Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

attaque par ssh

93 réponses
Avatar
Saïd
Mon mac se fait attaquer par un wanabe hackerz. Ce type essaye (d'apres mes
logs) plein de logins du genre guest, user... Malheureusement il s'est
accroché chez moi parce aue j'ai un utilisarteur qui s'appelle "test".
Heureusement que je n'ai pas mis un mot de passe trivial a cet utilisateur.

Donc, si vous laissez votre port ssh ouvert faisez gaffe au mot de passe.

Ca sert a quelque chose aue je transmette l'IP a orange-wanamou-france
telecom?


--
Sind zu sein und es seiend in einem Schiff. Fällt zu sein hat das Wasser.
Wer bleibt er? -- Heidegger

10 réponses

Avatar
Anonyme
eric wrote:

Bon j'ai un problème dans ma config, je m'y attendais, mais là ça semble
bien profond quand même.

J'ai fait un ls comme demandé et il me répond illégal option, j'ai donc
tenté le sudo et j'ai a nouveau comme réponse illégal option. Tout ça
semble mal barré pour la santé de mon système (upgrade de 10.3 en 10.4),
je pense qu'il va falloir ré-installer avec conservations des
utilisateurs, car à part quelques petits soucis, tout marche (les
scripts de maintenance ne marche pas non plus, en fait j'ai l'impression
que tout une partie de launchD est en caraffe, mais ça ne me gène pas
pour le moment). Si quelqu'un peux me dire ce que je dois tenter avant
une ré-install sauvage qui ne sera pas faisable avant la fin du mois.


C'est un problème de config de shell.

Il faut virer/renommer les .login .profile et autres joyeusetés qui se
trouvent à la racine de ton compte.

En attendant, tu peux essayer de changer le shell dans les préférences
de Terminal pour remettre celui que tu utilisais par défaut en 10.3, le
temps de renommer tes fichiers de conf...

--
Anonyme ( jayce <@> mosx.org )
********* MosX.org <http://www.mosx.org/> *********
(MosX.net renaît sous le nom MosX.org...)

Avatar
eric
eric wrote:

Bon j'ai un problème dans ma config, je m'y attendais, mais là ça semble
bien profond quand même.

J'ai fait un ls comme demandé et il me répond illégal option, j'ai donc
tenté le sudo et j'ai a nouveau comme réponse illégal option. Tout ça
semble mal barré pour la santé de mon système (upgrade de 10.3 en 10.4),
je pense qu'il va falloir ré-installer avec conservations des
utilisateurs, car à part quelques petits soucis, tout marche (les
scripts de maintenance ne marche pas non plus, en fait j'ai l'impression
que tout une partie de launchD est en caraffe, mais ça ne me gène pas
pour le moment). Si quelqu'un peux me dire ce que je dois tenter avant
une ré-install sauvage qui ne sera pas faisable avant la fin du mois.


C'est un problème de config de shell.

Il faut virer/renommer les .login .profile et autres joyeusetés qui se
trouvent à la racine de ton compte.

En attendant, tu peux essayer de changer le shell dans les préférences
de Terminal pour remettre celui que tu utilisais par défaut en 10.3, le
temps de renommer tes fichiers de conf...



Je suis désolé, mais ça dépasse largement mais compétence en fait. Si je
perçois vaguement ce que peut être un shell, je suis bien incapable de
jongler avec.

Par ailleurs si je vire les .login et .profile qui se trouvent à la
racine de mon seul et unique compte admin, j'ai quand même un petit peur
d'avoir des soucis majeurs.
Si pas de soucis, est-ce que je risque de perdre les clés des différents
softs présent sur l'ordinateur.

Si tu peux me guider, je suis preneur.

--
Eric


Avatar
eric
On Mon, 03 Sep 2007 10:37:40 +0200,
eric wrote:

J'ai fait un ls comme demandé et il me répond illégal option, j'ai donc
tenté le sudo et j'ai a nouveau comme réponse illégal option. Tout ça
semble mal barré pour la santé de mon système (upgrade de 10.3 en 10.4),
je pense qu'il va falloir ré-installer avec conservations des
utilisateurs, car à part quelques petits soucis, tout marche (les
scripts de maintenance ne marche pas non plus, en fait j'ai l'impression
que tout une partie de launchD est en caraffe, mais ça ne me gène pas
pour le moment). Si quelqu'un peux me dire ce que je dois tenter avant
une ré-install sauvage qui ne sera pas faisable avant la fin du mois.


launchd(8) c'est quand même le process qui a comme PID '1' :->
Je subodore que ça veut dire que c'est un des process lancé le premier,

ou un avec la plus haute priorité. Enfin, c'est une supposition vu que
je n'ai jamais été présenté à ce fameux PID ;-)

Si cela ne te gêne pas que quelque chose ou quelqu'un l'ai partiellement
flingué, ton système lui ça le gêne.

Je vais te dire qu'au quotidien, ça ne me gène que très partiellement,

voir pas du tout. Depuis près de 1 an (date du passage à Tiger) je n'ai
pas les scripts daily, weekly et monthly qui tournent ce n'est pas
insurmontable, je les lance à la main de temps en temps. Je n'ai jamais
vu, eu de problème à part ça sur mon Mac. C'est ceci qui me fait
supposer un blème sur LaunchD, mais j'ai peut être, probablement tord.

En suivant vos discussions, j'apprends des choses, j'en vérifie d'autres
dont je ne connaissais pas l'existance, c'est là que je me rend compte
qu'il y a des choses qui clochent dans mon système. Vu que par ailleurs,
j'utilise ma bécane pour le boulot et qu'elle fait ce que je lui demande
et plutôt bien, je n'ai pas envie de la rendre plus malade que ce
qu'elle n'est, par des incantations ésotérique du terminal, dont je ne
maitrise pas les effets.

Il me reste 1 mois à tirer avant de finir mon job actuel, à ce moment
là, je tenterai toutes les incatations possible, voir ferai une
ré-install complète du système.

Si entre temps, tu m'expliques comment résoudre les soucis sans planter
mon système, je suis preneur et je t'en remercie par avance.

--
Eric


Avatar
Anonyme
eric wrote:

Je suis désolé, mais ça dépasse largement mais compétence en fait. Si je
perçois vaguement ce que peut être un shell, je suis bien incapable de
jongler avec.

Par ailleurs si je vire les .login et .profile qui se trouvent à la
racine de mon seul et unique compte admin, j'ai quand même un petit peur
d'avoir des soucis majeurs.
Si pas de soucis, est-ce que je risque de perdre les clés des différents
softs présent sur l'ordinateur.


Aucun soucis, ces fichiers ne servent qu'à l'environnement en ligne de
commande.

Si tu peux me guider, je suis preneur.


D'un autre côté, si tu n'utilises pas Terminal, tu n'as pas besoin de
t'embêter, surtout si dans un mois tu as prévu de réinstaller ta
machine.

--
Anonyme ( jayce <@> mosx.org )
********* MosX.org <http://www.mosx.org/> *********
(MosX.net renaît sous le nom MosX.org...)

Avatar
eric
eric wrote:

Je suis désolé, mais ça dépasse largement mais compétence en fait. Si je
perçois vaguement ce que peut être un shell, je suis bien incapable de
jongler avec.

Par ailleurs si je vire les .login et .profile qui se trouvent à la
racine de mon seul et unique compte admin, j'ai quand même un petit peur
d'avoir des soucis majeurs.
Si pas de soucis, est-ce que je risque de perdre les clés des différents
softs présent sur l'ordinateur.


Aucun soucis, ces fichiers ne servent qu'à l'environnement en ligne de
commande.
Ok merci pour la précision


Si tu peux me guider, je suis preneur.


D'un autre côté, si tu n'utilises pas Terminal, tu n'as pas besoin de
t'embêter, surtout si dans un mois tu as prévu de réinstaller ta
machine.

En fait, c'est à force d'essayer de comprendre comment marche le système

que je me rends compte qu'il y a peut être un soucis sur mon système. La
ré-inbstallation du sytème est un pis allé pas une solution. N'ayant pas
les compétences tecniques pour savoir d'où vient vraiment le problème
sur ma machine, j'envisage de réinstaller, mais ça m'emmerde, on n'est
pas sous windows. Je bosse sur Mac depuis quelques années maintenant
(plus de 10 ans) et je n'ai jamais fait une ré-install complète pour un
problème soft, ça me ferait chier d'en faire une maintenant, mais je
dois avouer que ma compréhension du système aujourd'hui est en dessous
du minimum requis pour discuter ici.
En général, je ne dégaine le terminal que pour tester une commande que
vous avez donné, histoire de voir ce que ça donne chez moi. Quand je
vois que ça ne colle pas au résultat attendu, c'est que j'ai un problème
et j'essaye de comprendre.

Comme je le dit à Matt en parallèle, je ne vois pas de soucis majeur à
l'utilisation de la machine (au quotidien comme utilisateur lambda),
mais je sais que derrière il y a un truc qui ne tourne pas rond et ça
m'emmerde de ne pas comprendre, car ça pourrait revenir et je ne saurai
pas m'en sortir.

Donc si vous avez un peu de temps pour essayer d'éclairer la lumière
d'un inculte, je suis preneur.

PS: je promet de ne pas mettre de choses exotiques sur mon système
histoire de ne pas le refoutre en l'air. Il est possible que ce soit
arrivé, je ne pourrai juré le contraire, bien qu'en général je ne
télécharge pas tout et n'importe quoi...

--
Eric


Avatar
eric
On Mon, 03 Sep 2007 15:11:24 +0200,
eric wrote:

Je subodore que ça veut dire que c'est un des process lancé le premier,
ou un avec la plus haute priorité. Enfin, c'est une supposition vu que
je n'ai jamais été présenté à ce fameux PID ;-)


<http://developer.apple.com/macosx/launchd.html>

Je vais te dire qu'au quotidien, ça ne me gène que très partiellement,
voir pas du tout. Depuis près de 1 an (date du passage à Tiger) je n'ai
pas les scripts daily, weekly et monthly qui tournent ce n'est pas
insurmontable, je les lance à la main de temps en temps. Je n'ai jamais
vu, eu de problème à part ça sur mon Mac. C'est ceci qui me fait
supposer un blème sur LaunchD, mais j'ai peut être, probablement tord.


A part ce problème, tu n'as jamais eu de problème avec ton système ?
Il y a quelque chose que je n'ai pas compris :->


Si tu veux je suis un utilisateur lambda, et au quotidien mon ordi
démarre et fait ce que je veux avec parfois des aléas, mais pas de quoi
s'affoler. Mon seul problème les scripts de maintenance non exécuté que
je n'ai jamais réussi à relancer, malgrés votre aide. Donc je les lance
de temps en temps à la main. Plus récemment (en début de semain passée)
j'ai réaliser que je pouvais fermer les applications dashboard, sans
qu'elle ne soient automatiquement relancées ce qui ne semble pas être un
comportement normal. Du coup je soupçonne le process responsable
(LaunchD) d'avoir un coup dans l'aile, mais j'ai peut être tord.


Il me reste 1 mois à tirer avant de finir mon job actuel, à ce moment
là, je tenterai toutes les incatations possible, voir ferai une
ré-install complète du système.


Ah oui une réinstallation.
Plus facile que d'essayer de comprendre et donc d'éviter de reproduire le ou
les problèmes.


Si je discute ici c'est pour essayer de comprendre (grace à vous, mercie
de votre aide, à toi et aux autres). Mais dit toi bien que je suis loin
d'avoir ton niveau et que les arcanes du systèmes me sont inconnues,
mais je veux bien apprendre.

Réinstaller un système est ma portée, mais comme toi, je ne trouve pas
la solution élégante. Je préfererai comprendre d'ou vient mon soucis...


Si entre temps, tu m'expliques comment résoudre les soucis sans planter
mon système, je suis preneur et je t'en remercie par avance.


J'avoue (je suis fainéant, c'est ma nature) que je n'ai pas lu ce qu'il
t'arrive, le problème de launchd mis à part.

Mon problème vient du fait que je n'arrive pas à lire les logs secure.

Un autre contributeur (Laurent P.) à suggéré de faire un ls -l sur mon
répertoire secure.log qui me renvoi comme erreur illégal option (le
chemin d'accès est bon je l'ai vérifié 3 fois).
Il a aussi suggéré de faire un sudo tail -f sur ce répertoire qui me
renvoie la même erreur.
Je me dis donc qu'il y a un gros Oaï, comme on dit chez moi, dans mon
système.

Jayce, semble me dire que mon shell est parti en sucette, et de le
désactiver, mais je n'ai pas vraiment le niveau pour faire tout ça. Je
vais quand même faire un ls -l sur un autre fichier histoire de voir si
le problème vient vraiment du shell ou est plus compliqué (en espérant
que ceci puisse vous apporter une information complémentaire.

Bon je crois que je suis vraiment trop nul avec le terminal, j'ai oublié
un espace donc la commande marche. Ce qui n'explique toujours pas
pourquoi je ne peux pas lire les logs.


--
Eric Debug$?


Avatar
eric
eric wrote:

Je suis désolé, mais ça dépasse largement mais compétence en fait. Si je
perçois vaguement ce que peut être un shell, je suis bien incapable de
jongler avec.

Par ailleurs si je vire les .login et .profile qui se trouvent à la
racine de mon seul et unique compte admin, j'ai quand même un petit peur
d'avoir des soucis majeurs.
Si pas de soucis, est-ce que je risque de perdre les clés des différents
softs présent sur l'ordinateur.


Aucun soucis, ces fichiers ne servent qu'à l'environnement en ligne de
commande.

Si tu peux me guider, je suis preneur.


D'un autre côté, si tu n'utilises pas Terminal, tu n'as pas besoin de
t'embêter, surtout si dans un mois tu as prévu de réinstaller ta
machine.



Jayce, désolé pour le bruit mais la commande marche c'est juste que je
suis un ane et j'ai oublié de mettre un espace entre le -l et /var du
coup message d'erreur. Il m'a fallu qu'il m'apparaisse 3 fois sur un
fichier sans problème pour comprendre le message d'erreur.

Je vais voir si la commande sudo me permet de lire ce satané fichier de
log, ce qui n'empèche d'avoir sans doutes d'autres problèmes par ailleurs.

voilà ce que me dit le terminal
tramontane:~ Taf$ ls -l /var/log/secure.log
-rw------- 1 root admin 24636 Sep 3 16:58 /var/log/secure.log
il semble que j'ai un soucis de droit puisque root peut lire et écrire,
mais que admin ne peux rien faire dessus. J'ai bon là?

Il faut donc changer les droits de secure pour que admin puisse les
lire, quelqu'un peux me dire comment on fait?


Bon le sudo tail me permet de lire les logs (merci le man de tail) mais
je préferrerai changer les droits de ce fichier pour que ce soit plus
élégant

PS: le sudo ne marche pas dans un compte non admin, même avec le mot de
passe admin, je ne dois donc pas être dans la liste des sudoers, mais
est-ce bien grave?


--
Eric de gros soucis avec l'interface chaise/clavier



--
Eric


Avatar
Anonyme
eric wrote:

Jayce, désolé pour le bruit mais la commande marche c'est juste que je
suis un ane et j'ai oublié de mettre un espace entre le -l et /var du
coup message d'erreur. Il m'a fallu qu'il m'apparaisse 3 fois sur un
fichier sans problème pour comprendre le message d'erreur.


Héhé...

voilà ce que me dit le terminal
tramontane:~ Taf$ ls -l /var/log/secure.log
-rw------- 1 root admin 24636 Sep 3 16:58 /var/log/secure.log
il semble que j'ai un soucis de droit puisque root peut lire et écrire,
mais que admin ne peux rien faire dessus. J'ai bon là?


Oui.

Il faut donc changer les droits de secure pour que admin puisse les
lire, quelqu'un peux me dire comment on fait?


Deux manières :
1) Essayer de réparer les droits. Mais peut-être qu'il y a mélange des
droits si tu as fait une mise à jour d'un 10.3 en 10.4, je ne sais pas,
dans ce cas là, si il se mélange pas entre les reçus du 10.3 et ceux du
10.4. Il faudrait essayer de virer les reçus en rapport avec Mac OS X
10.3 du dossier /Library/Receipts/.

2) Ou sinon, faire :
sudo chmod g+r /var/log/secure.log

Bon le sudo tail me permet de lire les logs (merci le man de tail) mais
je préferrerai changer les droits de ce fichier pour que ce soit plus
élégant


La deuxième manière est plus facile, mais je pense que la première est
plus sûre.

PS: le sudo ne marche pas dans un compte non admin, même avec le mot de
passe admin, je ne dois donc pas être dans la liste des sudoers, mais
est-ce bien grave?


Par défaut, seuls les comptes admin sont dans le fichier sudoers, et
c'est normal...

--
Anonyme ( jayce <@> mosx.org )
********* MosX.org <http://www.mosx.org/> *********
(MosX.net renaît sous le nom MosX.org...)

Avatar
blanc
eric wrote:

J'ai fait un ls comme demandé et il me répond illégal option


S'il te répond ça, c'est qu'il y a une erreur dans la ligne que tu as
tapé au niveau de l'option de la commande.

Donc reprenons la commande c'est :

ls -l /var/log/secure.log

l'option c'est -l c'est-à-dire -L avec une minuscule.

Elle doit être précédée et suivie d'espaces. Est-ce bien ce que tu as
tapé ?

--
JiPaul.
/ /--/--// Jean-Paul Blanc
|/| L | quelquepart en (somewhere in)
/|| = ||| FRANCE

Avatar
eric
eric wrote:

J'ai fait un ls comme demandé et il me répond illégal option


S'il te répond ça, c'est qu'il y a une erreur dans la ligne que tu as
tapé au niveau de l'option de la commande.

Donc reprenons la commande c'est :

ls -l /var/log/secure.log

l'option c'est -l c'est-à-dire -L avec une minuscule.

Elle doit être précédée et suivie d'espaces. Est-ce bien ce que tu as
tapé ?

vivi merci, il y avait bien un problème d'interface chaise clavier. le

problème venait de l'absence d'espace après le -l, c'est bète mais j'ai
mis du temps à repérer.

--
Eric