Une petite explication sur netfilter & iptables en bon français avec des détails (input/output/forward) pour ceux qui en lisant ca se disent "Mais késako ???"
Mar 20 21:55:54 bigbobwks1 kernel: request_module[net-pf-27]: waitpid(8736,...) failed, errno 1
Et dans le shell ca donne ca :
bigbob@bigbobwks1:~$ ./ptrace
trying to catch 8760
one clone created
eip = 4000f287
we set all up
sh: no job control in this shell
sh-2.05a# id
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy)
sh-2.05a#
Delire comme a chaque fois qu'une nouvelle release d'une quelquonque distribution sort les utilisateurs d'une autre distribution cherche à se justifier sur le choix de la leur :-)
En bref j'ai voulu savoir ce que les utilisateurs pensaient de LEUR distribution et je suis donc aller voir sur Freshmeat le rating de chaque distributions ... voila ce que ca donne :
Slackware : 9,22/10
Linux From Scratch : 8,71/10
Debian : 8,59/10
Mandrake : 7,59/10
Redhat : 7,42/10
Je vous laisse allez voir par vous meme pour toute autre distribution que vous utilisez ...
Tout compte fait elle a pas l'air si mauvaise que ca ma Slack ... Allez tient, j'vais m'autoriser un upgrade en 9.0 ...
A++
Here are the details from the Slackware 8.1 ChangeLog:
+--------------------------+
Mon Mar 3 10:29:01 PST 2003
patches/packages/sendmail-8.12.8-i386-1.tgz: Upgraded to sendmail-8.12.8.
From sendmail's RELNOTES:
SECURITY: Fix a remote buffer overflow in header parsing by dropping sender
and recipient header comments if the comments are too long. Problem noted
by Mark Dowd of ISS X-Force.
(* Security fix *)
patches/packages/sendmail-cf-8.12.8-noarch-1.tgz: Updated config files for
sendmail-8.12.8.
+--------------------------+
WHERE TO FIND THE NEW PACKAGES:
+-----------------------------+
Vrais pour les mises à jour de softs, faux pour les mises à jour de sécurité, celles-ci sont dispo dans un répertoire patches sur le ftp officiel exemple : ftp://ftp.slackware.com/pub/slackware/slackware-8.1/patches(...) , il suffit donc de d/l (via ftp) ensuite installpkg nom du package (il est vrais que ca peut paraitre très dûr à utiliser pour certains).
Tenez ... pour le mème prix, je vous ajoute un petit lien très interressant sur l'évolution vers iptables de vos règles de firewall anciennement en ipfwadm ou ipchains ...
Ben y me semble bien effectivement que "yggdrasil" est encore plus ancienne je l'ai utilisée avec un noyau 0.97 et elle supportait de mémoire qu'un seul type de ctrl scsi pour la booter. :-)
Sinon J'utilise exclusivement la slackware elle tourne sur mes x86, sur mon AlphaStation, et là j'attend de pourvoir changer le lecteur de mon indy pour tenter un port de la slack dessus.
En bref j'ai pas réussi à trouver mieux (y compris debian & Co).
Longue vie a Slack et si pat arrète de la faire evouluer, je change de métier (j'irrais vendre des crèpes en bord de plage).
Bah ... Je l'utilse depuis la 3.0 et je n'ai pas rencontré de problèmes particuliers. Elle est robuste, fiable, sécurisé, elle est également une fantastique distribution orientée apprentissage (pas de programmes de daube graphique pour configurer).
# Re: Vos meilleures adresses sur la sécurité, contre-attaque
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche Vos meilleures adresses sur la sécurité, contre-attaque. Évalué à 10.
http://christian.caleca.free.fr/netfilter/index.htm(...)
A++
[^] # Re: exploits ptrace
Posté par Stephane COLIN (site web personnel) . En réponse au journal exploits ptrace. Évalué à 2.
Mar 20 21:55:54 bigbobwks1 kernel: request_module[net-pf-27]: waitpid(8736,...) failed, errno 1
Et dans le shell ca donne ca :
bigbob@bigbobwks1:~$ ./ptrace
trying to catch 8760
one clone created
eip = 4000f287
we set all up
sh: no job control in this shell
sh-2.05a# id
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy)
sh-2.05a#
A++
# Re: Sortie de la slackware 9
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche Sortie de la slackware 9. Évalué à 5.
[^] # Re: Dépendances
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche Sortie de la slackware 9. Évalué à -1.
# Re: eMule pour Linux
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche eMule pour Linux. Évalué à 0.
A installer absolument ...
A++
# Re: Faille de sécurité importante dans Sendmail
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche Faille de sécurité importante dans Sendmail. Évalué à 4.
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
[slackware-security] Sendmail buffer overflow fixed
The sendmail packages in Slackware 8.1 and -current have been patched to fix
a security problem. All sites running sendmail should upgrade.
More information on the problem can be found here:
http://www.sendmail.org/8.12.8.html(...)
Here are the details from the Slackware 8.1 ChangeLog:
+--------------------------+
Mon Mar 3 10:29:01 PST 2003
patches/packages/sendmail-8.12.8-i386-1.tgz: Upgraded to sendmail-8.12.8.
From sendmail's RELNOTES:
SECURITY: Fix a remote buffer overflow in header parsing by dropping sender
and recipient header comments if the comments are too long. Problem noted
by Mark Dowd of ISS X-Force.
(* Security fix *)
patches/packages/sendmail-cf-8.12.8-noarch-1.tgz: Updated config files for
sendmail-8.12.8.
+--------------------------+
WHERE TO FIND THE NEW PACKAGES:
+-----------------------------+
Updated packages for Slackware 8.1:
ftp://ftp.slackware.com/pub/slackware/slackware-8.1/patches/packag(...)
ftp://ftp.slackware.com/pub/slackware/slackware-8.1/patches/packag(...)
Updated packages for Slackware -current:
ftp://ftp.slackware.com/pub/slackware/slackware-current/slackware/(...)
ftp://ftp.slackware.com/pub/slackware/slackware-current/slackware/(...)
MD5 SIGNATURES:
+-------------+
Here are the md5sums for the packages:
Slackware 8.1 packages:
c2c72b982d91d9ca0f59ab2afdf337f2 sendmail-8.12.8-i386-1.tgz
0b8e338169dca7487dd042ba070120d1 sendmail-cf-8.12.8-noarch-1.tgz
Slackware -current packages:
a9db559cd852164577f26efff1e9b36d sendmail-8.12.8-i386-1.tgz
0141c1f40e1efd148f9ccd1d5a09e7f0 sendmail-cf-8.12.8-noarch-1.tgz
INSTALLATION INSTRUCTIONS:
+------------------------+
As root, upgrade the sendmail package(s) with upgradepkg:
upgradepkg sendmail-*.tgz
Then, restart sendmail:
/etc/rc.d/rc.sendmail restart
+-----+
Slackware Linux Security Team
http://slackware.com/gpg-key(...)
security@slackware.com
[^] # Re: Question bête...
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche Slackware 9.0-rc1. Évalué à 2.
ftp://ftp.slackware.com/pub/slackware/slackware-8.1/patches(...) , il suffit donc de d/l (via ftp) ensuite installpkg nom du package (il est vrais que ca peut paraitre très dûr à utiliser pour certains).
[^] # Re: Cool
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche Slackware 9.0-rc1. Évalué à 1.
# Re: Traductions françaises pour Shorewall
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche Traductions françaises pour Shorewall. Évalué à 8.
J'en profite pour ajouter un lien vers FirewallBuilder qui me semble bien abouti comme projet :
FirewallBuilder : http://www.fwbuilder.org(...)
A++
# Re: Paramétrage d'une carte ADSL PCI Conexant sous Linux
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche Paramétrage d'une carte ADSL PCI Conexant sous Linux. Évalué à 3.
A quel prix est vendu cette carte ADSL ?
Parce que coté linux, le "state of the ART" en la matière c'est les produits de sangoma :
http://www.sangoma.com(...)
J'envisage d'acheter leur carte ADSL lorsque je serais "ADSLisable" ...
A++
# Re: Xawdecode: nouvelle version et tout nouveau site
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche Xawdecode: nouvelle version et tout nouveau site. Évalué à 10.
http://zapping.sourceforge.net(...)
J'utilise plus que celui la ...
A++
[^] # Re: Guide : extraction et encodage d'un DVD sous Linux
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche Guide : extraction et encodage d'un DVD sous Linux. Évalué à 3.
# Re: HS LMF 12 : Le firewall, votre meilleur ennemi
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche HS LMF 12 : Le firewall, votre meilleur ennemi. Évalué à 1.
La home page de Fwbuilder (absolument époustouflant tant le GUI ressemble à celui de FW1).
http://www.fwbuilder.org/(...)
Ainsi que :
cp2fwbuilder, un petit utilitaire pour convertir vos rules FW1 -> Fwbuilder.
http://cp2fwbuilder.sourceforge.net/(...)
A++
# Re: HS LMF 12 : Le firewall, votre meilleur ennemi
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche HS LMF 12 : Le firewall, votre meilleur ennemi. Évalué à 3.
http://christian.caleca.free.fr/netfilter/index.htm(...)
A lire absolument pour bien saisir les mécanismes INPOUT, OUTPUT et FORWARD.
A++
[^] # Re: Sawfish 1.2 est là !
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche Sawfish 1.2 est là !. Évalué à 1.
http://afterstep.sourceforge.net/afterimage/(...)
++
[^] # Re: Sawfish 1.2 est là !
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche Sawfish 1.2 est là !. Évalué à -1.
http://www.afterstep.org(...)
Ehehehehe ...
# Re: Sawfish 1.2 est là !
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche Sawfish 1.2 est là !. Évalué à -1.
AfterStep Powa at All !!!
:-)
[^] # Re: Bien!
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche Interview de Patrick Volkerding. Évalué à 7.
Sinon J'utilise exclusivement la slackware elle tourne sur mes x86, sur mon AlphaStation, et là j'attend de pourvoir changer le lecteur de mon indy pour tenter un port de la slack dessus.
En bref j'ai pas réussi à trouver mieux (y compris debian & Co).
Longue vie a Slack et si pat arrète de la faire evouluer, je change de métier (j'irrais vendre des crèpes en bord de plage).
[^] # Re: Du neuf, rien que du neuf
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche La Slackware 8.1 dans les bacs!. Évalué à 2.
En bref la meilleure de toutes.
# Un lien supplémentaire
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche Tutorial sur le clustering. Évalué à 7.
http://www.linuxvirtualserver.org/(...)
Ca a l'air bien sympathique ...
# Distribution dans les magazines ...
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche Mirror Linux CD1 Progeny. Évalué à 1.
Quelqu'un aurait des informations sur une eventuelle version de la Slackware 8.0 dans une prochaine parution d'un magazine sur linux ?
Merci d'avance ...
# Report jusqu'au 2 Avril ...
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche Déclaration de revenus : dernier jour. Évalué à 1.
# Changelog Final 2.2.19
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche Le noyau Linux 2.2.19 est disponible. Évalué à 1.
http://boudicca.tux.org/hypermail/linux-kernel/2001week08/0707.html(...)
[^] # Re: Base de CPU
Posté par Stephane COLIN (site web personnel) . En réponse à la dépêche Pentium 4 incompatible avec Linux ?. Évalué à 1.
Voir :
http://www.slackware.com/forum/read.php?f=2&i=70883&t=70883(...)
pour le probleme rencontré, et suivre le thread pour les explications ...
Apriori pas de panique majeure juste une signature du nouveau processeur à ajouter au kernel ...