ριиg σr ρσиg ?

Envie de tchacher, n'hésitez pas !
Avatar de l’utilisateur
Zedoune
Messages : 15343
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par Zedoune »

je sais pas s'il y a beaucoup de métiers dans ce côté là niveau hardware... :/
pour le réseau, y a admin réseau :D

pong
gizmo78
Messages : 20060
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par gizmo78 »

pareil pour l'admin sys, tu peux faire un diplôme genre bts/licence mais le gros plus à faire: te former à coté, tester tout ce qui passe ou ce qui te branche et ca, ca se monnaye pas mal (c'est ce qui ma servis le plus)

ping
vhnet
Messages : 1750
Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84

ριиg σr ρσиg ? Côté obscur

Message par vhnet »

J'ai envie de me pendre en lisant certains mails d'utilisateurs ...

Objet : RE: problème étiquette
Description :
Bonjour,

Il va falloir avec mon service informatique qui nous lit et ce afin d’afin de leur d’écrire ce qui ne remontent pas chez vous.

Cordialement,


pong...
Avatar de l’utilisateur
poulpito
Messages : 12402
Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble

ριиg σr ρσиg ? Côté obscur

Message par poulpito »

O_o
suicide ....

ping
micha30000
Messages : 9418
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par micha30000 »

Kali: oui c'est fort possible. On en parlait il y a quelques pages, RDP en frontal web c'est suicidaire :D

pong
Avatar de l’utilisateur
c0bw3b
Messages : 5507
Inscription : ven. 12 janv. 2018 17:44
Localisation : Lyon

ριиg σr ρσиg ? Côté obscur

Message par c0bw3b »

ping

aahahah le bon vieux coup du "vous avez un problème merci de prendre contact avec XXXX pour découvrir le problème. résolution attendue ASAP forcément, c'est urgent c'est pour un nouveau projet"

donc t'as pas de problème et c'est pas urgent puisque ça tourne pas encore \o/
arank-thnar
Messages : 4807
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par arank-thnar »

Merci pour les infos!
Je vais creuser.
Pour tout ce qui est data center, que faut-il comme bagage?

:jap:

P0ng
yahaha
Messages : 1831
Inscription : ven. 12 janv. 2018 17:44
Localisation : Bruxelles

ριиg σr ρσиg ? Côté obscur

Message par yahaha »

J'ai envie de me pendre en lisant certains mails d'utilisateurs ...

Objet : RE: problème étiquette
Description :
Bonjour,

Il va falloir avec mon service informatique qui nous lit et ce afin d’afin de leur d’écrire ce qui ne remontent pas chez vous.

Cordialement,


pong...
ping : ca veut dire quoi? :heink: :heink: :heink:
dricfr
Messages : 5014
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par dricfr »


+1

Super produit, et pourtant j'utilise la version gratuite !

J'avais l'ISO à dispo, y a juste fallut trouver une clé USB. :whistle:

Par contre, le mappage auto n'a pas fonctionné, j'ai dû assister la personne au téléphone.
ping

Ca :
Même pas !
Toute façon, le virus est passé par la rue RDP au n°3389 :o :whistle:
Ping



Sinon, y a-t-il un moyen de connaître le nombre de connexion que l'on fait à un serveur Oracle, en Java ?
Je soupçonne qu'on dépasse le nombre de connexions autorisées au boulot, mais vu que l'application est multithreadée je ne vois pas comment faire ça "par le calcul" .
Bien sur, le code est en prod, donc pas touche.
Est-ce que un netstat peux faire l'affaire ?
Sous windows of course.

Merci



Je ne fais que rapporter l'analyse d'un technicien, mais elle semble cohérente.
En effet, l'attaque s'est produite samedi vers 16h. La société étant fermée, cela exclu le coup de la pièce jointe (et pas de messagerie sur le TSE).

De mon côté, j'ai trouvé des choses étranges, dont ceci :

Code : Tout sélectionner

Trojan.Agent.E.Generic, C:\TMP\SVCHOST.EXE

Qui donc ?
Avatar de l’utilisateur
Ryu_wm
Messages : 7433
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par Ryu_wm »

pong, non. L'interet ?

Bon sinon la blague, je me connecte à distance sur le PC de ma fille et v'la la rigolade :
Image

Win10 ...

visiblement bien que son compte d'administration ait encore les droits d'éxécution sur mmc.exe, ça bloque
pareil avec mon compte d'admin ...

maj foireuse ou virus ?

ping, il s'agissait tout simplement d'une MAJ ... mais je ne peux pas garantir à 100% car ma fille râle toujours quand il y a une MAJ (conso de notre petite bande passante par ledit windows ou alors ça empêche de couper / démarrer le PC donc je suppose qu'elle rage quit parfois).

Bref : retour arrière, re MAJ propre et ça refonctionne normalement.
-------------------------
Image
Digital n'est pas Numérique, bordel :o
Avatar de l’utilisateur
biour
Messages : 24083
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par biour »

Oh bordel, 30 min que je joue avec
Suis ptdr (bon l'apéro aide aussi)
http://boitalarson.neuviemepage.com/
Image
levend
Messages : 8882
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par levend »

pong
La dernière MAJ de W10 m'a planté mon OS je n'ai pas réussi à résoudre le problème.
Pas le moral
Avatar de l’utilisateur
Ryu_wm
Messages : 7433
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par Ryu_wm »

pong

@Biour : l'apéro doit être sévère car moi au bout de 3 sky ça ne me fait pas rire :lol:

@Levend : mode réparation au boot + restauration point de sauvegarde ?
-------------------------
Image
Digital n'est pas Numérique, bordel :o
Avatar de l’utilisateur
biour
Messages : 24083
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par biour »

pong

@Biour : l'apéro doit être sévère car moi au bout de 3 sky ça ne me fait pas rire :lol:

@Levend : mode réparation au boot + restauration point de sauvegarde ?
Nan mais fo avoir vue la.serie en vrai, envf et en vo pour comparer

Et chez moi les apéro sont légers comme tous :)
Pas vrai poulpi ? Marmotton ? :whistle:
Image
Avatar de l’utilisateur
Ryu_wm
Messages : 7433
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par Ryu_wm »

pong, hélas je n'ai jamais vu en VO
je ne connais que la VF tronquée par AB production/Club Dorothée
-------------------------
Image
Digital n'est pas Numérique, bordel :o
dricfr
Messages : 5014
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par dricfr »

ping> Voilà, voilà, deux jours de paniques enfin finis :)

Serveurs sous W7 (et ouais) avec mongodb dessus . 16Go de Ram physique et.... 15 GO utilisés par le système avec au moins 3 mois de màj en attente. 9Go de mongo complètement paginés, bien sur c'est le serveur de prod sinon ce n'est pas rôle. IDem sur le serveur de backup. Mot de passe admin de 2016 pas renouvelé.

Bon, Le truc sumpa c'est que j'ai pu récupérer le mot de passe d'un compte admin sur toutes les machines du projets, niarf, niarf niarf.

levend
Messages : 8882
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par levend »

pong

@Biour : l'apéro doit être sévère car moi au bout de 3 sky ça ne me fait pas rire :lol:

@Levend : mode réparation au boot + restauration point de sauvegarde ?
ça ne fonctionne pas, ce n'est pas trop grave, j'ai remplacé le DD et installé W7, j'y ai gagné en perf
pong
Pas le moral
gizmo78
Messages : 20060
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par gizmo78 »

et c'est la reprise :(

ping
yahaha
Messages : 1831
Inscription : ven. 12 janv. 2018 17:44
Localisation : Bruxelles

ριиg σr ρσиg ? Côté obscur

Message par yahaha »

pong
apt-cacher-ng mis en place et fonctionnel !

très facile à mettre en oeuvre et efficace !
gizmo78
Messages : 20060
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par gizmo78 »

yahaha: surveille le bien ;) j'ai eu des cas en prod sur pas mal de apt-cacher où le process se coupait tout seul sans rien dire.
on a viré ca pour du squid et roulez

ping
Avatar de l’utilisateur
dsebire
Messages : 12729
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

ριиg σr ρσиg ? Côté obscur

Message par dsebire »

j'ai tourné pendant plus d'un an avec squid pour le taf, avec une vingtaine de bécanes derrière, RAS.
ya que les entêtes qui sont retéléchargées a chaque fois mais pas les paquets

j'avais fait un topic sur le forum ;)

pong
yahaha
Messages : 1831
Inscription : ven. 12 janv. 2018 17:44
Localisation : Bruxelles

ριиg σr ρσиg ? Côté obscur

Message par yahaha »

ping : merci pour les conseils !
par contre je ne fais mes màj qu'une fois tous les 3-4 mois sur mes debians, donc je ne m'en inquiète pas trop, après c'est @home pour mon lab :)
donc pas business critical !
TheMartel
Messages : 7550
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par TheMartel »

je viens de briquer mon MR18 :o
Enfin je pense ça tourne en boucle sur ça (accès en uart):

Code : Tout sélectionner

Meraki Atheros LinuxLoader MR18 built Jan 31 2014 15:53:22
qca955x_init_ddr ok
test_memory ok
D-cache size: 64K
I-cache size: 32K
init_dram_uncached ok
init_icache ok
init_dcache ok
enable_caches ok
test_memory ok
nand_flash_init ok
loading fw at 256
hdr: [0x8e73ed8a : 0x400 : 0x459dec ]
part1: Copying image to memory ... ..................................
done.
part1: Checking sha1 (from 0x80060000 length 4562412) ... match
part1: sha1 calculated: f38d05c225d5b5cadc60bed75203eaa11a09c403
[    0.000000] Linux version 4.4.61 (andrew@Shogun) (gcc version 5.4.0 (LEDE GCC 5.4.0 r3389+4-379155d) ) #0 Fri May 19 16:57:48 2017
[    0.000000] bootconsole [early0] enabled
[    0.000000] CPU0 revision is: 00019750 (MIPS 74Kc)
[    0.000000] SoC: Qualcomm Atheros QCA9558 ver 1 rev 0
[    0.000000] Determined physical RAM map:
[    0.000000]  memory: 08000000 @ 00000000 (usable)
[    0.000000] Initrd not found or empty - disabling initrd
[    0.000000] No valid device tree found, continuing without
[    0.000000] Zone ranges:
[    0.000000]   Normal   [mem 0x0000000000000000-0x0000000007ffffff]
[    0.000000] Movable zone start for each node
[    0.000000] Early memory node ranges
[    0.000000]   node   0: [mem 0x0000000000000000-0x0000000007ffffff]
[    0.000000] Initmem setup node 0 [mem 0x0000000000000000-0x0000000007ffffff]
[    0.000000] Primary instruction cache 64kB, VIPT, 4-way, linesize 32 bytes.
[    0.000000] Primary data cache 32kB, 4-way, VIPT, cache aliases, linesize 32 bytes
[    0.000000] Built 1 zonelists in Zone order, mobility grouping on.  Total pages: 32512
[    0.000000] Kernel command line:  board=MR18 mtdparts=ar934x-nfc:512k(nandloader)ro,8M(kernel),8M(recovery),113664k(ubi),128k@130944k(odm-caldata)ro console=ttyS0,115200 rootfstype=squashfs noinitrd
[    0.000000] PID hash table entries: 512 (order: -1, 2048 bytes)
[    0.000000] Dentry cache hash table entries: 16384 (order: 4, 65536 bytes)
[    0.000000] Inode-cache hash table entries: 8192 (order: 3, 32768 bytes)
[    0.000000] Writing ErrCtl register=00000000
[    0.000000] Readback ErrCtl register=00000000
[    0.000000] Memory: 124824K/131072K available (3261K kernel code, 159K rwdata, 804K rodata, 248K init, 198K bss, 6248K reserved, 0K cma-reserved)
[    0.000000] SLUB: HWalign=32, Order=0-3, MinObjects=0, CPUs=1, Nodes=1
[    0.000000] NR_IRQS:51
[    0.000000] Clocks: CPU:720.000MHz, DDR:600.000MHz, AHB:200.000MHz, Ref:40.000MHz
[    0.000000] clocksource: MIPS: mask: 0xffffffff max_cycles: 0xffffffff, max_idle_ns: 5309056796 ns
[    0.000007] sched_clock: 32 bits at 360MHz, resolution 2ns, wraps every 5965232126ns
[    0.008277] Calibrating delay loop... 358.80 BogoMIPS (lpj=1794048)
[    0.071178] pid_max: default: 32768 minimum: 301
[    0.076184] Mount-cache hash table entries: 1024 (order: 0, 4096 bytes)
[    0.083229] Mountpoint-cache hash table entries: 1024 (order: 0, 4096 bytes)
[    0.092641] clocksource: jiffies: mask: 0xffffffff max_cycles: 0xffffffff, max_idle_ns: 19112604462750000 ns
[    0.103141] futex hash table entries: 256 (order: -1, 3072 bytes)
[    0.110155] NET: Registered protocol family 16
[    0.115996] MIPS: machine is Meraki MR18
[    0.120221] SGMII cal value = 0xe
[    0.355442] registering PCI controller with io_map_base unset
[    0.361652] registering PCI controller with io_map_base unset
[    0.375299] PCI host bridge to bus 0000:00
[    0.379699] pci_bus 0000:00: root bus resource [mem 0x10000000-0x11ffffff]
[    0.387006] pci_bus 0000:00: root bus resource [io  0x0000]
[    0.392939] pci_bus 0000:00: root bus resource [??? 0x00000000 flags 0x0]
[    0.400161] pci_bus 0000:00: No busn resource found for root bus, will use [bus 00-ff]
[    0.409005] pci 0000:00:00.0: BAR 0: assigned [mem 0x10000000-0x1001ffff 64bit]
[    0.416794] pci 0000:00:00.0: BAR 6: assigned [mem 0x10020000-0x1002ffff pref]
[    0.424592] PCI host bridge to bus 0000:01
[    0.428951] pci_bus 0000:01: root bus resource [mem 0x12000000-0x13ffffff]
[    0.436285] pci_bus 0000:01: root bus resource [io  0x0001]
[    0.442211] pci_bus 0000:01: root bus resource [??? 0x00000000 flags 0x0]
[    0.449436] pci_bus 0000:01: No busn resource found for root bus, will use [bus 01-ff]
[    0.458262] pci 0000:01:00.0: BAR 0: assigned [mem 0x12000000-0x1201ffff 64bit]
[    0.466079] pci 0000:01:00.0: BAR 6: assigned [mem 0x12020000-0x1202ffff pref]
[    0.473769] pci 0000:00:00.0: using irq 40 for pin 1
[    0.479059] pci 0000:01:00.0: using irq 41 for pin 1
[    0.484942] clocksource: Switched to clocksource MIPS
[    0.491334] NET: Registered protocol family 2
[    0.496602] TCP established hash table entries: 1024 (order: 0, 4096 bytes)
[    0.504026] TCP bind hash table entries: 1024 (order: 0, 4096 bytes)
[    0.510826] TCP: Hash tables configured (established 1024 bind 1024)
[    0.517664] UDP hash table entries: 256 (order: 0, 4096 bytes)
[    0.523884] UDP-Lite hash table entries: 256 (order: 0, 4096 bytes)
[    0.530785] NET: Registered protocol family 1
[    0.539294] Crashlog allocated RAM at address 0x3f00000
[    0.555664] squashfs: version 4.0 (2009/01/31) Phillip Lougher
[    0.561871] jffs2: version 2.2 (NAND) (SUMMARY) (LZMA) (RTIME) (CMODE_PRIORITY) (c) 2001-2006 Red Hat, Inc.
[    0.574614] io scheduler noop registered
[    0.578823] io scheduler deadline registered (default)
[    0.584461] Serial: 8250/16550 driver, 1 ports, IRQ sharing disabled
[    0.591564] console [ttyS0] disabled
[    0.615434] serial8250.0: ttyS0 at MMIO 0x18020000 (irq = 11, base_baud = 2500000) is a 16550A
[    0.624608] console [ttyS0] enabled
[    0.624608] console [ttyS0] enabled
[    0.632027] bootconsole [early0] disabled
[    0.632027] bootconsole [early0] disabled
[    0.642878] nand: device found, Manufacturer ID: 0xad, Chip ID: 0xf1
[    0.649362] nand: Hynix NAND 128MiB 3,3V 8-bit
[    0.653870] nand: 128 MiB, SLC, erase size: 128 KiB, page size: 2048, OOB size: 64
[    0.664184] Scanning device for bad blocks
[    0.730434] Bad eraseblock 701 at 0x0000057a0000
[    0.763665] 5 cmdlinepart partitions found on MTD device ar934x-nfc
[    0.770033] Creating 5 MTD partitions on "ar934x-nfc":
[    0.775250] 0x000000000000-0x000000080000 : "nandloader"
[    0.781749] 0x000000080000-0x000000880000 : "kernel"
[    0.788082] 0x000000880000-0x000001080000 : "recovery"
[    0.794519] 0x000001080000-0x000007f80000 : "ubi"
[    0.800696] 0x000007fe0000-0x000008000000 : "odm-caldata"
[    0.816197] libphy: ag71xx_mdio: probed
[    1.485402] ag71xx ag71xx.0: connected to PHY at ag71xx-mdio.0:03 [uid=004dd072, driver=Atheros 8035 ethernet]
[    1.496093] eth0: Atheros AG71xx at 0xb9000000, irq 4, mode:RGMII
[    1.504069] NET: Registered protocol family 10
[    1.512462] NET: Registered protocol family 17
[    1.517081] bridge: automatic filtering via arp/ip/ip6tables has been deprecated. Update your scripts to load br_netfilter if you need this.
[    1.529979] 8021q: 802.1Q VLAN Support v1.8
[    1.537404] UBI: auto-attach mtd3
[    1.540606] ubi0: attaching mtd3
[    2.156392] random: nonblocking pool is initialized
[    2.927339] ubi0: scanning is finished
[    2.947597] ubi0: attached mtd3 (name "ubi", size 111 MiB)
[    2.953170] ubi0: PEB size: 131072 bytes (128 KiB), LEB size: 129024 bytes
[    2.960174] ubi0: min./max. I/O unit sizes: 2048/2048, sub-page size 512
[    2.966976] ubi0: VID header offset: 512 (aligned 512), data offset: 2048
[    2.973856] ubi0: good PEBs: 887, bad PEBs: 1, corrupted PEBs: 0
[    2.979957] ubi0: user volume: 7, internal volumes: 1, max. volumes count: 128
[    2.987286] ubi0: max/mean erase counter: 2065/1690, WL threshold: 4096, image sequence number: 0
[    2.996288] ubi0: available PEBs: 472, total reserved PEBs: 415, PEBs reserved for bad PEB handling: 19
[    3.006197] ubi0: background thread "ubi_bgt0d" started, PID 252
[    3.012817] VFS: Cannot open root device "(null)" or unknown-block(0,0): error -6
[    3.020442] Please append a correct "root=" boot option; here are the available partitions:
[    3.028925] 1f00             512 mtdblock0  (driver?)
[    3.034052] 1f01            8192 mtdblock1  (driver?)
[    3.039191] 1f02            8192 mtdblock2  (driver?)
[    3.044321] 1f03          113664 mtdblock3  (driver?)
[    3.049460] 1f04             128 mtdblock4  (driver?)
[    3.054589] Kernel panic - not syncing: VFS: Unable to mount root fs on unknown-block(0,0)
[    3.063779] Rebooting in 1 seconds..
__________________sri____________________
944x BootROM Ver. (asic) 1.0 [Nov  8 2011 13:42:57]
_________________________________________
find_hif: bootstrap = 0x31458
Nand Flash init
hdr: [0xbd000400 : 0xbd000400 : 0x6fb4 : 0xe5c86b84]
nand_load_fw: read 13 pages
nand_load_fw: 0x10000 0x800 0xbd000bf0
nand_load_fw: 0x20000 0x800 0xbd0013f0
nand_load_fw: 0x30000 0x800 0xbd001bf0
nand_load_fw: 0x40000 0x800 0xbd0023f0
nand_load_fw: 0x50000 0x800 0xbd002bf0
nand_load_fw: 0x60000 0x800 0xbd0033f0
nand_load_fw: 0x70000 0x800 0xbd003bf0
nand_load_fw: 0x80000 0x800 0xbd0043f0
nand_load_fw: 0x90000 0x800 0xbd004bf0
nand_load_fw: 0xa0000 0x800 0xbd0053f0
nand_load_fw: 0xb0000 0x800 0xbd005bf0
nand_load_fw: 0xc0000 0x800 0xbd0063f0
nand_load_fw: 0xd0000 0x800 0xbd006bf0
f/w 0 read complete, jumping to 0xbd000400


Meraki Atheros LinuxLoader MR18 built Jan 31 2014 15:53:22
qca955x_init_ddr ok
test_memory ok
D-cache size: 64K
I-cache size: 32K
init_dram_uncached ok
init_icache ok
init_dcache ok
enable_caches ok
test_memory ok
nand_flash_init ok


Quelqu'un a de quoi écrire en jtag ? (et éventuellement souder les pattes qui vont bien )?
ça m’embête de me prendre le matos juste pour dépanner ce veux truc...

pong
Avatar de l’utilisateur
Ryu_wm
Messages : 7433
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par Ryu_wm »

ping

une news (oui c'est du MSN mais y'a pas de fumée sans feu)
http://www.msn.com/fr-fr/actualite/inso ... es-routes/

ce radar peut faire un max de trucs INTELLIGENTS (dépassement par la droite, non respect des distances de sécurité, absence de ceinture, utilisation téléphone)

MAIS, (je cite) "ce radar ne sera pas employé pour exécuter toutes ces tâches. Il ne servira en réalité qu'à repérer les excès de vitesse, les franchissement de feux rouges et les passages à niveau."

donc sur autoroutes et routes (là où il sera très majoritairement déployé) il ne servira qu'a .... contrôler la vitesse. Encore et toujours la vitesse. Et nos impôts vont encore financer ces gadgets coûteux (car quand on dit qu'il s'autofinancent on ne compte pas la maintenance).

:o
-------------------------
Image
Digital n'est pas Numérique, bordel :o
micha30000
Messages : 9418
Inscription : ven. 12 janv. 2018 17:44

ριиg σr ρσиg ? Côté obscur

Message par micha30000 »

Je pense que la loi ne permet pas encore le contrôle du reste ;)
Y a plein d'autres choses à faire que de mettre des radars... j'ai lu un truc comme quoi diagnostiquer correctement l'apnée du sommeil éviterait des centaines de morts par an :lol:
Répondre