ριиg σr ρσиg ?
ριиg σr ρσиg ? Côté obscur
je sais pas s'il y a beaucoup de métiers dans ce côté là niveau hardware... :/
pour le réseau, y a admin réseau
pong
pour le réseau, y a admin réseau
pong
ριиg σr ρσиg ? Côté obscur
pareil pour l'admin sys, tu peux faire un diplôme genre bts/licence mais le gros plus à faire: te former à coté, tester tout ce qui passe ou ce qui te branche et ca, ca se monnaye pas mal (c'est ce qui ma servis le plus)
ping
ping
ριиg σr ρσиg ? Côté obscur
J'ai envie de me pendre en lisant certains mails d'utilisateurs ...
Objet : RE: problème étiquette
Description :
Bonjour,
Il va falloir avec mon service informatique qui nous lit et ce afin d’afin de leur d’écrire ce qui ne remontent pas chez vous.
Cordialement,
pong...
Objet : RE: problème étiquette
Description :
Bonjour,
Il va falloir avec mon service informatique qui nous lit et ce afin d’afin de leur d’écrire ce qui ne remontent pas chez vous.
Cordialement,
pong...
ριиg σr ρσиg ? Côté obscur
O_o
suicide ....
ping
suicide ....
ping
-
- Messages : 9418
- Inscription : ven. 12 janv. 2018 17:44
ριиg σr ρσиg ? Côté obscur
Kali: oui c'est fort possible. On en parlait il y a quelques pages, RDP en frontal web c'est suicidaire
pong
pong
ριиg σr ρσиg ? Côté obscur
ping
aahahah le bon vieux coup du "vous avez un problème merci de prendre contact avec XXXX pour découvrir le problème. résolution attendue ASAP forcément, c'est urgent c'est pour un nouveau projet"
donc t'as pas de problème et c'est pas urgent puisque ça tourne pas encore \o/
aahahah le bon vieux coup du "vous avez un problème merci de prendre contact avec XXXX pour découvrir le problème. résolution attendue ASAP forcément, c'est urgent c'est pour un nouveau projet"
donc t'as pas de problème et c'est pas urgent puisque ça tourne pas encore \o/
-
- Messages : 4807
- Inscription : ven. 12 janv. 2018 17:44
ριиg σr ρσиg ? Côté obscur
Merci pour les infos!
Je vais creuser.
Pour tout ce qui est data center, que faut-il comme bagage?
P0ng
Je vais creuser.
Pour tout ce qui est data center, que faut-il comme bagage?
P0ng
ριиg σr ρσиg ? Côté obscur
ping : ca veut dire quoi?J'ai envie de me pendre en lisant certains mails d'utilisateurs ...
Objet : RE: problème étiquette
Description :
Bonjour,
Il va falloir avec mon service informatique qui nous lit et ce afin d’afin de leur d’écrire ce qui ne remontent pas chez vous.
Cordialement,
pong...
ριиg σr ρσиg ? Côté obscur
+1
Super produit, et pourtant j'utilise la version gratuite !
ping
J'avais l'ISO à dispo, y a juste fallut trouver une clé USB.
Par contre, le mappage auto n'a pas fonctionné, j'ai dû assister la personne au téléphone.
Ca :
Même pas !
Toute façon, le virus est passé par la rue RDP au n°3389
Ping
Sinon, y a-t-il un moyen de connaître le nombre de connexion que l'on fait à un serveur Oracle, en Java ?
Je soupçonne qu'on dépasse le nombre de connexions autorisées au boulot, mais vu que l'application est multithreadée je ne vois pas comment faire ça "par le calcul" .
Bien sur, le code est en prod, donc pas touche.
Est-ce que un netstat peux faire l'affaire ?
Sous windows of course.
Merci
Je ne fais que rapporter l'analyse d'un technicien, mais elle semble cohérente.
En effet, l'attaque s'est produite samedi vers 16h. La société étant fermée, cela exclu le coup de la pièce jointe (et pas de messagerie sur le TSE).
De mon côté, j'ai trouvé des choses étranges, dont ceci :
Code : Tout sélectionner
Trojan.Agent.E.Generic, C:\TMP\SVCHOST.EXE
Qui donc ?
ριиg σr ρσиg ? Côté obscur
pong, non. L'interet ?
Bon sinon la blague, je me connecte à distance sur le PC de ma fille et v'la la rigolade :
Win10 ...
visiblement bien que son compte d'administration ait encore les droits d'éxécution sur mmc.exe, ça bloque
pareil avec mon compte d'admin ...
maj foireuse ou virus ?
ping, il s'agissait tout simplement d'une MAJ ... mais je ne peux pas garantir à 100% car ma fille râle toujours quand il y a une MAJ (conso de notre petite bande passante par ledit windows ou alors ça empêche de couper / démarrer le PC donc je suppose qu'elle rage quit parfois).
Bref : retour arrière, re MAJ propre et ça refonctionne normalement.
ριиg σr ρσиg ? Côté obscur
Oh bordel, 30 min que je joue avec
Suis ptdr (bon l'apéro aide aussi)
http://boitalarson.neuviemepage.com/
Suis ptdr (bon l'apéro aide aussi)
http://boitalarson.neuviemepage.com/
ριиg σr ρσиg ? Côté obscur
pong
La dernière MAJ de W10 m'a planté mon OS je n'ai pas réussi à résoudre le problème.
La dernière MAJ de W10 m'a planté mon OS je n'ai pas réussi à résoudre le problème.
Pas le moral
ριиg σr ρσиg ? Côté obscur
pong
@Biour : l'apéro doit être sévère car moi au bout de 3 sky ça ne me fait pas rire
@Levend : mode réparation au boot + restauration point de sauvegarde ?
@Biour : l'apéro doit être sévère car moi au bout de 3 sky ça ne me fait pas rire
@Levend : mode réparation au boot + restauration point de sauvegarde ?
ριиg σr ρσиg ? Côté obscur
Nan mais fo avoir vue la.serie en vrai, envf et en vo pour comparerpong
@Biour : l'apéro doit être sévère car moi au bout de 3 sky ça ne me fait pas rire
@Levend : mode réparation au boot + restauration point de sauvegarde ?
Et chez moi les apéro sont légers comme tous
Pas vrai poulpi ? Marmotton ?
ριиg σr ρσиg ? Côté obscur
pong, hélas je n'ai jamais vu en VO
je ne connais que la VF tronquée par AB production/Club Dorothée
je ne connais que la VF tronquée par AB production/Club Dorothée
ριиg σr ρσиg ? Côté obscur
ping> Voilà, voilà, deux jours de paniques enfin finis
Serveurs sous W7 (et ouais) avec mongodb dessus . 16Go de Ram physique et.... 15 GO utilisés par le système avec au moins 3 mois de màj en attente. 9Go de mongo complètement paginés, bien sur c'est le serveur de prod sinon ce n'est pas rôle. IDem sur le serveur de backup. Mot de passe admin de 2016 pas renouvelé.
Bon, Le truc sumpa c'est que j'ai pu récupérer le mot de passe d'un compte admin sur toutes les machines du projets, niarf, niarf niarf.
Serveurs sous W7 (et ouais) avec mongodb dessus . 16Go de Ram physique et.... 15 GO utilisés par le système avec au moins 3 mois de màj en attente. 9Go de mongo complètement paginés, bien sur c'est le serveur de prod sinon ce n'est pas rôle. IDem sur le serveur de backup. Mot de passe admin de 2016 pas renouvelé.
Bon, Le truc sumpa c'est que j'ai pu récupérer le mot de passe d'un compte admin sur toutes les machines du projets, niarf, niarf niarf.
ριиg σr ρσиg ? Côté obscur
ça ne fonctionne pas, ce n'est pas trop grave, j'ai remplacé le DD et installé W7, j'y ai gagné en perfpong
@Biour : l'apéro doit être sévère car moi au bout de 3 sky ça ne me fait pas rire
@Levend : mode réparation au boot + restauration point de sauvegarde ?
pong
Pas le moral
ριиg σr ρσиg ? Côté obscur
et c'est la reprise
ping
ping
ριиg σr ρσиg ? Côté obscur
pong
apt-cacher-ng mis en place et fonctionnel !
très facile à mettre en oeuvre et efficace !
apt-cacher-ng mis en place et fonctionnel !
très facile à mettre en oeuvre et efficace !
ριиg σr ρσиg ? Côté obscur
yahaha: surveille le bien j'ai eu des cas en prod sur pas mal de apt-cacher où le process se coupait tout seul sans rien dire.
on a viré ca pour du squid et roulez
ping
on a viré ca pour du squid et roulez
ping
- dsebire
- Messages : 12729
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : Loiret - entre la ville et les champs
ριиg σr ρσиg ? Côté obscur
j'ai tourné pendant plus d'un an avec squid pour le taf, avec une vingtaine de bécanes derrière, RAS.
ya que les entêtes qui sont retéléchargées a chaque fois mais pas les paquets
j'avais fait un topic sur le forum
pong
ya que les entêtes qui sont retéléchargées a chaque fois mais pas les paquets
j'avais fait un topic sur le forum
pong
ριиg σr ρσиg ? Côté obscur
ping : merci pour les conseils !
par contre je ne fais mes màj qu'une fois tous les 3-4 mois sur mes debians, donc je ne m'en inquiète pas trop, après c'est @home pour mon lab
donc pas business critical !
par contre je ne fais mes màj qu'une fois tous les 3-4 mois sur mes debians, donc je ne m'en inquiète pas trop, après c'est @home pour mon lab
donc pas business critical !
ριиg σr ρσиg ? Côté obscur
je viens de briquer mon MR18
Enfin je pense ça tourne en boucle sur ça (accès en uart):
Quelqu'un a de quoi écrire en jtag ? (et éventuellement souder les pattes qui vont bien )?
ça m’embête de me prendre le matos juste pour dépanner ce veux truc...
pong
Enfin je pense ça tourne en boucle sur ça (accès en uart):
Code : Tout sélectionner
Meraki Atheros LinuxLoader MR18 built Jan 31 2014 15:53:22
qca955x_init_ddr ok
test_memory ok
D-cache size: 64K
I-cache size: 32K
init_dram_uncached ok
init_icache ok
init_dcache ok
enable_caches ok
test_memory ok
nand_flash_init ok
loading fw at 256
hdr: [0x8e73ed8a : 0x400 : 0x459dec ]
part1: Copying image to memory ... ..................................
done.
part1: Checking sha1 (from 0x80060000 length 4562412) ... match
part1: sha1 calculated: f38d05c225d5b5cadc60bed75203eaa11a09c403
[ 0.000000] Linux version 4.4.61 (andrew@Shogun) (gcc version 5.4.0 (LEDE GCC 5.4.0 r3389+4-379155d) ) #0 Fri May 19 16:57:48 2017
[ 0.000000] bootconsole [early0] enabled
[ 0.000000] CPU0 revision is: 00019750 (MIPS 74Kc)
[ 0.000000] SoC: Qualcomm Atheros QCA9558 ver 1 rev 0
[ 0.000000] Determined physical RAM map:
[ 0.000000] memory: 08000000 @ 00000000 (usable)
[ 0.000000] Initrd not found or empty - disabling initrd
[ 0.000000] No valid device tree found, continuing without
[ 0.000000] Zone ranges:
[ 0.000000] Normal [mem 0x0000000000000000-0x0000000007ffffff]
[ 0.000000] Movable zone start for each node
[ 0.000000] Early memory node ranges
[ 0.000000] node 0: [mem 0x0000000000000000-0x0000000007ffffff]
[ 0.000000] Initmem setup node 0 [mem 0x0000000000000000-0x0000000007ffffff]
[ 0.000000] Primary instruction cache 64kB, VIPT, 4-way, linesize 32 bytes.
[ 0.000000] Primary data cache 32kB, 4-way, VIPT, cache aliases, linesize 32 bytes
[ 0.000000] Built 1 zonelists in Zone order, mobility grouping on. Total pages: 32512
[ 0.000000] Kernel command line: board=MR18 mtdparts=ar934x-nfc:512k(nandloader)ro,8M(kernel),8M(recovery),113664k(ubi),128k@130944k(odm-caldata)ro console=ttyS0,115200 rootfstype=squashfs noinitrd
[ 0.000000] PID hash table entries: 512 (order: -1, 2048 bytes)
[ 0.000000] Dentry cache hash table entries: 16384 (order: 4, 65536 bytes)
[ 0.000000] Inode-cache hash table entries: 8192 (order: 3, 32768 bytes)
[ 0.000000] Writing ErrCtl register=00000000
[ 0.000000] Readback ErrCtl register=00000000
[ 0.000000] Memory: 124824K/131072K available (3261K kernel code, 159K rwdata, 804K rodata, 248K init, 198K bss, 6248K reserved, 0K cma-reserved)
[ 0.000000] SLUB: HWalign=32, Order=0-3, MinObjects=0, CPUs=1, Nodes=1
[ 0.000000] NR_IRQS:51
[ 0.000000] Clocks: CPU:720.000MHz, DDR:600.000MHz, AHB:200.000MHz, Ref:40.000MHz
[ 0.000000] clocksource: MIPS: mask: 0xffffffff max_cycles: 0xffffffff, max_idle_ns: 5309056796 ns
[ 0.000007] sched_clock: 32 bits at 360MHz, resolution 2ns, wraps every 5965232126ns
[ 0.008277] Calibrating delay loop... 358.80 BogoMIPS (lpj=1794048)
[ 0.071178] pid_max: default: 32768 minimum: 301
[ 0.076184] Mount-cache hash table entries: 1024 (order: 0, 4096 bytes)
[ 0.083229] Mountpoint-cache hash table entries: 1024 (order: 0, 4096 bytes)
[ 0.092641] clocksource: jiffies: mask: 0xffffffff max_cycles: 0xffffffff, max_idle_ns: 19112604462750000 ns
[ 0.103141] futex hash table entries: 256 (order: -1, 3072 bytes)
[ 0.110155] NET: Registered protocol family 16
[ 0.115996] MIPS: machine is Meraki MR18
[ 0.120221] SGMII cal value = 0xe
[ 0.355442] registering PCI controller with io_map_base unset
[ 0.361652] registering PCI controller with io_map_base unset
[ 0.375299] PCI host bridge to bus 0000:00
[ 0.379699] pci_bus 0000:00: root bus resource [mem 0x10000000-0x11ffffff]
[ 0.387006] pci_bus 0000:00: root bus resource [io 0x0000]
[ 0.392939] pci_bus 0000:00: root bus resource [??? 0x00000000 flags 0x0]
[ 0.400161] pci_bus 0000:00: No busn resource found for root bus, will use [bus 00-ff]
[ 0.409005] pci 0000:00:00.0: BAR 0: assigned [mem 0x10000000-0x1001ffff 64bit]
[ 0.416794] pci 0000:00:00.0: BAR 6: assigned [mem 0x10020000-0x1002ffff pref]
[ 0.424592] PCI host bridge to bus 0000:01
[ 0.428951] pci_bus 0000:01: root bus resource [mem 0x12000000-0x13ffffff]
[ 0.436285] pci_bus 0000:01: root bus resource [io 0x0001]
[ 0.442211] pci_bus 0000:01: root bus resource [??? 0x00000000 flags 0x0]
[ 0.449436] pci_bus 0000:01: No busn resource found for root bus, will use [bus 01-ff]
[ 0.458262] pci 0000:01:00.0: BAR 0: assigned [mem 0x12000000-0x1201ffff 64bit]
[ 0.466079] pci 0000:01:00.0: BAR 6: assigned [mem 0x12020000-0x1202ffff pref]
[ 0.473769] pci 0000:00:00.0: using irq 40 for pin 1
[ 0.479059] pci 0000:01:00.0: using irq 41 for pin 1
[ 0.484942] clocksource: Switched to clocksource MIPS
[ 0.491334] NET: Registered protocol family 2
[ 0.496602] TCP established hash table entries: 1024 (order: 0, 4096 bytes)
[ 0.504026] TCP bind hash table entries: 1024 (order: 0, 4096 bytes)
[ 0.510826] TCP: Hash tables configured (established 1024 bind 1024)
[ 0.517664] UDP hash table entries: 256 (order: 0, 4096 bytes)
[ 0.523884] UDP-Lite hash table entries: 256 (order: 0, 4096 bytes)
[ 0.530785] NET: Registered protocol family 1
[ 0.539294] Crashlog allocated RAM at address 0x3f00000
[ 0.555664] squashfs: version 4.0 (2009/01/31) Phillip Lougher
[ 0.561871] jffs2: version 2.2 (NAND) (SUMMARY) (LZMA) (RTIME) (CMODE_PRIORITY) (c) 2001-2006 Red Hat, Inc.
[ 0.574614] io scheduler noop registered
[ 0.578823] io scheduler deadline registered (default)
[ 0.584461] Serial: 8250/16550 driver, 1 ports, IRQ sharing disabled
[ 0.591564] console [ttyS0] disabled
[ 0.615434] serial8250.0: ttyS0 at MMIO 0x18020000 (irq = 11, base_baud = 2500000) is a 16550A
[ 0.624608] console [ttyS0] enabled
[ 0.624608] console [ttyS0] enabled
[ 0.632027] bootconsole [early0] disabled
[ 0.632027] bootconsole [early0] disabled
[ 0.642878] nand: device found, Manufacturer ID: 0xad, Chip ID: 0xf1
[ 0.649362] nand: Hynix NAND 128MiB 3,3V 8-bit
[ 0.653870] nand: 128 MiB, SLC, erase size: 128 KiB, page size: 2048, OOB size: 64
[ 0.664184] Scanning device for bad blocks
[ 0.730434] Bad eraseblock 701 at 0x0000057a0000
[ 0.763665] 5 cmdlinepart partitions found on MTD device ar934x-nfc
[ 0.770033] Creating 5 MTD partitions on "ar934x-nfc":
[ 0.775250] 0x000000000000-0x000000080000 : "nandloader"
[ 0.781749] 0x000000080000-0x000000880000 : "kernel"
[ 0.788082] 0x000000880000-0x000001080000 : "recovery"
[ 0.794519] 0x000001080000-0x000007f80000 : "ubi"
[ 0.800696] 0x000007fe0000-0x000008000000 : "odm-caldata"
[ 0.816197] libphy: ag71xx_mdio: probed
[ 1.485402] ag71xx ag71xx.0: connected to PHY at ag71xx-mdio.0:03 [uid=004dd072, driver=Atheros 8035 ethernet]
[ 1.496093] eth0: Atheros AG71xx at 0xb9000000, irq 4, mode:RGMII
[ 1.504069] NET: Registered protocol family 10
[ 1.512462] NET: Registered protocol family 17
[ 1.517081] bridge: automatic filtering via arp/ip/ip6tables has been deprecated. Update your scripts to load br_netfilter if you need this.
[ 1.529979] 8021q: 802.1Q VLAN Support v1.8
[ 1.537404] UBI: auto-attach mtd3
[ 1.540606] ubi0: attaching mtd3
[ 2.156392] random: nonblocking pool is initialized
[ 2.927339] ubi0: scanning is finished
[ 2.947597] ubi0: attached mtd3 (name "ubi", size 111 MiB)
[ 2.953170] ubi0: PEB size: 131072 bytes (128 KiB), LEB size: 129024 bytes
[ 2.960174] ubi0: min./max. I/O unit sizes: 2048/2048, sub-page size 512
[ 2.966976] ubi0: VID header offset: 512 (aligned 512), data offset: 2048
[ 2.973856] ubi0: good PEBs: 887, bad PEBs: 1, corrupted PEBs: 0
[ 2.979957] ubi0: user volume: 7, internal volumes: 1, max. volumes count: 128
[ 2.987286] ubi0: max/mean erase counter: 2065/1690, WL threshold: 4096, image sequence number: 0
[ 2.996288] ubi0: available PEBs: 472, total reserved PEBs: 415, PEBs reserved for bad PEB handling: 19
[ 3.006197] ubi0: background thread "ubi_bgt0d" started, PID 252
[ 3.012817] VFS: Cannot open root device "(null)" or unknown-block(0,0): error -6
[ 3.020442] Please append a correct "root=" boot option; here are the available partitions:
[ 3.028925] 1f00 512 mtdblock0 (driver?)
[ 3.034052] 1f01 8192 mtdblock1 (driver?)
[ 3.039191] 1f02 8192 mtdblock2 (driver?)
[ 3.044321] 1f03 113664 mtdblock3 (driver?)
[ 3.049460] 1f04 128 mtdblock4 (driver?)
[ 3.054589] Kernel panic - not syncing: VFS: Unable to mount root fs on unknown-block(0,0)
[ 3.063779] Rebooting in 1 seconds..
__________________sri____________________
944x BootROM Ver. (asic) 1.0 [Nov 8 2011 13:42:57]
_________________________________________
find_hif: bootstrap = 0x31458
Nand Flash init
hdr: [0xbd000400 : 0xbd000400 : 0x6fb4 : 0xe5c86b84]
nand_load_fw: read 13 pages
nand_load_fw: 0x10000 0x800 0xbd000bf0
nand_load_fw: 0x20000 0x800 0xbd0013f0
nand_load_fw: 0x30000 0x800 0xbd001bf0
nand_load_fw: 0x40000 0x800 0xbd0023f0
nand_load_fw: 0x50000 0x800 0xbd002bf0
nand_load_fw: 0x60000 0x800 0xbd0033f0
nand_load_fw: 0x70000 0x800 0xbd003bf0
nand_load_fw: 0x80000 0x800 0xbd0043f0
nand_load_fw: 0x90000 0x800 0xbd004bf0
nand_load_fw: 0xa0000 0x800 0xbd0053f0
nand_load_fw: 0xb0000 0x800 0xbd005bf0
nand_load_fw: 0xc0000 0x800 0xbd0063f0
nand_load_fw: 0xd0000 0x800 0xbd006bf0
f/w 0 read complete, jumping to 0xbd000400
Meraki Atheros LinuxLoader MR18 built Jan 31 2014 15:53:22
qca955x_init_ddr ok
test_memory ok
D-cache size: 64K
I-cache size: 32K
init_dram_uncached ok
init_icache ok
init_dcache ok
enable_caches ok
test_memory ok
nand_flash_init ok
Quelqu'un a de quoi écrire en jtag ? (et éventuellement souder les pattes qui vont bien )?
ça m’embête de me prendre le matos juste pour dépanner ce veux truc...
pong
ριиg σr ρσиg ? Côté obscur
ping
une news (oui c'est du MSN mais y'a pas de fumée sans feu)
http://www.msn.com/fr-fr/actualite/inso ... es-routes/
ce radar peut faire un max de trucs INTELLIGENTS (dépassement par la droite, non respect des distances de sécurité, absence de ceinture, utilisation téléphone)
MAIS, (je cite) "ce radar ne sera pas employé pour exécuter toutes ces tâches. Il ne servira en réalité qu'à repérer les excès de vitesse, les franchissement de feux rouges et les passages à niveau."
donc sur autoroutes et routes (là où il sera très majoritairement déployé) il ne servira qu'a .... contrôler la vitesse. Encore et toujours la vitesse. Et nos impôts vont encore financer ces gadgets coûteux (car quand on dit qu'il s'autofinancent on ne compte pas la maintenance).
une news (oui c'est du MSN mais y'a pas de fumée sans feu)
http://www.msn.com/fr-fr/actualite/inso ... es-routes/
ce radar peut faire un max de trucs INTELLIGENTS (dépassement par la droite, non respect des distances de sécurité, absence de ceinture, utilisation téléphone)
MAIS, (je cite) "ce radar ne sera pas employé pour exécuter toutes ces tâches. Il ne servira en réalité qu'à repérer les excès de vitesse, les franchissement de feux rouges et les passages à niveau."
donc sur autoroutes et routes (là où il sera très majoritairement déployé) il ne servira qu'a .... contrôler la vitesse. Encore et toujours la vitesse. Et nos impôts vont encore financer ces gadgets coûteux (car quand on dit qu'il s'autofinancent on ne compte pas la maintenance).
-
- Messages : 9418
- Inscription : ven. 12 janv. 2018 17:44
ριиg σr ρσиg ? Côté obscur
Je pense que la loi ne permet pas encore le contrôle du reste
Y a plein d'autres choses à faire que de mettre des radars... j'ai lu un truc comme quoi diagnostiquer correctement l'apnée du sommeil éviterait des centaines de morts par an
Y a plein d'autres choses à faire que de mettre des radars... j'ai lu un truc comme quoi diagnostiquer correctement l'apnée du sommeil éviterait des centaines de morts par an