Forum Linux.gentoo securite

Posté par  .
Étiquettes : aucune
1
7
jan.
2009
bonjour,

Un fichier pirate php s'invite régulièrement sur mon serveur dedié OVH
(gentoo 2006, release2)

Des sites web(php/mysql) sont hebergés dessus.
Je pense que la présence de ce fichier est la conséquence d'une attaque XSS
Un script malveillant distant doit être exécuté et créer ou uploader ce fichier!

A chaque fois, je le retrouve à la racine de chaque site.
Son propriétaire est l'utilisateur :
un ls -l donne :

-rw-r--r-- 1 repertoiredusite users 103174 jan 7 00:46 fichierPirate.php


J'ai (…)

Forum Linux.gui [souris] Émulation clique du milieu

Posté par  (site web personnel) .
Étiquettes : aucune
1
7
jan.
2009
Bonjour,

Je possède un dispositif de pointage — un touchpad — qui est vu comme une bête souris de la part de Xorg, et ce touchpad n’est pas du tout un compatible synaptics ni vu comme tel.

Ce touchpad possède les fonctionnalités suivantes en dur (hardwired), à savoir :
— défilement vertical en faisant glisser le doigt sur le côté de la surface ;
— clique gauche en tapant n’importe où sur la surface ;
— clique droite en tapant sur le coin supérieur (…)

Forum général.général Captures d'écrans & menu contextuel

Posté par  .
Étiquettes : aucune
0
6
jan.
2009
Bonjour,


J'ai offert un APN à ma mère pour Noel, et depuis elle inonde la famille de photos à 4 Go. Je dois donc lui rédiger une procédure pour lui expliquer comment réduire la taille de ses photos avant de les envoyer, screenshots à l'appui. Seulement voilà, quand je fais un clic droit sur une photo (pour faire "ouvrir avec -> gThumb), la touche "Imp.écr" devient sans effet.

Ma question est donc : comment faire un screenshot quand on a (…)

Forum Linux.mandriva Accès aléatoire au user_dir de apache

Posté par  .
Étiquettes : aucune
0
6
jan.
2009
Bonjour et bonne année toussa

J'ai un petit problème qui m'ennuie depuis quelques temps sur mon serveur apache apache-2.2.9-12mdv2009.0.src.rpm (mandriva 2009 - x64)

J'ai un accès aléatoire au user_dir !

Je m'explique :

si j'interroge la page http://srv/~moi/test.php parfois j'y accès sans soucis mais parfois je me prend l'erreur


[Tue Jan 06 17:39:50 2009] [error] [client 192.168.48.73] File does not exist: /var/www/html/~moi, referer: http://srv/~fde/test.php

La plupart du temps, si je rafraichis la page, elle s'affiche bien de nouveau.

Je ne (…)

Forum Linux.général Les mystères du .forward

Posté par  .
Étiquettes : aucune
0
6
jan.
2009
Bonjour à tous,

Je voudrais pouvoir exécuter un script PHP à chaque fois que je reçois un mail adéquat.

Voici le contenu du fichier .forward dans ~:
"|/usr/bin/php -q ~/mail.php"
Je tire cette astuce du livre PHP avancé édité par Eyrolles.
Il est précisé dans ce livre: "Pour que la directive soit prise en compte, il faut configurer votre sendmail pour que l'exécution de scripts soit acceptée dans les .forward"
Je ne comprends pas ce que ça veut dire.

D'une (…)

Forum Programmation.php allow_url_fopen

Posté par  .
Étiquettes : aucune
0
6
jan.
2009
Bonjour,

Des sites web sont hebergés sur un serveur dédié OVH, gentoo 2006 release 2
La plupart sont en PHP, et phpinfo() me dit que allow_url_fopen est a on

Pour des questions de securité je voudrais le passer à OFF, sur certains sites
pour le moment
.

Est-il possible de modifier cette valeur via un HTACCESS ?
J'ai déjà essayé d'y ajouter :
php_flag allow_url_fopen off

mais ensuite mon serveur me renvoie une ERREUR 500....

Merci....

Forum Linux.debian/ubuntu [Ubuntu 8.10] lp0 on fire

Posté par  .
Étiquettes :
2
5
jan.
2009
Enfin pas tout fait, mais j'ai quand même ~50000 déclenchements de l'interruption associée au port parallèle par seconde (d'après powertop)

lsof /dev/lp0 me donne :
lsof: WARNING: can't stat() fuse.gvfs-fuse-daemon file system /home/alexandre/.gvfs
Output information may be incomplete.

Donc le sabotageur serait gvfs (?). J'utilise Ubuntu et le Gnome fourni.

Par contre, je ne sais comment configurer ce gvfs...

Il n'y a plus ce phénomène lorsque soit
- j'allume l'imprimante (une DocuPrint P8e)
- je débranche le câble (imprimante éteinte).

(…)

Forum Linux.général Qui crée les points de montages automatiques?

Posté par  (site web personnel) .
Étiquettes : aucune
2
5
jan.
2009
Bonjour,

J'avais eu des problèmes avec le montage automatique de mes périphériques de stockage USB, donc j'avais cherché sur le net, et j'ai trouvé à de multiples endroits de la doc sur udev.
Mais j'ai beau chercher, je n'arrive pas à trouver qui, une fois que les scripts udev ont créé des entrées dans /dev, créée les points de montage dans /media et qui monte automatiquement les périphériques dans ces répertoires? Est-ce une règle udev qui appelle un script que (…)

Forum Linux.mandriva codecs

Posté par  (site web personnel) .
Étiquettes : aucune
1
5
jan.
2009
J'ai voulu télécharger des codecs pour pouvoir avoir Quicktime (ou équivalent) sur ma machine.
Mais voilà qu'on me dit de les installer dans usr/lib/codecs. Ou, à la rigueur dans usr/lib/win32.
Or, je ne trouve ni l'un ni l'autre de ces dossiers nulle part.

(Entre parenthèses, est-il normal que la fonction "recherche" ne réussisse jamais à rien trouver sur mon DD?)

merci de vos contributions

Mxl

Forum Linux.mandriva Net Applet

Posté par  (site web personnel) .
Étiquettes : aucune
0
5
jan.
2009
Voilà.
Je viens de passer à Mandriva Spring 2008 (j'étais sur Spring 2007). Mon abonnement téléphonique est à l'heure de connexion. Sachant cela, ma connexion se fait en PPOe.
Or, le démarrage de la machine déclenche en automatique la connexion ethernet, ce qui m'oblige à chaque fois à interrompre la dite connexion avant de pouvoir lancer la connexion PPOe.
Comme si ce n'était pas assez compliqué, depuis que j'ai passé en 2008 Spring, on me demande à chaque fois mon (…)

Forum général.petites-annonces Blog exploitation & administration linux

Posté par  .
Étiquettes : aucune
1
5
jan.
2009
j'ose !

En rapide :) j'ai créé un blog sur l'exploitation & l'administration de linux basé sur le peu d'expérience que j'ai en hosting et autres installations en production.
pour me donner un petit coup de pouce je me permet :

ca :p : www.system-linux.eu

merci

ps: si il existe des gens qui on le temps de faire quelques articles techniques de temps en temps mais qui on pas le temps de créer leur propre blog, vous serez les bienvenues (…)

Forum général.cherche-logiciel Linux, écran tactile, sans clavier ni souris

Posté par  (site web personnel) .
Étiquettes : aucune
1
5
jan.
2009
Bonjour,

Je suis en train de bricoler un PC avec, comme seul contact vers l'extérieur une prise réseau et un écran tactile. Mon but est d'utiliser rhythmbox (ou équivalent) pour en faire un jukebox.

Mon problème n'est pas de configurer le matériel (même si ce n'est pas simple, ça fonctionne à la fin) mais de trouver un environnement graphique adapté, n'utilisant jamais le bouton droit (ou avec une émulation), avec des contrôles utilisables avec des gros doigts, avec un clavier (…)

Forum Linux.débutant SSH

Posté par  .
Étiquettes : aucune
0
5
jan.
2009
Bonjour !

Je tente de me connecter en session SSH sur un poste distant, en vain
Il s'agit de 2 os ubuntu, avec client et serveur SSH installés sur chacun


ssh bureau-U@XX.XX.XX.XX
bureau-U@XX.XX.XX.XX's password:
Permission denied, please try again.
bureau-U@XX.XX.XX.XX's password:
Permission denied, please try again.
bureau-U@XX.XX.XX.XX's password:
Permission denied (publickey,password).


XX.XX.XX.XX est une ip publique (LIVEBOX)

Pourquoi le serveur me renvoie-t-il Permission denied (publickey,password).?

Merci