<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0//EN" "http://www.w3.org/TR/REC-=
html40/strict.dtd">
<html><head><meta name=3D"qrichtext" content=3D"1" /><style type=3D"text/cs=
s">
p, li { white-space: pre-wrap; }
</style></head><body style=3D" font-family:'DejaVu Sans'; font-size:9pt; fo=
nt-weight:400; font-style:normal;">
<p style=3D"-qt-paragraph-type:empty; margin-top:0px; margin-bottom:0px; ma=
rgin-left:0px; margin-right:0px; -qt-block-indent:0; text-indent:0px; ">&nb=
sp;</p>
<p style=3D" margin-top:0px; margin-bottom:0px; margin-left:0px; margin-rig=
ht:0px; -qt-block-indent:0; text-indent:0px; -qt-user-state:0;">Bonjour,</p>
<p style=3D"-qt-paragraph-type:empty; margin-top:0px; margin-bottom:0px; ma=
rgin-left:0px; margin-right:0px; -qt-block-indent:0; text-indent:0px; ">&nb=
sp;</p>
<p style=3D" margin-top:0px; margin-bottom:0px; margin-left:0px; margin-rig=
ht:0px; -qt-block-indent:0; text-indent:0px; -qt-user-state:0;">Un visiteu=
r vient d'acc=C3=A9der =C3=A0 mon serveur.</p>
<p style=3D"-qt-paragraph-type:empty; margin-top:0px; margin-bottom:0px; ma=
rgin-left:0px; margin-right:0px; -qt-block-indent:0; text-indent:0px; ">&nb=
sp;</p>
<p style=3D" margin-top:0px; margin-bottom:0px; margin-left:0px; margin-rig=
ht:0px; -qt-block-indent:0; text-indent:0px; -qt-user-state:0;">Le hackeur =
vient de me faire parvenir la liste de tous les fichiers des diff=C3=A9rent=
s /home/users du serveur.</p>
<p style=3D"-qt-paragraph-type:empty; margin-top:0px; margin-bottom:0px; ma=
rgin-left:0px; margin-right:0px; -qt-block-indent:0; text-indent:0px; ">&nb=
sp;</p>
<p style=3D" margin-top:0px; margin-bottom:0px; margin-left:0px; margin-rig=
ht:0px; -qt-block-indent:0; text-indent:0px; -qt-user-state:0;">Il a aussi =
laiss=C3=A9 un fichier .txt dans /home.</p>
<p style=3D"-qt-paragraph-type:empty; margin-top:0px; margin-bottom:0px; ma=
rgin-left:0px; margin-right:0px; -qt-block-indent:0; text-indent:0px; ">&nb=
sp;</p>
<p style=3D" margin-top:0px; margin-bottom:0px; margin-left:0px; margin-rig=
ht:0px; -qt-block-indent:0; text-indent:0px; -qt-user-state:0;">Il affirme =
de pas avoir le mdp root ni aucun mdp d'users.</p>
<p style=3D"-qt-paragraph-type:empty; margin-top:0px; margin-bottom:0px; ma=
rgin-left:0px; margin-right:0px; -qt-block-indent:0; text-indent:0px; ">&nb=
sp;</p>
<p style=3D" margin-top:0px; margin-bottom:0px; margin-left:0px; margin-rig=
ht:0px; -qt-block-indent:0; text-indent:0px; -qt-user-state:0;">Il me dit a=
voir "bypass=C3=A9 la proc=C3=A9dure d'identification".</p>
<p style=3D" margin-top:0px; margin-bottom:0px; margin-left:0px; margin-rig=
ht:0px; -qt-block-indent:0; text-indent:0px; -qt-user-state:0;">Je n'obtien=
s pas d'autre r=C3=A9ponse.</p>
<p style=3D"-qt-paragraph-type:empty; margin-top:0px; margin-bottom:0px; ma=
rgin-left:0px; margin-right:0px; -qt-block-indent:0; text-indent:0px; ">&nb=
sp;</p>
<p style=3D"-qt-paragraph-type:empty; margin-top:0px; margin-bottom:0px; ma=
rgin-left:0px; margin-right:0px; -qt-block-indent:0; text-indent:0px; ">&nb=
sp;</p>
<p style=3D" margin-top:0px; margin-bottom:0px; margin-left:0px; margin-rig=
ht:0px; -qt-block-indent:0; text-indent:0px; -qt-user-state:0;">Une id=C3=
=A9e de ce qu'il fait pour acc=C3=A9der aux homes de mes users ?</p>
<p style=3D"-qt-paragraph-type:empty; margin-top:0px; margin-bottom:0px; ma=
rgin-left:0px; margin-right:0px; -qt-block-indent:0; text-indent:0px; ">&nb=
sp;</p>
<p style=3D"-qt-paragraph-type:empty; margin-top:0px; margin-bottom:0px; ma=
rgin-left:0px; margin-right:0px; -qt-block-indent:0; text-indent:0px; ">&nb=
sp;</p>
<p style=3D" margin-top:0px; margin-bottom:0px; margin-left:0px; margin-rig=
ht:0px; -qt-block-indent:0; text-indent:0px; -qt-user-state:0;">Noyau : 3.2=
</p>
<p style=3D" margin-top:0px; margin-bottom:0px; margin-left:0px; margin-rig=
ht:0px; -qt-block-indent:0; text-indent:0px; -qt-user-state:0;">debian test=
ing </p>
<p style=3D"-qt-paragraph-type:empty; margin-top:0px; margin-bottom:0px; ma=
rgin-left:0px; margin-right:0px; -qt-block-indent:0; text-indent:0px; ">&nb=
sp;</p>
<p style=3D"-qt-paragraph-type:empty; margin-top:0px; margin-bottom:0px; ma=
rgin-left:0px; margin-right:0px; -qt-block-indent:0; text-indent:0px; ">&nb=
sp;</p>
<p style=3D" margin-top:0px; margin-bottom:0px; margin-left:0px; margin-rig=
ht:0px; -qt-block-indent:0; text-indent:0px; -qt-user-state:0;">-- </p>
<p style=3D" margin-top:0px; margin-bottom:0px; margin-left:0px; margin-rig=
ht:0px; -qt-block-indent:0; text-indent:0px; -qt-user-state:0;">Fr=C3=A9d=
=C3=A9ric f1sxo</p></body></html>
--Boundary-01=_afodRS3gdOeeGaL--
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/201304231508.42642.zulian@free.fr
Le Thu, Apr 25, 2013 at 12:33:47AM +0200, zulian écrivait :
Je suis en train de re-installer totalement mon serveur,
car "Il" m'a même donné via Skype le mot de passe wifi de ma Freebox.
Il me dit utiliser une distrib spécialisée pour faire tout cela www.backbox.org/
--
Frédéric F1sxo
ah, oui, "autopsy" m'a permis de voir l'étendue des modifs fait par le hacker dans mon serveur.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
Le Thu, Apr 25, 2013 at 12:33:47AM +0200, zulian écrivait :
Je suis en train de re-installer totalement mon serveur,
car "Il" m'a même donné via Skype le mot de passe wifi de ma Freebox.
Il me dit utiliser une distrib spécialisée pour faire tout cela www.backbox.org/
--
Frédéric
F1sxo
ah, oui, "autopsy" m'a permis de voir l'étendue des modifs fait par le
hacker dans mon serveur.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20130424225455.GA13297@zulian.fr
The sluth kit (remplaçant de the coroner toolkit) te permet de faire plei ns de choses (la commande mac-robber te permet de construire une chronologie des modifications sur ton FS) Le 25 avr. 2013 12:29, "fred" a écrit :
Le Thu, Apr 25, 2013 at 12:33:47AM +0200, zulian écrivait : > Je suis en train de re-installer totalement mon serveur, > > car "Il" m'a même donné via Skype le mot de passe wifi de ma Freebo x. > > Il me dit utiliser une distrib spécialisée pour faire tout cela www.backbox.org/ > > > -- > > Frédéric > F1sxo >
ah, oui, "autopsy" m'a permis de voir l'étendue des modifs fait par le hacker dans mon serveur.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
<p>The sluth kit (remplaçant de the coroner toolkit) te permet de faire p leins de choses (la commande mac-robber te permet de construire une chronol ogie des modifications sur ton FS)</p> <div class="gmail_quote">Le 25 avr. 2013 12:29, "fred" <<a h ref="mailto:"></a>> a écrit :<br type ="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8 ex;border-left:1px #ccc solid;padding-left:1ex"> Le Thu, Apr 25, 2013 at 12:33:47AM +0200, zulian écrivait :<br> > Je suis en train de re-installer totalement mon serveur,<br> ><br> > car "Il" m'a même donné via Skype le mot de passe wi fi de ma Freebox.<br> ><br> > Il me dit utiliser une distrib spécialisée pour faire tout cela <a href="http://www.backbox.org/" target="_blank">www.backbox.org/</ a><br> ><br> ><br> > --<br> ><br> > Frédéric<br> > F1sxo<br> ><br> <br> ah, oui, "autopsy" m'a permis de voir l'étendue des modifs fait par le<br> hacker dans mon serveur.<br> <br> <br> <br> <br> <br> --<br> Lisez la FAQ de la liste avant de poser une question :<br> <a href="http://wiki.debian.org/fr/FrenchLists" target="_blank">http:// wiki.debian.org/fr/FrenchLists</a><br> <br> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe "<br> vers <a href="mailto:">debian- </a><br> En cas de soucis, contactez EN ANGLAIS <a href="mailto: ebian.org"></a><br> Archive: <a href="http://lists.debian.org/ r" target="_blank">http://lists.debian.org/ fr</a><br> <br> </blockquote></div>
--001a11c382d4c6f61704db2d2854--
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/CAFuS2baq_VQihdfLu9SGtW-M7cGGipEpvpTu+
The sluth kit (remplaçant de the coroner toolkit) te permet de faire plei ns
de choses (la commande mac-robber te permet de construire une chronologie
des modifications sur ton FS)
Le 25 avr. 2013 12:29, "fred" <zulian@free.fr> a écrit :
Le Thu, Apr 25, 2013 at 12:33:47AM +0200, zulian écrivait :
> Je suis en train de re-installer totalement mon serveur,
>
> car "Il" m'a même donné via Skype le mot de passe wifi de ma Freebo x.
>
> Il me dit utiliser une distrib spécialisée pour faire tout cela
www.backbox.org/
>
>
> --
>
> Frédéric
> F1sxo
>
ah, oui, "autopsy" m'a permis de voir l'étendue des modifs fait par le
hacker dans mon serveur.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/20130424225455.GA13297@zulian.fr
<p>The sluth kit (remplaçant de the coroner toolkit) te permet de faire p leins de choses (la commande mac-robber te permet de construire une chronol ogie des modifications sur ton FS)</p>
<div class="gmail_quote">Le 25 avr. 2013 12:29, "fred" <<a h ref="mailto:zulian@free.fr">zulian@free.fr</a>> a écrit :<br type ="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8 ex;border-left:1px #ccc solid;padding-left:1ex">
Le Thu, Apr 25, 2013 at 12:33:47AM +0200, zulian écrivait :<br>
> Je suis en train de re-installer totalement mon serveur,<br>
><br>
> car "Il" m'a même donné via Skype le mot de passe wi fi de ma Freebox.<br>
><br>
> Il me dit utiliser une distrib spécialisée pour faire tout cela <a href="http://www.backbox.org/" target="_blank">www.backbox.org/</ a><br>
><br>
><br>
> --<br>
><br>
> Frédéric<br>
> F1sxo<br>
><br>
<br>
ah, oui, "autopsy" m'a permis de voir l'étendue des modifs fait par le<br>
hacker dans mon serveur.<br>
<br>
<br>
<br>
<br>
<br>
--<br>
Lisez la FAQ de la liste avant de poser une question :<br>
<a href="http://wiki.debian.org/fr/FrenchLists" target="_blank">http:// wiki.debian.org/fr/FrenchLists</a><br>
<br>
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe "<br>
vers <a href="mailto:debian-user-french-REQUEST@lists.debian.org">debian- user-french-REQUEST@lists.debian.org</a><br>
En cas de soucis, contactez EN ANGLAIS <a href="mailto:listmaster@lists.d ebian.org">listmaster@lists.debian.org</a><br>
Archive: <a href="http://lists.debian.org/20130424225455.GA13297@zulian.f r" target="_blank">http://lists.debian.org/20130424225455.GA13297@zulian. fr</a><br>
<br>
</blockquote></div>
--001a11c382d4c6f61704db2d2854--
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/CAFuS2baq_VQihdfLu9SGtW-M7cGGipEpvpTu+0bYOmNX97OyAQ@mail.gmail.com
The sluth kit (remplaçant de the coroner toolkit) te permet de faire plei ns de choses (la commande mac-robber te permet de construire une chronologie des modifications sur ton FS) Le 25 avr. 2013 12:29, "fred" a écrit :
Le Thu, Apr 25, 2013 at 12:33:47AM +0200, zulian écrivait : > Je suis en train de re-installer totalement mon serveur, > > car "Il" m'a même donné via Skype le mot de passe wifi de ma Freebo x. > > Il me dit utiliser une distrib spécialisée pour faire tout cela www.backbox.org/ > > > -- > > Frédéric > F1sxo >
ah, oui, "autopsy" m'a permis de voir l'étendue des modifs fait par le hacker dans mon serveur.
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
<p>The sluth kit (remplaçant de the coroner toolkit) te permet de faire p leins de choses (la commande mac-robber te permet de construire une chronol ogie des modifications sur ton FS)</p> <div class="gmail_quote">Le 25 avr. 2013 12:29, "fred" <<a h ref="mailto:"></a>> a écrit :<br type ="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8 ex;border-left:1px #ccc solid;padding-left:1ex"> Le Thu, Apr 25, 2013 at 12:33:47AM +0200, zulian écrivait :<br> > Je suis en train de re-installer totalement mon serveur,<br> ><br> > car "Il" m'a même donné via Skype le mot de passe wi fi de ma Freebox.<br> ><br> > Il me dit utiliser une distrib spécialisée pour faire tout cela <a href="http://www.backbox.org/" target="_blank">www.backbox.org/</ a><br> ><br> ><br> > --<br> ><br> > Frédéric<br> > F1sxo<br> ><br> <br> ah, oui, "autopsy" m'a permis de voir l'étendue des modifs fait par le<br> hacker dans mon serveur.<br> <br> <br> <br> <br> <br> --<br> Lisez la FAQ de la liste avant de poser une question :<br> <a href="http://wiki.debian.org/fr/FrenchLists" target="_blank">http:// wiki.debian.org/fr/FrenchLists</a><br> <br> Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe "<br> vers <a href="mailto:">debian- </a><br> En cas de soucis, contactez EN ANGLAIS <a href="mailto: ebian.org"></a><br> Archive: <a href="http://lists.debian.org/ r" target="_blank">http://lists.debian.org/ fr</a><br> <br> </blockquote></div>
--001a11c382d4c6f61704db2d2854--
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/CAFuS2baq_VQihdfLu9SGtW-M7cGGipEpvpTu+
admini
aaah , c'est dommage.
dans de pareilles situations, il aurait fallu maintenir le serveur allumer, et faire un dump de la mémoire, puis, analyser en profondeur le système. les renseignements seront riches d'info utiles à la liste.
On 25/04/2013 00:33, fred wrote:
Je suis en train de re-installer totalement mon serveur,
car "Il" m'a même donné via Skype le mot de passe wifi de ma Freebox.
Il me dit utiliser une distrib spécialisée pour faire tout cela www.backbox.org/
--
Frédéric F1sxo
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
aaah , c'est dommage.
dans de pareilles situations, il aurait fallu maintenir le serveur
allumer, et faire un dump de la mémoire, puis, analyser en profondeur le
système. les renseignements seront riches d'info utiles à la liste.
On 25/04/2013 00:33, fred wrote:
Je suis en train de re-installer totalement mon serveur,
car "Il" m'a même donné via Skype le mot de passe wifi de ma Freebox.
Il me dit utiliser une distrib spécialisée pour faire tout cela www.backbox.org/
--
Frédéric
F1sxo
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/518103B7.7000004@freeatome.com
dans de pareilles situations, il aurait fallu maintenir le serveur allumer, et faire un dump de la mémoire, puis, analyser en profondeur le système. les renseignements seront riches d'info utiles à la liste.
On 25/04/2013 00:33, fred wrote:
Je suis en train de re-installer totalement mon serveur,
car "Il" m'a même donné via Skype le mot de passe wifi de ma Freebox.
Il me dit utiliser une distrib spécialisée pour faire tout cela www.backbox.org/
--
Frédéric F1sxo
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/