Je suis piraté ... à l'aide !

Salut,

François,

J’ai installé le paquet “surveillance”, tout à l’air ok ! Merci.
J’ai ajouté le repertoire dans la liste /etc …

J’ai une question “bête” maintenant… Y a t il des logs ? Je n’ai pas vu de sorties. Et les alertes en cas de changement, ça se passe où ?

cron envoit un mail à root en cas de souci. Essaie en changeant un fichier, tu verras. Mais il te faut mais agent mail correctement paramétré.

RE,
Ok, c’est parfaitement clair. Pour l’instant pas de “sorties” lorsque les cron se lancent évidemment.
Je vais faire un essai avec un fichier modifié.
Merci.

Salut,
Et bien sur ça fonctionne !

De 	root@notalweg.beronono.com (Cron Daemon)
À 	root@notalweg.beronono.com
Date 	18/11/2009 11:13
Sujet 	Cron <root@notalweg> /usr/bin/surveille
Contenu du Message	

Erreur:: /etc/rsyslog.conf modified
1 modified files

Merci c’est super !

Pour revenir sur les mots de passe robuste et mémorisable personne n’a cité l’astuce suivante: choisir une phrase facile à mémoriser (je suis chanteur, je m’appelle Henri, je voudrais bien réussir ma vie) et prendre la première lettre de chaque mot(jscjmahjvbrm). Je défie un dico en force brute de le trouver!
Ainsi plus besoin de post it!

pas con du tout
sinon moi j’utilise les mot de passe aléatoire fournit par les fai ou autre
souvent très difficile à ce rappeler parceque vraiment bizarre mais moi je m’en souvient donc bon c’est cool
et en plus si jamais tu perd ton mot de passe tu va voir tes mails de ton fai et tu les retrouve les mot de passe
et qui irai chercher ton mot de passe root dans le mail du fai en plus il faut le pass pour allez voir le mail

Pour générer un pass, j’ai découvert kpassgen :smt023

[quote=“piratebab”]Pour revenir sur les mots de passe robuste et mémorisable personne n’a cité l’astuce suivante: choisir une phrase facile à mémoriser (je suis chanteur, je m’appelle Henri, je voudrais bien réussir ma vie) et prendre la première lettre de chaque mot(jscjmahjvbrm). Je défie un dico en force brute de le trouver!
Ainsi plus besoin de post it![/quote]Tu vas donner des idées au “créateurs” de dico toi… :unamused: :laughing: :smt005

[quote=“bobzer”]pas con du tout
sinon moi j’utilise les mot de passe aléatoire fournit par les fai ou autre
souvent très difficile à ce rappeler parceque vraiment bizarre mais moi je m’en souvient donc bon c’est cool
et en plus si jamais tu perd ton mot de passe tu va voir tes mails de ton fai et tu les retrouve les mot de passe
et qui irai chercher ton mot de passe root dans le mail du fai en plus il faut le pass pour allez voir le mail[/quote]C’est quoi ta boite mail? :smt005 :smt005 :smt005 … (j’espère que tu ne laisses pas tes mails sur un serveur qui n’est pas “à toi”… :unamused: )

:smt006

ou alors tu vas sur lmgtfy.com/?q=generateur+mot+de+passe
tu te génère un mot de passe, tu le note sur un calepin, puis tu le fais tout le temps, puis il finit par rentrer.
j’en ai plusieurs comme ça, pourtant sans suite logique: 27478900R883 … ( non, non, je n’ai pas mis mon vrai mot de passe! )

J’utilise pwgen pour generer les mots de passe. Sans argument, sa geneère une liste de mots de passe à 8 caratères, une majuscule et un chiffre.

@fran -> Ton dépôt sur un serveur en production ne modifie pas les paquets Debian ?

Tu n’as qu’à le mettre avec une priorité de 490… Ça n’installera que les paquets spécifiques. Tu as dessus un backport de clamav-95.3 mais avec un numéro de version 95-3 inférieur à celui de lenny-volatile…
Voici les paquets en lenny (les * sont spécifiques):

[quote]Package: cacheproc *
Package: camllight *
Package: camllight-manuel *
Package: clamav
Package: clamav-base
Package: clamav-daemon
Package: clamav-dbg
Package: clamav-docs
Package: clamav-freshclam
Package: clamav-milter
Package: clamav-testfiles
Package: debootstrap
Package: fillets-ng
Package: fillets-ng-data
Package: fillets-ng-data-cs
Package: fricorder *
Package: hydra
Package: jpegtoavi *
Package: kqemu-modules-2.6.27-git1-bling102008
Package: kqemu-source
Package: lib32v4l-0
Package: lib32v4l-dev
Package: libass-dev
Package: libass1
Package: libclamav-dev
Package: libclamav6
Package: liblinphone-dev
Package: liblinphone3
Package: liblivemedia-dev
Package: libmediastreamer-dev
Package: libmediastreamer0
Package: libortp-dev
Package: libortp8
Package: libv4l-0
Package: libv4l-dev
Package: libvlc-dev
Package: libvlc2
Package: libvlccore-dev
Package: libvlccore0
Package: lineo *
Package: linphone
Package: linphone-common
Package: linphone-nox
Package: linux-doc-2.6.29.1-090425 *
Package: linux-headers-2.6.27-git1-bling102008 *
Package: linux-headers-2.6.29.1-090425 *
Package: linux-image-2.6.27-git1-bling102008 *
Package: linux-image-2.6.29.1-090425 *
Package: linux-manual-2.6.29.1-090425 *
Package: linux-source-2.6.27-git1-bling102008 *
Package: linux-source-2.6.29.1-090425 *
Package: livemedia-utils
Package: maxima
Package: maxima-doc
Package: maxima-emacs
Package: maxima-share
Package: maxima-src
Package: maxima-test
Package: mozilla-plugin-vlc
Package: nmap
Package: plugusb *
Package: qemu
Package: rblcheck
Package: rox-filer
Package: settlers2 *
Package: sslh *
Package: stixboxo *
Package: stixboxs *
Package: surveillance *
Package: transfert *
Package: vikings *
Package: vlc
Package: vlc-data
Package: vlc-dbg
Package: vlc-nox
Package: vlc-plugin-arts
Package: vlc-plugin-esd
Package: vlc-plugin-ggi
Package: vlc-plugin-jack
Package: vlc-plugin-pulse
Package: vlc-plugin-sdl
Package: vlc-plugin-svgalib
Package: wdm
Package: wxmaxima
Package: xmaxima
Package: xmms *
Package: xmms-dev *
Package: xtmsplit *
[/quote]
wdm est une version débuggué de celle de Lenny. wxmaxima est une version utilisable avec le maxima donné, le paquet était à l’abandon et à l’époque on m’avait demandé de reprendre le paquet (mais depuis plus de nouvelle et le paquet est de nouveau entretenu…). Voilà. (Mon dépot est utilisé sur plusieurs serveurs; avant debian-volatile, je gérais des mises à jours de clamav et qques centaines de serveurs se servaient chez moi, du coup je fais attention sur ce point à ne pas mettre des serveurs dans la panade).

fran.b j’ai essayer ton truc mai pas de message ? rkunthere m’envoiye bien des mail donc sa devrai jouer aussi (exim4) mai j’ai rien placer dans le cron, je suppose que c’est cron qui va envoyer un mail. je voudrai plutôt faire un teste a la mano plutôt que régulièrement :slightly_smiling:

Pour faire un test à la main, tu tapes

surveille

et tu éxécutes le script «complet» plus haut dans ce fil pour voir si des fichiers ont été rajoutés.

Ben rien pas de mail ?

j’ai fait :

modification de

ensuite

mail
No mail for taz

Qu’as tu mis comme répertoires à surveiller, si tu mets tout tu ne vas pas être déçu :slightly_smiling:

euh ben j’ai rien toucher? j’ai installer les paquet via synaptic ? :smt005

Je n’avais pas compris ton message. Tu as tapez mail pour voir si tu avais du courrier. D’accord…

Tu as mal compris le fonctionnement:

  • À l’installation, les md5sums sont fabriqués.
  • L’éxécution de «surveille» te donne les fichiers modifiés, donc si tu modifies /etc/rsyslog.conf puis si refais «surveille», il te le signaleras.
  • complet est un script additionnel t’indiquant si un fichier supplémentaire a été crée.
  • Si tu veux recalculer les md5sums, tu fais «dpkg-reconfigure surveillance»
  • Ce n’est que si tu mets «surveille» régulièrement exécuté dans crontab que tu recevras des mails en cas de modifications.

J’ai l’impression que tu croyais que surveille calculait les md5sums et complet te les vérifiait.

[quote=“fran.b”]Je n’avais pas compris ton message. Tu as tapez mail pour voir si tu avais du courrier. D’accord…

Tu as mal compris le fonctionnement:
J’ai l’impression que tu croyais que surveille calculait les md5sums et complet te les vérifiait.[/quote]

t’a vu juste :smt023

suggestion;
Il manque plus qu’une clef gpg a ajouter pour apt concernant ce soft :wink: sinon sa marche bien :slightly_smiling:
et un petit:

man  surveillance
No manual entry for surveillance

il me semble qu’il faudrait crée un répertoire (c’est la charte de debian qui veux sa il me semble)
genre: /etc/surveille_md5/liste_surveillance :astonished:

question:
Ou est-ce que je peux ajouter un répertoire complet (inclut les fichiers et sous répertoire) :question:
genre un /usr/* ?

Salut,

[quote=“panthere”]
question:
Ou est-ce que je peux ajouter un répertoire complet (inclut les fichiers et sous répertoire) :question:
genre un /usr/* ?[/quote]

viewtopic.php?p=236866#p236866[quote]Oui, par défaut c’est find /bin /sbin /usr/bin /usr/sbin /etc/init.d /etc/rc*.d -type f mais il suffit de modifier /var/lib/dpkg/info/surveillance.postinst pour changer cela.
[/quote] + dpkg-reconfigure surveillance