OVH Cloud OVH Cloud

un peu de proba...

27 réponses
Avatar
fred
Bonsoir,

Voici ma petite histoire.

Un « Associate Editor » me contacte pour me proposer de réviser un article.

Après avoir accepté, celui-ci me renvoit un login et passwd pour me
logguer sur un site me permettant de récupérer l'article en question.

Le login correspond à mon adresse perso chez Free, admettons.

Par contre, grande, énorme que dis-je, est ma surprise lorsque je
constate que le passwd correspond à mon passwd sur ma babasse
perso@home.

De deux choses l'une : soit mon intercoluteur se fait usurper son
adresse email (le gars est connu, a pignon sur rue, et son email ne
semble pas incongru : le malotru est donc « balèze »), et je me suis
fait hacké ma babasse (sous Fribi 4.8 et nunux 2.4.22) ; soit le passwd
fourni a été généré automatiquement, et là, c'est un sacré coup de
(mal)chance que de tomber pile-poil sur mon passwd. .

En l'occurence, ma question est la suivante : quelle malchance ai-je
de me faire hacker ma babasse, sachant qu'elle n'est pas souvent
connectée au net (mails et news, moz), que je n'ai aucun démon «
intéressant » qui tourne (pas de ftpd, de sshd, de telnetd, de inetd,
ni quoi que ce soit de ce genre) ? Si intrusion il y a eu, quels
fichiers de logs vérifier (le problème, c'est surtout depuis quand,
parce que bien sûr, rien n'indique qu'une quelconque intrusion ait eu
lieu récemment) ?

En tout état de cause, je pense que la probabilité qu'un générateur de
passwd tombe sur mon passwd est infiniment plus faible que celle de se
faire hacker, même pour une babasse comme la mienne, non ?

Merci pour vos éclaircissements.

--
FP.

7 réponses

1 2 3
Avatar
Arnaud Launay
Le Thu, 08 Jan 2004 10:03:44 +0100, fred écrivit:
Oui, page 225 (ou je constate au passage que mon index est
quand même bien foutu)
Hmmm, là, c'est plus trop subliminal comme pub, c'est du

harcèlement ! :)


Toi aussi, tu commences a trouver que peu a peu, ca devient lourd ?

Arnaud.


Avatar
fred
Arnaud Launay wrote:

Toi aussi, tu commences a trouver que peu a peu, ca devient lourd ?
Arnaud, ne me fait pas dire ce que je n'ai pas dit !

Tiens pas à me faire griller ! :-)

--
FP.

Avatar
mips
On 08 Jan 2004 10:04:54 GMT
Arnaud Launay wrote:

Le Thu, 08 Jan 2004 10:03:44 +0100, fred écrivit:
Oui, page 225 (ou je constate au passage que mon index est
quand même bien foutu)
Hmmm, là, c'est plus trop subliminal comme pub, c'est du

harcèlement ! :)


Toi aussi, tu commences a trouver que peu a peu, ca devient lourd ?


Ouais mais bon on va pas cracher sur les rares bouquins BSD qui sortent.

mips



Avatar
Arnaud Launay
Le Thu, 8 Jan 2004 12:50:00 +0100, mips écrivit:
Toi aussi, tu commences a trouver que peu a peu, ca devient lourd ?
Ouais mais bon on va pas cracher sur les rares bouquins BSD qui sortent.



J'ai pas dit ca, mais rappeller son existence dans tous les
messages et y faire reference a la moindre question, ca va une
semaine, apres, c'est gonflant.

Arnaud.


Avatar
Miod Vallat
Ouais mais bon on va pas cracher sur les rares bouquins BSD qui sortent.


J'ai pas dit ca, mais rappeller son existence dans tous les
messages et y faire reference a la moindre question, ca va une
semaine, apres, c'est gonflant.


Oui, tu as raison. Manu, cesse de dire que c'est un bouquin, alors qu'en
fait, c'est une FAQ imprimée !


Avatar
manu
Arnaud Launay wrote:

Toi aussi, tu commences a trouver que peu a peu, ca devient lourd ?
Ouais mais bon on va pas cracher sur les rares bouquins BSD qui sortent.



J'ai pas dit ca, mais rappeller son existence dans tous les
messages et y faire reference a la moindre question, ca va une
semaine, apres, c'est gonflant.


C'est pas ma faute, c'est fred qui me demandait si ca y etait, je me
suis contenté de lui répondre. :P

--
Emmanuel Dreyfus
Publicité subliminale: achetez ce livre!
http://www.eyrolles.com/php.informatique/Ouvrages/9782212112443.php3




Avatar
fred
Emmanuel Dreyfus wrote:

C'est pas ma faute, c'est fred qui me demandait si ca y etait, je me
suis contenté de lui répondre. :P
Je confirme.


--
Fred.

1 2 3