Forum général.général Asterisk piraté je cherche la faille à l'aide!!!

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
8
6
mar.
2013

Bonjour,

Ce jour mon opérateur sip m appel pour minformer qu il coupe les communications car un serveur Asterisk 1.8.20 semble etre compromis (3000 minutes consommés vers les pays de l'est en 1 heure)

Je me connecte, et là c'est à ne rien y comprendre!!! les extensions sont bien connectés avec les bonnes IP (sip show peers) mais si je fais un "sip show channels" je vois une IP aux US qui balance des appels depuis toutes mes extensions!!!

PS: (…)

Forum Linux.général Flux freebox RTSP à travers openvpn

Posté par  .
Étiquettes : aucune
4
16
juil.
2011

Salut à tous!

Bon voila le truc je n'ai pas de télé et je me fais chier :(

Par contre à mon domicil (à oui je suiis en déplacement)

J'ai un serveur qui tourne avec une freebox je me connecte dessus en VPN... J ai une règle iptables qui me permet de rediriger tout mon traffic à travers ce VPN de manière transparente (via règle de NAT + redirect-gateway sur la conf openvpn + ip forwarding activé)

je peux donc (…)

Forum Linux.général Mémoire consommée mais par quoi/qui ??? Incompréhensible

Posté par  .
Étiquettes :
3
16
oct.
2011

Salut à tous!

Voila petit souci sur plusieurs workstations en ubuntu 8.04 x86_64...

Un truc vraiment étrange se produit:

# free -l
             total       used       free     shared    buffers     cached
Mem:       4052796    3988716      64080          0     155284    3475560
Low:       4052796    3988716      64080
High:            0          0          0
-/+ buffers/cache:     357872    3694924
Swap:      4194296        216    4194080

Comme on peut le voir une bonne partie de la mémoire est bouffée... MAIS PAR QUOI ???

# ps -A --sort -rss -o comm,pmem | head -n 11
COMMAND
(…)

Forum général.cherche-logiciel Quelle solution IDS choisir ?

Posté par  .
Étiquettes : aucune
3
13
jan.
2011
Bonjour à tous!

Voilà ma problématique je souhaiterai pouvoir être informé par mail + interface des tentatives d'intrusions sur mes serveurs en DMZ. (2)

Je dispose également d'un firewall PIX pour lequel j'ai mis en place une interface super sympat pour consulter les logs de DROP/DENY (ca s'appel PLA Pix Log Architecture) le problème c'est que si je ne vais rien voir ... rien ne remonte :(
- Ainsi que sur mes 2 serveurs en DMZ de règles IPTABLES que (…)

Forum général.général Shell script / parse XML, limites ?

Posté par  . Licence CC By‑SA.
Étiquettes :
3
28
nov.
2013

Bonjour,
Je suis dans une impasse, je dois parser un fichier typique au contenu ci-dessous pour le transformer en CSV en en conservant uniquement certaines parties… j'ai environ 10000 lignes !!! à parser tous les mois :/

Ci-dessous une démo du fichier XML:
http://pastebin.fr/31819

Idéallement je dois avoir en output (ex):

192.168.1.2;22344;3;Mine
192.168.1.2;22301;4;Nope
192.168.1.2;22899;2;Goog
etc… et ce pour chaque Host…

J'ai bien fait des tentatives avec des boucles while + grep -A$x (x est incrémenté jusqu a ce qu il trouve (…)

Forum Linux.debian/ubuntu Migration proftpd=>vsftpd fichier passwd config PAM

Posté par  .
Étiquettes : aucune
2
12
jan.
2011
Bonjour à tous!

Me voilà bien embêté :)
Je veux migrer mon serveur proftpd vers vsftpd.

Le souci vient du fichier mdp utilisé par proftpd... Mon prédécesseur faisait une manip "inomable" pour créer des compte (manip inomable du genre faire un adduser USER puis un copier coller du user:ENCRYPTED_PASSWDXXXX (fichier /etc/shadow) vers le fichier /etc/proftpd.passwd puis retrait du mot de passe du compte système...) beuuuuurrrrrrk

Donc je me retrouve donc avec un joli fichier /etc/proftpd.passwd que je dois migrers vers (…)

Forum général.cherche-logiciel outil de supervision simple, ça existe ?

Posté par  .
Étiquettes : aucune
2
24
jan.
2011
Bonjour à tous!

Je cherche un outil de supervision simple.

C'est incroyable mais je ne comprend pas pourquoi je ne trouve que des usines industrielles pour fabriquer une boite en carton...

Je veux dire par là:
Je cherche un outil que je pourrais utiliser qui ne necessite pas d'agent ...

C'est à dire possibilité de ne faire que des requetes exterieures genre ping, check d'une web appl, réponse d'une chaine en se connectant sur un port...

Et surtout oui surtout (…)

Forum Linux.général Recherche de solutions pour surveiller la "sur"utilisation d'un port destination/service

Posté par  .
Étiquettes : aucune
2
12
avr.
2012

Bonjour,

Ayant des machines virtuelles à administrer je me suis retrouvé parfois avec des spammeurs qui utilisaient mes machines pour spammer la planète entière.

Ces utilisateurs étant root sur leur VM je ne peux pas installer de programme local pour surveiller l'utilisation du mail.

J'aimerai donc, grace à du port-mirroring au niveau des switchs pouvoir et une solution libre:

Au mieux:

-> Surveiller en temps reel le nombre d email envoyés depuis chaque VM et au dela de "n" mails (…)

Forum général.cherche-logiciel Webmail secure pour asso de 50 personnes

Posté par  .
Étiquettes : aucune
1
24
fév.
2011

Salut à tous!

Dans le cadre d'une asso je souhaiterai créé un WEBMAIL interne, étanche d'internet... Donc déjà, est ce possible de configurer un postfix pour n'envoyer que sur un seul et unique domaine ? (qui soit interne et pas résolvable depuis internet).

L'idée c'est qu'on pourrait se connecter à ce webmail depuis Internet mais que celui ci ne permette pas d'envoyer ou de recevoir de l'"extérieur".

Donc plusieurs questions:

Pour ce nombre de user je voulais me baser sur (…)

Forum Astuces.divers bidouille script BASH problème :(

Posté par  .
Étiquettes : aucune
1
1
fév.
2011
Bonjour à tous!

Voila le contexte, j'ai de nombreux scripts rsync qui tourne chaque nuit, le problème c'est qu'il est difficil de savoir si chaque commande rsync a bien fonctionner ou non et pourtant, c'est primordial.

Je me suis donc dis que je pourrais générer un csv suite à l'execution de chaque commande afin de transformer ça par la suite en page html consultable chaque jour...

Mais je rencontre certaines difficulté...
L'idée c'est que dans chaque script rsync je source (…)

Forum Linux.général HTTP Honeypot

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
1
30
jan.
2014

Bonjour,
J'ai créé des scripts utilisés par modsecurity en cas de dépassement du seuil d alertes…

Quand le seuil est dépassé sur un laps de temps défini ça déclenche un truc sympat :=)

Une redirection iptables de tous les flux de l IP source vers l'IP d un VirtualHost interne. (DNAT)

Pourquoi ? afin d être sur que les applications réelles ne seront plus visées par l'attaque et surtout pour LOGGER!!!

Je voudrais que:
- toutes les requetes répondent en 200 (…)

Forum général.général Gestion d'accès centralisée

Posté par  . Licence CC By‑SA.
Étiquettes :
1
11
sept.
2014

Bonjour,
Je cherche une solution me permettant de gérer mes utilisateurs, groupes mais aussi définir sur quels serveurs ceux-cis ont le droit de s'authentifier…

LDAP ne semble pas convenir dans la mesure ou il ne répond qu a la première partie de la question…

Peut être RADIUS est il une piste ?

J'ai également vu FreeIPA (Identitiy Management) qui a l'air de répondre à ce besoin mais c'est juste ignoble en terme de complexité…

Merci d'avance…

Forum général.général [OpenSSL/Syslog-ng] encryption de flux en temps réel (vers un fichier)

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
1
9
avr.
2013

Bonjour,
Dans le cadre de la mise en place d'un proxy SQUID ä des fin "légales" le trafic web est loggé vers un serveur syslog-ng.

Actuellement toute les nuits les fichiers de logs sont "rotatés" et pour des questions de confidentialité encryptés avec OpenSSL et une clé publique. (la clé privée étant conservé par la direction)

via les commandes suivantes:

openssl smime -binary -encrypt -aes256 -in $ARCHIVES/${DATEF}-proxy.log -out $ARCHIVES/${DATEF}-proxy.enc $CERTIFICATE

Malgré tout il reste un problème pour cette solution, c'est (…)

Forum Linux.général Migration OpenVPN vers IPSEC ouch!

Posté par  .
Étiquettes :
0
23
mai
2011

Salut à tous,

Dans le monde merveilleux de l'entreprise il ya parfois des choix qui sont faits par des personnes qui ne comprennent pas forcément le sujet dont ils parlent...

POur résumer, actuellement j'utilise OpenVPN pour les connexions de mes utilisateurs ( la machinne se connecte toute seule au VPN), les clients sont des Ubuntu 8.04.

Une personne à décider qu'il fallait tout passer sur IPSEC! :)

J'ai donc plusieurs questions:

Avec un Firewall ASA est il possible de créer (…)

Forum Linux.général Authentification PAM LDAP+RADIUS

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
0
10
nov.
2014

Bonjour,
Je suis entrain de jouer avec LinOTP pour le double facteur; ça fonctionne très bien…
Le souci c'est que pour authentifier un utilisateur sur un service comme SSHD, il faut que l'utilisateur en question soit existant sur chaque machine locale :/

Donc, dans la mesure où LDAP centralise les comptes utilisateurs et RADIUS peut discuter avec LinOTP je me suis dis pourquoi pas LDAP+RADIUS :)

Mais je ne vois pas comment configurer ça dans PAM (/etc/pam.d/sshd):

un peu perdu (…)