ni de plus difficile à faire / Que de lâcher prise.
Taneda Santoka
Hors ligne
captnfab,
Association Debian-Facile, bépo.
TheDoctor: Your wish is my command… But be careful what you wish for.
Hors ligne
Princesse Petit Pois
****
Rien de plus facile à dire / Ni de plus difficile à faire / Que de lâcher prise.
Taneda Santoka
Hors ligne
captnfab,
Association Debian-Facile, bépo.
TheDoctor: Your wish is my command… But be careful what you wish for.
Hors ligne
Princesse Petit Pois
****
Rien de plus facile à dire / Ni de plus difficile à faire / Que de lâcher prise.
Taneda Santoka
Hors ligne
captnfab,
Association Debian-Facile, bépo.
TheDoctor: Your wish is my command… But be careful what you wish for.
Hors ligne
Princesse Petit Pois
****
Rien de plus facile à dire / Ni de plus difficile à faire / Que de lâcher prise.
Taneda Santoka
Hors ligne
Te donne qqch ?
captnfab,
Association Debian-Facile, bépo.
TheDoctor: Your wish is my command… But be careful what you wish for.
Hors ligne
Princesse Petit Pois
****
Rien de plus facile à dire / Ni de plus difficile à faire / Que de lâcher prise.
Taneda Santoka
Hors ligne
... lister les utilisateurs dont le numéro est supérieur ou égal à 1000, ce sont les utilisateurs humains en principe
Ne peut-on envisager qu'un compte entre 500 et 1000 existe ?
Il me semble que c'était possible (ou alors sur Mandrake )
Hors ligne
captnfab,
Association Debian-Facile, bépo.
TheDoctor: Your wish is my command… But be careful what you wish for.
Hors ligne
Hors ligne
Edit: ah, c'est quand même bizarre, il aurait du te lister tiare.
grep tiare /etc/passwd
Te donne qqch ?
Voilà :
Princesse Petit Pois
****
Rien de plus facile à dire / Ni de plus difficile à faire / Que de lâcher prise.
Taneda Santoka
Hors ligne