bonjour,
J'ai installé la même distribution sur 2 pc différents;
quand je fais un md5sum de certains fichiers (ex: chmod)
la somme de contrôle n'est pas la même sur les 2 pc alors
que la taille est la même.
Sont-ils différents ('recompilés' en fonction de la machine hôte)
bien qu'ayant la même taille ?
Si c'est le cas, la méthode du contrôle d'intégrité ne peut-elle
s'appliquer qu'en comparant les sommes de contrôle dans le temps
(entre le moment de la 1ère installation et le moment présent) ?
Si on 'injecte' un fichier d'une autre installation (mais de la
même distribution sur un autre pc), que va-t-il se passer ?
bonjour,
J'ai installé la même distribution sur 2 pc différents;
quand je fais un md5sum de certains fichiers (ex: chmod)
la somme de contrôle n'est pas la même sur les 2 pc alors
que la taille est la même.
Sont-ils différents ('recompilés' en fonction de la machine hôte)
bien qu'ayant la même taille ?
Si c'est le cas, la méthode du contrôle d'intégrité ne peut-elle
s'appliquer qu'en comparant les sommes de contrôle dans le temps
(entre le moment de la 1ère installation et le moment présent) ?
Si on 'injecte' un fichier d'une autre installation (mais de la
même distribution sur un autre pc), que va-t-il se passer ?
bonjour,
J'ai installé la même distribution sur 2 pc différents;
quand je fais un md5sum de certains fichiers (ex: chmod)
la somme de contrôle n'est pas la même sur les 2 pc alors
que la taille est la même.
Sont-ils différents ('recompilés' en fonction de la machine hôte)
bien qu'ayant la même taille ?
Si c'est le cas, la méthode du contrôle d'intégrité ne peut-elle
s'appliquer qu'en comparant les sommes de contrôle dans le temps
(entre le moment de la 1ère installation et le moment présent) ?
Si on 'injecte' un fichier d'une autre installation (mais de la
même distribution sur un autre pc), que va-t-il se passer ?
(...)
meme architecture materielle, meme distribution, meme version de
distribution : ok
(...)
meme architecture materielle, meme distribution, meme version de
distribution : ok
(...)
meme architecture materielle, meme distribution, meme version de
distribution : ok
merci de toutes ces infos;
Un des pc est un 'ancêtre': Pentium 300 et l'autre un Pentium 2,4 Ghz.
"L'architecture matérielle" est-elle la même ? Ou explique-t-elle ces
différences ?
Mes comparaisons par calcul md5 se font sur plus de 100 fichiers 'sensibles'
(ps, su, ...); pratiquement tous donnent des md5 différents mais ont des
tailles identiques d'une machine à l'autre !
(j'ai installé et lancé rkhunter sur les pc, il ne détecte rien d'anormal)
merci de toutes ces infos;
Un des pc est un 'ancêtre': Pentium 300 et l'autre un Pentium 2,4 Ghz.
"L'architecture matérielle" est-elle la même ? Ou explique-t-elle ces
différences ?
Mes comparaisons par calcul md5 se font sur plus de 100 fichiers 'sensibles'
(ps, su, ...); pratiquement tous donnent des md5 différents mais ont des
tailles identiques d'une machine à l'autre !
(j'ai installé et lancé rkhunter sur les pc, il ne détecte rien d'anormal)
merci de toutes ces infos;
Un des pc est un 'ancêtre': Pentium 300 et l'autre un Pentium 2,4 Ghz.
"L'architecture matérielle" est-elle la même ? Ou explique-t-elle ces
différences ?
Mes comparaisons par calcul md5 se font sur plus de 100 fichiers 'sensibles'
(ps, su, ...); pratiquement tous donnent des md5 différents mais ont des
tailles identiques d'une machine à l'autre !
(j'ai installé et lancé rkhunter sur les pc, il ne détecte rien d'anormal)
tu peux preciser ta distribution de linux (et ta version) ?
Aurox 10.1
(j'ai installé et lancé rkhunter sur les pc, il ne détecte rien
d'anormal)
bon, c'est deja ca, quoique pour etre sur, il faudrait le lancer depuis
un os externe .
ce qui me fait penser a un essai possible : si tu as sous la main les cd
d'installation ou une distribution sur cd (knoppix, gnoppix,
mandrakemove ...), ce serait interessant de comparer les checksum vus
depuis l'os du cd
je n'ai pas les 2 pc sous la main (2 lieux différents) mais j'ai copié
tu peux preciser ta distribution de linux (et ta version) ?
Aurox 10.1
(j'ai installé et lancé rkhunter sur les pc, il ne détecte rien
d'anormal)
bon, c'est deja ca, quoique pour etre sur, il faudrait le lancer depuis
un os externe .
ce qui me fait penser a un essai possible : si tu as sous la main les cd
d'installation ou une distribution sur cd (knoppix, gnoppix,
mandrakemove ...), ce serait interessant de comparer les checksum vus
depuis l'os du cd
je n'ai pas les 2 pc sous la main (2 lieux différents) mais j'ai copié
tu peux preciser ta distribution de linux (et ta version) ?
Aurox 10.1
(j'ai installé et lancé rkhunter sur les pc, il ne détecte rien
d'anormal)
bon, c'est deja ca, quoique pour etre sur, il faudrait le lancer depuis
un os externe .
ce qui me fait penser a un essai possible : si tu as sous la main les cd
d'installation ou une distribution sur cd (knoppix, gnoppix,
mandrakemove ...), ce serait interessant de comparer les checksum vus
depuis l'os du cd
je n'ai pas les 2 pc sous la main (2 lieux différents) mais j'ai copié
je n'ai pas les 2 pc sous la main (2 lieux différents) mais j'ai copié
quelques fichiers sur disquette pour pouvoir les comparer...
la commande /usr/bin/cmp sur chaque paire de fichier m'indique un octet
différent (un seul !) donc sans incidence sur la taille mais bien sûr
qui fait varier md5sum.
je n'ai pas les 2 pc sous la main (2 lieux différents) mais j'ai copié
quelques fichiers sur disquette pour pouvoir les comparer...
la commande /usr/bin/cmp sur chaque paire de fichier m'indique un octet
différent (un seul !) donc sans incidence sur la taille mais bien sûr
qui fait varier md5sum.
je n'ai pas les 2 pc sous la main (2 lieux différents) mais j'ai copié
quelques fichiers sur disquette pour pouvoir les comparer...
la commande /usr/bin/cmp sur chaque paire de fichier m'indique un octet
différent (un seul !) donc sans incidence sur la taille mais bien sûr
qui fait varier md5sum.
je n'ai pas les 2 pc sous la main (2 lieux différents) mais j'ai copié
quelques fichiers sur disquette pour pouvoir les comparer...
la commande /usr/bin/cmp sur chaque paire de fichier m'indique un octet
différent (un seul !) donc sans incidence sur la taille mais bien sûr
qui fait varier md5sum.
C'est assez typique d'un problème de mémoire/bus qui a corrompu l'image du
fichier avant qu'elle se retrouve écrite sur disque. -> memtest86 sur les
deux PC.
je n'ai pas les 2 pc sous la main (2 lieux différents) mais j'ai copié
quelques fichiers sur disquette pour pouvoir les comparer...
la commande /usr/bin/cmp sur chaque paire de fichier m'indique un octet
différent (un seul !) donc sans incidence sur la taille mais bien sûr
qui fait varier md5sum.
C'est assez typique d'un problème de mémoire/bus qui a corrompu l'image du
fichier avant qu'elle se retrouve écrite sur disque. -> memtest86 sur les
deux PC.
je n'ai pas les 2 pc sous la main (2 lieux différents) mais j'ai copié
quelques fichiers sur disquette pour pouvoir les comparer...
la commande /usr/bin/cmp sur chaque paire de fichier m'indique un octet
différent (un seul !) donc sans incidence sur la taille mais bien sûr
qui fait varier md5sum.
C'est assez typique d'un problème de mémoire/bus qui a corrompu l'image du
fichier avant qu'elle se retrouve écrite sur disque. -> memtest86 sur les
deux PC.
je n'ai pas les 2 pc sous la main (2 lieux différents) mais j'ai copié
quelques fichiers sur disquette pour pouvoir les comparer...
la commande /usr/bin/cmp sur chaque paire de fichier m'indique un octet
différent (un seul !) donc sans incidence sur la taille mais bien sûr
qui fait varier md5sum.
C'est assez typique d'un problème de mémoire/bus qui a corrompu l'image du
fichier avant qu'elle se retrouve écrite sur disque. -> memtest86 sur les
deux PC.
Piste à suivre.... mais malgré ces changements d'octet, les pc fonctionnent
normalement ! Comment cette anomalie ne provoquerait pas de plantage ?
je n'ai pas les 2 pc sous la main (2 lieux différents) mais j'ai copié
quelques fichiers sur disquette pour pouvoir les comparer...
la commande /usr/bin/cmp sur chaque paire de fichier m'indique un octet
différent (un seul !) donc sans incidence sur la taille mais bien sûr
qui fait varier md5sum.
C'est assez typique d'un problème de mémoire/bus qui a corrompu l'image du
fichier avant qu'elle se retrouve écrite sur disque. -> memtest86 sur les
deux PC.
Piste à suivre.... mais malgré ces changements d'octet, les pc fonctionnent
normalement ! Comment cette anomalie ne provoquerait pas de plantage ?
je n'ai pas les 2 pc sous la main (2 lieux différents) mais j'ai copié
quelques fichiers sur disquette pour pouvoir les comparer...
la commande /usr/bin/cmp sur chaque paire de fichier m'indique un octet
différent (un seul !) donc sans incidence sur la taille mais bien sûr
qui fait varier md5sum.
C'est assez typique d'un problème de mémoire/bus qui a corrompu l'image du
fichier avant qu'elle se retrouve écrite sur disque. -> memtest86 sur les
deux PC.
Piste à suivre.... mais malgré ces changements d'octet, les pc fonctionnent
normalement ! Comment cette anomalie ne provoquerait pas de plantage ?
Dans ce cas, je dirais que tes fichiers sont corrects, mais que c'est
md5sum qui a des problèmes dus à des corruptions de RAM...
As-tu des résultats reproductibles ?
oui
As-tu essayé de faire les md5sum des fichiers sur disquette sur les 2 PC
pour vérifier (ou non) cette hypothèse ?
oui: toujours les mêmes anomalies
Comment lances-tu cmp ? Par défaut, celui-ci n'affiche que la première
différence. Il faut utiliser 'cmp -b <x> <y>'.
Dans ce cas, je dirais que tes fichiers sont corrects, mais que c'est
md5sum qui a des problèmes dus à des corruptions de RAM...
As-tu des résultats reproductibles ?
oui
As-tu essayé de faire les md5sum des fichiers sur disquette sur les 2 PC
pour vérifier (ou non) cette hypothèse ?
oui: toujours les mêmes anomalies
Comment lances-tu cmp ? Par défaut, celui-ci n'affiche que la première
différence. Il faut utiliser 'cmp -b <x> <y>'.
Dans ce cas, je dirais que tes fichiers sont corrects, mais que c'est
md5sum qui a des problèmes dus à des corruptions de RAM...
As-tu des résultats reproductibles ?
oui
As-tu essayé de faire les md5sum des fichiers sur disquette sur les 2 PC
pour vérifier (ou non) cette hypothèse ?
oui: toujours les mêmes anomalies
Comment lances-tu cmp ? Par défaut, celui-ci n'affiche que la première
différence. Il faut utiliser 'cmp -b <x> <y>'.
bonjour,Dans ce cas, je dirais que tes fichiers sont corrects, mais que c'est
md5sum qui a des problèmes dus à des corruptions de RAM...
As-tu des résultats reproductibles ?
ouiAs-tu essayé de faire les md5sum des fichiers sur disquette sur les 2 PC
pour vérifier (ou non) cette hypothèse ?
oui: toujours les mêmes anomalies
j'ai 'ramené' quelques fichiers du p300 sur disquette chez moi:
les md5sum sont les mêmes qu'ils soient obtenus sur le p300 (lui-même) ou
sur le p2,4 sur ces fichiers et bien sûr différents de ceux des fichiers
'réels' du p2,4 (alors que c'est bien sûr la même distribution installée sur
ces 2 pc il y a une quinzaine de jours)
bonjour,
Dans ce cas, je dirais que tes fichiers sont corrects, mais que c'est
md5sum qui a des problèmes dus à des corruptions de RAM...
As-tu des résultats reproductibles ?
oui
As-tu essayé de faire les md5sum des fichiers sur disquette sur les 2 PC
pour vérifier (ou non) cette hypothèse ?
oui: toujours les mêmes anomalies
j'ai 'ramené' quelques fichiers du p300 sur disquette chez moi:
les md5sum sont les mêmes qu'ils soient obtenus sur le p300 (lui-même) ou
sur le p2,4 sur ces fichiers et bien sûr différents de ceux des fichiers
'réels' du p2,4 (alors que c'est bien sûr la même distribution installée sur
ces 2 pc il y a une quinzaine de jours)
bonjour,Dans ce cas, je dirais que tes fichiers sont corrects, mais que c'est
md5sum qui a des problèmes dus à des corruptions de RAM...
As-tu des résultats reproductibles ?
ouiAs-tu essayé de faire les md5sum des fichiers sur disquette sur les 2 PC
pour vérifier (ou non) cette hypothèse ?
oui: toujours les mêmes anomalies
j'ai 'ramené' quelques fichiers du p300 sur disquette chez moi:
les md5sum sont les mêmes qu'ils soient obtenus sur le p300 (lui-même) ou
sur le p2,4 sur ces fichiers et bien sûr différents de ceux des fichiers
'réels' du p2,4 (alors que c'est bien sûr la même distribution installée sur
ces 2 pc il y a une quinzaine de jours)
Ce ne sont pas des fichiers copiés de l'un à l'autre ?
non
Dans ce cas, c'est peut-être normal: il se peut que la distribution
installe des fichiers différents, en fonction du CPU de la machine cible.
je l'ai envisagé (voir mon premier message)
Mais, dans ce cas, il me semble extrèmement douteux qu'il n'y ait qu'un
seul octet qui diffère.
Pour le savoir, demande des infos sur les fichiers en question.
readelf est fait pour celà:
readelf -h <le_fichier>
ou
readelf -h -V <le_fichier>
voire
readelf -a <le_fichier>
En comparant les deux, tu sauras si c'est la même version de l'executable
ou pas. Si ce sont les mêmes versions, regarde ou se trouve l'offset en
question:
readelf -h -l -S <le_fichier>
Si tu ne sais pas interpréter ce dernier résultat, poste le, je te
dirais ce que j'en pense.
Ce ne sont pas des fichiers copiés de l'un à l'autre ?
non
Dans ce cas, c'est peut-être normal: il se peut que la distribution
installe des fichiers différents, en fonction du CPU de la machine cible.
je l'ai envisagé (voir mon premier message)
Mais, dans ce cas, il me semble extrèmement douteux qu'il n'y ait qu'un
seul octet qui diffère.
Pour le savoir, demande des infos sur les fichiers en question.
readelf est fait pour celà:
readelf -h <le_fichier>
ou
readelf -h -V <le_fichier>
voire
readelf -a <le_fichier>
En comparant les deux, tu sauras si c'est la même version de l'executable
ou pas. Si ce sont les mêmes versions, regarde ou se trouve l'offset en
question:
readelf -h -l -S <le_fichier>
Si tu ne sais pas interpréter ce dernier résultat, poste le, je te
dirais ce que j'en pense.
Ce ne sont pas des fichiers copiés de l'un à l'autre ?
non
Dans ce cas, c'est peut-être normal: il se peut que la distribution
installe des fichiers différents, en fonction du CPU de la machine cible.
je l'ai envisagé (voir mon premier message)
Mais, dans ce cas, il me semble extrèmement douteux qu'il n'y ait qu'un
seul octet qui diffère.
Pour le savoir, demande des infos sur les fichiers en question.
readelf est fait pour celà:
readelf -h <le_fichier>
ou
readelf -h -V <le_fichier>
voire
readelf -a <le_fichier>
En comparant les deux, tu sauras si c'est la même version de l'executable
ou pas. Si ce sont les mêmes versions, regarde ou se trouve l'offset en
question:
readelf -h -l -S <le_fichier>
Si tu ne sais pas interpréter ce dernier résultat, poste le, je te
dirais ce que j'en pense.