Au-delà d'un problème purement technique, cette situation rend nécessaire une remise en question du mode de gestion des machines et des services offerts par l'association.
Tuxfamily fait ainsi appel à toutes les bonnes volontés pour proposer des solutions, et offrir de l'aide. L'association contribue au développement de plus d'un millier de projets libres, et fournit gratuitement des services à la communauté, aussi l'aide de tous est nécessaire.
Une liste de diffusion a été mise en place à ce sujet : discussions-subscribe (AT) association (DOT) tuxfamily (DOT) org.
Ndm : on nous signale également qu'un Wiki a été mis en place pour rassembler les idées de tous.
Aller plus loin
- Tuxfamily (77 clics)
- Archives de la liste (19 clics)
- Le Wiki pour rassembler les idées et propositions (21 clics)
# Re: Les soucis de Tuxfamily
Posté par Boa Treize (site web personnel) . Évalué à -1.
# Re: Les soucis de Tuxfamily
Posté par ghunt (site web personnel) . Évalué à 5.
L'attaque a marché une fois.
Le procédé a sûrement été décrit sur un news-goup ou l'autre et maintenant, des "mariolles" en manque d'idée se mettent à attaquer tous azymuts.
De là à dire que c'est un complot fomenté par la firme de Redmond dans le cadre de sa grande campagne pour démontrer "l'insécurité" du libre, il n'y a qu'un pas (que je refuse de franchir pour l'instant).
Il ne faut pas se leurer non plus: le libre devient de plus en plus connu. Cet état de fait entraîne que de plus en plus de paisantains voudront cracker les machines.
Toute chose a des bons et des mauvais côtés, parfois complémentaires:
La force du libre (l'outil colaboratif) est la faille pour qui veut être nuisible (comme le démontre cette attaque).
La nuisance créée renforce le libre puisqu'un renforcement de sécurité (au sens large) va en résulter.
J'aurais quand même préféré la version white-hat de l'attaque.
[^] # Re: Les soucis de Tuxfamily
Posté par free2.org . Évalué à 0.
[^] # Re: Les soucis de Tuxfamily
Posté par Stephane Chauveau . Évalué à 1.
Par exemple, mon hebergeur accepte les cgi perl et depuis perl, un appel de 'system( ) ' permet d'executer n'importe quel programme.
[^] # Re: Les soucis de Tuxfamily
Posté par Sylvain Rochet (site web personnel) . Évalué à 1.
# Re: Les soucis de Tuxfamily. allez hop j'y vais. pff. pff. pff. 3...2...1...0.. GO !
Posté par isydor . Évalué à -10.
# Re: Les soucis de Tuxfamily
Posté par lorky . Évalué à 3.
Aussi et comme je l'ai dit dans leur mailing liste discussions, il faut les aider aussi bien financierement que materielement.
TF est actuellement a la recherche d'adim compétent et qui voudari bien s'occuper de leurs serveurs quotidiennement.
Alors, si des ames charitables se sentent capables d'en assumer le travail, faites vous connaitre sur la ML.
Les admins actuels de TF vous attendent !!
Merci a tous pour le soutien que vous pouvez leur apporter.
[^] # Re: Les soucis de Tuxfamily
Posté par Yann Droneaud (site web personnel) . Évalué à 9.
mais aussi des bénévoles pour faire vivre l'association: tenir les comptes, organiser les évènements, prendre des décisions sur le fonctionnement de TuxFamily en général ...
[^] # Re: Les soucis de Tuxfamily
Posté par Moby-Dik . Évalué à -1.
[^] # Re: Les soucis de Tuxfamily
Posté par Sébastien Munch . Évalué à 3.
Peut-être qu'ils veulent renouveler le bureau, tu penses pas ?
Parce que bon, c'est les mêmes depuis le début, c'est pas pour ça qu'ils vont rester sur TF à vie... Vive le changement !
[^] # Re: Les soucis de Tuxfamily
Posté par Neo Futur (site web personnel) . Évalué à 1.
Le changement ne ferai pas de mal au vu de la facon dont ca se passe depuis que Jul_ ne s'occupe plus de TF.
J'ai plutot l'impression que les memes admins vont reprendre le truc en rajoutant
peut etre quelques potes a eux.
"You have enemies? Good. That means you've stood up for something in your life." Winston Churchill
# Re: Les soucis de Tuxfamily
Posté par RoX . Évalué à 7.
AMHA, l'équipe de TuxFamily a fais beaucoup de bon travail sur ce projet et a permis à beaucoup d'autres projets de se développer en leur fournissant tous les services nécessaires.
Si la communauté formée autour du logiciel libre, correspond à l'image qu'elle veut se donner, je pense qu'il est temps pour elle (et donc pour nous tous) de rendre la pareille à TuxFamily et les aidant si possible.
Voilà mon humble contribution du jour.
--
From RoX ...
Slack un jour, Slack toujours.
# Re: Les soucis de Tuxfamily
Posté par ashram4 . Évalué à 6.
[^] # Re: Les soucis de Tuxfamily
Posté par jblndl . Évalué à 6.
[^] # Re: Les soucis de Tuxfamily
Posté par ashram4 . Évalué à 4.
[^] # Re: Les soucis de Tuxfamily
Posté par jblndl . Évalué à 1.
[^] # Re: Les soucis de Tuxfamily
Posté par Arnaud (site web personnel) . Évalué à 10.
l'adhésion est pas tres chere qui plus est, quelque chose dans les 20 par an
# Re: Les soucis de Tuxfamily
Posté par Sébastien Rohaut . Évalué à 10.
C'était indiqué dans la mailing list, j'avais posé la question...
[^] # Re: Les soucis de Tuxfamily
Posté par jblndl . Évalué à 0.
[^] # Re: Les soucis de Tuxfamily
Posté par lezardbreton . Évalué à 3.
[^] # Re: Les soucis de Tuxfamily
Posté par jblndl . Évalué à 3.
[^] # Re: Les soucis de Tuxfamily
Posté par Igor Genibel (site web personnel) . Évalué à 6.
[^] # Re: Les soucis de Tuxfamily
Posté par Igor Genibel (site web personnel) . Évalué à 2.
[^] # Re: Les soucis de Tuxfamily
Posté par Fluke . Évalué à 10.
Mais c'est vrai qu'au-delà de ce piratage, il y a une négligeance des Administrateurs de l'association sur la sécurité des machines et qui doivent aussi prendre leurs responsabilités.
Si comme dans la mailing liste il est indiqué qu'il y a une perte de motivation et un changement d'orientation de certains pour une raison X. Pourquoi avons nous attendu cet accident d'administration pour remettre les choses à plat au clair en interne à l'association ?
J'ai le plus grand respect pour les gens de chez TF. Mais je n'arrive pas à comprendre cette réorganisation et remise en question de l'association n'a pas été faite plus tôt.
Faire de la sécurité, de l'administration, de l'organisation, n'est-ce pas globalement "anticiper" ?
[^] # Re: Les soucis de Tuxfamily
Posté par klipz . Évalué à 7.
# Les journaux:
Posté par Beurt . Évalué à 10.
http://linuxfr.org/~lezardbreton/8818.html(...)
http://linuxfr.org/~Bix/8756.html(...)
http://linuxfr.org/~khorben_/8793.html(...)
http://linuxfr.org/~lucas/8755.html(...)
et même: http://linuxfr.org/comments/336673.html(...) et http://linuxfr.org/~matiphas/8829.html(...)
Bonne lecture.
# Re: Les soucis de Tuxfamily
Posté par farib . Évalué à 8.
Un exploit ptrace ou brk sur des machines non patchées, et en 20 secondes, le travail est fait. Par contre, pour les Windows, je ne trouve pas aussi facilement des exploits qui me donneraient un accès Terminal Server distant pour devenir root facilement. J'ai peut être mal cherché, mais j'ai pas encore trouvé autant de sites windows qui recensent et classifient les exploits, qui sont de surcroit détectés par les AV.
Il y'a une sorte d'obscurantisme autour de windows, qui paradoxalement le protège.
Je ne dis pas que l'un où l'autre des sustèmes est mieux sécurisé. Mais j'avais eu l'exploit ptrace le jour de la news sur linuxfr, et je suis pas un naxor très puissant, mais ce jour là, bein y'avait un tas de bécanes que j'aurais pu rooter.
Là, c'est exactement pareil, c'est trop facile de rooter. Si l'on est bien plus vif que l'admin de la machine.
[^] # Re: Les soucis de Tuxfamily
Posté par Pascal Terjan (site web personnel) . Évalué à 10.
D'ou l'interet de veiller a donner une alimentation saine et de l'exercice a son admin.
[^] # Re: Les soucis de Tuxfamily
Posté par Temsa (site web personnel) . Évalué à 2.
[^] # Re: Les soucis de Tuxfamily
Posté par Neo Futur (site web personnel) . Évalué à 1.
peut-etre meme essayer de leur donner des raisons d'avoir envie d'etre efficace
plutot que de juste se la peter en kickant trop vite un nouveau qui debarque sur le chan pour signaler une faille.
"You have enemies? Good. That means you've stood up for something in your life." Winston Churchill
[^] # Re: Les soucis de Tuxfamily
Posté par jblndl . Évalué à 10.
<désolé>
On pourrait effectivement comparer ca a braquer une baraque en bois des Restau du Coeur ou de la Croix Rouge au lieu d'un Auchan par exemple... ca fait pas les mêmes malheureux ....
</désolé>
[^] # Re: Les soucis de Tuxfamily
Posté par Olivier (site web personnel) . Évalué à 10.
Je crois que tu te mets un peu le doigt dans l'oeil quand même. L'été dernier, alors que MSBlaster faisait des carnages sur les XP, j'ai trouvé en 5 minutes un site qui fournissait une démo du même exploit qu'utilisait blaster pour rentrer par le port 135. Le site était parfaitement légal (un sité de sécurité réseau, je l'avais trouvé à partir de http://www.k-otik.net/(...) ).
5 minutes pour comprendre le README, 5 secondes de compilation, et j'avais un shelld sur la machine d'un collègue, sur lequel j'ai fait un "echo toto > c:\hacked.txt". Pour quelque chose de plus violent, je pouvais au choix :
- lancer n'importe quelle commande de FTP / TFTP pour télécharger et executer sur la machine un troyen quelconque.
- arrêter les programmes pénibles : antivirus, firewall,
- mettre/récupérer des données dans la base de registre
- etc...
Alors franchement, trouver des exploits pour Windows, c'est loin d'être difficile ! Tu n'as pas du chercher sur les "bons" sites !
# Attaques ciblées ?
Posté par Philip Marlowe . Évalué à 7.
Dans un autre domaine, j'espère... Nous avons reçu lundi dernier un mail suspect au boulot. Un collègue a vérifié, c'est bien un ver nommé entre autres MyDoom qui, semblerait-il, serait conçu pour ourdir un DDOS contre le site de SCO le 1er février prochain. De quoi troubler des affaires qui déjà ne sont pas bien transparentes... Voir http://www.clubic.com/n/n11348.html(...) où l'on apprend que le FBI s'en mêle et qu'il y a 250 000 $ de récompense. Il ne manque plus qu'un peu de sexe et ça devient grand public.
[^] # Re: Attaques ciblées ?
Posté par drchaos (site web personnel) . Évalué à 4.
[^] # Re: Attaques ciblées ?
Posté par kolter (site web personnel, Mastodon) . Évalué à 3.
y'a surement moyen de s'en passer....
M.
[^] # Re: Attaques ciblées ?
Posté par chl (site web personnel) . Évalué à 2.
T'es sur de ce que tu dis ? J'ai pas le souvenir que TF offrait un shell ...
[^] # Re: Attaques ciblées ?
Posté par Mathieu Pillard (site web personnel) . Évalué à 4.
[^] # Re: Attaques ciblées ?
Posté par Frederic Bourgeois (site web personnel) . Évalué à 1.
Je suis surpris, j'utilise les services de Tuxfamily et je ne crois pas avoir vu
un accès au Shell.
[^] # Re: Attaques ciblées ?
Posté par drchaos (site web personnel) . Évalué à 1.
[^] # Re: Attaques ciblées ?
Posté par Boa Treize (site web personnel) . Évalué à 5.
[^] # Re: Attaques ciblées ?
Posté par Alexandre . Évalué à 1.
non je ne suis pas parano...
[^] # Re: Attaques ciblées ?
Posté par Boa Treize (site web personnel) . Évalué à 3.
[^] # Re: Attaques ciblées ?
Posté par nicodache . Évalué à 1.
(vous aurez deviné que la variante B s'attaque a Billou Corp., et non plus à SCO ;)
qqun a entendu pareil que moi ?
[^] # Re: Attaques ciblées ?
Posté par drac . Évalué à 2.
Allez juste pour completer la liste, un serveur "Gentoo" grace à une faille rsync.
[^] # Re: Attaques ciblées ?
Posté par un_brice (site web personnel) . Évalué à 0.
# Un wiki
Posté par Jack . Évalué à 5.
http://tuxfamily.gradator.net(...)
A vos claviers!
[^] # Re: Un wiki
Posté par Sylvain Rochet (site web personnel) . Évalué à 4.
gradator
[^] # Re: Un wiki
Posté par Yann Droneaud (site web personnel) . Évalué à 1.
[^] # Re: Un wiki
Posté par Sylvain Rochet (site web personnel) . Évalué à 1.
[^] # Re: Un wiki
Posté par Jack . Évalué à 1.
Mea Maxima Culpa
Laurent.
[^] # Re: Un wiki
Posté par ukemi . Évalué à 1.
(oui je fais un régime d'xp)
# Re: Les soucis de Tuxfamily
Posté par Neuromancien . Évalué à 0.
[^] # Re: Les soucis de Tuxfamily
Posté par Yann Droneaud (site web personnel) . Évalué à 3.
TuxFamily est dors et déjà en pleine restructuration, à la recherche de bénévole pouvant s'impliquer tant dans l'administration des systèmes que dans la gestion de la vie associative.
[^] # Re: Les soucis de Tuxfamily
Posté par Trick . Évalué à 3.
Est-ce qu'une solution ne serait pas de faire participer les étudiants en école ou en université dans le domaine informatique?
Plusieurs raisons pour étayer cette idée :
Les étudiants recherchent souvent des associations pour faire leurs premières armes (informatiquement mais aussi pour le coté management).
Le cycle d'étude apporte du sang neuf régulièrement donc peut ainsi palier le manque de motivation après quelques années d'un même boulot.
Les admins actuels n'ont pas besoin d'abandonner leur bébé et peuvent devenir des mentors pour ces jeunes (et déléguer les tâches barbantes).
D'autre part les professeurs sont normalement là pour aider sur certains points techniques (sécurité?), ils peuvent aussi profiter de l'association pour monter leurs cours et les TP.
Un lieu centralisé sur le campus (ou le bâtiment) souvent protégé avec une bonne bande passante (directement celle de l'université).
Coté argent , parfois une aide de l'administration pour leur chers étudiants, souvent un abonnement et encore plus souvent le sponsoring. Exemple massue : demander à IBM (ou autre société dans la mouvance libre) de sponsoriser moyennant une banderole sur le site et la réalisation d'un super projet par l'association.
Enfin je veux croire que beaucoup de membre de Tuxfamily et autres participants de Linuxfr ont fait ces études et peuvent promouvoir la création d'une telle association dans leur ancienne école et université.
Voilà une idée comme une autre.
Bon courage!
Trick
[^] # Re: Les soucis de Tuxfamily
Posté par Arnaud (site web personnel) . Évalué à 2.
En outre, avec le système du L/M/D dans certaines fac les expériences associatives peuvent etre prises en compte ...
(enfin après je connais pas les modalités mais je sais que c'est parfois possible)
[^] # Re: Les soucis de Tuxfamily
Posté par jeff110 . Évalué à 1.
Envoyer des propositions de stages à des universitées ou écoles spécialisées me semble etre une tres bonne initiative !
Je confirme une chose: la présence d'un stagiere au sein de l'equipe donne un certain dynamisme au quotidien, à tous ceux qui aime expliquer, enseigner...
C'est aussi une tres bonne opportunité pour sensibiliser le monde enseignant aux logiciels libres.
En effet, si j'utilise courament linux aujourd'hui, c'est d'abord parceque certains de mes professeur ont tenu a nous faire travailler avec, et donc a nous le faire decouvrir ...
# Re: Les soucis de Tuxfamily
Posté par Julien Danjou (site web personnel) . Évalué à 2.
http://tuxfamily.org(...)
[^] # Re: Les soucis de Tuxfamily
Posté par Sylvain Rochet (site web personnel) . Évalué à 2.
[^] # Re: Les soucis de Tuxfamily
Posté par Sébastien Laoût . Évalué à 2.
> Les services DNS et mail vont continuer à tourner pour une durée indéterminée.
> Nous vous engageons à migrer ses services vers vos nouveaux hébergeurs.
"Un durée indéterminée" ?
Est-il possible que le service mail devienne innaccessible ?
En clair : me conseillez-vous de changer d'ardesse e-mail pour la durée de la restructuration ou puis-je encore l'utiliser "de façon pérenne" ?
Bon, pour mon site je vais l'uploader autre part temporairement. C'est pas grave ça.
Un grand merci à tuxfamily : c'est cool ce que vous faites et je vous souhaite une très bonne continuation...
Promis : dès que j'ai un emploi c'est à vous que je fairai des dons en premier :-)
Et vive le libre !
[^] # Re: Les soucis de Tuxfamily
Posté par Yann Droneaud (site web personnel) . Évalué à 2.
On essaiera de garder l'ancien en fonctionnement, mais je vois pas vraiment comment nous allons pouvoir faire le ménage correctement si l'on doit garder les anciens comptes ...
(avis purement personnel)
[^] # Re: Les soucis de Tuxfamily
Posté par Sébastien Laoût . Évalué à 2.
Ou bien... ouais c'est un bordel... laisser un ou deux mois et vider les comptes des personnes non réinscrites (à coups d'avertissements par mail)...
[^] # Re: Les soucis de Tuxfamily
Posté par Mathieu Pillard (site web personnel) . Évalué à 1.
[^] # Re: Les soucis de Tuxfamily
Posté par Pascal Terjan (site web personnel) . Évalué à 1.
Ca serait cool de faire en sorte de pouvoir mettre de coté les logins qui existaient déjà quelque soit le service pendant quelques temps (genre un mois après l'annonce de mise en service) sur le nouveau système.
[^] # Re: Les soucis de Tuxfamily
Posté par Julien Danjou (site web personnel) . Évalué à 1.
Pour l'instant, cela va rester comme c'est, mais c'est envisageable de mettre « tout le monde dehors » (avec un préavis, cela va sans dire).
[^] # Re: Les soucis de Tuxfamily
Posté par Pascal Terjan (site web personnel) . Évalué à 1.
[^] # Re: Les soucis de Tuxfamily
Posté par Julien Danjou (site web personnel) . Évalué à 1.
Un des problèmes a mon sens, c'est que beaucoup de gens utilisent TuxFamily comme un compte caramail popable sans savoir même ce qu'est un logiciel libre, c'est un peu ennuyant et vexant, je trouve :)
Enfin tout cela mérite réflexion...
[^] # Re: Les soucis de Tuxfamily
Posté par Pascal Terjan (site web personnel) . Évalué à 1.
[^] # Re: Les soucis de Tuxfamily
Posté par Beurt . Évalué à 1.
[^] # Re: Les soucis de Tuxfamily
Posté par Pascal Terjan (site web personnel) . Évalué à 1.
[^] # Re: Les soucis de Tuxfamily
Posté par Sylvain Rochet (site web personnel) . Évalué à 1.
# Re: Les soucis de Tuxfamily
Posté par Florent Bayle (site web personnel) . Évalué à 1.
Florent
[^] # Re: Les soucis de Tuxfamily
Posté par Julien Danjou (site web personnel) . Évalué à 1.
# Re: Les soucis de Tuxfamily
Posté par neil . Évalué à 1.
Le lien en haut de linuxfr semble dead...
[^] # Re: Les soucis de Tuxfamily
Posté par Yann Droneaud (site web personnel) . Évalué à 1.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.