Chris K. a écrit 1133 commentaires

  • [^] # Re: Une alternative a Windows XP ?

    Posté par  . En réponse à la dépêche ReactOS : officialisation et financement. Évalué à 2. Dernière modification le 24 avril 2014 à 22:55.

    Le même OS, même dans une machine virtuelle, aura la même fin de support, vu que c'est du pareil au même.

    Bien entendu ça ne change rien à la fin du support. La différence est que tu n'est pas obligé d'avoir du réseau ou un accès internet dans une vm. Sur un poste de travail c'est moins évident. On ne corrige pas les problèmes mais on les isoles.

    Quitte à avoir une simple VM, ça marche tout aussi bien avec VirtualBox ou MS Virtual PC 2007.

    Deux fichier .exe à lancer dans mon souvenir, pas d'installation de l'os à se taper, une licence XP qui va avec fournie par MS et une machine virtuelle sous virtual pc configurée en moins de 10 mn franchement non c'était pas mal. D'ailleurs pour cette utilisation je vois pas même pas l’intérêt de se taper une installation de xp à la main quand tout est fait pour une fois pour nous faciliter la vie. Enfin était, Microsoft a corrigé le tir ^^.

  • [^] # Re: Ils ont raté le coche.

    Posté par  . En réponse à la dépêche ReactOS : officialisation et financement. Évalué à 3. Dernière modification le 24 avril 2014 à 18:12.

    En regardant le nombre d'entreprises qui commencent à paniquer avec la fin du support de Windows XP

    Moi c'est le fait que des DSI commencent à paniquer seulement maintenant - en 2014 - qui me fait paniquer ^_^

  • [^] # Re: Une alternative a Windows XP ?

    Posté par  . En réponse à la dépêche ReactOS : officialisation et financement. Évalué à 1.

    Tu veux dire que tu as des programmes qui ne fonctionnent pas si XP tourne dans une machine virtuelle ?

    Pour le XP mode en effet j'avais vu qu'ils l'ont enlevé de windows 8. Ils refusent le téléchargement avec un client sous windows 8 sur le site de Microsoft.
    Là où je trouve cela un peu c** d'ailleurs c'est que si tu l'as téléchargé avec windows 7 il s'installe et fonctionne très bien avec le 8…
    Et vraiment dommage au vu des chiffres impressionnants concernant le nombre de postes encore sous XP évoqués un peu partout dans la presse informatique avec l'arrêt du support.

  • [^] # Re: Une alternative a Windows XP ?

    Posté par  . En réponse à la dépêche ReactOS : officialisation et financement. Évalué à 1.

    J'ai eu quelques succès de mon coté avec le mode de compatibilité.
    Récemment j'ai pu installer d'anciens logiciels de la suite ciel compta / paye sur un windows 7 grâce à ces options. La boite était étiquetée compatible windows 95 / 98 / NT4. Donc ça a quand même le mérite d'exister même si ce n'est pas parfait.
    Et si cela ne fonctionne pas il reste encore une solution avant de se pendre : tu as une licence pour un windows xp sous virtual pc qui est incluse avec les versions pro de windows 7, c'est le xp mode : http://windows.microsoft.com/fr-fr/windows7/products/features/windows-xp-mode.

  • [^] # Re: virsh & quelques commandes

    Posté par  . En réponse au journal VGA Passthrough par vfio sur libvirt / qemu / kvm sous Debian Jessie : ca fonctionne !. Évalué à 2.

    Pas de problème de stabilité de mon coté non plus. Il n'aime pas que l'on redémarre libvirt-bin quand il est connecté et affiche un message d'erreur pour dire qu'il a été déconnecté… bref c'est normal et c'est le seul message d'erreur que j'ai eu.
    Vu la configuration un peu exotique avec 3 gpu dans la machine et tous les tests que j'ai pu faire avec l'iommu vfio les pci assign etc je dirai même que l'ensemble est étonnamment stable pour des utilisations aussi expérimentales. Pas un crash système que ce soit invité ou hôte.

    Pas un crash du "clickodorme" non plus qui est effectivement très pratique pour ajouter les périphériques qui n'ont pas besoin d'avoir des options exotiques.
    Il faut aussi dire que les commandes de lancement de qemu générées par l'outil peuvent prendre 6 ou 7 lignes dans un terminal. C'est bien plus agréable d'éditer un fichier de configuration.

    Pour ce qui est du pci-stub oinkoink_daotter et Kerro ont tout juste à propos des drivers. Cf ma réponse plus bas à propos de partager une carte entre hôte et vm.

    J'ai hâte d'avoir un CPU avec des instructions IOMMU pour pouvoir enfin avoir des VM avec l'accélération graphique matérielle \o/

    AMD a quelques plateformes bon marché qui prennent en charge l'IOMMU. Coté Intel ils réservent ça plutôt au haut de gamme.
    Après sur le marché de l'occasion il y a vraiment de quoi faire, le 1055T m'a couté 50€ il y a environ deux ans.

  • [^] # Re: Reboot de la carte entre Host et Slave

    Posté par  . En réponse au journal VGA Passthrough par vfio sur libvirt / qemu / kvm sous Debian Jessie : ca fonctionne !. Évalué à 1. Dernière modification le 16 avril 2014 à 11:13.

    En gardant les GPU gérés par le module vfio il est possible d'avoir plusieurs vms qui s'adressent aux mêmes GPU. Pas en même temps bien entendu mais pour avoir des vms dédiées à certaines activités cela peut avoir un intérêt.
    Par contre au niveau de l'hôte une fois que les modules fglrx se sont lancés - dans le cas de ma carte ATI - c'est terminé. Même en virant le module je n'ai pas pu réutiliser la carte avec vfio.
    C'est pour cela que l'on doit mettre les cartes en pci-stub au lancement, pour qu'aucun pilote graphique ne se charge.
    Donc rien ne t’empêche de les partager entre vms. Mais pas avec l'hôte d'après mon expérience. En tout cas pour le moment.

  • [^] # Re: Suite et fin

    Posté par  . En réponse au message Envoyer un email vers wanadoo depuis un dédié kimsufi. Évalué à 1.

    Hello,

    Ton ip est listée sur la PBL de spamhaus, tu devras débloquer la situation chez eux pour pouvoir envoyer des mails chez orange et les autres smtp qui utilisent cette liste.

    http://www.spamhaus.org/query/bl?ip=2.11.137.124

  • [^] # Re: reverse DNS

    Posté par  . En réponse au message Envoyer un email vers wanadoo depuis un dédié kimsufi. Évalué à 1.

    Plus précisément le reverse DNS doit correspondre au nom (FQDN) donné au serveur mail, celui qu'il va utiliser pour s'identifier lors de l'envoi du EHLO.
    Il n'est heureusement pas nécessaire qu'il corresponde au domaine de l'expéditeur faute de quoi hébergement de multiples domaines mails sur un même serveur deviendrait un enfer et coûterait cher en adresses IP.
    Et je plussoie pour la configuration des champs SPF en ajoutant que quitte à s'y coller autant ajouter les signatures DKIM.

  • [^] # Re: Debian wheezy ?

    Posté par  . En réponse au message [résolu] [LVM] Volume group désactivés au démarrage. Évalué à 1.

    Je me réponds à moi même après quelques recherches rapides entre midi et deux.
    J'ai vu que le script d'init lvm2 a disparu de /etc/init.d. Ce qui m'a paru très étrange car je n'ai aucun souvenir d'être intervenu sur celui ci à un quelconque moment.

    Plus étrange encore :
    apt-get install --reinstall lvm2 renvoie un "invoke-rc.d: unknown initscript, /etc/init.d/lvm2 not found."

    Et dpkg -L sur lvm2 retourne bien /etc/init.d/lvm2 dans la liste des fichiers…

    Visiblement il y a un petit problème avec le package.
    Je ferai plus de tests plus tard, pour le moment j'ai d'autres urgences ;).

    Et toi tu as encore ton script d'init en place ?

  • # Debian wheezy ?

    Posté par  . En réponse au message [résolu] [LVM] Volume group désactivés au démarrage. Évalué à 1.

    J'ai un problème similaire avec une machine sous debian wheezy. Par contre chez moi il s'agit des volumes logiques qui démarrent désactivés et non du groupe. Et idem une fois activés manuellement pas de soucis.
    Je n'ai malheureusement pas encore pu me prendre du temps pour chercher plus en profondeur l'origine du problème.
    Il s'agit d'anciens volumes encore en lvm1.

  • [^] # Re: Il est toujours la lui?

    Posté par  . En réponse au journal Quel age ont vos disques ?. Évalué à 1.

    Oui je suis toujours là ! t'aurai-je manqué ? :D

    En effet mieux vaut y mettre les moyens.

    J'avais déjà lu quelques articles similaires sur les problèmes que posaient la reconstruction sur un raid 5 et le risque accru de défaillance a ce moment là. Je me demande même si ce n'est pas toi qui les avait postés quelque part ici.

    Pour l'instant il ne s'agit que de 3 disques donc le raid 6 n'est pas envisageable. Mais j'ai vu qu'il était maintenant possible migrer d'un raid 5 à un raid 6 avec mdadm. Je tenterai le coup lors de l'extension.

    Sinon ne considère pas le raid comme une sauvegarde faut pas déconner. En guise de sauvegarde je duplique mes données sur un disque externe avec rsync. Sans compter que les données vraiment importantes trainent sur plusieurs machines.

  • [^] # Re: Interprétation des données

    Posté par  . En réponse au journal Quel age ont vos disques ?. Évalué à 4.

    Je n'ai peut être pas été assez clair ou tu m'a peut être lu un peu vite :). Même si le parallèle que tu fais avec la démographie est tout à fait juste.
    Cette période critique ne dure pas 3 ans. Seulement quelques semaines voir mois puis L'AFR baisse et se stabilise assez vite. Il ré-augmente sensiblement au début de la 4e année d'existence du disque.
    Avec la pondération sur l'année d'installation, pour faire ressortir les données selon les séries installées - ils en parlent dans le pdf je t'invite à le consulter - les taux sont effectivement plus importants sur séries installées certaines années et leur conclusion est que cela est directement en lien avec la qualité de ces séries.

  • # Quel outils chez vous pour faire du html / css / (php ou autre) ?

    Posté par  . En réponse à la dépêche Brackets : l'éditeur du web, par le web, pour le web. Évalué à 6.

    Beau projet mais dans mon cas cela ne répond pas vraiment à mes besoins ne faisant que très très peu de HTML statique.

    Actuellement et depuis maintenant pas mal de temps mon outil de dev pour le web c'est un chromium combiné à netbeans.
    La fonctionnalité workspaces intégrée dans les outils de développement de chromium permet de faire de l’édition css et js en direct et de sauvegarder ses modifications directement dans les fichiers du projet avec un simple ctrl-s.
    Cherry on da cake : le plugin pour chrome de netbeans associé à un Xdebug bien configuré permet de faire de l’exécution pas à pas, de placer des points d'arrêt, de visualiser le contenu des variables ou la pile des appels enfin bref de disposer d'un véritable outil de debug pour php et il faut dire que ça fonctionne vraiment très bien. Gain de temps énorme garantit !

  • # Enregistreur numérique

    Posté par  . En réponse au message Remplacer un magnétophone. Évalué à 4.

  • [^] # Re: Pareil

    Posté par  . En réponse au journal Taxe poids lourds. Évalué à 3. Dernière modification le 09 novembre 2013 à 14:51.

    Sinon, la taxe à l´essieu, **payée par tous les exploitants français** de véhicule de transport lourd, et collectée par les douanes, sert justement à ça, entretenir le réseau routier.
    

    Justement lorsque l'on parle du cas Alsacien il s'agit de faire payer tous les poids lourds en transit qui passent du coté Français depuis la mise en place des taxations Suisse et Allemande.
    Ce ne sont donc pas des camions Français dont il s'agit mais de tous les routiers européens qui passent maintenant par l'Alsace.
    L'autoroute, qui traverse toute l'agglomération Strasbourgeoise, était déjà bien engorgée durant les heures de pointe. Elle se retrouve maintenant bloquée en pleine journée. Et le problème n'est pas que purement économique, la ville se trouvant dans une cuvette les pics de pollutions se multiplient et le transport routier est désigné comme le principal responsable (pollution au benzène, dioxyde d'azote et autres particules fines).

    http://www.atmo-alsace.net/medias/produits/Plan_de_Protection_de_l1.pdf

  • [^] # Re: Conclusion

    Posté par  . En réponse au journal Qualite des disques blu-ray enregistrables pour l’archivage des donnees numeriques. Évalué à 1.

    De plus :

    Le graveur Pioneer 206BK donne la meilleure qualité de gravure
    

    L'info est sympathique mais à priori il n'est plus en vente, la référence a été déplacée dans la section archive du site de Pioneer.

  • [^] # Re: Hein?

    Posté par  . En réponse au journal Etude de Mozilla comparant les taux de compression de différents formats d'images. Évalué à 5.

    La transparence ?

  • [^] # Re: Truc sur le réseau ?

    Posté par  . En réponse au message Commande su très très lente. Évalué à 1.

    Absolument tous oui, je pense que la piste nscd est effectivement la bonne. J'ai n'ai malheureusement pas encore eu le temps de la creuser.

    Merci en tout cas.
    Je vous tiens au courant de la suite.

  • [^] # Re: Truc sur le réseau ?

    Posté par  . En réponse au message Commande su très très lente. Évalué à 1. Dernière modification le 25 septembre 2013 à 20:40.

    J'ai également pensé à cela mais lors d'une ouverture de session par ssh le chargement du shell est instantané. J'ai également changé le shell de l'utilisateur et le temps de réponse est toujours très long.

  • [^] # Re: Je n'appelerais pas cela une piste...

    Posté par  . En réponse au message Commande su très très lente. Évalué à 2.

    Bingo… a priori d’après ce que j'ai pu voir rapidement c'est en rapport avec l'ouverture d'un socket vers nscd qui… n'est pas installé. Si quelqu'un de plus habitué à strace peut confirmer.

    Après ne connaissant pas ce service et ne l'ayant jamais installé pourquoi diable va t il essayer de se connecter à ce truc c'est une toute autre question.

    En tout cas merci à tout le monde pour le coup de main.

  • [^] # Re: Je n'appelerais pas cela une piste...

    Posté par  . En réponse au message Commande su très très lente. Évalué à 1.

    C'est bien poll qui prend son temps, voici le trace presque complet (strace -T -r -o trace-t.log su mon_user) :

         0.000015 close(4)                  = 0 <0.000003>
     0.000014 munmap(0x7f434decf000, 4096) = 0 <0.000006>
     0.000019 stat("/etc/pam.d", {st_mode=S_IFDIR|0755, st_size=4096, ...}) = 0 <0.000004>
     0.000027 open("/etc/pam.d/common-account", O_RDONLY) = 4 <0.000005>
     0.000019 fstat(4, {st_mode=S_IFREG|0644, st_size=1208, ...}) = 0 <0.000004>
     0.000022 mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f434decf000 <0.000004>
     0.000020 read(4, "#\n# /etc/pam.d/common-account - "..., 4096) = 1208 <0.000005>
     0.000027 read(4, "", 4096)         = 0 <0.000004>
     0.000015 close(4)                  = 0 <0.000004>
     0.000015 munmap(0x7f434decf000, 4096) = 0 <0.000006>
     0.000018 stat("/etc/pam.d", {st_mode=S_IFDIR|0755, st_size=4096, ...}) = 0 <0.000005>
     0.000027 open("/etc/pam.d/common-password", O_RDONLY) = 4 <0.000005>
     0.000019 fstat(4, {st_mode=S_IFREG|0644, st_size=1480, ...}) = 0 <0.000003>
     0.000023 mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f434decf000 <0.000004>
     0.000016 read(4, "#\n# /etc/pam.d/common-password -"..., 4096) = 1480 <0.000006>
     0.000033 open("/lib/x86_64-linux-gnu/security/pam_gnome_keyring.so", O_RDONLY) = -1 ENOENT (No such file or directory) <0.000006>
     0.000029 open("/lib/security/pam_gnome_keyring.so", O_RDONLY) = 5 <0.000005>
     0.000020 read(5, "\177ELF\2\1\1\0\0\0\0\0\0\0\0\0\3\0>\0\1\0\0\0` \0\0\0\0\0\0"..., 832) = 832 <0.000004>
     0.000019 fstat(5, {st_mode=S_IFREG|0644, st_size=42296, ...}) = 0 <0.000003>
     0.000027 mmap(NULL, 2137584, PROT_READ|PROT_EXEC, MAP_PRIVATE|MAP_DENYWRITE, 5, 0) = 0x7f434a5d7000 <0.000006>
     0.000018 mprotect(0x7f434a5e1000, 2093056, PROT_NONE) = 0 <0.000007>
     0.000019 mmap(0x7f434a7e0000, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_FIXED|MAP_DENYWRITE, 5, 0x9000) = 0x7f434a7e0000 <0.000005>
     0.000020 close(5)                  = 0 <0.000003>
     0.000046 read(4, "", 4096)         = 0 <0.000003>
     0.000016 close(4)                  = 0 <0.000003>
     0.000014 munmap(0x7f434decf000, 4096) = 0 <0.000006>
     0.000019 stat("/etc/pam.d", {st_mode=S_IFDIR|0755, st_size=4096, ...}) = 0 <0.000004>
     0.000027 open("/etc/pam.d/common-session", O_RDONLY) = 4 <0.000005>
     0.000019 fstat(4, {st_mode=S_IFREG|0644, st_size=1235, ...}) = 0 <0.000003>
     0.000022 mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f434decf000 <0.000004>
     0.000017 read(4, "#\n# /etc/pam.d/common-session - "..., 4096) = 1235 <0.000006>
     0.000042 read(4, "", 4096)         = 0 <0.000004>
     0.000016 close(4)                  = 0 <0.000004>
     0.000014 munmap(0x7f434decf000, 4096) = 0 <0.000006>
     0.000017 read(3, "", 4096)         = 0 <0.000003>
     0.000015 close(3)                  = 0 <0.000004>
     0.000014 munmap(0x7f434ded0000, 4096) = 0 <0.000005>
     0.000019 open("/etc/passwd", O_RDONLY|O_CLOEXEC) = 3 <0.000005>
     0.000019 lseek(3, 0, SEEK_CUR)     = 0 <0.000003>
     0.000015 fstat(3, {st_mode=S_IFREG|0644, st_size=2497, ...}) = 0 <0.000003>
     0.000022 mmap(NULL, 2497, PROT_READ, MAP_SHARED, 3, 0) = 0x7f434ded0000 <0.000004>
     0.000016 lseek(3, 2497, SEEK_SET)  = 2497 <0.000003>
     0.000023 munmap(0x7f434ded0000, 2497) = 0 <0.000005>
     0.000015 close(3)                  = 0 <0.000003>
     0.000018 rt_sigaction(SIGINT, {SIG_IGN, [INT], SA_RESTORER|SA_RESTART, 0x7f434d54a4f0}, {SIG_DFL, [], 0}, 8) = 0 <0.000008>
     0.000035 rt_sigaction(SIGQUIT, {SIG_IGN, [QUIT], SA_RESTORER|SA_RESTART, 0x7f434d54a4f0}, {SIG_DFL, [], 0}, 8) = 0 <0.000004>
     0.000028 time(NULL)                = 1380063549 <0.000003>
     0.000014 getuid()                  = 0 <0.000008>
     0.000024 getuid()                  = 0 <0.000003>
     0.000018 open("/etc/passwd", O_RDONLY|O_CLOEXEC) = 3 <0.000005>
     0.000019 lseek(3, 0, SEEK_CUR)     = 0 <0.000003>
     0.000014 fstat(3, {st_mode=S_IFREG|0644, st_size=2497, ...}) = 0 <0.000003>
     0.000022 mmap(NULL, 2497, PROT_READ, MAP_SHARED, 3, 0) = 0x7f434ded0000 <0.000004>
     0.000016 lseek(3, 2497, SEEK_SET)  = 2497 <0.000003>
     0.000022 munmap(0x7f434ded0000, 2497) = 0 <0.000004>
     0.000015 close(3)                  = 0 <0.000003>
     0.000031 open("/etc/shadow", O_RDONLY|O_CLOEXEC) = 3 <0.000006>
     0.000021 lseek(3, 0, SEEK_CUR)     = 0 <0.000003>
     0.000014 fstat(3, {st_mode=S_IFREG|0640, st_size=1609, ...}) = 0 <0.000003>
     0.000023 mmap(NULL, 1609, PROT_READ, MAP_SHARED, 3, 0) = 0x7f434ded0000 <0.000004>
     0.000018 lseek(3, 1609, SEEK_SET)  = 1609 <0.000003>
     0.000023 munmap(0x7f434ded0000, 1609) = 0 <0.000006>
     0.000016 close(3)                  = 0 <0.000004>
     0.000018 time(NULL)                = 1380063549 <0.000003>
     0.000017 rt_sigaction(SIGINT, {SIG_DFL, [INT], SA_RESTORER|SA_RESTART, 0x7f434d54a4f0}, {SIG_IGN, [INT], SA_RESTORER|SA_RESTART, 0x7f434d54a4f0}, 8) = 0 <0.000004>
     0.000027 rt_sigaction(SIGQUIT, {SIG_DFL, [QUIT], SA_RESTORER|SA_RESTART, 0x7f434d54a4f0}, {SIG_IGN, [QUIT], SA_RESTORER|SA_RESTART, 0x7f434d54a4f0}, 8) = 0 <0.000003>
     0.000037 time([1380063549])        = 1380063549 <0.000004>
     0.000020 open("/etc/localtime", O_RDONLY) = 3 <0.000006>
     0.000019 fstat(3, {st_mode=S_IFREG|0644, st_size=2945, ...}) = 0 <0.000003>
     0.000022 fstat(3, {st_mode=S_IFREG|0644, st_size=2945, ...}) = 0 <0.000003>
     0.000022 mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f434ded0000 <0.000004>
     0.000017 read(3, "TZif2\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\f\0\0\0\f\0\0\0\0"..., 4096) = 2945 <0.000006>
     0.000022 lseek(3, -1863, SEEK_CUR) = 1082 <0.000003>
     0.000014 read(3, "TZif2\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\r\0\0\0\r\0\0\0\0"..., 4096) = 1863 <0.000004>
     0.000025 close(3)                  = 0 <0.000003>
     0.000015 munmap(0x7f434ded0000, 4096) = 0 <0.000006>
     0.000029 socket(PF_FILE, SOCK_DGRAM|SOCK_CLOEXEC, 0) = 3 <0.000008>
     0.000020 connect(3, {sa_family=AF_FILE, path="/dev/log"}, 110) = 0 <0.000006>
     0.000025 sendto(3, "<86>Sep 25 00:59:09 su[3318]: Su"..., 65, MSG_NOSIGNAL, NULL, 0) = 65 <0.000031>
     0.000053 open("/etc/login.defs", O_RDONLY) = 4 <0.000006>
     0.000020 fstat(4, {st_mode=S_IFREG|0644, st_size=10185, ...}) = 0 <0.000003>
     0.000023 mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f434ded0000 <0.000004>
     0.000016 read(4, "#\n# /etc/login.defs - Configurat"..., 4096) = 4096 <0.000006>
     0.000037 read(4, " issuing \n# the \"mesg y\" command"..., 4096) = 4096 <0.000004>
     0.000033 read(4, "set to MD5 , MD5-based algorithm"..., 4096) = 1993 <0.000004>
     0.000024 read(4, "", 4096)         = 0 <0.000003>
     0.000016 close(4)                  = 0 <0.000003>
     0.000014 munmap(0x7f434ded0000, 4096) = 0 <0.000006>
     0.000027 time([1380063549])        = 1380063549 <0.000004>
     0.000021 sendto(3, "<86>Sep 25 00:59:09 su[3318]: + "..., 57, MSG_NOSIGNAL, NULL, 0) = 57 <0.000015>
     0.000036 setgid(1001)              = 0 <0.000005>
     0.000019 open("/proc/sys/kernel/ngroups_max", O_RDONLY) = 4 <0.000013>
     0.000030 read(4, "65536\n", 31)    = 6 <0.000006>
     0.000017 close(4)                  = 0 <0.000003>
     0.000017 socket(PF_FILE, SOCK_STREAM|SOCK_CLOEXEC|SOCK_NONBLOCK, 0) = 4 <0.000012>
     0.000025 connect(4, {sa_family=AF_FILE, path="/var/run/nscd/socket"}, 110) = -1 ENOENT (No such file or directory) <0.000009>
     0.000029 close(4)                  = 0 <0.000005>
     0.000016 socket(PF_FILE, SOCK_STREAM|SOCK_CLOEXEC|SOCK_NONBLOCK, 0) = 4 <0.000005>
     0.000016 connect(4, {sa_family=AF_FILE, path="/var/run/nscd/socket"}, 110) = -1 ENOENT (No such file or directory) <0.000007>
     0.000025 close(4)                  = 0 <0.000004>
     0.000023 open("/etc/group", O_RDONLY|O_CLOEXEC) = 4 <0.000005>
     0.000020 lseek(4, 0, SEEK_CUR)     = 0 <0.000003>
     0.000014 fstat(4, {st_mode=S_IFREG|0644, st_size=1092, ...}) = 0 <0.000003>
     0.000023 mmap(NULL, 1092, PROT_READ, MAP_SHARED, 4, 0) = 0x7f434ded0000 <0.000004>
     0.000016 lseek(4, 1092, SEEK_SET)  = 1092 <0.000003>
     0.000028 fstat(4, {st_mode=S_IFREG|0644, st_size=1092, ...}) = 0 <0.000003>
     0.000023 munmap(0x7f434ded0000, 1092) = 0 <0.000006>
     0.000015 close(4)                  = 0 <0.000004>
     0.000016 setgroups(1, [1001])      = 0 <0.000004>
     0.000022 open("/etc/security/pam_env.conf", O_RDONLY) = 4 <0.000006>
     0.000021 fstat(4, {st_mode=S_IFREG|0644, st_size=2980, ...}) = 0 <0.000004>
     0.000026 mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f434ded0000 <0.000005>
     0.000017 read(4, "#\n# This is the configuration fi"..., 4096) = 2980 <0.000006>
     0.000025 read(4, "", 4096)         = 0 <0.000004>
     0.000014 close(4)                  = 0 <0.000003>
     0.000014 munmap(0x7f434ded0000, 4096) = 0 <0.000006>
     0.000018 open("/etc/environment", O_RDONLY) = 4 <0.000006>
     0.000019 fstat(4, {st_mode=S_IFREG|0644, st_size=0, ...}) = 0 <0.000003>
     0.000023 mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f434ded0000 <0.000004>
     0.000015 read(4, "", 4096)         = 0 <0.000004>
     0.000015 close(4)                  = 0 <0.000003>
     0.000014 munmap(0x7f434ded0000, 4096) = 0 <0.000004>
     0.000017 open("/etc/security/pam_env.conf", O_RDONLY) = 4 <0.000005>
     0.000019 fstat(4, {st_mode=S_IFREG|0644, st_size=2980, ...}) = 0 <0.000003>
     0.000023 mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f434ded0000 <0.000004>
     0.000015 read(4, "#\n# This is the configuration fi"..., 4096) = 2980 <0.000005>
     0.000023 read(4, "", 4096)         = 0 <0.000004>
     0.000014 close(4)                  = 0 <0.000003>
     0.000014 munmap(0x7f434ded0000, 4096) = 0 <0.000005>
     0.000024 open("/etc/default/locale", O_RDONLY) = 4 <0.000006>
     0.000019 fstat(4, {st_mode=S_IFREG|0644, st_size=52, ...}) = 0 <0.000003>
     0.000023 mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f434ded0000 <0.000004>
     0.000016 read(4, "#  File generated by update-loca"..., 4096) = 52 <0.000006>
     0.000021 read(4, "", 4096)         = 0 <0.000004>
     0.000014 close(4)                  = 0 <0.000003>
     0.000014 munmap(0x7f434ded0000, 4096) = 0 <0.000005>
     0.000019 open("/etc/passwd", O_RDONLY|O_CLOEXEC) = 4 <0.000005>
     0.000018 lseek(4, 0, SEEK_CUR)     = 0 <0.000003>
     0.000015 fstat(4, {st_mode=S_IFREG|0644, st_size=2497, ...}) = 0 <0.000003>
     0.000023 mmap(NULL, 2497, PROT_READ, MAP_SHARED, 4, 0) = 0x7f434ded0000 <0.000004>
     0.000015 lseek(4, 2497, SEEK_SET)  = 2497 <0.000003>
     0.000022 munmap(0x7f434ded0000, 2497) = 0 <0.000004>
     0.000015 close(4)                  = 0 <0.000004>
     0.000020 getuid()                  = 0 <0.000003>
     0.000018 access("/var/run/utmpx", F_OK) = -1 ENOENT (No such file or directory) <0.000006>
     0.000022 open("/var/run/utmp", O_RDONLY|O_CLOEXEC) = 4 <0.000006>
     0.000018 lseek(4, 0, SEEK_SET)     = 0 <0.000005>
     0.000023 alarm(0)                  = 0 <0.000003>
     0.000015 rt_sigaction(SIGALRM, {0x7f434d627690, [], SA_RESTORER, 0x7f434d54a4f0}, {SIG_DFL, [], 0}, 8) = 0 <0.000004>
     0.000026 alarm(10)                 = 0 <0.000004>
     0.000020 fcntl(4, F_SETLKW, {type=F_RDLCK, whence=SEEK_SET, start=0, len=0}) = 0 <0.000006>
     0.000029 read(4, "\10\0\0\0\362\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0"..., 384) = 384 <0.000005>
     0.000024 read(4, "\2\0\0\0\0\0\0\0~\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0"..., 384) = 384 <0.000004>
     0.000019 read(4, "\1\0\0\0002N\0\0~\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0"..., 384) = 384 <0.000003>
     0.000020 read(4, "\10\0\0\0\205\10\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0"..., 384) = 384 <0.000004>
     0.000019 read(4, "\6\0\0\0f\27\0\0tty1\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0"..., 384) = 384 <0.000004>
     0.000020 read(4, "\6\0\0\0h\27\0\0tty3\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0"..., 384) = 384 <0.000003>
     0.000020 read(4, "\6\0\0\0j\27\0\0tty5\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0"..., 384) = 384 <0.000004>
     0.000019 read(4, "\6\0\0\0k\27\0\0tty6\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0"..., 384) = 384 <0.000003>
     0.000020 read(4, "\6\0\0\0g\27\0\0tty2\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0"..., 384) = 384 <0.000004>
     0.000019 read(4, "\6\0\0\0i\27\0\0tty4\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0"..., 384) = 384 <0.000003>
     0.000020 read(4, "\7\0\0\0'\333\0\0pts/1\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0"..., 384) = 384 <0.000004>
     0.000023 read(4, "\10\0\0\0\2462\0\0pts/2\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0"..., 384) = 384 <0.000004>
     0.000019 read(4, "\7\0\0\0\205\337\0\0pts/3\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0\0"..., 384) = 384 <0.000003>
     0.000020 fcntl(4, F_SETLKW, {type=F_UNLCK, whence=SEEK_SET, start=0, len=0}) = 0 <0.000004>
     0.000017 alarm(0)                  = 10 <0.000004>
     0.000014 rt_sigaction(SIGALRM, {SIG_DFL, [], SA_RESTORER, 0x7f434d54a4f0}, NULL, 8) = 0 <0.000004>
     0.000022 close(4)                  = 0 <0.000003>
     0.000014 getuid()                  = 0 <0.000003>
     0.000019 time([1380063549])        = 1380063549 <0.000003>
     0.000020 sendto(3, "<86>Sep 25 00:59:09 su[3318]: pa"..., 100, MSG_NOSIGNAL, NULL, 0) = 100 <0.000017>
     0.000039 open("/etc/passwd", O_RDONLY|O_CLOEXEC) = 4 <0.000005>
     0.000019 lseek(4, 0, SEEK_CUR)     = 0 <0.000004>
     0.000015 fstat(4, {st_mode=S_IFREG|0644, st_size=2497, ...}) = 0 <0.000003>
     0.000023 mmap(NULL, 2497, PROT_READ, MAP_SHARED, 4, 0) = 0x7f434ded0000 <0.000005>
     0.000016 lseek(4, 2497, SEEK_SET)  = 2497 <0.000003>
     0.000021 munmap(0x7f434ded0000, 2497) = 0 <0.000005>
     0.000016 close(4)                  = 0 <0.000003>
     0.000020 getresuid([0], [0], [0])  = 0 <0.000003>
     0.000017 getresgid([1001], [1001], [1001]) = 0 <0.000003>
     0.000039 socket(PF_FILE, SOCK_STREAM|SOCK_CLOEXEC, 0) = 4 <0.000006>
     0.000019 connect(4, {sa_family=AF_FILE, path="/var/run/dbus/system_bus_socket"}, 33) = 0 <0.000010>
     0.000026 fcntl(4, F_GETFL)         = 0x2 (flags O_RDWR) <0.000004>
     0.000015 fcntl(4, F_SETFL, O_RDWR|O_NONBLOCK) = 0 <0.000003>
     0.000022 geteuid()                 = 0 <0.000003>
     0.000019 getsockname(4, {sa_family=AF_FILE, NULL}, [2]) = 0 <0.000003>
     0.000057 poll([{fd=4, events=POLLOUT}], 1, 0) = 1 ([{fd=4, revents=POLLOUT}]) <0.000004>
     0.000027 sendto(4, "\0", 1, MSG_NOSIGNAL, NULL, 0) = 1 <0.000005>
     0.000020 sendto(4, "AUTH EXTERNAL 30\r\n", 18, MSG_NOSIGNAL, NULL, 0) = 18 <0.000004>
     0.000022 poll([{fd=4, events=POLLIN}], 1, -1) = 1 ([{fd=4, revents=POLLIN}]) <0.000004>
     0.000020 read(4, "OK 897353d5a09c45991d5e51fb520c0"..., 2048) = 37 <0.000004>
     0.000024 poll([{fd=4, events=POLLOUT}], 1, -1) = 1 ([{fd=4, revents=POLLOUT}]) <0.000004>
     0.000019 sendto(4, "NEGOTIATE_UNIX_FD\r\n", 19, MSG_NOSIGNAL, NULL, 0) = 19 <0.000005>
     0.000019 poll([{fd=4, events=POLLIN}], 1, -1) = 1 ([{fd=4, revents=POLLIN}]) <0.000004>
     0.000018 read(4, "AGREE_UNIX_FD\r\n", 2048) = 15 <0.000004>
     0.000020 poll([{fd=4, events=POLLOUT}], 1, -1) = 1 ([{fd=4, revents=POLLOUT}]) <0.000003>
     0.000025 sendto(4, "BEGIN\r\n", 7, MSG_NOSIGNAL, NULL, 0) = 7 <0.000005>
     0.000019 poll([{fd=4, events=POLLIN|POLLOUT}], 1, -1) = 1 ([{fd=4, revents=POLLOUT}]) <0.000004>
     0.000019 sendmsg(4, {msg_name(0)=NULL, msg_iov(2)=[{"l\1\0\1\0\0\0\0\1\0\0\0n\0\0\0\1\1o\0\25\0\0\0/org/fre"..., 128}, {"", 0}], msg_controllen=0, msg_flags=0}, MSG_NOSIGNAL) = 128 <0.000005>
     0.000038 poll([{fd=4, events=POLLIN}], 1, 25000) = 1 ([{fd=4, revents=POLLIN}]) <0.008384>
     0.008415 recvmsg(4, {msg_name(0)=NULL, msg_iov(1)=[{"l\2\1\1\v\0\0\0\1\0\0\0=\0\0\0\6\1s\0\6\0\0\0:1.783\0\0"..., 2048}], msg_controllen=0, msg_flags=MSG_CMSG_CLOEXEC}, MSG_CMSG_CLOEXEC) = 262 <0.000006>
     0.000047 recvmsg(4, 0x7fff31780700, MSG_CMSG_CLOEXEC) = -1 EAGAIN (Resource temporarily unavailable) <0.000003>
     0.000047 sendmsg(4, {msg_name(0)=NULL, msg_iov(2)=[{"l\1\0\1\304\0\0\0\2\0\0\0\273\0\0\0\1\1o\0#\0\0\0/org/fre"..., 208}, {"\274\0\0\0\0\0\0\0\t\0\0\0unix-user\0\1i\0\0\0\0\351\3\0\0"..., 196}], msg_controllen=0, msg_flags=0}, MSG_NOSIGNAL) = 404 <0.000006>
     0.000038 poll([{fd=4, events=POLLIN}], 1, 25000) = 0 (Timeout) <25.006077>
    25.006150 open("/etc/passwd", O_RDONLY|O_CLOEXEC) = 5 <0.000010>
     0.000034 lseek(5, 0, SEEK_CUR)     = 0 <0.000004>
     0.000016 fstat(5, {st_mode=S_IFREG|0644, st_size=2497, ...}) = 0 <0.000004>
     0.000026 mmap(NULL, 2497, PROT_READ, MAP_SHARED, 5, 0) = 0x7f434ded0000 <0.000007>
     0.000029 lseek(5, 2497, SEEK_SET)  = 2497 <0.000003>
     0.000027 munmap(0x7f434ded0000, 2497) = 0 <0.000008>
     0.000020 close(5)                  = 0 <0.000005>
     0.000021 open("/proc/self/loginuid", O_WRONLY|O_TRUNC|O_NOFOLLOW) = 5 <0.000012>
     0.000030 write(5, "1001", 4)       = 4 <0.000022>
     0.000046 close(5)                  = 0 <0.000006>
     0.000028 clone(child_stack=0, flags=CLONE_CHILD_CLEARTID|CLONE_CHILD_SETTID|SIGCHLD, child_tidptr=0x7f434dea89d0) = 3360 <0.000124>
     0.000156 rt_sigprocmask(SIG_BLOCK, ~[RTMIN RT_1], NULL, 8) = 0 <0.000004>
     0.000027 rt_sigaction(SIGTERM, {0x4036f0, [], SA_RESTORER, 0x7f434d54a4f0}, NULL, 8) = 0 <0.000003>
     0.000022 rt_sigprocmask(SIG_UNBLOCK, [ALRM TERM], NULL, 8) = 0 <0.000003>
     0.000017 wait4(-1, [{WIFEXITED(s) && WEXITSTATUS(s) == 0}], WSTOPPED, NULL) = 3360 <4.441088>
     4.441156 open("/etc/passwd", O_RDONLY|O_CLOEXEC) = 5 <0.000008>
     0.000033 lseek(5, 0, SEEK_CUR)     = 0 <0.000004>
     0.000017 fstat(5, {st_mode=S_IFREG|0644, st_size=2497, ...}) = 0 <0.000004>
     0.000029 mmap(NULL, 2497, PROT_READ, MAP_SHARED, 5, 0) = 0x7f434ded0000 <0.000032>
     0.000059 lseek(5, 2497, SEEK_SET)  = 2497 <0.000005>
     0.000051 munmap(0x7f434ded0000, 2497) = 0 <0.000007>
     0.000022 close(5)                  = 0 <0.000005>
     0.000046 getuid()                  = 0 <0.000005>
     0.000025 time([1380063578])        = 1380063578 <0.000004>
     0.000043 sendto(3, "<86>Sep 25 00:59:38 su[3318]: pa"..., 85, MSG_NOSIGNAL, NULL, 0) = 85 <0.000008>
     0.000041 close(4)                  = 0 <0.000010>
     0.000058 munmap(0x7f434c8db000, 2101312) = 0 <0.000013>
    
  • [^] # Re: Truc sur le réseau ?

    Posté par  . En réponse au message Commande su très très lente. Évalué à 1.

    Non non je l'aurai tout de même précisé . Pas d'annuaire et su est lent dans tous les cas de figure…

  • [^] # Re: Truc sur le réseau ?

    Posté par  . En réponse au message Commande su très très lente. Évalué à 1.

    Ce genre de timeout, ça ressemble à quelque chose lié au réseau

    Je suis aussi partit sur cette piste et j'ai vérifié quelques petits trucs comme la présence de localhost et localhost.localdomain qui pointent bien vers 127.0.0.1 dans /etc/hosts mais je n'ai rien trouvé de spécial.

    Pour tcpdump ca va être coton car la machine est en utilisation (elle ne présente absolument aucun autre soucis) et il y a beaucoup de traffic… il va falloir que trouve un moyen de filtrer tout ça.

    Franchement si c'est un rootkit ce sera le plus beau que je n'ai jamais vu car les vérification des signatures md5 des fichiers sont OK, il n'y a pas d'activité suspecte à aucun niveau (logs, fichiers, …) et les vérification avec rkhunter/chkrootkit et unhide sont normales.

    Bref je pense plus pour une ânerie du coté du réseau avec ce fameux poll…

  • [^] # Re: Je n'appelerais pas cela une piste...

    Posté par  . En réponse au message Commande su très très lente. Évalué à 1.

    Je me répond à moi même je suis surtout passé à coté du plus important, AMHA, l'appel poll juste avant qui part en timeout :

    0.000040 poll([{fd=4, events=POLLIN}], 1, 25000) = 0 (Timeout)
    25.024613 open("/etc/passwd", O_RDONLY|O_CLOEXEC) = 5
    

    Ne sachant pas exactement à quoi cela correspond je retourne à mes recherches….

  • [^] # Re: Je n'appelerais pas cela une piste...

    Posté par  . En réponse au message Commande su très très lente. Évalué à 1.

    Oui c'est bien possible car avec cat j'ai ceci pour open :

    0.000065 open("/etc/passwd", O_RDONLY) = 3