Aller au contenu

Greywolf

Membres
  • Compteur de contenus

    9 320
  • Inscription

  • Dernière visite

  • Jours gagnés

    1

Tout ce qui a été posté par Greywolf

  1. c'est un script shell qui doit être dans /etc/init.d il est lancé au démarrage via les liens SXXfah et arrêté via les liens KXXfah qui seront créés dans /etc/rcX.d via update-rc.d. arrives tu à lancer le script manuellement avec les opérandes start et stop? si oui, il n'y a qu'à mettre les liens symboliques dans les niveaux de démarrage souhaités. comme le script sera lancé par root au démarrage, il va chercher l'existence de startfah.sh dans ~/fah soit /root/fah qu'entend tu par "imposible de cocher la case"
  2. à regarder aussi dans les paramètres de sécurité (démarrer => exécuter => secpol.msc) Stratégies locales => options de sécurité Serveur réseau Microsoft: déconnecter les clients à l'expiration du délai de la durée de la session (Activé/désactivé) Serveur réseau microsoft: durée d'inactivité avant la suspension d'une session
  3. FAQ Filezilla server tu as manifestement la possibilité de saisir ton adresse IP ou ton FQDN dans les réglages du mode passif.
  4. le message d'erreur c'est? à tout hasard, le transfert se fait en mode ASCII ou binaire?
  5. ce ne sont pas les logiciels qu'il faut considérer mais les protocoles qu'ils utilisent.
  6. ça ne change rien au fait que ton serveur envoie son adresse privée lors de la négociation du mode passif. Il faudrait qu'il envoie l'adresse publique, autrement dit ton domaine dyndns
  7. il n'a pas un log plus loquace ZA? tu n'as pas un transfert d'adresse MAC sur ton routeur qui aurait tendance à titiller la routine de détection de corruption de cache ARP de ZA?
  8. ton serveur ftp envoie son adresse IP privée pour la négociation du port en mode passif. S'il dispose d'une telle option, il faut qu'il indique l'adresse IP publique (celle donnée par ton FAI)
  9. je veux pas paraitre de pinailler mais le topic date de 2001
  10. arrives tu à t'authentifier au moins une fois? si non, peut être une incompatibilité de protocole d'authentification sur le 2003, cherche dans le registre HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa la clé nolmhash est-elle positionnée à 1? la clé lmcompatibilitylevel est positionnée à quellle valeur? les mots de passe font-ils plus de 14 caractères? (incompatibilité avec lm) pour activer ntlm sur des postes 98: http://support.microsoft.com/?scid=239869
  11. Greywolf

    doublon réseau

    je me demandais quand même pourquoi une modif de samba aurait pu mettre le bazar au niveau IP
  12. Greywolf

    Réseaux

    les 2 lignes servent à spécifier que c'est le PC linux qui tient à jour la liste d'exploration du réseau samba. local master = yes permet de participer aux élections de maitre explorateur os level =67 permet de gagner les élections à coup sûr. en aucun cas, cela impacte sur la couche IP du réseau. les modifications du smb.conf sont prises en compte au redémarrage du service smb. concernant le service smbfs, as tu des partages réseaux déclarés dans fstab correspondant à ce type de système de fichiers? Pour moi, les messsages que tu obtiens ne sont pas des messages d'erreur
  13. manifestement, c'est ta CI-BOx qui offre ces services PORT STATE SERVICE VERSION 21/tcp open tcpwrapped 22/tcp open tcpwrapped 23/tcp open tcpwrapped 80/tcp open tcpwrapped 5190/tcp open aol? Device type: general purpose Running: Linux 2.6.X OS details: Linux 2.6.6-1-k7 (X86), Linux 2.6.8 Uptime 1.216 days (since Mon Sep 18 16:17:17 2006) les ports sont ouverts mais les services n'ont pas l'air d'être configurés pour répondre lorsque les requêtes proviennent d'internet. A voir tout de même dans l'interface de ta CI-Box
  14. ldd `which wink` les ` sont obtenues par la combinaison de touches AltGr + 7 cela sert à lister les bibliothèques partagées liées à un exécutable ELF. En appliquant ldd à une archive, tu comprendras bien que ce n'est pas utile il existe aussi xvidcap et istanbul (libre, gpl) http://xvidcap.sourceforge.net/ http://live.gnome.org/Istanbul
  15. relance l'applet. (ça doit être apt-watch au vu de ta description)
  16. bon... en effet, si l'interface wifi ne détecte pas le point d'accès, ça risque d'être moins simple :-/ c'est un dongle usb c'est ça? il a été automatiquement installé par ubuntu? que donne la sortie de lsusb et lsmod?
  17. tu peux donner le résultat de iwlist eth3 scan (une simple recopie du texte suffira, pas de capture d'écran tu rediriges la sortie de la commande précédente dans un fichier.txt si tu le souhaites iwlist eth3 scan > iwlist.txt par la même occasion, fais nous voir le contenu de /etc/network/interfaces (en masquant les données de la clé WEP)
  18. et bien continue avec angélique mais si tu as autant de serveurs qui tournent sur ta machine sans que tu ne le saches, il serait préférable de l'éteindre... si ta box est en mode routeur, tu scannes ta box et pas ton PC (à moins d'avoir eu la mauvaise idée de placer ton PC dans la DMZ). Révise également ta conception du fonctionnement des applications client-serveur.
  19. si tu n'as aucun serveur, il n'est pas nécessaire d'ouvrir des ports au travers de ton pare-feu les applications clientes (firefox, oulook, client telnet, client ssh) se connectent vers les ports serveurs de la machine distante. Je viens de scanner ton adresse IP et tous tes ports sont filtrés. Je ne sais pas quelle adresse tu as scannée pour ton premier post mais ce n'était plus que probablement pas la tienne.
  20. la probabilité de condenser l'humidité de l'air ambiant sur les composants électroniques en diminuant la température ne peut-il pas poser problème? A moins d'avoir des congélos alimentés en air sec dont le point de rosée est inférieur à la température de congélation souhaitée, c'est une solution à utiliser en dernier recours.
  21. pour fermer 443 et 80, tu fermes ton service web (apache ou IIS) pour fermer 22 et 23, tu coupes ton demon telnet et ssh pour fermer 79, tu coupes le demon finger pour 110, tu fermes ton serveur POP (tu utilises quoi?) pour 25, tu fermes ton serveur smtp (idem que ci-dessus ?) pour 139 et 445, tu fermes les services de partage de ressource sur ton interface internet des applications clientes n'ont pas besoin d'avoir de port en écoute. Netmeeting écoute sur TCP 1720 pour les ports > 1024 typiques de l'utilisation de svchost, tu peux à l'aide de Currports visualiser le processus qui a demandé l'ouverture de socket. qu'entends tu par serveur DNS dynamique? tu t'authentifies sur un domaine lors de l'ouverture de session windows qui va chercher dans une base LDAP les couple login/mdp?
  22. dans un terminal en tant que super-utilisateur sinon ce sera /sbin/iwconfig
  23. il nous faudrait les sorties de la commande suivante iwconfig ta livebox fait du cryptage WEP ou WPA (la clé est la même dans les 2 cas pour la livebox mais le mode d'encryption diffère); pour du wpa, il te faudra passer par wpasupplicant
  24. Tout ce que vous avez toujours voulu savoir sur les forums sans oser le demander
  25. c'est sur que le scan teste ta machine? parce que là ça ressemble foutrement à une machine unix qui propose une foultitude de services. tu as installé un serveur smtp et un serveur pop? un serveur apache http et https? un serveur ssh via cygwin? un serveur telnet? Avant de crier au loup, vérifie que tu scannes bien ta machine et non un proxy (au hasard)
×
×
  • Créer...