Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1154 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  je me suis fait desouder mon ipcop 1.4, cool ! + de web.

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

je me suis fait desouder mon ipcop 1.4, cool ! + de web.

n°439858
fioul666
Posté le 24-03-2004 à 17:26:10  profilanswer
 

c une bonne distro ca !
je la conseille.  :fou:

mood
Publicité
Posté le 24-03-2004 à 17:26:10  profilanswer
 

n°439874
alien cons​piracy
hardtrance addict
Posté le 24-03-2004 à 17:33:07  profilanswer
 

!?

n°439883
fioul666
Posté le 24-03-2004 à 17:37:44  profilanswer
 


ben ouaih je sais , je suis a poil ... que dire de plus !
j'avais juste ouvert le 46662, 80 21 et 222 (ssh facon ipcop)
 
 
.

n°439959
alien cons​piracy
hardtrance addict
Posté le 24-03-2004 à 18:26:48  profilanswer
 

Tu sais ce qui as été utiliser ?

n°439995
fioul666
Posté le 24-03-2004 à 19:06:53  profilanswer
 

alien conspiracy a écrit :

Tu sais ce qui as été utiliser ?


va bien falloir que je regarde ... mes j'ai mes pu...n de MCP a reviser pour demain, donc plus tard.

n°440091
fioul666
Posté le 24-03-2004 à 20:01:24  profilanswer
 

alien conspiracy a écrit :

Tu sais ce qui as été utiliser ?


 
a priori l'attaque ou le bug (je penche pour une attaque)
fou soit 1 soit 8172 ds
 
/proc/sys/net/ipv4/ip_conntrack_max !!!
 
resultat des courses qd c 1 , ben y'a plu rien qui marche en terme de resal.
 
qd c 8172 (la valeur par defaut)  = conntrac full a cause de la mule
qd c 1 .... conntrack full des le depart !!!!
 
je precise que le sysctl.conf a la valeur requise !!! cad 32760 ..bug ou faille ..... faille je pense car c pas moi qui ai changé ce fichier , opu alors la ipcop a un chkrootkit qui me deingue mon ip_conntracl_max ... mais ds ce cas pour elle a basculée a 1 ?
 

n°440098
GUG
Posté le 24-03-2004 à 20:05:05  profilanswer
 

rien compris

n°440111
vanilla
datoune's revival
Posté le 24-03-2004 à 20:12:25  profilanswer
 

:lol:

n°440112
vanilla
datoune's revival
Posté le 24-03-2004 à 20:12:49  profilanswer
 

[:ban]

n°440118
Milsboc
Posté le 24-03-2004 à 20:17:05  profilanswer
 

http://yelims.free.fr/Alcooliques/Alcooliques12.gif ... faut arreter hein ? :heink:

mood
Publicité
Posté le 24-03-2004 à 20:17:05  profilanswer
 

n°440126
alien cons​piracy
hardtrance addict
Posté le 24-03-2004 à 20:19:57  profilanswer
 

Par sécurité je referais une install compléte qui sait ce qu'il à pu allez mettre dans ta box.

n°440142
Optitribe
Posté le 24-03-2004 à 20:44:18  profilanswer
 

GUG a écrit :

rien compris  


 
Parce que tu crois que quand tu nous parles de Polynésie Française on y comprend quelque chose ?

n°440145
GUG
Posté le 24-03-2004 à 20:49:18  profilanswer
 

:lol: pas mal :)
 
Ca se trouve y a un script à la con ... c'est pas forcement une attaque ;)


Message édité par GUG le 24-03-2004 à 20:49:33
n°440199
fioul666
Posté le 24-03-2004 à 21:29:29  profilanswer
 

GUG a écrit :

rien compris  


 
le conntrack = la table de suivi des connection TCP/UDP/IP si elle sature et bien ta pile ip n'est plus en mesure d'accepter la moindre connexion supplémentaire ..bref tu ne peu plus rien faire en terme de reseeau ....
 
et si la valeur max du nombre de suivi est à 1 ..je te laisse voir le resultat ... en tout cas moi je l'ai vu ::
 

n°440208
GUG
Posté le 24-03-2004 à 21:34:52  profilanswer
 

oui oui j'ai bien compris ca ... mais je vois pas bien le rapport avec piratage.

n°440215
fioul666
Posté le 24-03-2004 à 21:37:30  profilanswer
 

GUG a écrit :

oui oui j'ai bien compris ca ... mais je vois pas bien le rapport avec piratage.


 
????
 
parcque que tu crois que c moi qui ai mis cette valeur à 1 pour me marrer ?  :sarcastic:

n°440220
GUG
Posté le 24-03-2004 à 21:39:57  profilanswer
 

GUG a écrit :


Ca se trouve y a un script à la con ... c'est pas forcement une attaque ;)


Message édité par GUG le 24-03-2004 à 21:40:07
n°440223
ipnoz
Sapé comme jamais !
Posté le 24-03-2004 à 21:42:12  profilanswer
 

GUG a écrit :

oui oui j'ai bien compris ca ... mais je vois pas bien le rapport avec piratage.


 
mauvaise manip  :??:

n°440246
fioul666
Posté le 24-03-2004 à 21:59:52  profilanswer
 

ipnoz a écrit :


 
mauvaise manip  :??:  


non install de base.
 
juste la modif. ds sysctl.conf pour avoir le max de suivi à 32760 au lieu de 8192

n°440247
Mjules
Modérateur
Parle dans le vide
Posté le 24-03-2004 à 22:01:28  profilanswer
 

commence par vérifier si t'as pas un rootkit ; t'es à jour niveau MAJ de sécu ?


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°440255
FloooW
Debianyse your life
Posté le 24-03-2004 à 22:05:45  profilanswer
 

Juste pour dire que IpCop 1.4 est encore en version BETA...

n°440256
fioul666
Posté le 24-03-2004 à 22:06:45  profilanswer
 

Mjules a écrit :

commence par vérifier si t'as pas un rootkit ; t'es à jour niveau MAJ de sécu ?


ben niveau rootkit l'ipcop c pas ca ... :(  
Par contre j'essaye de fouiner ds les script pour voir si y'a pas un cron appliquant (reappliquant ) une paramétrage securisé.
 
Mais que la distro se colle elle meme un suivi de connexion à 1, la j'y crois pas trop.
 
ps : c la ipcop 1.40b2. (b .. donc ...)
 
remarque c juste un echo 32760 à faire ds le proc/sys ..mais bon c zarb.

n°440257
fioul666
Posté le 24-03-2004 à 22:07:45  profilanswer
 

FloooW a écrit :

Juste pour dire que IpCop 1.4 est encore en version BETA...


je sais, le seul pb ce que sur les mailist, aucne fois j'ai choppé ce pb , bug , hack ..mystere.

n°440305
philou_a7
\_o< coin ! >o_/
Posté le 24-03-2004 à 22:46:04  profilanswer
 

commence par desactiver la mule :D

n°440359
fioul666
Posté le 24-03-2004 à 23:44:09  profilanswer
 

philou_a7 a écrit :

commence par desactiver la mule :D


ouaih c une idée bonne ca. :d

n°440394
fl0ups
東京 - パリ - SLP
Posté le 25-03-2004 à 00:14:58  profilanswer
 

Salut
 
Je te conseille openbsd qui est bien plus fiable
 
a+ sur le web


---------------
Fluctuat nec mergitur
n°440396
GUG
Posté le 25-03-2004 à 00:19:11  profilanswer
 

lit bien la doc ;) :D

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  je me suis fait desouder mon ipcop 1.4, cool ! + de web.

 

Sujets relatifs
Que pensez vous d'IPCop face a une distro gal + qqes regles de fw ?vpn mac osX === ipcop 1.3
[Newb] IPCOP, besoin d'aide, svpIPcop avec Mldonkey intégré [marche pas]
[IPcop et VNP] Besion d'aide[HELP] probleme avec mozilla 1.4 :( pas cool
HELP ! Je fais grave un blocage au niveau de la config d'IPCOPSmoothwall vs IpCop - Cherche doc désespérément!.
IPCOP, j'arrive pas à le faire amrcher ![ IPCOP] Routes persistentes - sous réseau - blocage de ports
Plus de sujets relatifs à : je me suis fait desouder mon ipcop 1.4, cool ! + de web.


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR