En attendant, le seul moyen que j'ai trouvé jusqu'à présent pour contourner ce problème de mot de passe est de lancer à partir de root (puisque dans ce cas 'su' ne demande pas de saisir le mot de passe) :
le mode d'emploi precise qu'il y a un "bug" connu, qui empêche le programme tracé de prendre son SUID,
Extrait de la page de man :
Programs that use the setuid bit do not have effective user ID privileges while being traced.
or c'est justement le cas de la commande su, qui passe root le temps de l'execution, ce qui peut expliqué que cela ne fonctionne pas comme attendu en interactif depuis un compte autre que root.
-rw*s*r-xr-x 1 root root 63568 Jan 10 2019 /bin/su
ensuite toujours dans le man, tu trouve l'option -c qui permet de ne lister que certains appels dans ton cas, les open et write pour voir l'ouverture des fichier et les echo sur le terminal
et quand tu fais un simple su - toto tu termines bien en utilisateur toto ?
ta commande strace -r su - toto
ne prendrait-elle pas le - et le toto comme paramètre de strace plutot que de su ?
executant du coup un simple su donc avec le mot de passe de root et non de toto
tu es sur que ton dossier dolibarr est à la racine de ton systeme (/)
si ton serveur web est "standard", les pages sont plutot dans /var/www ou /var/www/html
si tu as décompressé ton dolibarr la dedans, alors ce sera plutot /var/www/dolibarr/.htpasswd
mais ca reste "mal" de le mettre dans un endroit navigable par l'utilisateur,
donc ca pourrait etre mis dans /var/www si tu y a accès
comme dit plus haut, si tu es sur un hébergement mutualisé, en FTP, tu penses etre chez toi dans / ou /home/user mais tu es en réalité dans /mnt/nfs/homes/u/user232324/www
Dans le lien donné pour l'exemple, c'est le code en bas de la page
AuthType Basic
AuthBasicProvider file
AuthUserFile /chemin/vers/fichier/.htpasswd
AuthName "Le site de Thomas"# Implicitly <RequireAny>
Require valid-user
Require ip 123.45.67.89
qui dit qu'il faut satisfaire l'une des deux conditions finales
soit etre un utilisateur valide pris dans le htpasswd
soit avoir l'IP 123.45.67.89
un PC du LAN peut aller en DMZ ou sur le WAN
une machine de la DMZ peut aller sur le WAN mais ne peut pas remonter sur le LAN
une machine sur internet ne peut pas remonter vers DMZ/LAN sauf renvois de ports, etc
chez moi le ~/.bashrc de l'utilisateur est appelé par le ~/.profile de celui-ci
attention le ~ depend de chaque utilisateur évidemment.
donc /root/.profile appelle /root/.bashrc
mais /home/user/.profile appelle /home/user/.bashrc
avec une condition
This file is not read by bash(1), if ~/.bash_profile or ~/.bash_login
exists.
il ne faut pas qu'un .bash_profile ou .bash_login existe.
et
.profile quand le shell est un login (login ssh, su - …)
.bashrc directement quand le shell n'est pas un login
ensuite il faut voir le contenu de /etc/profile
ce dernier fait peut-être une sortie ou une action différente selon qu'on est root ou non.
ta batterie fournit 12V à X Amperes maxi
ton convertisseur va consommer Y Amperes pour fournir le courant au convertisseur, qui lui meme va fournir le transfo du PC pour alimenter le PC
Le mieux, c'est peut-être de faire un essai 'à la maison' avec un chargeur de voiture pour recharger la batterie au cas ou.
ou d'acheter un Wattmetre qui va mesurer la consommation du PC en mode lecture de film,
puis faire des mathématiques pour savoir combien de temps va durer la batterie de la voiture.
Ma question est donc:
- L'employeur a-t-il le droit de se connecter ainsi à un poste en télétravail, donc en dehors de son réseau ?
le poste appartient à l'entreprise, elle peut donc utiliser des outils de verification de conformité, pousser des mises à jours, etc.
s'il est avéré que la machine "rebondit" en dehors du VPN, modifier la config du VPN pour TOUT envoyer dans le VPN, cela isole ta machine de ton reseau local, qui n'a alors accès à internet que pour le VPN, le reste passe dans le VPN, un accès montant de l'entreprise vers ton PC, ne peux alors aller nulle part.
autre piste si tu n'as pas la main sur la config VPN, tu peux activer le firewall de la machine pour ne laisser sortir que le flux VPN vers ta box, le reste étant bloqué.
N'a-t-il pas une obligation d'avertir l'employé et/ou de faire une déclaration à la CNIL ?
tu as surement signé une charte informatique, un règlement intérieur, ca devrait etre marqué dedans.
gros choc donc, et vieux disque, surement à plateau
si la machine ne le détecte pas, ca peut etre le disque qui est mort.
mais comme évoqué, peut-être que la carte mere de l'ordi a pris un choc aussi,
il faut donc ouvrir la machine, trouver le disque, et le faire tourner dans une autre machine pour voir.
si tu n'as pas d'autre machine, il est possible d'acheter des adaptateurs USB->disque (sata/ide/autre) pour pouvoir le brancher en disque externe
En d'autres termes, la frame pourra "embeddé" (contenir) d'autres applications, mais ne devrait pas avoir de "children of its own". Pourtant, si une frame contient d'autre widgets, ces widgets sont bien des "children" de la frame non?
sauf que ce n'est pas toi qui va gérer ces enfants (children) mais l'application que tu lances dedans.
donc ton seul enfant sera l'application lancée dans le conteneur.
ca fait deja du boulot pour sauvegarder, restaurer les regles,
tu peux éditer la sortie, pour la réinjecter telle quelle.
ca fait deja un debut de boulot en donnant un fichier contenant dans ce format
-A INPUT -s 223.173.0.0/16 -j DROP
-A INPUT -s 223.254.0.0/16 -j DROP
-A INPUT -p tcp -m multiport --dports 22 -j fail2ban-ssh
-A fail2ban-ssh -j RETURN
apres il y a souvent des outils plus haut niveau comme ufw, firewalld en ligne de commande, qui vont générer des fichiers de config texte ou xml, pour les rejouer et générer les regles potables qui vont bien.
enfin, à une époque on utilisait firewall-builder pour avoir quand meme une interface graphique pour voir ce que va rendre le firewall, puis générer les regles sur les équipements
autant pour moi, je parlais bien de stdout,
mais alors pourquoi l'option -O
qui permet de faire -O monfichier
accepte-t-elle aussi -O - pour sortir sur le stdout ?
[^] # Re: cherche un équivalent...
Posté par NeoX . En réponse au message question bete soft linux dans windows. Évalué à 3.
plusieurs fois par jour, quand la machine est en veille ?
[^] # Re: 06 ?
Posté par NeoX . En réponse au journal Quicksy la messagerie instantanée libre basée sur XMPP facile. Évalué à 3.
toutefois d'accord, il se passe quoi si je change de numero (changement d'opérateur, choix personnel ou forcé)…
je perds tous mes contacts ?
[^] # Re: recadrage
Posté par NeoX . En réponse au message problème d'exécution de bashrc lors du lancement d'un shell. Évalué à 3.
le mode d'emploi precise qu'il y a un "bug" connu, qui empêche le programme tracé de prendre son SUID,
ensuite toujours dans le man, tu trouve l'option -c qui permet de ne lister que certains appels dans ton cas, les open et write pour voir l'ouverture des fichier et les echo sur le terminal
[^] # Re: au pif
Posté par NeoX . En réponse au message gestion des droits os.copy2(). Évalué à 2. Dernière modification le 25 juin 2020 à 18:39.
voir les paramètres de ton montage, les droits et/ou les MASK (fichier et dossier) ne sont peut-être pas bons.
[^] # Re: recadrage
Posté par NeoX . En réponse au message problème d'exécution de bashrc lors du lancement d'un shell. Évalué à 2.
et quand tu fais un simple
su - tototu termines bien en utilisateur toto ?ta commande
strace -r su - totone prendrait-elle pas le - et le toto comme paramètre de strace plutot que de su ?
executant du coup un simple
sudonc avec le mot de passe de root et non de totoil faudrait peut-être taper
strace -r 'su - toto'[^] # Re: cherche un équivalent...
Posté par NeoX . En réponse au message question bete soft linux dans windows. Évalué à 5. Dernière modification le 24 juin 2020 à 19:24.
j'ai récemment mis en oeuvre un proxy filtrant chez un client
son poste de test avait greenshot installé,
les logs du proxy ont fait apparaitre que le site le plus consulté était lié à getgreenshot et greenshot
bon son pc de test n'est pas le PC qui fait le plus de surf sur internet, mais c'est là justement qu'on voit qu'un PC en veille, ne dort pas vraiment.
[^] # Re: au top
Posté par NeoX . En réponse au message instanciation objet tk.button et appels de fonctions. Évalué à 2.
en plus en python, il faut garder les indentations
là visiblement tu as collé ton code sans utiliser la bonne syntaxe du forum, le code perd ces indentations, et ca ne fonctionne plus
pour du code python il faut taper
```python
def mafonction(x):
lecode dans ma fonction
try:
exemple de code
```
ce qui donnera le rendu suivant :
[^] # Re: cherche un équivalent...
Posté par NeoX . En réponse au message question bete soft linux dans windows. Évalué à 3. Dernière modification le 24 juin 2020 à 17:06.
j'ai des clients qui ont greenshot sur le poste, le nombre de requêtes reseau que fait ce logiciel pour faire des captures écrans ?
sinon vous savez qu'il y a des outils de capture d'écran natif dans chaque OS ?
[^] # Re: Sockets UNIX?
Posté par NeoX . En réponse au message Socket . Évalué à 4.
la réponse est dans ta question
justement parce qu'il ne sont joignables QUE localement
et qu'ils doivent pouvoir utiliser les droits UGO ou numériques 755 par exemple pour gérer qui peut lire/ecrire dedans
[^] # Re: recadrage
Posté par NeoX . En réponse au message problème d'exécution de bashrc lors du lancement d'un shell. Évalué à 3.
bon on n'est pas vendredi, et je suis taquin, je dirais donc peut-être parce que ca n'existait pas en 2006 ? ;)
# au pif
Posté par NeoX . En réponse au message gestion des droits os.copy2(). Évalué à 2.
parce que ton fusesmb ne gere pas les droits sur la destination ?
tu as essayé à la main de faire un
[^] # Re: erreur d'anonymisation, ou pas…
Posté par NeoX . En réponse au message configurer .htaccess. Évalué à 2.
tu es sur que ton dossier dolibarr est à la racine de ton systeme (/)
si ton serveur web est "standard", les pages sont plutot dans /var/www ou /var/www/html
si tu as décompressé ton dolibarr la dedans, alors ce sera plutot /var/www/dolibarr/.htpasswd
mais ca reste "mal" de le mettre dans un endroit navigable par l'utilisateur,
donc ca pourrait etre mis dans /var/www si tu y a accès
comme dit plus haut, si tu es sur un hébergement mutualisé, en FTP, tu penses etre chez toi dans / ou /home/user mais tu es en réalité dans /mnt/nfs/homes/u/user232324/www
il faut alors voir avec l'hébergeur
[^] # Re: erreur d'anonymisation, ou pas…
Posté par NeoX . En réponse au message configurer .htaccess. Évalué à 2.
dans ton exemple, avec le RequireAll
il faut à la fois venir de l'IP listée ET avoir un utilisateur valide.
[^] # Re: Ancien
Posté par NeoX . En réponse au message configurer .htaccess. Évalué à 2.
Dans le lien donné pour l'exemple, c'est le code en bas de la page
qui dit qu'il faut satisfaire l'une des deux conditions finales
soit etre un utilisateur valide pris dans le htpasswd
soit avoir l'IP 123.45.67.89
[^] # Re: Séparation réseau ?
Posté par NeoX . En réponse au message Cadre légal d'accès à un poste en Télétravail. Évalué à 3.
ca me semble bien, c'est le principe de DMZ
LAN -> DMZ -> WAN
un PC du LAN peut aller en DMZ ou sur le WAN
une machine de la DMZ peut aller sur le WAN mais ne peut pas remonter sur le LAN
une machine sur internet ne peut pas remonter vers DMZ/LAN sauf renvois de ports, etc
[^] # Re: Fichiers d'initialisation bash
Posté par NeoX . En réponse au message problème d'exécution de bashrc lors du lancement d'un shell. Évalué à 2.
chez moi le ~/.bashrc de l'utilisateur est appelé par le ~/.profile de celui-ci
attention le ~ depend de chaque utilisateur évidemment.
donc /root/.profile appelle /root/.bashrc
mais /home/user/.profile appelle /home/user/.bashrc
avec une condition
il ne faut pas qu'un .bash_profile ou .bash_login existe.
et
.profile quand le shell est un login (login ssh, su - …)
.bashrc directement quand le shell n'est pas un login
ensuite il faut voir le contenu de /etc/profile
ce dernier fait peut-être une sortie ou une action différente selon qu'on est root ou non.
chez moi il change le PATH par exemple
et c'est le /etc/profile qui charge le /etc/bash.bashrc
[^] # Re: HS
Posté par NeoX . En réponse au message problème d'exécution de bashrc lors du lancement d'un shell. Évalué à 1.
de développement PERSO alors,
parce qu'un code développé y a 25ans
sans mise à jour,
ca doit pas etre simple à utiliser sur les distributions plus récentes.
# calcul de consommation
Posté par NeoX . En réponse au message Batterie automobile et PC portable. Évalué à 6.
ta batterie fournit 12V à X Amperes maxi
ton convertisseur va consommer Y Amperes pour fournir le courant au convertisseur, qui lui meme va fournir le transfo du PC pour alimenter le PC
Le mieux, c'est peut-être de faire un essai 'à la maison' avec un chargeur de voiture pour recharger la batterie au cas ou.
ou d'acheter un Wattmetre qui va mesurer la consommation du PC en mode lecture de film,
puis faire des mathématiques pour savoir combien de temps va durer la batterie de la voiture.
# légalité ou non
Posté par NeoX . En réponse au message Cadre légal d'accès à un poste en Télétravail. Évalué à 4. Dernière modification le 20 juin 2020 à 17:39.
le poste appartient à l'entreprise, elle peut donc utiliser des outils de verification de conformité, pousser des mises à jours, etc.
s'il est avéré que la machine "rebondit" en dehors du VPN, modifier la config du VPN pour TOUT envoyer dans le VPN, cela isole ta machine de ton reseau local, qui n'a alors accès à internet que pour le VPN, le reste passe dans le VPN, un accès montant de l'entreprise vers ton PC, ne peux alors aller nulle part.
autre piste si tu n'as pas la main sur la config VPN, tu peux activer le firewall de la machine pour ne laisser sortir que le flux VPN vers ta box, le reste étant bloqué.
tu as surement signé une charte informatique, un règlement intérieur, ca devrait etre marqué dedans.
[^] # Re: Offre interessante
Posté par NeoX . En réponse au message Recherche Freelance pour migration vers centos/RHEL 8. Évalué à 2.
email envoyé, avec le CV
au plaisir de discuter de cette opportunité.
# Offre interessante
Posté par NeoX . En réponse au message Recherche Freelance pour migration vers centos/RHEL 8. Évalué à 3. Dernière modification le 19 juin 2020 à 16:52.
mais je ne suis plus sur Paris :/
et meme si je n'ai pas toutes les competences, j'aurais été prêt à apprendre.
Je serais bien revenu voir mes anciens collègues (ceux du temps de Bizanga s'il en reste)
[^] # Re: Débrancher et rebrancher
Posté par NeoX . En réponse au message Traduction de la sortie de commande fdisk. Évalué à 2.
gros choc donc, et vieux disque, surement à plateau
si la machine ne le détecte pas, ca peut etre le disque qui est mort.
mais comme évoqué, peut-être que la carte mere de l'ordi a pris un choc aussi,
il faut donc ouvrir la machine, trouver le disque, et le faire tourner dans une autre machine pour voir.
si tu n'as pas d'autre machine, il est possible d'acheter des adaptateurs USB->disque (sata/ide/autre) pour pouvoir le brancher en disque externe
[^] # Re: Frame
Posté par NeoX . En réponse au message exemple d'app python avec gui 'app smartphone'. Évalué à 2.
sauf que ce n'est pas toi qui va gérer ces enfants (children) mais l'application que tu lances dedans.
donc ton seul enfant sera l'application lancée dans le conteneur.
# iptables-save, iptables-restore
Posté par NeoX . En réponse au message Règle iptable en matrice de flux lisible. Évalué à 4.
ca fait deja du boulot pour sauvegarder, restaurer les regles,
tu peux éditer la sortie, pour la réinjecter telle quelle.
ca fait deja un debut de boulot en donnant un fichier contenant dans ce format
apres il y a souvent des outils plus haut niveau comme ufw, firewalld en ligne de commande, qui vont générer des fichiers de config texte ou xml, pour les rejouer et générer les regles potables qui vont bien.
enfin, à une époque on utilisait firewall-builder pour avoir quand meme une interface graphique pour voir ce que va rendre le firewall, puis générer les regles sur les équipements
[^] # Re: petite erreur
Posté par NeoX . En réponse au message équivalent commande curl. Évalué à 2.
autant pour moi, je parlais bien de stdout,
mais alors pourquoi l'option -O
qui permet de faire -O monfichier
accepte-t-elle aussi -O - pour sortir sur le stdout ?