OVH Cloud OVH Cloud

Radioamateurs poulouté par Netsky

43 réponses
Avatar
inforadio
Salut,

si il y en a un qui se reconnait dans ces deux entetes :

<<

Received: from mix-cayenne-104-1-254.w193-248.abo.wanadoo.fr (HELO free.fr) (193.248.172.254) by mrelay1-2.free.fr with
SMTP; 24 Apr 2004 21:41:09 -0000

Received: from apointe-a-pitre-101-1-7-35.w80-13.abo.wanadoo.fr (HELO free.fr) (80.13.88.35) by mrelay2-1.free.fr with
SMTP; 24 Apr 2004 10:26:15 -0000

>>

et bien il doit desinfecté sa machine... J'envoie cela sur le forum car je sais
que c'est un radioamateur (vu l'email a laquelle je recois les fichiers) et qu'il
n'est pas impossible qu'il soit radioamateur. Il a dans son carnet d'adresse
une email du type fy1fv@arrl.org .

73's

10 réponses

1 2 3 4 5
Avatar
Didier
Christian THOMAS a écrit :

Pas forcément. Linux n'était jusque là pas concerné par les virus. Une
raison simple à cela. Linux était un logiciel relativement marginal.

Devant la montée en force de cet OS, il y a aussi la montée en force des
virus s'attaquant à ce système. Ils sont plus rare , mais ils existent et
devraient augmenter au fur et à mesure que Linux deviendra un candidat
sérieux face à Windows, mais ce n'est pas pour encore je pense. Linux est
loin d'être d'un emploi simple pour le néophyte.




Hum... Sensible à la désinformation du monde windows :-)
Peux tu citer les virus sous Linux ?


Linux, c'est UNIX, avec une architecture logicielle bien différente de windows et qui dès
le départ intègre la protection du système, avec des droits et restrictions pour chaque
utilisateur ou chaque programme. Ne s'exécute pas qui veut sur de tels systèmes et si
l'administration est bien pensée, chaque programme à son pré carré et n'en sort pas.

Avant qu'un virus s'approprie les droits de root pour infecter un système, il y aura de
l'eau qui aura coulé sous les ponts.

73's
Avatar
jr
Didier a écrit :

Hum... Sensible à la désinformation du monde windows :-)
Peux tu citer les virus sous Linux ?



Pouvez-vous citer les virus sur grille-pain?

--
jr
acide gras polyinsaturé
Avatar
F8BOE
Eh oui, encore un qui a cru qu'un antivirus servait juste à faire joli, et
qu'il suffit de l'installer pour que ça marche.

Le pov' gars aurait dû se donner la peine de prendre un peu de temps pour
lire l'aide et pour configurer A-V... Ce n'est pas l'ordi ou le programme
qui fait des conneries, c'est l'utilisateur!

Tant vaut la station ce que vaut l'antenne; tant vaut l'ordinateur...

73 de F8BOE Olivier ...-.-


"Christian THOMAS" a écrit dans le message de
news:c6gvk6$4eo$


Au risque de te décevoir Olivier, j'ai précisément désinfecté pas plus


tard
qu'hier un PC qui avait l'antivirus dont tu parles. Et bien la machine


était
belle et bien infectée par NETSKY. Comme quoi les antivirus parfait, cela
n'existe pas.

Les virus ne se propagent pas par POP-UP mais par mail ou par un fichier
téléchargé lui même infecté.
Ne pas cliquer surtout bêtement sur les pièces attachées aux messages et


si
l'expéditeur vous est totalement inconnu et le message dans une langue que
vous ne connaissez pas, mettez le message à la poubelle.

Les adresses mail dans les NG comme ici sont la cible préférée des


SPAMMERS
et ce n'est pas un NOSPAM ou un trait-d'union qui va les gêner. Moins on
laisse traîner son adresse E-Mail et moins on a de chance de ramasser une
saloperie.

Pour lutter contre les POP-UP, la barre GOOGLE dans IE est ce que j'ai
trouvé de plus efficace.
Pour lutter contre le SPAM et les messages anonymes, je fais confiance à
OUTCLOCK qui m'en filtre un paquet. Depuis que j'utilise ce filtre, je ne
reçois que les messages utiles. Les autres sont supprimés avant
téléchargement.


--
73 QRO de F5RMX Christian
http://f5rmx.org

*** Attention adresse ANTI SPAM ****
Mettre mon indicatif.org



Avatar
Jack
"F8BOE" a écrit dans le message de
news:408cbe8d$0$17597$
Eh oui, encore un qui a cru qu'un antivirus servait juste à faire


joli, et
qu'il suffit de l'installer pour que ça marche.

Le pov' gars aurait dû se donner la peine de prendre un peu de temps


pour
lire l'aide et pour configurer A-V... Ce n'est pas l'ordi ou le


programme
qui fait des conneries, c'est l'utilisateur!

Tant vaut la station ce que vaut l'antenne; tant vaut


l'ordinateur...

73 de F8BOE Olivier ...-.-



Les statistiques montrent que 98 % des erreurs informatiques sont du à
"l'interface chaise => clavier"

--
J.D.
Avatar
Fred
Didier wrote:

Linux, c'est UNIX, avec une architecture logicielle bien différente de
windows et qui dès le départ intègre la protection du système, avec des
droits et restrictions pour chaque utilisateur ou chaque programme. Ne
s'exécute pas qui veut sur de tels systèmes et si l'administration est
bien pensée, chaque programme à son pré carré et n'en sort pas.



Au risque de vous decevoir, la gestion des droits de Windows (NT,
2000...) est beacoup plus fine et avancee que l'Unix de base. La
possibilite de definir des ACLs n'existe pas en general sur Unix.

Avant qu'un virus s'approprie les droits de root pour infecter un
système, il y aura de l'eau qui aura coulé sous les ponts.



Essayez 'root exploit linux' dans google...
Reponse : Results 1 - 10 of about 188,000 for root exploit linux
--

Frédéric
Avatar
yves
Fred wrote:
Didier wrote:

Linux, c'est UNIX, avec une architecture logicielle bien différente de
windows et qui dès le départ intègre la protection du système, avec
des droits et restrictions pour chaque utilisateur ou chaque
programme. Ne s'exécute pas qui veut sur de tels systèmes et si
l'administration est bien pensée, chaque programme à son pré carré et
n'en sort pas.




Au risque de vous decevoir, la gestion des droits de Windows (NT,
2000...) est beacoup plus fine et avancee que l'Unix de base. La
possibilite de definir des ACLs n'existe pas en general sur Unix.



A ma connaissance, presque tous les unix permettent d'avoir des acls.
Que ça soit sur Linux, sur Solaris, sur AIX, on a des outils pour. C'est
pas parce qu'ils ne sont pas forcément installés ou configurés que ça
n'existe pas...
Avatar
Christian THOMAS
"Didier" a écrit dans le message de
news:408c3607$0$19506$
Hum... Sensible à la désinformation du monde windows :-)
Peux tu citer les virus sous Linux ?



Non, je n'utilise pas Linux qui est pour moi une usine à gaz. Mais il existe
de très nombreux articles à ce sujet sur les serveurs anglo saxons.

Notons par exemple cet article qui ne concerne pas l'utilisateur lambda,
mais les serveurs :

http://slashdot.org/article.pl?sid/09/15/1513255

Même si cela devient très difficile d'infecter une machine Linux, ce n'est
pas impossible, cela est déjà arrivé par le passé et c'est ce qui a permi de
faire évoluer le système.

Voir ce très intéressant site :
http://www.users.qwest.net/~eballen1/virefs.html



--
73 QRO de F5RMX Christian
http://f5rmx.org

*** Attention adresse ANTI SPAM ****
Mettre mon indicatif.org
Avatar
inforadio
Le Sun, 25 Apr 2004 08:33:45 -0300, "Daniel FY1FV" a ecrit:


Remplacer o r g par n e t, adresse anti-spam merci temporairement dévalidée
a cause de Netsky. 73's FY1FV




Non Daniel, ce n'est peut-etre pas vous qui etes infecté
mais eventuellement une personne ayant votre adresse (erronée?)
dans son carnet d'adresse. Le tout est de trouver qui...
Les provenances de "Cayenne" et "Pointe-a-Pitre" reviennent
de temps a autre ici alors je m'etais dit que vous pouviez even-
tuellement trouver la personne.

En tout cas, je constate que votre entete sur les news est de
la forme suivante :
<<
NNTP-Posting-Host: mix-cayenne-104-3-64.w193-248.abo.wanadoo.fr
X-Trace: news-reader3.wanadoo.fr 1082892852 31504 193.248.174.64 (25 Apr 2004 11:34:12 GMT)
>>

La coincidence est etonnante. Si vous faites partie de ceux qui
recoivent mes compils packet (avec mon email packet associée
dans votre carnet d'adresse), alors le doute est encore plus "mince"...

Dans le cas contraire, tant pis... Je recois Netsky environ
une dizaine de fois par jour, alors un peu plus, un peu moins,
en ADSL, on s'en moque un peu.

;)

73's
Avatar
inforadio
Le Mon, 26 Apr 2004 00:04:55 +0200, Didier a ecrit:


Hum... Sensible à la désinformation du monde windows :-)
Peux tu citer les virus sous Linux ?





http://www.debian.org/index.fr.html
Alertes de sécurité

[15 octobre 2003] DSA-395 tomcat4 - Mauvaise gestion des entrées
[11 octobre 2003] DSA-394 openssl095 - Faille de sécurité dans
l'analyseur ASN.1
[01 octobre 2003] DSA-393 openssl - Déni de service
[29 septembre 2003] DSA-392 webfs - Dépassements de tampon et
exposition de fichiers et de répertoires
[28 septembre 2003] DSA-391 freesweep - Dépassement de tampon
[26 septembre 2003] DSA-390 marbles - Dépassement de tampon
[21 septembre 2003] DSA-383 ssh-krb5 - Faille de sécurité possible à
distance (nouvelle version)
[21 septembre 2003] DSA-382 ssh - Faille de sécurité possible à
distance (nouvelle version)
[20 septembre 2003] DSA-389 ipmasq - Règles de filtrages de paquets
non sécurisées
[19 septembre 2003] DSA-388 kdebase - Plusieurs failles de sécurité

==
Failles supprimées jusqu'aux prochaines...
Avatar
F5PBG
Le Mon, 26 Apr 2004 09:54:44 +0200, "Jack" a ecrit:


Les statistiques montrent que 98 % des erreurs informatiques sont du à
"l'interface chaise => clavier"




C'est occulter les 2% restants...
;)
1 2 3 4 5