OVH Cloud OVH Cloud

Ubuntu, ou la pire distrib de MERDE

282 réponses
Avatar
P4nd1-P4nd4
Et c'est pas mou qui le dit ;>))


http://palpatine42.free.fr/blog/post/2007/06/20/Ubuntu,-ou-la-pire-distrib-de-MERDE

10 réponses

Avatar
Doug713705
Le 15/11/2010 22:02 dans fr.comp.os.linux.debats Tonton Th nous
expliquait:

Accéssoirement j'aimerai bien savoir comment tu accèdes à perl (ou tout
autre interpréteur) autrement qu'en ayant un compte ouvert sur la
machine en question parce que c'est de ça qu'on parle.



perl -e 'while(1){fork;}'

Faut juste arriver à demander à la machine de faire ça.



Juste fais le©
--
@+
Doug - Linux user #307925 - Slackware64 roulaize ;-)
Usenet-fr ? Mais qu'est-ce que c'est ? Comment ça marche ?
Pour en savoir plus : http://usenet-fr.dougwise.org/
Avatar
Doug713705
Le 15/11/2010 22:09 dans fr.comp.os.linux.debats Jerome Lambert nous
expliquait:

Euuuh, tu oublies quand même quelque chose de fondamental: ces machines,
elles n'ont pas d'utilisateurs connectées directement dessus, or ces
utilisateurs sont justement le principal vecteur de contamination...



Si on essayait avec des Windows ?



Tenus à jour et sans utilisateurs? A priori, aucun soucis...



Tenu à jour _et_ sans utilisateur me semble difficile sous Windows.
Lors d'une mise à jour, il faut à um moment ou un autre :
- cliquer sur l'acceptation d'une licence ou un choix àlc
- rebooter

Je suppose qu'il existe des mécanismes d'automatisation de tout ça, mais
je ne fait que supposer.

Peut-être que JCB sait ça.

XP+FU2 fcomw
--
@+
Doug - Linux user #307925 - Slackware64 roulaize ;-)
Usenet-fr ? Mais qu'est-ce que c'est ? Comment ça marche ?
Pour en savoir plus : http://usenet-fr.dougwise.org/
Avatar
Doug713705
Le 15/11/2010 21:51 dans fr.comp.os.linux.debats Jerome Lambert nous
expliquait:

Quelle mauvaise foi !!
Tu accuses Linux d'être peu sûr en donnant l'exemple d'un problème lié à
un _applicatif_ qu'on retrouve également sur d'autres systèmes !!!



Euuuh, question mauvaise foi, tu n'es pas mal non plus. Avec ton
raisonnement, une faille d'IE n'est pas une faille de Windows, mais une
faille d'un _applicatif_ de Windows...



http://www.secuser.com/alertes/2004/sasser.htm



Et c'est censé montrer quoi?



Que dasn ce cas ce n'est pas que l'applicatif qui est en cause
mais bien le système.

Tu as coupé le plus drôle :
Sasser.A l'infecte via le port TCP 445

--
@+
Doug - Linux user #307925 - Slackware64 roulaize ;-)
Usenet-fr ? Mais qu'est-ce que c'est ? Comment ça marche ?
Pour en savoir plus : http://usenet-fr.dougwise.org/
Avatar
ST
On 11/16/10 2:12 AM, Doug713705 wrote:

Et le rapport avec une faille de php/mysql dans l'histoire ?



Aucune, c'est pas moi qui m'obstine a vouloir parler de failles MP. Je
ne gere pas de serveurs MP, je me contrefiche de MP.

Non connecté ! Mouahahahahaha !
Et mon linux, éteint, il est classé comment ?



Eteint, il est classe "casserolle pas utilisable", mais allume, connecté
ou pas, il reste en c1.
Avatar
ST
On 11/16/10 2:08 AM, Doug713705 wrote:

Que Linux soit vulnérable, je n'en ai jamais douté mais donner un
exemple de vulnérabilité de LAMP (dont la faiblesse est plutôt à
chercher autour du couple php/mysql) pour illustrer ton propos n'est
certainement pas ce qui aidera à te rendre crédible.



C'est toi qui parle de vulnerabilite LAMP. Moi, j'ai juste dit que
c'etaient des serveurs LAMP, mais je n'attribue pas les faiblesses au
couple MP en particulier (surtout quand les dits serveurs ecoutent sur
le port 22).

Des investigations que j'ai mene, je n'ai jamais vu une machine
rootkitee a cause de PHP (ce qui ne veut pas dire que ca n'existe pas).
Avatar
DuboisP
Le Mon, 15 Nov 2010 23:44:14 +0100, Doug713705 a
écrit:

Le 15/11/2010 22:09 dans fr.comp.os.linux.debats Jerome Lambert nous
expliquait:

Euuuh, tu oublies quand même quelque chose de fondamental: ces
machines,
elles n'ont pas d'utilisateurs connectées directement dessus, or ces
utilisateurs sont justement le principal vecteur de contamination...



Si on essayait avec des Windows ?



Tenus à jour et sans utilisateurs? A priori, aucun soucis...



Tenu à jour _et_ sans utilisateur me semble difficile sous Windows.
Lors d'une mise à jour, il faut à um moment ou un autre :
- cliquer sur l'acceptation d'une licence ou un choix àlc
- rebooter

Je suppose qu'il existe des mécanismes d'automatisation de tout ça, mais
je ne fait que supposer.

Peut-être que JCB sait ça.

XP+FU2 fcomw



les ubuntu, faut quand même les rebooter, quand il y a un changement de
noyau

et oui sous windows, il est possible de mettre à jour en mode silencieux
et de rebooter sans la présence de l'utilisateur.
tous les packages d'installations sont modifiables (faire une recherche
avec le mot ORCA), et il existe
des systémes d'automatisation (Tivoli chez IBM, Zen chez Novell, Landesk
chez Intel, SMS et CCM chez Microsoft. noms non garantis)

ça fait un moment que je ne courre plus pour mettre à jour les 200
machines de mon site, et il doit y avoir plus de 300 000 machines
dans le groupe
--
Utilisant le client e-mail révolutionnaire d'Opera :
http://www.opera.com/mail/
Avatar
Kevin Denis
Le 15-11-2010, NiKo a écrit :
Bien ! Pour prouver qu'il y a des virus qui attaquent Linux, tu prends
en exemple une faille SAMBA



Je ne l'ai pas choisie par hasard :)

(Qui je te rappelle permets d'assurer
l'échange de fichiers avec LA CHOSE) et une faille imagemagik.



oui, enfin le but de l'exemple c'est bien de dire qu'il y a des failles.
Si tu te fais rooter, que cela soit venu d'une faille noyau ou d'une
faille d'un applicatif que tu utilises, le résultat est le même.

Bref, rien que des failles applicatives, mais aucunement des failles Linux.



Qu'est ce qu'une faille linux? kernel?

Alors,
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3066
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3067
--
Kevin
Avatar
Doug713705
Dans fr.comp.os.linux.debats ST nous expliquait:

C'est toi qui parle de vulnerabilite LAMP. Moi, j'ai juste dit que
c'etaient des serveurs LAMP, mais je n'attribue pas les faiblesses au
couple MP en particulier (surtout quand les dits serveurs ecoutent sur
le port 22).




Ah, ok, donc comme toujours, PEBKAC

Ton exemple est donc encore plus foireux que je ne l'imaginais.
--
@+
Doug - Linux user #307925 - Slackware64 roulaize ;-)
Usenet-fr ? Mais qu'est-ce que c'est ? Comment ça marche ?
Pour en savoir plus : http://www.dougwise.org/wiki
Avatar
Doug713705
Dans fr.comp.os.ms-windows DuboisP nous expliquait:

et oui sous windows, il est possible de mettre à jour en mode silencieux
et de rebooter sans la présence de l'utilisateur.
tous les packages d'installations sont modifiables (faire une recherche
avec le mot ORCA), et il existe
des systémes d'automatisation (Tivoli chez IBM, Zen chez Novell, Landesk
chez Intel, SMS et CCM chez Microsoft. noms non garantis)



Merci pour l'info.

--
@+
Doug - Linux user #307925 - Slackware64 roulaize ;-)
Usenet-fr ? Mais qu'est-ce que c'est ? Comment ça marche ?
Pour en savoir plus : http://www.dougwise.org/wiki
Avatar
NiKo
Le 15/11/2010 21:52, Jerome Lambert a écrit :
Le 15/11/10 19:14, NiKo a écrit :
Le 15/11/2010 16:59, Jerome Lambert a écrit :
Le 15/11/10 16:56, Doug713705 a écrit :
Le 15/11/2010 16:01 dans fr.comp.os.linux.debats ST nous expliquait:


Non, ce sont des virus LAMP, pas linux.
Le même virus fonctionnerait probablement avec WAMP ou MAMP.
A priori, Linux n'est pas en cause dans ce cas puisque sans LAMP
(mais
surtout AMP et probalement plutôt MP), la machine n'aurait pas été
infectée.



Oui, d'ailleurs si on avait pas allume la machine ... puis cette
idee de
vouloir lui donner une adresse IP aussi ...



Quelle mauvaise foi !!
Tu accuses Linux d'être peu sûr en donnant l'exemple d'un problème
lié à
un _applicatif_ qu'on retrouve également sur d'autres systèmes !!!



Euuuh, question mauvaise foi, tu n'es pas mal non plus. Avec ton
raisonnement, une faille d'IE n'est pas une faille de Windows, mais une
faille d'un _applicatif_ de Windows...



A la différence que IE partage son code avec Explorer qui fait partie du
coeur de windows.



Même pas. Tu peux très bien démarrer Windows *sans* interface graphique.
C'est peu courant, mais largement faisable.



Même pas, il y à une version de windows que tu peux démarrer en
interface graphique réduite (Tu sais, la fenêtre DOS de 2008, elle
s'affiche en mode graphique) ...

--
Le mode sans échec de Windows est la preuve que son
mode normal est un échec !

SONY : It only does everything ... until we remove !
PS3 Firmware update 3.21 :
The first software update which downgrade !