Une panne informatique a causé beaucoup de problèmes...
Microsoft, l'éditeur du logiciel mis en cause et l'UE se renvoie la balle concernant la ou les responsabilités.
Qu'en pensez-vous ?
Pour ma part, cela montre notre dépendance directe ou indirecte à l'informatique version Microsoft.
Microsoft, l'éditeur du logiciel mis en cause et l'UE se renvoie la
balle concernant la ou les responsabilités. Qu'en pensez-vous ?
Pour ma part, cela montre notre dépendance directe ou indirecte à l'informatique version Microsoft.
Envoyé avec la messagerie sécurisée [Proton Mail.](https://proton.me/)
Une panne informatique a causé beaucoup de problèmes...
Microsoft, l'éditeur du logiciel mis en cause et l'UE se renvoie la
balle concernant la ou les responsabilités.
Qu'en pensez-vous ?
Pour ma part, cela montre notre dépendance directe ou indirecte Ã
l'informatique version Microsoft.
</style><!--[if gte mso 9]><xml><o:shapedefaults v:ext="edit" spidmax="1026" />
debian.org.appeasing691@passmail.net</span></a> wrote:<o:p></o:p></p><p class=MsoPlainText style='text-align:justify'>> Une panne informatique a causé beaucoup de problèmes...<o:p></o:p></p><p class=MsoPlainText style='text-align:justify'>>Microsoft, l'éditeur du logiciel mis en cause et l'UE se renvoie la <o:p></o:p></p><p class=MsoPlainText style='text-align:justify'>> balle concernant la ou les responsabilités.<o:p></o:p></p><p class=MsoPlainText style='text-align:justify'>> Qu'
Si Microsoft voulait résoudre la cybersécurité de Windows intrinsèquement, elle devrait passer à un système très proche de Linux, et elle risquerait de perdre le marché grand public qui est de 85%.<o:p></o:p></p><p class=MsoPlainText style='text-align:justify'>La majorité passerait à Mac OS/X et à Linux.<o:p></o:p></p><p class=MsoPlainText style='text-align:justify'>CQFD.<o:p></o:p></p><p class=MsoPlainText style='text-align:justify'>ajh Valmer<o:p></o:p></p><p class=MsoPlainText style='text-
Le 28 juil. 2024 à 13:59, Halbrante <halbrante@gmail.com> a écrit :Microsoft qui est concernée.
Pour avoir bossé 35 ans chez notre équipementier télécoms (ex)national (j'ai aussi 73ans) j'abonde sans réserve 🙂
A coté de nos produits purement "télécom", j'ai vu passer IBM, UNIX et Microsoft mais à une époque, la culture de la qualité et les campagnes de "tests préalablement à un déploiement" étaient la règle.
Le délabrement général de nos pratiques industrielles et l'incompétence crasse de beaucoup de "managers" ont conduit a adopter les méthodes yankees : prendre, sans le leur dire, les "customers" pour des bêta-testeurs !
C'était l'époque du flipware (en référence au hardware et au software) où n'importe quel commercial pouvait vendre n'importe quoi en projetant ses "flips" ce qu'on ne savait pas encore ni concevoir, ni, à fortiori fabriquer.
On connaît la suite qui a conduit à vendre un bout d'Alsthom pour le racheter quelques années plus tard :-(
Soyez rassurés, nous avons des visionnaires au manettes ....ðŸ˜
Le 28/07/2024 à 11:40, mathieu.rossi@r4m.fr <mailto:mathieu.rossi@r4m.fr> a écrit :
Bonjour,
Pour avoir bossé sur DarpaNet (j’ai 73 ans) puis pour Ungermann Bass (premier réseau Ethernet commercial), la chronologie Unix / Internet / Windows telle que décrite ne me paraît pas historiquement et techniquement exacte.
Même s’il est évident qu’il faut une alternative à l’hégémonie de Microsoft (dans ma jeunesse, c’était IBM), le problème rencontré est malheureusement une fois de plus un problème de gestion des mises à jour. Cette fois-ci c’est
ploiement.Mais les systèmes « à base Unix, dont Linux, où la sécurité et Internet sont intrinsèques au système » n’ont pas non plus été épargnés par la faille Log4j. Qui est aussi un problème de processus de tests préalablement à un dé
Mathieu ROSSI
-----Message d'origine-----
De : ajh-valmer <ajh.valmer@free.fr> <mailto:ajh.valmer@free.fr>
Envoyé : samedi 27 juillet 2024 20:18
À : debian-user-french@lists.debian.org <mailto:debian-user-french@lists.debian.org>
Objet : Re: [HS] Panne informatique mondiale
On Saturday 27 July 2024 06:28:55 debian.org.appeasing691@passmail.net <mailto:debian.org.appeasing691@passmail.net> wrote:
Une panne informatique a causé beaucoup de problèmes...
Microsoft, l'éditeur du logiciel mis en cause et l'UE se renvoie la
balle concernant la ou les responsabilités.
Qu'en pensez-vous ?
Pour ma part, cela montre notre dépendance directe ou indirecte Ã
l'informatique version Microsoft.
Le système Windows a été conçu sans les connexions réseaux et Internet, à contrario des Systèmes à base Unix, dont Linux, où la sécurité et Internet sont intrinsèques au système et en premier lieu.
Microsoft a donc bricolé dès le départ des briques de sécurités, à l'aide de logiciels externes fabriqués par des sous-traitants et anti-virus, demandant à être sans cesse mis à jour.
Face à la recrudescence des attaques, les sous-traitants sont dépassés, et à un moment ça craque !
On s'étonne que la richissime sté Microsoft soit incapable de faire ce travail de sécurité elle même.
Si Microsoft voulait résoudre la cybersécurité de Windows intrinsèquement, elle devrait passer à un système très proche de Linux, et elle risquerait de perdre le marché grand public qui est de 85%.
La majorité passerait à Mac OS/X et à Linux.
CQFD.
ajh Valmer
<div style="margin: 0cm; font-size: 11pt; font-family: Calibri, sans-serif; text-align: justify;" class=""><o:p class=""> </o:p></div><div style="margin: 0cm; font-size: 11pt; font-family: Calibri, sans-serif; text-align: justify;" class="">Mathieu ROSSI<o:p class=""></o:p></div><div style="margin: 0cm; font-size: 11pt; font-family: Calibri, sans-serif; text-align: justify;" class=""><o:p class=""> </o:p></div><div style="margin: 0cm; font-size: 11pt; font-family: Calibri, sans-serif;"
<div style="margin: 0cm; font-size: 11pt; font-family: Calibri, sans-serif; text-align: justify;" class="">La majorité passerait à Mac OS/X et à Linux.<o:p class=""></o:p></div><div style="margin: 0cm; font-size: 11pt; font-family: Calibri, sans-serif; text-align: justify;" class="">CQFD.<o:p class=""></o:p></div><div style="margin: 0cm; font-size: 11pt; font-family: Calibri, sans-serif; text-align: justify;" class="">ajh Valmer</div></div></blockquote></div></blockquote></div><br class=""><div
<div style="margin: 0px; font-size: 10px; font-family: "Courier New";" class=""> |\ _,,,---,,_</div><div style="margin: 0px; font-size: 10px; font-family: "Courier New";" class=""> /,`.-'`' -. ;-;;,_</div><div style="margin: 0px; font-size: 10px; font-family: "Courier New";" class=""> |,4- ) )-,_. ,\ ( `'-'</div><div style="margin: 0px; font-size: 10px;
Le 27/07/2024 à 20:17, ajh-valmer a écrit :
Le système Windows a été conçu sans les connexions réseaux et Internet,
à contrario des Systèmes à base Unix, dont Linux, où la sécurité et Internet sont intrinsèques au système et en premier lieu :
cela me semble globalement inexact puisque ce n'est vrai que pour les versions de Windows 1,2,9x voire Me. Windows NT (Server et Workstation)
il y a une trentaine d'années a été un changement total par rapport à
ces versions et a été la fondation sur laquelle ont été bâties les versions suivantes :
... le directeur informatique me disait que dans son parc hétérogèneLes goûts et les couleurs, ça se discute pas, si ce monsieur préfère
(des mini-ordinateurs VAX sous VMS, des serveurs et
stations sous SunOS/Solaris, Irix, Ultrix et Windows, de mémoire) il préférait la stabilité de VMS et Windows à celle de son parc Unix. Comme quoi... :
- Donc quand un directeur informatique, que je connaissais, qui était loin
d'être mauvais (sous-titres: c'est ma façon de dire qu'il était de bon
niveau) qui gèrait des parcs VAX sous VMS, serveurs et stations Windows NT
Workstation et Server, serveurs et stations (3 Unix) SUN sous SunOS/Solaris,
SGI sous Irix, DEC sous Ultrix), quand ce gars-là me disait qu'il préférait
la fiabilité de VMS et de Windows NT à celle des Unix propriétaires, c'était
un point de vue tout-à -fait recevable de par ses compétences.
- on a encore découvert dernièrement des bugs dans l'écosystème Linux qui
étaient présents depuis des années (me souviens plus , faut chercher, je
sais plus si c'était dans le noyau ou des utilitaires qui gravitent autour).
- Windows NT (3.1 à 4.0) c'était de l'OS sérieux paramétré
sérieusement donc c'était fiable
La réponse de didier gaumet 31 juillet 2024 09h22 est sage;
elle était nécessaire, à savoir une reflexion générale sur les OS.
Certains font trop confiance en la technologie pourtant faillible.
La finance et la technologie détruisent l'humanité e la planète.
Elle n'est pas sage.
Ses réponses n'admettent pas le factuel sur les systèmes Windows et
Unix.
Il donne une opinion, pas un avis objectif :
Windows a bel et bien une grave conception à problèmes originellement.
Ceux qui ont subi des cyberattaques ne l'auraient pas été,
s'ils avaient été sous un système à base Unix.
J'arrête cette polémique maintenant.
Le 2024-07-31 15:33, ajh-valmer a écrit :
Elle n'est pas sage.[...]
Ses réponses n'admettent pas le factuel sur les systèmes Windows et
Unix.
Il donne une opinion, pas un avis objectif :
Windows a bel et bien une grave conception à problèmes originellement.
Ceux qui ont subi des cyberattaques ne l'auraient pas été,
s'ils avaient été sous un système à base Unix.
J'arrête cette polémique maintenant.
C'est dommage, j'aurais aimé lire tes arguments factuels :
- sur le fait que les virus n'existent que dans le monde Windows,
- sur le fait qu'il n'existe pas de faille de sécurité dans les systèmes Linux.
Deux arguments factuels (au pif) :
- https://www.internetnews.com/security/linux-malware-on-the-rise/
- https://www.openwall.com/lists/oss-security/2024/03/29/4
Non, Unix/Linux n'est pas un monde merveilleux où les cyberattaques ne peuvent pas nous toucher (malheureusement). Sébastien
On 31/07/2024 18:03:06, Dethegeek wrote:
"Les fabricants d'antivirus ont besoin de propager les virus. "En effet, cette phrase semble sentir bon son discours complotiste.
Je suis très méfiant vis à vis de ces idées accusatrices. Il y a des preuves tangibles qu'ils veulent propager des virus pour maintenir
leur business ?
En effet, cette phrase semble sentir bon son discours complotiste.
Cela dit, Kaspersky ne semble pas tout blanc.
www.lemonde.fr/international/article/2024/06/21/les-etats-unis-interdisent-la-vente-du-logiciel-antivirus-russe-kaspersky_6241866_3210.html
www.lemonde.fr/pixels/article/2023/06/01/kaspersky-societe-de-cybersecurite-russe-ciblee-par-une-campagne-de-piratages-de-haut-niveau_6175787_4408996.html
Je ne serais pas surpris si j’apprenais demain que des anti-virus américains
eux aussi…
nicolas patrois : pts noir asocial
Le second article m'était inconnu.
On y parle d'une tentative de piratage de Kaspersky. C'est difficile de
s'en servir pour dire que Kaspersky mène des activités hostiles.
Par contre il est probable que ce soit les USA qui aient organisé cette attaque, vu sa qualité et vu le contexte. J'insiste sur le fait que ce
n'est qu'un soupçon et pas une affirmation.
John McAfee (anti-virus connu) a démissionné, suite à ces rumeurs,
sur le motif de ne pas en être mêlés.
Ce qui ne fait que faire grandir le soupçon...
On Wednesday 31 July 2024 19:06:31 Dethegeek wrote:
Le second article m'était inconnu.
On y parle d'une tentative de piratage de Kaspersky. C'est difficile de
s'en servir pour dire que Kaspersky mène des activités hostiles.
Par contre il est probable que ce soit les USA qui aient organisé cette
attaque, vu sa qualité et vu le contexte. J'insiste sur le fait que ce
n'est qu'un soupçon et pas une affirmation.
- on a encore découvert dernièrement des bugs dans l'écosystème Linux
qui étaient présents depuis des années (me souviens plus , faut
chercher, je sais plus si c'était dans le noyau ou des utilitaires qui gravitent autour).
Il n'a pas daté la démission, et franchement j'ai pas cherché Ã
vérifier cette info. Car même si ça a eu lieu, c'est un peu juste pour démontrer cette légende urbaine qui court depuis au moins 25 ans
Le mer. 31 juil. 2024 à 19:31, NoSpam <no-spam@tootai.net> a écrit :
Euh .. Mac Afee aurait démissionné suite à une rumeur et ce en
2023 ? Ce
n'est pas vraiment le genre du personnage d'autant qu'il est
décédé en
2021. Ou alors j'ai pas tout compris.
Le 31/07/2024 à 19:13, ajh-valmer a écrit :
> John McAfee (anti-virus connu) a démissionné, suite à ces rumeurs,
> sur le motif de ne pas en être mêlés.
> Ce qui ne fait que faire grandir le soupçon...
>
> On Wednesday 31 July 2024 19:06:31 Dethegeek wrote:
>> Le second article m'était inconnu.
>> On y parle d'une tentative de piratage de Kaspersky. C'est
difficile de
>> s'en servir pour dire que Kaspersky mène des activités hostiles.
>> Par contre il est probable que ce soit les USA qui aient
organisé cette
>> attaque, vu sa qualité et vu le contexte. J'insiste sur le fait
que ce
>> n'est qu'un soupçon et pas une affirmation.
Bonjour,
"Les fabricants d'antivirus ont besoin de propager les virus. "
[...]
Je suis très méfiant vis à vis de ces idées accusatrices. Il y a des preuves tangibles qu'ils veulent propager des virus pour maintenir leur business ?
Kasperski répond longuement à la question : >https://www.kaspersky.fr/resource-center/definitions/linux
(il semble encourageant sur sa sécurité)
This new Linux malware is 'almost impossible' to detect : >www.zdnet.com/article/this-new-linux-malware-is-almost-impossible-to-detect/ >(mais je n'y crois pas trop...).
Bonne lecture.
Bonne lecture.<br><br></div></pre></blockquote></div></body></html> ------UABOV6NMTG13VNJOQY8MQP13MHBB84--
Sachant que sous Linux de nombreux développeurs utilisent des
bibliothèques "libres et gratuites", celles-ci deviendront la cible privilégiée (cf. log4j). À quand une société commerciale pour
proposer des versions sécurisées des bibliothèques les plus
utilisées (à l'instar de Ubuntu versus Debian).
[...] Avec tout cela en tête, je pense les antivirus ont de plus en
plus leur place dans un système Linux :
Parmi les antivirus, je ne connais que clamav .... Ce produit est malheureusement inefficace :Il est évidemment inefficace car il n'y a pas de virus.
J'ai toujours considéré Kaspersky comme l'un des meilleurs antivirusÇa c'est le langage Windows.
(depuis l'époque de Windows 9x) :
Je ne comprends pas : tu as toi même cité un article parlant d'un virus
pour Linux, particulièrement bien conçu. Effectivement tu n'y crois pas
trop, tu l'as dit. Il ne me semble pas que ZDNet soit un site rempli de fausses infos.
Ici on parle d'une croissance des malwares ciblant linux
https://www.csoonline.com/article/572861/linux-malware-is-on-the-rise-6-types-of-attacks-to-look-for.html
https://github.com/MalwareSamples/Linux-Malware-Samples https://www.comparitech.com/blog/vpn-privacy/linux-malware-stats-and-facts/
Il y a clairement une littérature très abondante sur les malwares pour Linux.
Suite aux échanges sur la sécurité, j'ai exécuté chrkrootkit sur mon PC.SNIFFER(/usr/sbin/NetworkManager[870], /usr/sbin/NetworkManager[870])
Le résultat est un peu sibyllin pour moi. Est-ce que ça parle davantage
à certains.
/sbin/chkrootkit -q
WARNING: The following suspicious files and directories were found: /usr/lib/python3/dist-packages/numpy/f2py/tests/src/assumed_shape/.f2py_f2cmap
/usr/lib/python3/dist-packages/numpy/f2py/tests/src/f2cmap/.f2py_f2cmap /usr/lib/python3/dist-packages/numpy/core/include/numpy/.doxyfile /usr/lib/jvm/.java-1.11.0-openjdk-amd64.jinfo /usr/lib/jvm/.java-1.17.0-openjdk-amd64.jinfo
/usr/lib/debug/.build-id
/usr/lib/libreoffice/share/.registry /usr/lib/ruby/gems/3.1.0/gems/typeprof-0.21.2/vscode/.vscode /usr/lib/ruby/gems/3.1.0/gems/typeprof-0.21.2/vscode/.gitignore /usr/lib/ruby/gems/3.1.0/gems/typeprof-0.21.2/vscode/.vscodeignore /usr/lib/ruby/vendor_ruby/rubygems/tsort/.document /usr/lib/ruby/vendor_ruby/rubygems/optparse/.document /usr/lib/ruby/vendor_ruby/rubygems/ssl_certs/.document /usr/lib/hashcat/modules/.lock /usr/lib/llvm-15/build/utils/lit/tests/Inputs/reorder/.lit_test_times.txt /usr/lib/llvm-15/build/utils/lit/tests/.coveragerc
WARNING: Zero-size history files:
//root/.wpa_cli_history
WARNING: Output from ifpromisc:
enp2s0: PACKET
wlan0: PACKET
WARNING: output from chkwtmp:
2 deletion(s) between Tue Mar 1 21:43:49 2022 and Thu Mar 10 11:12:49 2022
1 deletion(s) between Tue Jun 28 11:52:01 2022 and Tue Jun 28 14:39:33 2022
5 deletion(s) between Sat Sep 3 23:19:15 2022 and Mon Sep 19 00:17:50 2022
1 deletion(s) between Wed Sep 28 19:50:03 2022 and Wed Sep 28 21:55:12 2022
1 deletion(s) between Thu Sep 28 10:09:06 2023 and Thu Sep 28 08:12:59 2023
1 deletion(s) between Thu Sep 28 10:12:33 2023 and Thu Sep 28 08:19:43 2023
1 deletion(s) between Thu Sep 28 10:57:45 2023 and Thu Sep 28 09:00:31 2023
1 deletion(s) between Thu Sep 28 13:02:09 2023 and Thu Sep 28 13:43:13 2023
1 deletion(s) between Thu Sep 28 16:28:13 2023 and Thu Sep 28 14:32:55 2023
3 deletion(s) between Thu Sep 28 16:40:12 2023 and Thu Sep 28 14:59:18 2023
3 deletion(s) between Thu Sep 28 16:59:52 2023 and Thu Sep 28 21:54:21 2023
Pas de panique, Warning :
- /usr/lib/python3
- /usr/lib/jvm/.java...
- /usr/lib/debug/.build-id
- /usr/lib/ruby
- /usr/lib/hashcat/modules/.lock
- /usr/lib/llvm-15/build
- SNIFFER(/usr/sbin/NetworkManager : wpa_supplicant (Wifi)
Et des suoppressions (deletion) en 2022 et le dernier en 28/09/2023
Chez moi, j'ai quasi le même bilan.
Rien de grave Docteur ? : non.
Il y a souvent des faux positifs.
De: "ajh-valmer" <ajh.valmer@free.fr>
À: debian-user-french@lists.debian.org
Envoyé: Mardi 6 Août 2024 12:22:03
Objet: Re: [HS] Panne informatique mondiale
re Hello,
Je viens de faire un 2ème test avec "rkhunter" :
# rkhunter --checkhunter
Résultat :
"Checking if SSH root access is allowed [ Warning ]"
Une ligne de configuration dans sshd.conf à préciser,
mais ssh n'est pas lancé.
C'est tout.
Bilan : négatif, tout est OK sur un ordinateur ou la dernière fois
que j'ai lancé "rootkit" et "rkhunter" date de plusieurs années.
On Tuesday 06 August 2024 11:38:20 ajh-valmer wrote:
Pas de panique, Warning :
- /usr/lib/python3
- /usr/lib/jvm/.java...
- /usr/lib/debug/.build-id
- /usr/lib/ruby
- /usr/lib/hashcat/modules/.lock
- /usr/lib/llvm-15/build
- SNIFFER(/usr/sbin/NetworkManager : wpa_supplicant (Wifi)
Et des suoppressions (deletion) en 2022 et le dernier en 28/09/2023
Chez moi, j'ai quasi le même bilan.
Rien de grave Docteur ? : non.
Il y a souvent des faux positifs.
Je viens de passer rkhunter. J'ai plus de warnings que toi
(sur une dizaine de fichiers). Rien de grave apparemment,
j'essaierai d'approfondir à l'occasion.
cat /var/log/rkhunter.log | grep -C2 Warninga4b895f98db75079f2af6e510c95db0d5c5d596e448bf3fe689d0bfdd182e28e
[13:04:44] /usr/bin/awk [ OK ] [13:04:44] /usr/bin/basename [ OK ] [13:04:45] /usr/bin/bash [ Warning ] [13:04:45] Warning: The file properties have changed:
[13:04:45] File: /usr/bin/bash
[13:04:45] Current hash:
--da9f50c6f6a90ef1991917a3d7c3217f475af5e527ec6996cce2e464ee4d6099
[13:04:45] /usr/bin/chown [ OK ] [13:04:46] /usr/bin/cp [ OK ] [13:04:46] /usr/bin/curl [ Warning ] [13:04:46] Warning: The file properties have changed:
[13:04:46] File: /usr/bin/curl
[13:04:46] Current hash:
--5a6d7197748a8e1cba94c65359df147add3f66d2f87e210772cfa926bc6bccb6
[13:04:50] /usr/bin/last [ OK ] [13:04:50] /usr/bin/lastlog [ OK ] [13:04:50] /usr/bin/ldd [ Warning ] [13:04:50] Warning: The file properties have changed:
[13:04:50] File: /usr/bin/ldd
[13:04:50] Current hash:
--(19-avril-2024 18:34:04)
[13:04:50] Stored file modification time : 1713544444
[13:04:51] Info: Found file '/usr/bin/ldd': it is whitelisted forthe 'script replacement' check.
[13:04:51] /usr/bin/less [ Warning ] [13:04:51] Warning: The file properties have changed:411d7dabb7fb71fc65a0ad4bc0349d543c36b4df8d2f875e192dbee934b2b13f
[13:04:51] File: /usr/bin/less
[13:04:51] Current hash:
--5fd74cf5f131896d17f49ae0f6ac2a6d2ea433620650418ee879afa262259078
[13:04:56] /usr/bin/size [ OK ] [13:04:56] /usr/bin/sort [ OK ] [13:04:57] /usr/bin/ssh [ Warning ] [13:04:57] Warning: The file properties have changed:
[13:04:57] File: /usr/bin/ssh
[13:04:57] Current hash:
--a script: /usr/bin/lwp-request: Perl script text executable
[13:05:00] /usr/bin/numfmt [ OK ] [13:05:01] /usr/bin/gawk [ OK ] [13:05:01] /usr/bin/lwp-request [ Warning ] [13:05:01] Warning: The command '/usr/bin/lwp-request' has been replaced by
[13:05:01] /usr/bin/locate.findutils [ OK ] [13:05:01] /usr/bin/kmod [ OK ]for the 'script replacement' check.
--
[13:05:02] /usr/bin/which.debianutils [ OK ] [13:05:02] Info: Found file '/usr/bin/which.debianutils': it is whitelisted
[13:05:02] /usr/bin/systemd [ Warning ] [13:05:02] Warning: The file properties have changed:ee6b3cfb7d27c0df5d75bb63de56ca5c912c3dbe9f4d35059dd35181f1c282d2
[13:05:02] File: /usr/bin/systemd
[13:05:02] Current hash:
--11:44:31)
[13:05:02] Current file modification time: 1718531071 (16-juin-2024
[13:05:02] Stored file modification time : 1706305716(26-janv.-2024 22:48:36)
[13:05:02] /usr/bin/systemctl [ Warning ] [13:05:02] Warning: The file properties have changed:4da401fbcd4690c1bd116460ef20d93d89fe5354dc0f0eae913e365a090706cc
[13:05:02] File: /usr/bin/systemctl
[13:05:02] Current hash:
--ee6b3cfb7d27c0df5d75bb63de56ca5c912c3dbe9f4d35059dd35181f1c282d2
[13:05:10] /usr/sbin/ifup [ OK ] [13:05:10] /usr/sbin/inetd [ OK ] [13:05:10] /usr/sbin/init [ Warning ] [13:05:10] Warning: The file properties have changed:
[13:05:10] File: /usr/sbin/init
[13:05:10] Current hash:
--4da401fbcd4690c1bd116460ef20d93d89fe5354dc0f0eae913e365a090706cc
[13:05:12] /usr/sbin/route [ OK ] [13:05:13] /usr/sbin/rsyslogd [ OK ] [13:05:13] /usr/sbin/runlevel [ Warning ] [13:05:13] Warning: The file properties have changed:
[13:05:13] File: /usr/sbin/runlevel
[13:05:13] Current hash:
--11:44:31)
[13:05:13] Current file modification time: 1718531071 (16-juin-2024
[13:05:13] Stored file modification time : 1706305716(26-janv.-2024 22:48:36)
[13:05:13] /usr/sbin/sshd [ Warning ] [13:05:13] Warning: The file properties have changed:838332fe9777b307794760e1c4800b16ac17a93a2fe3f2580ceca8ca6ca2caa5
[13:05:13] File: /usr/sbin/sshd
[13:05:14] Current hash:
--ee6b3cfb7d27c0df5d75bb63de56ca5c912c3dbe9f4d35059dd35181f1c282d2
[13:05:15] /usr/sbin/unhide-posix [ OK ] [13:05:16] /usr/sbin/unhide-tcp [ OK ] [13:05:24] /usr/lib/systemd/systemd [ Warning ] [13:05:24] Warning: The file properties have changed:
[13:05:24] File: /usr/lib/systemd/systemd
[13:05:24] Current hash:
--been set.
[13:07:08] Info: Rkhunter option ALLOW_SSH_ROOT_USER set to 'no'.
[13:07:08] Info: Rkhunter option ALLOW_SSH_PROT_V1 set to '2'.
[13:07:09] Checking if SSH root access is allowed [ Warning ] [13:07:09] Warning: The SSH configuration option 'PermitRootLogin' has not
The default value may be 'yes', to allow root access.
[13:07:09] Checking if SSH protocol v1 is allowed [ Not set ]
--
[13:07:09] Info: SCAN_MODE_DEV set to 'THOROUGH'
[13:07:13] Checking /dev for suspicious file types [ None found ] [13:07:13] Checking for hidden files and directories [ Warning ] [13:07:13] Warning: Hidden directory found: /etc/.java
[13:07:13] Checking for missing log files [ Skipped ] [13:07:13] Info: No missing log file names configured.
----- Mail original -----
De: "ajh-valmer" <ajh.valmer@free.fr>
À: debian-user-french@lists.debian.org
Envoyé: Mardi 6 Août 2024 12:22:03
Objet: Re: [HS] Panne informatique mondiale
re Hello,
Je viens de faire un 2ème test avec "rkhunter" :
# rkhunter --checkhunter
Résultat :
"Checking if SSH root access is allowed [ Warning ]"
Une ligne de configuration dans sshd.conf à préciser,
mais ssh n'est pas lancé.
C'est tout.
Bilan : négatif, tout est OK sur un ordinateur ou la dernière fois
que j'ai lancé "rootkit" et "rkhunter" date de plusieurs années.
On Tuesday 06 August 2024 11:38:20 ajh-valmer wrote:
Pas de panique, Warning :
- /usr/lib/python3
- /usr/lib/jvm/.java...
- /usr/lib/debug/.build-id
- /usr/lib/ruby
- /usr/lib/hashcat/modules/.lock
- /usr/lib/llvm-15/build
- SNIFFER(/usr/sbin/NetworkManager : wpa_supplicant (Wifi)
Et des suoppressions (deletion) en 2022 et le dernier en 28/09/2023
Chez moi, j'ai quasi le même bilan.
Rien de grave Docteur ? : non.
Il y a souvent des faux positifs.
WARNING: The following suspicious files and directories were found: /usr/lib/python3/dist-packages/numpy/f2py/tests/src/assumed_shape/.f2py_f2cmap[...]
WARNING: Zero-size history files:
//root/.wpa_cli_history
WARNING: Output from ifpromisc:
enp2s0: PACKET SNIFFER(/usr/sbin/NetworkManager[870], /usr/sbin/NetworkManager[870])
wlan0: PACKET SNIFFER(/usr/sbin/NetworkManager[870], /usr/sbin/NetworkManager[870], /usr/sbin/wpa_supplicant[872])
WARNING: output from chkwtmp:[...]
2 deletion(s) between Tue Mar 1 21:43:49 2022 and Thu Mar 10 11:12:49
2022
Il y a une raison pour que tu aie un stock de binaires avec un hash différent de ce qui est attendu ?
Le mar. 6 août 2024 à 13:23, Jean Bernon < jbernon@free.fr > a écrit
:
[13:04:45] File: /usr/bin/bash
[13:04:45] Current hash: a4b895f98db75079f2af6e510c95db0d5c5d596e448bf3fe689d0bfdd182e28e
Il y a sans doute une raison, mais je ne la connais pas. Dans l'exemple ci-dessous, est-ce que ça voudrait dire qu'un bash alternatif a été installé ?
je pense qu'il y a une explication beaucoup plus triviale que j'ignore.
De: "Dethegeek" <dethegeek@gmail.com>
Si tu gères toi même ton système, je ne vois pas pourquoi tu ne
serais pas au courant que des binaires soient différents de ce qui
est attendu. (Désolé pour la double négation).
Je pense que c'est ce qui mérite d'être approfondi en priorité par
rapport à l'ensemble de ton log.
Le mer. 7 août 2024 à 11:39, Jean Bernon < jbernon@free.fr > a écrit
:
Il y a sans doute une raison, mais je ne la connais pas. Dans
l'exemple ci-dessous, est-ce que ça voudrait dire qu'un bash
alternatif a été installé ? je pense qu'il y a une explication
beaucoup plus triviale que j'ignore.
Il y a une raison pour que tu aie un stock de binaires avec un
hash
différent de ce qui est attendu ?
De: "Michel Verdier" <mv524@free.fr>
Il y a eu il n'y a pas longtemps une maj libc qui a changé pas mal de binaires. Mais ça voudrait dire que tu n'as pas mis à jour chkrootkit depuis ? rkhunter a un Post-Invoke qui manque peut-être à chkrootkit
?
De: "Dethegeek" <dethegeek@gmail.com>
Tu peux éventuellement lire de la documentation sur rkhunter
https://doc.ubuntu-fr.org/rkhunter
C'est la doc de Ubuntu, mais il y a de bonnes chances que ça reste
valable pour Debian, vu leur lien de parenté. De mon côté je n'ai
pas eu de souci sur les binaires (sous ubuntu 24.04); l'outil ne m'a
pas signalé de problème avec leurs hashs.
Le mer. 7 août 2024 à 14:53, Jean Bernon < jbernon@free.fr > a écrit
:
Je me contente en général de lancer "apt update" et "apt upgrade"
sur
la version stable de Debian. Et ça fonctionne très bien.
Cet échange HS m'a fait découvrir chkrootkit et rkhunter que je
n'avais jamais utilisés. J'ai essayé par curiosité et je soumets le résultat à la liste pour en savoir un peu plus. Je ne m'étais
jamais
soucié des hash des binaires et ces hash différents de ce qu'ils devraient être sont pour moi une nouveauté dont je n'ai pas l'explication.
PS Les hash de binaires me médusent, mais pas les doubles
négations.
:))
en savoir un peu plus. Je ne m'étais jamais soucié des hash des binaires et ces hash différents de ce qu'ils devraient être sont pour moi une nouveauté
dont je n'ai pas l'explication.
En conclusion, c'est assez peu fiable. Ca ne détectera efficacement que des modifications effectuées hors cadre des paquets. On n'est pas forcément à l'abri d'un paquet corrompu déployé via une faille permettent une élévation
de privilèges.
Sysop: | Keyop |
---|---|
Location: | Huddersfield, West Yorkshire, UK |
Users: | 493 |
Nodes: | 16 (2 / 14) |
Uptime: | 181:22:03 |
Calls: | 9,705 |
Files: | 13,737 |
Messages: | 6,179,426 |