Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

attaque par ssh

93 réponses
Avatar
Saïd
Mon mac se fait attaquer par un wanabe hackerz. Ce type essaye (d'apres mes
logs) plein de logins du genre guest, user... Malheureusement il s'est
accroché chez moi parce aue j'ai un utilisarteur qui s'appelle "test".
Heureusement que je n'ai pas mis un mot de passe trivial a cet utilisateur.

Donc, si vous laissez votre port ssh ouvert faisez gaffe au mot de passe.

Ca sert a quelque chose aue je transmette l'IP a orange-wanamou-france
telecom?


--
Sind zu sein und es seiend in einem Schiff. Fällt zu sein hat das Wasser.
Wer bleibt er? -- Heidegger

10 réponses

Avatar
Henripasdespammerci
Laurent Pertois wrote:

Nina Popravka wrote:

On Wed, 22 Aug 2007 23:22:24 +0200, Eric Levenez
wrote:

Certains unix ont cette mécanique


Y a un truc analogue chez les voisins...
D'expérience, ça pose un seul problème : les lusers oublient encore
plus souvent leur pass quand c'est activé ;-)))))))))


J'ai connu aussi une boîte qui obligeait le changement de mot de passe
toutes les semaines, forçait une complexité au-dessus de la norme
(majuscules, minuscules, chiffres, etc) et stockait les x derniers mots
de passe utilisés pour qu'un utilisateur ne tourne pas sur 2 mots de
passe. Résultat, tout le monde notait la liste des mots de passe sur un
papier à côté de la machine. Je leur ai fait remarquer qu'il fallait
aussi penser à interdire les post-it :-D


pour concilier les deux contraintes (sécurité et mémorisation par
l'utilisateur) j'utilise des phrases complètes ayant un sens en prenant
seulement la première lettre ou le premier chiffre de chaque mot ou
nombre, majuscule si telle catégorie de mot, minuscule sinon.


--
Henri Balmain
http://freenours.org



Avatar
laurent.pertois
Henri Balmain wrote:

pour concilier les deux contraintes (sécurité et mémorisation par
l'utilisateur) j'utilise des phrases complètes ayant un sens en prenant
seulement la première lettre ou le premier chiffre de chaque mot ou
nombre, majuscule si telle catégorie de mot, minuscule sinon.


Oui, bonne méthode, effectivement, qu'il m'arrive d'appliquer mais tout
le monde ne sait pas s'y astreindre malheureusement :(

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
Vincent Lefevre
Dans l'article <1i3i1b0.a2sk3k1lvmlpzN%,
Henri Balmain écrit:

pour concilier les deux contraintes (sécurité et mémorisation par
l'utilisateur) j'utilise des phrases complètes ayant un sens en prenant
seulement la première lettre ou le premier chiffre de chaque mot ou
nombre, majuscule si telle catégorie de mot, minuscule sinon.


Le problème, c'est aussi de se souvenir de la phrase en question,
surtout si elle doit changer toutes les semaines. Et en plus, à
certains endroits, il faut que le mot de passe contienne au moins
deux caractères non alphanumériques.

--
Vincent Lefèvre - Web: <http://www.vinc17.org/>
100% accessible validated (X)HTML - Blog: <http://www.vinc17.org/blog/>
Work: CR INRIA - computer arithmetic / Arenaire project (LIP, ENS-Lyon)

Avatar
eric
On Tue, 21 Aug 2007 00:04:30 +0200,
(Philippe Geneste) wrote:

Pour ma culture générale, comment fait-on pour savoir cela ?


On regarde ses logs, comme le monsieur il a dit.
Chez moi je n'ai pas accés au log secure, même avec le compte admin.

Faut faire quoi pour lire ces logs?
Merci de bien vouloir m'expliquer. J'espère qu'il ne faut pas activer
root pour lire de simple logs, ou bien j'ai une cou**le dans ma config.



Par ailleurs, je n'ai rien ipfw, ce qui semble signifait que pas
d'attaque sur mon mac ou alors elles ont toutes réussi, c'est ça?

Merci de votre aide.

--
Eric


Avatar
laurent.pertois
eric wrote:

Chez moi je n'ai pas accés au log secure, même avec le compte admin.


$ ls -l /var/log/secure.log
-rw-r----- 1 root admin 53236 Aug 31 10:50 /var/log/secure.log

Y a comme un soucis...

Faut faire quoi pour lire ces logs?


Au pire un :

$ sudo tail -f /var/log/secure.log

Merci de bien vouloir m'expliquer. J'espère qu'il ne faut pas activer
root pour lire de simple logs, ou bien j'ai une cou**le dans ma config.


Essaie de regarder si les autorisations ne sont pas bancales avec
Utilitaire de Disques.

Par ailleurs, je n'ai rien ipfw, ce qui semble signifait que pas
d'attaque sur mon mac ou alors elles ont toutes réussi, c'est ça?


As-tu activé la journalisation du Coupe-Feu ? (bouton Avancé dans la
préférence système Partage, onglet Coupe-Feu)

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
Jacques Perrocheau
In article <1i3pkci.1vmrxz51t2lwfrN%,
(Laurent Pertois) wrote:

Faut faire quoi pour lire ces logs?


Au pire un :

$ sudo tail -f /var/log/secure.log

Merci de bien vouloir m'expliquer. J'espère qu'il ne faut pas activer
root pour lire de simple logs, ou bien j'ai une cou**le dans ma config.


Essaie de regarder si les autorisations ne sont pas bancales avec
Utilitaire de Disques.

Par ailleurs, je n'ai rien ipfw, ce qui semble signifait que pas
d'attaque sur mon mac ou alors elles ont toutes réussi, c'est ça?


As-tu activé la journalisation du Coupe-Feu ? (bouton Avancé dans la
préférence système Partage, onglet Coupe-Feu)


L'information se trouve dans "/private/var/log/ipfw.log" et les autres
log archivés si on a activé la dite "Journalisation du Coupe-Feu".

--
Jacques PERROCHEAU
Synthèse et Electrosynthèse Organiques, C.N.R.S. UMR 6510
Université de Rennes I, Campus de Beaulieu, F-35042 RENNES Cedex
Tel: +33 2 23 23 63 74, Fax: +33 2 23 23 63 74


Avatar
eric
eric wrote:

Chez moi je n'ai pas accés au log secure, même avec le compte admin.


$ ls -l /var/log/secure.log
-rw-r----- 1 root admin 53236 Aug 31 10:50 /var/log/secure.log

Y a comme un soucis...

Faut faire quoi pour lire ces logs?


Au pire un :

$ sudo tail -f /var/log/secure.log

Merci de bien vouloir m'expliquer. J'espère qu'il ne faut pas activer
root pour lire de simple logs, ou bien j'ai une cou**le dans ma config.


Essaie de regarder si les autorisations ne sont pas bancales avec
Utilitaire de Disques.

Par ailleurs, je n'ai rien ipfw, ce qui semble signifait que pas
d'attaque sur mon mac ou alors elles ont toutes réussi, c'est ça?


As-tu activé la journalisation du Coupe-Feu ? (bouton Avancé dans la
préférence système Partage, onglet Coupe-Feu)



Merci pour les informations.
Bon j'ai un problème dans ma config, je m'y attendais, mais là ça semble
bien profond quand même.

J'ai fait un ls comme demandé et il me répond illégal option, j'ai donc
tenté le sudo et j'ai a nouveau comme réponse illégal option. Tout ça
semble mal barré pour la santé de mon système (upgrade de 10.3 en 10.4),
je pense qu'il va falloir ré-installer avec conservations des
utilisateurs, car à part quelques petits soucis, tout marche (les
scripts de maintenance ne marche pas non plus, en fait j'ai l'impression
que tout une partie de launchD est en caraffe, mais ça ne me gène pas
pour le moment). Si quelqu'un peux me dire ce que je dois tenter avant
une ré-install sauvage qui ne sera pas faisable avant la fin du mois.

Merci à tous de votre aide, en attendant j'ai activé l'historique du
firewall qui bien évidement était coupé :-(

--
Eric


Avatar
pas.de.spam
eric wrote:



Merci pour les informations.
Bon j'ai un problème dans ma config, je m'y attendais, mais là ça semble
bien profond quand même.

J'ai fait un ls comme demandé et il me répond illégal option, j'ai donc
tenté le sudo et j'ai a nouveau comme réponse illégal option. Tout ça
semble mal barré pour la santé de mon système (upgrade de 10.3 en 10.4),
je pense qu'il va falloir ré-installer avec conservations des
utilisateurs, car à part quelques petits soucis, tout marche (les
scripts de maintenance ne marche pas non plus, en fait j'ai l'impression
que tout une partie de launchD est en caraffe, mais ça ne me gène pas
pour le moment). Si quelqu'un peux me dire ce que je dois tenter avant
une ré-install sauvage qui ne sera pas faisable avant la fin du mois.


Ta mise a jour a été faite comment ? avec le logiciel de mise à jour
intégré ?

Tu peux éventuellement tenter de télécharger la mise jour 10.4.10 combo
chez Apple et la réappliquer. Cela résoud quelquefois des problèmes.

Personnellement, je ne procède jamais aux mises à jours via
l'utilitaire, et je télécharge toujours manuellement.
--
PO.

Pour m'écrire : po_taubaty(arobas)yahoo(point)fr

Avatar
eric
eric wrote:


Merci pour les informations.
Bon j'ai un problème dans ma config, je m'y attendais, mais là ça semble
bien profond quand même.

J'ai fait un ls comme demandé et il me répond illégal option, j'ai donc
tenté le sudo et j'ai a nouveau comme réponse illégal option. Tout ça
semble mal barré pour la santé de mon système (upgrade de 10.3 en 10.4),
je pense qu'il va falloir ré-installer avec conservations des
utilisateurs, car à part quelques petits soucis, tout marche (les
scripts de maintenance ne marche pas non plus, en fait j'ai l'impression
que tout une partie de launchD est en caraffe, mais ça ne me gène pas
pour le moment). Si quelqu'un peux me dire ce que je dois tenter avant
une ré-install sauvage qui ne sera pas faisable avant la fin du mois.


Ta mise a jour a été faite comment ? avec le logiciel de mise à jour
intégré ?


PO t'es fatigué ;-). Je pense que mes problèmes viennent de la mise à
jour de 10.3 à 10, soit quand je suis passé de panther à tiger, donc via
l'utilisation d'un CD.

Je vais quand même essayer de réappliquer la mise à jour combo des fois
que ça résolve la chose, mais j'ai comme un doute.
J'ai oublié de préciser mais, Utilitaire de disque dit que les
permission sont Ok. Enfin on va voir.
Merci pour la piste en tout cas.

--
Eric


Avatar
eric

Je vais quand même essayer de réappliquer la mise à jour combo des fois
que ça résolve la chose, mais j'ai comme un doute.
J'ai oublié de préciser mais, Utilitaire de disque dit que les
permission sont Ok. Enfin on va voir.
Merci pour la piste en tout cas.



Bon j'ai réappliquer la combo update de 10.4.10 et ce n'est pas mieux.
Si quelqu'un a une idée de ce que je peux essayer de faire en plus avant
de sortir l'artillerie lourde de la réinstall?

Merci

--
Eric