user@machine:~$ ls -ld toto
drwxr-x--- 2 user root 48 mai 20 18:25 toto
user@machine:~$ id user
uid=1000(user) gid=1000(user) groupes=1000(user),20(dialout),24(cdrom),25(floppy),29(audio),40(src),44(video),46(plugdev),110(netdev)
L'utilisateur user rentre dans le repertoire bien qu'il n'appartienne pas au groupe root.
Les permissions user s'applique avant les permissions de groupe. (User:Group:Other)
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
Il existe une commande dont je ne me rappelle plus le nom qui permet de modifier les mises à jour dynamique.
De mémoire les fichiers journaux ont l'extension jnl.
Il y a déjà un moment que j'ai mis en place ce type de solution.
Lsof est ton ami.
En effet les permissions/ droits d'accès sont à vérifier.
Il y a peut être un "touch" à faire pour créer le fichier journal la première fois ( ce fichier jnl contient les transactions effectuées ).
Faire tourner bind en mode bavard peut servir.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
Pour un serveur, le partitionnement automatique n'est pas recommandé.
Il est préférable d'adapter les partitions en fonction des besoins particuliers. ( séparation, sécurité )
Séparer /var /usr /tmp est un bon début.
Lvm est pratique, flexible pour ajuster les tailles de partition quand la machine est en production.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
C'est un journal/fichier de log des enregistrements donc une méthode qui liste la zone correspondante permet de consulter le contenu de celle-ci. ( dig, host ).
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: ugo
Posté par nono14 (site web personnel) . En réponse au message Restriction des groupes sur LDAP. Évalué à 1.
-réseau
-config ldap
la connexion en root risque d'être difficile...
Il reste à booter en single...
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: ldapsearch
Posté par nono14 (site web personnel) . En réponse au message MediaWiki et filtre de group LDAP. Évalué à 1.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# ldapsearch
Posté par nono14 (site web personnel) . En réponse au message MediaWiki et filtre de group LDAP. Évalué à 1.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: Personne ?
Posté par nono14 (site web personnel) . En réponse au message Montage auto périphérique USB sur serveur + NFS. Évalué à 1.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: ugo
Posté par nono14 (site web personnel) . En réponse au message Restriction des groupes sur LDAP. Évalué à 1.
Un clash entre les utilisateurs locaux / reseaux ?
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# ugo
Posté par nono14 (site web personnel) . En réponse au message Restriction des groupes sur LDAP. Évalué à 1.
drwxr-x--- 2 user root 48 mai 20 18:25 toto
user@machine:~$ id user
uid=1000(user) gid=1000(user) groupes=1000(user),20(dialout),24(cdrom),25(floppy),29(audio),40(src),44(video),46(plugdev),110(netdev)
L'utilisateur user rentre dans le repertoire bien qu'il n'appartienne pas au groupe root.
Les permissions user s'applique avant les permissions de groupe. (User:Group:Other)
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# smart questions
Posté par nono14 (site web personnel) . En réponse au message Partage des fichiers avec Samba et Linux. Évalué à 8.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# apache2ctl
Posté par nono14 (site web personnel) . En réponse au message activer php_gd sous Red Hat Enterprise Linux Server release 5.3. Évalué à 1.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# conf / module / .so
Posté par nono14 (site web personnel) . En réponse au message activer php_gd sous Red Hat Enterprise Linux Server release 5.3. Évalué à 1.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # nfsv4 ?
Posté par nono14 (site web personnel) . En réponse au message Passage Windows vers Mac et utilisation d'un mac sous linux .... Évalué à 2.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# LVS / Openbsd pf
Posté par nono14 (site web personnel) . En réponse au message Solution d'active backup (LVS/Reverse-proxy). Évalué à 1.
Sinon, Openbsd le fait avec pf.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# dns...dnssec
Posté par nono14 (site web personnel) . En réponse au message DNS DHCP. Évalué à 1.
De mémoire les fichiers journaux ont l'extension jnl.
Il y a déjà un moment que j'ai mis en place ce type de solution.
Lsof est ton ami.
En effet les permissions/ droits d'accès sont à vérifier.
Il y a peut être un "touch" à faire pour créer le fichier journal la première fois ( ce fichier jnl contient les transactions effectuées ).
Faire tourner bind en mode bavard peut servir.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# à la main / lvm
Posté par nono14 (site web personnel) . En réponse au message Debian point de montage. Évalué à 1.
Il est préférable d'adapter les partitions en fonction des besoins particuliers. ( séparation, sécurité )
Séparer /var /usr /tmp est un bon début.
Lvm est pratique, flexible pour ajuster les tailles de partition quand la machine est en production.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: apache ?
Posté par nono14 (site web personnel) . En réponse au message Monitorer charge routeur iptables. Évalué à 1.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# faute de frappe/recopie
Posté par nono14 (site web personnel) . En réponse au message DNS DHCP. Évalué à 2.
option routers 192.168.16.1;
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# apache ?
Posté par nono14 (site web personnel) . En réponse au message Monitorer charge routeur iptables. Évalué à 2.
Le couple cacti/nagios est pas mal pour monitorer le tout.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# journal
Posté par nono14 (site web personnel) . En réponse au message DNS DHCP. Évalué à 2.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# que renvoie la commande:
Posté par nono14 (site web personnel) . En réponse au message Problème iptables. Évalué à 2.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# Une piste ?
Posté par nono14 (site web personnel) . En réponse au message Samba : compte machine expire sans raison. Évalué à 1.
Regarder du côté des "policies"
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: scanne les adresses mac
Posté par nono14 (site web personnel) . En réponse au message scanne les adresses mac. Évalué à 1.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: scanne les adresses mac
Posté par nono14 (site web personnel) . En réponse au message scanne les adresses mac. Évalué à 1.
ça n'a aucun interet pour ce que tu souhaites.
cat /etc/hostname
ip addr show
ip link show
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
[^] # Re: scanne les adresses mac
Posté par nono14 (site web personnel) . En réponse au message scanne les adresses mac. Évalué à 2.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# arpwatch
Posté par nono14 (site web personnel) . En réponse au message scanne les adresses mac. Évalué à 3.
On retrouve la correspondance @ip @mac dans les logs.
On peut recevoir un mail à chaque nouvelle @mac découverte...
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# Résolu:
Posté par nono14 (site web personnel) . En réponse au message Carte wifi usb. Évalué à 1.
Info externe boite: hwgusb2-54
Info interne: hwgusb2-54-v2
Référence puce: rt2571wf
module rt73usb
Bus 007 Device 002: ID 06f8:e010 Guillemot Corp. HWGUSB2-54-LB
Debian: kernel vanilla 2.6.31.6 + paquet firmware-ralink
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# pxe
Posté par nono14 (site web personnel) . En réponse au message installer sans USB, ni CDrom. Évalué à 4.
mettre le disque dans une autre machine temporairement.
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités