Aller au contenu

Greywolf

Membres
  • Compteur de contenus

    9 320
  • Inscription

  • Dernière visite

  • Jours gagnés

    1

Tout ce qui a été posté par Greywolf

  1. l'adresse IP qui est vue par les serveurs distants n'est a priori pas celle qui est attribuée à ton interface 3G. C'est ce serveur mandataire qui est scanné lors de tes tests et c'est également celui-ci qui est vu par le forum. Ton adresse IP du lien 3G peut parfaitement être dynamique Si tu le souhaites, fournis moi la sortie de la commande ifconfig par message privé. Ton adresse publique réelle doit y figurer et il me sera possible de vérifier que tes ports sont bien masqués (ce qui devrait être le cas au vu des modifications réalisées sur ton script de firewall) à 01h00 le 01/07, un scan de port réalisé sur l'adresse 77.192.x.y dont tu disposais jusqu'à au moins 00h23, date de ton dernier post, indique que tous les ports sont filtrés (ceci dit, tu es peut être déconnecté du réseau à cette heure :-/)
  2. Il est possible que tu passes par un proxy transparent, c'est alors lui qui est testé. Si j'effectue un scan de port rapide de l'IP avec laquelle tu te connectes au forum, tous les ports testés sont en état fermé et le port SMTP en l'état filtré, la prise d'empreinte bien qu'imparfaite ne révèle pas une station fonctionnant sous Linux Not shown: 1275 closed ports PORT STATE SERVICE 25/tcp filtered smtp Warning: OSScan results may be unreliable because we could not find at least 1 open and 1 closed port Device type: load balancer|general purpose|firewall Running (JUST GUESSING) : F5 Networks embedded (94%), OpenBSD 4.X|3.X (92%), FreeBSD 7.X|6.X (91%), PC-BSD (91%), Secure Computing SecureOS 6.X (90%), Sun Solaris 8|9|10 (90%) Aggressive OS guesses: F5 BIG-IP Local Traffic Manager load balancer (94%), OpenBSD 4.1 (x86) (92%), OpenBSD 4.0 (92%), FreeBSD 7.0-BETA4 (91%), FreeBSD 6.2-RELEASE-p2 (pf with scrub enabled) (91%), OpenBSD 3.5 (91%), OpenBSD 3.9 (91%), OpenBSD 4.0 (x86) (91%), OpenBSD 4.0 - 4.2 (91%), PC-BSD 1.3 (91%) No exact OS matches for host (test conditions non-ideal). Network Distance: 7 hops
  3. Bonsoir, 2 Choses étranges sur la configuration IP du Vista (bien que tout ait l'air fonctionnel) - les passerelles par défaut des interfaces filaires et de l'interface PPP est 0.0.0.0 (i.e. Vista) normalement, l'interface filaire ne devrait pas avoir d'adresse de passerelle et l'interface PPP devrait obtenir comme adresse de passerelle celle du serveur PPP d'Orange Concernant la classification des réseaux en non identifiés/publics/bureaux/privés, n'y a-t-il pas besoin de services sous-jacent de type UPnP, Bonjour ou SSDP? Si ces services sont désactivés sur l'une ou l'autre des machines, peut-être est-ce la cause du problème? N'est il pas possible de modifier manuellement la déclaration de ce réseau en type privé/bureau/public dans le centre réseau et partage? Concernant les histoires de téléchargement, comme tu es sur un lien PPP en RTC, je te conseillerais de diminuer la MTU de ton PC Windows 7 à 576 octets afin d'éviter la fragmentation des paquets (filtrés par les pare-feu)
  4. bon ben tu peux effacer cette règle qui rejette tous les paquets entrants en signifiant à l'émetteur que le port est fermé. Ainsi la politique par défaut de la chaine INPUT s'appliquera (i.e. DROP) et tes ports seront masqués. idéalement, il faudrait trouver le script qui active ton firewall au démarrage de ton PC et y effectuer les modifications (un script dans /etc/ufw probablement) sinon, dans un terminal, cette commande efface la première règle de la chaine donnée en argument iptables -D ufw-skip-to-policy-input 1
  5. enregistrer sous ? vérifier que tu disposes des droits d'écriture dans le répertoire de destination?
  6. non c'est une chaine utilisateur, je veux juste vérifier qu'il n'y a pas de cible de terminaison de classification des paquets entrants en REJECT (ce qui empecherait la politique par défaut de la chaine INPUT de se réaliser, i.e. DROP) iptables -L permet de Lister les règles d'une chaine
  7. iptables -L ufw-skip-to-policy-input
  8. dans sysctl.conf la syntaxe serait net.ipv4.icmp_echo_ignore_all = 1 man sysctl.conf ceci dit, ça ne devrait pas modifier le fait que ton firewall ne droppe pas les requêtes. Quelles sont les politiques par défaut de tes tables netfilter? iptables -L |grep policy
  9. Greywolf

    Connexion sous Windows 2000

    dans ubuntu, un lscpi |grep -i eth devrait nous donner les informations adéquates
  10. Greywolf

    Connexion sous Windows 2000

    ne manquerait-il pas le pilote de la carte réseau par hasard? modèle? pilote sur le CD de la carte-mère si contrôleur réseau intégré?
  11. dans la table filter une cible iptables à DROP rend le port "masqué" une cible iptables à REJECT rend le port fermé (notification à l'envoyeur d'un paquet adéquat en fonction du protocole utilisé) une cible iptables à ACCEPT ouvre le port et ça n'a que peu de choses à voir avec l'ICMP (même si les scanners automatiques testent d'abord la réponse au ping d'un hôte). On peut très bien avoir ses ports TCP et UDP masqués et répondre aux ICMP echo-request (même si dans la pratique, c'est ballot) Pour ignorer tous les icmp echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all à modifier dans /etc/sysctl.conf pour pérenniser l'action (ou dans un script rc.local)
  12. Le problème semble avoir trouvé sa solution. Ainsi, afin de signaler clairement à ceux qui ont un problème similaire qu'ils ont peut-être une solution toute trouvée (s'ils pensent à utiliser la fonction Recherche en indiquant le mot-clé "résolu" auparavant), et afin de signaler aux autres contributeurs qu'il est inutile de continuer à se creuser la tête sur le problème (à moins d'avoir des suppléments d'informations à apporter pour mieux comprendre ce qui posait problème), un modérateur a préfixé le titre du topic avec la mention [résolu]. Merci, à l'avenir, de bien vouloir prendre à votre charge cette mise à jour quand vous estimez que votre problème a été résolu de manière satisfaisante (et parallèlement, si le problème a disparu "mystérieusement", inutile d'induire les gens en erreur ) Pour cela, votre premier message
  13. Le problème semble avoir trouvé sa solution. Ainsi, afin de signaler clairement à ceux qui ont un problème similaire qu'ils ont peut-être une solution toute trouvée (s'ils pensent à utiliser la fonction Recherche en indiquant le mot-clé "résolu" auparavant), et afin de signaler aux autres contributeurs qu'il est inutile de continuer à se creuser la tête sur le problème (à moins d'avoir des suppléments d'informations à apporter pour mieux comprendre ce qui posait problème), un modérateur a préfixé le titre du topic avec la mention [résolu]. Merci, à l'avenir, de bien vouloir prendre à votre charge cette mise à jour quand vous estimez que votre problème a été résolu de manière satisfaisante (et parallèlement, si le problème a disparu "mystérieusement", inutile d'induire les gens en erreur ) Pour cela, votre premier message
  14. ah oui via DKMS. que dis dkms status ? désactive le Module Versioning Support'dans ton kernel customisé, dkms devrait pouvoir construire le package nvidia pour ton kernel personnalisé dkms-nvidia doesn't work with custom kernels | Mandriva Forum
  15. normalement l'installeur nvidia détecte qu'il n'y a pas de binaires précompilés pour ton noyau et propose d'en compiler un, non?
  16. une fois la découverte de services activé, ouvre ta liste de lecture: Ctrl+L tu y trouveras les chaines du bouquet freebox
  17. Florent n'est pas passé sur zebulon depuis le 28 mai essaie de passer par un MP (notification par courriel) MP Florent
  18. Greywolf

    Configuration system RAID

    moi je crois que si... si tu peux étayer... RAID logiciel ou matériel? quoi qu'il en soit il est parfaitement possible de basculer des disques durs, partitions ou volume logique type LVM dans une grappe RAID et d'autres disques durs, partitions ou volume logique type LVM dans une seconde grappe RAID. J'en veux pour preuve ma propre expérience avec un serveur en RAID1 pour la partition /boot (parce que GRUB ne gère/gérait pas le RAID5) et du RAID5 pour des volumes logiques répartis sur 3 disques sata et le système se porte bien
  19. pour le masque, si c'est une seule machine c'est un /32 soit 255.255.255.255
  20. à l'arrache, en copie-coller de bouts de codes glanés à droite et à gauche. C'est sûrement pas propre comme code et notre chat frais aurait sûrement des choses à dire sur ces quelques lignes... import java.awt.BorderLayout; import java.awt.Color; import javax.swing.JApplet; import javax.swing.JLabel; import java.net.*; import java.io.*; public class TestIP extends JApplet { private JLabel label = new JLabel(); public void init(){ this.setSize(300, 80); URL u; BufferedReader dis; label.setHorizontalAlignment(JLabel.CENTER); label.setForeground(Color.blue); //Connexion à l'url try { u = new URL("http://url.qui.va.bien/testip.php"); try { dis = new BufferedReader(new InputStreamReader(u.openStream())); String ligne = dis.readLine(); label.setText(ligne); } catch (Exception e) { System.out.println(e); } } catch (MalformedURLException e) { System.out.println(e); } //On ajoute nos composants this.getContentPane().add(label, BorderLayout.NORTH); } } le fichier testip.php contient la ligne de code donnée dans mon post précédent le fichier java est compilé en un .class du même nom que la classe et est appelé au moyen de balises <applet> dans un fichier html
  21. dans le source du mail, tu peux obtenir des infos intéressantes sinon, l'idée de skyangel est bonne: <?php echo "Votre adresse IP est : ".$_SERVER['REMOTE_ADDR']; ?> Bon, s'il passe par un proxy ou un réseau Tor, une appli java pour déterminer l'adresse réelle et le tour est joué
  22. le VPN décrit dans le dossier est un VPN PPtP (couche 2) et non un VPN IPSec (couche 3) les ports et les protcoles sont différents: IPSec échange de clé par IKE entre les 2 pairs (UDP 500) tunnels via protocole AH (IP51) et ESP (IP50) PPtP établissement du lien via TCP 1723 entre les 2 pairs tunnel PPP via GRE (IP47) qui transporte n'importe quel protocole de couche 3
  23. quel OS? quel matériel? http://research.microsoft.com/en-us/um/red...ifi/default.htm http://linuxwireless.org/en/users/Documentation/iw/vif/
  24. désolé pas mieux
  25. Greywolf

    fatal error MYSQL

    connexion en PDO et exéxution d'une requête select try { $dbh = new PDO('mysql:host=$my_host;dbname=$my_dbname', $my_user, $my_passwd); $sql = "SELECT blablabla ...."; $stmt = $dbh->prepare($sql); $res = $stmt->execute(); if (!$res) { $message = 'Requête invalide : ' . mysql_error() . "\n"; $message .= 'Requête complète : ' . $my_query; die($message); } else { while ($row = $select->fetch(PDO::FETCH_NUM)){ echo $row['0']; } } catch (PDOException $e) { print "Erreur !: " . $e->getMessage() . "<br/>"; die(); } après pour les requêtes préparées, il faut utiliser la méthode BindParam sur l'objet $stmt permettant d'associer les valeurs aux variables déclarées dans la requête sql pour ensuite l'exécuter
×
×
  • Créer...