Je me dis,
tiens ! fais donc un journal ...
Parlons de DDOS ...
Un jour, la machine monte en charge, apache tombe ...
df -h; df -i ; dmesg; top ; ps -U nobody | wc -l ; vi httpd.conf; systat -vm 1 (c'est pas les io)...
netstat -anp tcp
C'est quoi cette merde ... un ddos
Wouaw ...
Mon premier DDOS.
Et là je souffre ... une heure
j'apprends netstat, awk et ipf
deux heures
je maîtrise haproxy
Deux heures trente, je reboote. Et là je me dis que ça y est. Qu'il m'a fait rebooter, qu'il a introduit sa merde dans mon beau noyau, que je suis corrompus à jamais ...
Trois heures, trois heures trente plus rien ...
chkrootkit, upgrade de gcc, de la libc, du noyau ... rien ... ma belle machine est pure comme au premier jour ...
Pourquoi alors ? pourquoi ?
Moi je voyais le type qui a patiemment capturé des trames, scanné des url, pour avoir un shell, puis qui a passé des heures des jours à devenir root les yeux rouges devant sa console toute pourrie (il utilise gnome terminal, le pauvre), essuyant une larmette quand il a réussi à s'approprier un tty et qui aujourd'hui veut me faire rebooter, pour que cet exploit, qu'il a conçus, uploadé, compilé, introduit puisse enfin partager avec mon noyau le ring 0 de ce processeur x86 et de ses extensions 64 bit.
Et ben non. Et depuis j'en ai vécu quelques uns.
Cherche le site qui parle de musique (webradio, forum sur les baladeurs et ce qui va dedans, site proposant des œuvres originales ... ) et tu trouvera la raison a l'attaque des botnets.
C'est mon expérience. Cela n'a pas valeur de vérité, si ce n'est pour dire qu'elle est belle la vie, l'industrie musicale, et mon noyau toujours pur
Mais aujourd'hui ça me gonfle
# Snif !
Posté par Obsidian . Évalué à 10.
[^] # Re: Snif !
Posté par Victor STINNER (site web personnel) . Évalué à 9.
[^] # Re: Snif !
Posté par tfeserver tfe (site web personnel) . Évalué à 10.
tiens ! fais donc un journal ...
Je me dis,
tiens ! Structure un peu tes idees avant de poster. Ca fait un peu brouillon là.
[^] # Re: Snif !
Posté par Frederic Bourgeois (site web personnel) . Évalué à 6.
C'est jolie, rien que le titre on dirait du Baudelaire ou de l'André Rieu
[^] # Re: Snif !
Posté par lejocelyn (site web personnel) . Évalué à 0.
Numérama ? Je n'ai pas trouvé d'informations se rapportant à ce type de problèmes.
Mais aujourd'hui ça me gonfle
À quoi correspond ce ça ? Au noyau ? aux botnets ? à l'industrie du disque ?
[^] # Re: Snif !
Posté par chuchunain (site web personnel) . Évalué à 0.
T'as le bonjour de JavaScript !
# Euh....
Posté par pasBill pasGates . Évalué à 10.
Le gars il floodait ta machine avec des requetes ou il avait acces a ta machine ?
[^] # Re: Euh....
Posté par windu.2b . Évalué à 10.
Si quelqu'un pouvait me décrypter déchiffrer tout ça...
[^] # Re: Euh....
Posté par seginus . Évalué à 7.
[^] # Re: Euh....
Posté par cosmocat . Évalué à 2.
Il s'avère que j'ai lu il y a pas longtemps "l'histoire des codes secrets" de Simon Singh et qu'il y a dedans un paragraphe où il définit le vocabulaire employé par la suite dans le livre et il ne fait aucunement la distinction (donc il se tape de longues phrases à chaque fois qu'il veut dire décrypter ou déchiffrer).
Qui a raison? qui a tord??
PS : Bon, sur wikipedia, y'a marqué que l'Académie Française est d'accord avec linuxfr... http://fr.wikipedia.org/wiki/Cryptographie
[^] # Re: Euh....
Posté par pingui_style . Évalué à 1.
Personne n'a tord
Quitte à hésiter sur le choix de mots autant de pas hésiter pour les mots simples :p
[^] # Re: Euh....
Posté par Boa Treize (site web personnel) . Évalué à 10.
Donc, en bon paranoïaque, djojo après avoir résolu son problème de DDOS, a considéré que sa machine n'était plus digne de confiance, et a passé une heure en plus à la remettre d'équerre.
Et au final, il s'est aperçu que son problème de DDOS était lié à une techno pair-à-pair toute pourrie qui gère mal les PC qui se déconnectent et changent d'IP, et qui continue à tenter d'ouvrir plein de connexions sur la pauvre machine qui récupère l'IP ensuite.
Moralité : IP fixe powa, et cetera.
(Je suis fiévreux, c'est peut-être pour ça que j'ai pu suivre sans problème les aventures de notre ami.)
[^] # Re: Euh....
Posté par pasBill pasGates . Évalué à 4.
[^] # Re: Euh....
Posté par Larry Cow . Évalué à 1.
(bon ok, ça devient rare, mais sur le papier ça reste valable)
[^] # Re: Euh....
Posté par pasBill pasGates . Évalué à 5.
[^] # Re: Euh....
Posté par Krunch (site web personnel) . Évalué à 3.
L'article fondateur :
Runtime kernel kmem patching
Sivio Cesare, novembre 1998
http://vx.netlux.org/lib/vsc07.html
L'article qui a popularisé le truc :
Linux on-the-fly kernel patching without LKM
sd & devik, décembre 2001
http://www.phrack.org/issues.html?issue=58&id=7&mode(...)
Le truc qui semble à la mode pour le moment :
Ksplice: An automatic system for rebootless kernel security updates
Jeffrey Brian Arnold, mai 2008 (?)
http://web.mit.edu/ksplice/
Disclaimer : j'y connais rien et j'ai même pas lu ces articles en entier.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
[^] # Re: Euh....
Posté par Nicolas Boulay (site web personnel) . Évalué à 2.
"La première sécurité est la liberté"
# J'en suis certain !
Posté par Benjamin Lannoy . Évalué à 8.
[^] # Re: J'en suis certain !
Posté par Aldoo . Évalué à 10.
[^] # Re: J'en suis certain !
Posté par IsNotGood . Évalué à 7.
# confusion...
Posté par Fabrice (site web personnel) . Évalué à 3.
# Babelfish, babelfish, babelfish...
Posté par Bastes . Évalué à 3.
[^] # Re: Babelfish, babelfish, babelfish...
Posté par _alex . Évalué à 2.
http://dearjanesample.wordpress.com/2008/07/09/reasons-why-y(...)
# Hum ?
Posté par Snarky . Évalué à 7.
Je pense que ce serai bien de retenter son écriture en français ^^.
Un exemple de plan de rédaction:
- Introduction
- Mise en place du contexte
- Description des étapes de ton aventure, coupé par moments clés, et sans oublier de se mettre à la place du lecteur qui n'as pas forcement des connaissances hyper pointues (donc en détaillant, et expliquant les quelques trucs permettant de suivre le fils de l'histoire).
- Conclusion.
- Petite note de l'auteur.
Et voilà !
Moi, même en faisant un effort, j'ai plus rien compris après "Deux heures trente"....
# la drogue
Posté par Guillaume Knispel . Évalué à 10.
[^] # Re: la drogue
Posté par Gniarf . Évalué à 10.
[^] # Re: la drogue
Posté par B16F4RV4RD1N . Évalué à 7.
Only wimps use tape backup: real men just upload their important stuff on megaupload, and let the rest of the world ~~mirror~~ link to it
[^] # Re: la drogue
Posté par Maxime (site web personnel) . Évalué à 8.
# gné ?
Posté par gaston1024 . Évalué à 10.
Trois heures, trois heures trente toujours rien...
Pourquoi alors ? pourquoi ?
Moi je voyais le type qui a patiemment mis à plat ses idées, essayé de faire un plan, faire une introduction, puis qui a passé des heures des jours à devenir fou les yeux rouges devant sa console toute pourrie (il utilise vi, le pauvre), essuyant une larmette quand il a réussi à faire une phrase et qui aujourd'hui veut me faire comprendre, pour que cet exploit, qu'il a conçus, structuré, rédigé, relu puisse enfin partager avec mon cerveau l'aventure qu'il a vécu.
Et ben non.
# Ouuaaahhh
Posté par Julien Gilbert . Évalué à 10.
Vous voulez pas la jouer soft ? Je suis pas contraignant... vous voulez la jouer hard ? On va la jouer hard
[^] # Re: Ouuaaahhh
Posté par B16F4RV4RD1N . Évalué à 10.
Only wimps use tape backup: real men just upload their important stuff on megaupload, and let the rest of the world ~~mirror~~ link to it
[^] # Re: Ouuaaahhh
Posté par XHTML/CSS inside (site web personnel) . Évalué à 2.
# boire ou poster il faut choisir
Posté par Psychofox (Mastodon) . Évalué à 10.
[^] # Re: boire ou poster il faut choisir
Posté par Gniarf . Évalué à 10.
(hein ? quoi ? déjà faite ?)
# En fait...
Posté par kowalsky . Évalué à 10.
Remarque c'est un peu normal, moi depuis que j'ai changé, je suis différent !
# Note
Posté par Romeo . Évalué à 8.
# Linuxfr un psy gratuit
Posté par eastwind☯ . Évalué à 5.
l'auteur a eu son premier DDOS et il s'en rappelle nostalgiquement de ses heures à devoir apprendre awk , netstat au pif et au man , de fouiller sur le net de la doc sur haproxy .
D'avoir a rageusement lancé des chkrootkit , et autre gcc pour se remettre un noyau non pollué
D'avoir eu des questions Métaphysique : Pourquoi Moi dans l'imensité du Net ?? Mon dieu répondez moi ? pourquoi ma machine et pas celle du voisin? Je suis l'élue ou quoi ?
et puis avec le temps il a compris que c'est une routine d'admin , et qu'en plus il semblerait que les DDOS soit lancé par des robots à la soldes des Majors de la Musique pour détruire les sites qui en parles .
Finalement il s'en fiche car son noyau est devenu pur comme le cristalle qui chante "seulement dans son coeur " , comme ca il doit plus avoir peur des méchants bots destructeurs qui encerclent les Apaches .
Mais aujourd'hui il vient de recevoir la visite d'un bots net , cela fait vraiment un de trop , la goutte qui fait déborder le vase quoi .
FAUT QU'IL EXPRIME SA RAGE sur LINUXFR ,
Linuxf c'est le psy gratuit . Bon puisqu'il faut se prononcer sur le cas du patient voila mon diagnostique :
Après l'attaque de DDOS , il y a pas que sa machine qui à été atteinte , mais son noyau personnel qui fesait interface aussi , alors son language va lui aussi dans tous les sens , comme les paquets de DDOS mais rassurer il a déjà reussi a remettre le kernel de son pc en ordre , le sien ne devrait pas tarder non plus , ce n'est qu'une question de temps .
[^] # Re: Linuxfr un psy gratuit
Posté par 태 (site web personnel) . Évalué à 4.
[^] # Re: Linuxfr un psy gratuit
Posté par Aldoo . Évalué à 10.
On n’y peut rien, c’est une des limites absolues de la physique.
[^] # Re: Linuxfr un psy gratuit
Posté par Bastes . Évalué à 1.
[^] # Re: Linuxfr un psy gratuit
Posté par B16F4RV4RD1N . Évalué à 3.
j'ai compris un tRuk
c'est que le DDOS s'est propagé
à
l'hauteur du journal (kernel panic)
ainsi
k'a
sES lecteurs (gasp)
bon je reboot et je reviens
Only wimps use tape backup: real men just upload their important stuff on megaupload, and let the rest of the world ~~mirror~~ link to it
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.