Alala 150 000 machines infectées !!

Alala 150 000 machines infectées !! - Débats - Linux et OS Alternatifs

Marsh Posté le 27-01-2003 à 01:00:51    


150 000 serveurs Ms infectés ce week, c'est même passé aux info !
 
Ca va nous faire du bien ca :)

Reply

Marsh Posté le 27-01-2003 à 01:00:51   

Reply

Marsh Posté le 27-01-2003 à 01:03:34    

Surtout en democratisant les OS *nix, sa va permettre aux pirates de ciblés non plus MS mais *nix :D  ;)


Message édité par nikolai le 27-01-2003 à 01:04:05
Reply

Marsh Posté le 27-01-2003 à 01:48:02    

Buchu a écrit :


150 000 serveurs Ms infectés ce week, c'est même passé aux info !
 
Ca va nous faire du bien ca :)


 
Vi, probablement vu le nombre de serveurs down et les difficultés en RTC, mais par koa ?!?  :??:   :fou:   :fuck:
 
+ d'infos :
http://www.secuser.com/actu/index.htm
 
http://www.secuser.com/alertes/2003/sqlslammer.htm


Message édité par Yoyo64 le 27-01-2003 à 01:53:26

---------------
O'.  [ACH] surcapotte Dyane     Nouilles de Yan : CE vendredi 17 mai 2024 @ 19h
Reply

Marsh Posté le 27-01-2003 à 09:45:37    

Ca va pas nous faire du bien : ceux qui ont etes infectes sont des admins qui avaient "oublié" d'apppliquer un patch de securité publié depuis plus d'un an.... alors quelque soit l'OS, ceux là, ils finissent toujours par se choper des merdes :lol:

Reply

Marsh Posté le 27-01-2003 à 11:19:09    

philou_a7 a écrit :

Ca va pas nous faire du bien : ceux qui ont etes infectes sont des admins qui avaient "oublié" d'apppliquer un patch de securité publié depuis plus d'un an.... alors quelque soit l'OS, ceux là, ils finissent toujours par se choper des merdes :lol:


j'aime pas ta maniére de sabrer de l'admin !!! :fou:  
 
tu bosses ou toi ?
 
a la sécu, aux impots ?? tu géres 2 serveurs ?
 
perso je ne me moque pas ... j'ai PAS LE  :fou:  TEMPS de bien faire mon taf !!!
 
et tes piques me blaissent enormément !!!  :sweat: , a chaque fois .. je t'invites ouvertment a venir a montaf et convaincre mon co... de boss que 2 pers pour tout faire, ca pas pro .. you 're welcom !!
 
Les patch bien sure que je sais qu'ils sont la ,
bien sure que je sais que mon firewall watchguard je ne lit pas ses log ,
bien sur que mes 400 pc sont pas protéger au top ,
 idem pour mes 3 as400 : MAIS J'AI PAS LE TEMPS !!! do you understand ?
 
LE TEMPS ... tout est la  :(  ....
 
ps : perso j'ai un Ms SQL 6.0 ..je suis pas encore allez le voir ... surtout que mon resp. clientéle FT viens de m'anoncer que FT a été torpiller de plein fouet !!!
 
donc infection par l'interieur : MERCI FT !!!!
 
heuresment les AS sont blindé / a ca !! :d


Message édité par jamiroq le 27-01-2003 à 11:21:59

---------------
FFFF
Reply

Marsh Posté le 27-01-2003 à 11:21:13    

bah tu fe koi pendant ton tps de boulot :??:
 
ps : je me moque po, je me demande...

Reply

Marsh Posté le 27-01-2003 à 11:23:51    

tomate77 a écrit :

bah tu fe koi pendant ton tps de boulot :??:
 
ps : je me moque po, je me demande...


 
bon je resume :  
2 pers pour ,
 
Hotline 1600 user,
400 Pc windows,
80 wyse, (sous citrix)
3 as 400 (400 pers en interactif)
12 sereurs NT4,
1 site web,
1 domino ,
 
1 firewall,
 
des master a faire ,  
des pc a ghoster ....
des projets a gerer ..
 
on est deux ..tu viens m'aider ?


---------------
FFFF
Reply

Marsh Posté le 27-01-2003 à 11:27:37    

Citation :

on est deux ..tu viens m'aider ?

 
 
hey ho du calme !!
 
je demande c tout  :sarcastic:  
 
et bah le truc pour avoir plus de personnels, c est de montrer a ton chef en koi ton service est necessaire et DOIT etre optimise (plus de personnes en gros, et donc de pognon :D)
 
t as ka lui faire peur en lui montrant ke la secu c est pas ca du tout, ke tu ne peux pas tout gerer, blablabla
 
voilou :hello:

Reply

Marsh Posté le 27-01-2003 à 11:27:53    

perso j'ai qu'un sql serveur ... pour la ged (gestion elec. de document) : esperons qu'il n'a pas été touché (mon firewall est blindé ) ce qui me pose pb c que l'infection viens de FT ...du lan donc (frame relay inside)


---------------
FFFF
Reply

Marsh Posté le 27-01-2003 à 11:33:19    

tomate77 a écrit :

Citation :

on est deux ..tu viens m'aider ?

 
 
hey ho du calme !!
 
je demande c tout  :sarcastic:  
 
et bah le truc pour avoir plus de personnels, c est de montrer a ton chef en koi ton service est necessaire et DOIT etre optimise (plus de personnes en gros, et donc de pognon :D)
 
t as ka lui faire peur en lui montrant ke la secu c est pas ca du tout, ke tu ne peux pas tout gerer, blablabla
 
voilou :hello:  


la sécu ?  :lol:  :lol:  :lol: ,
 
il s'en fous comme t'imagines meme pas .. lui ce qui compte c l'AS400 , c le business !!!
 


---------------
FFFF
Reply

Marsh Posté le 27-01-2003 à 11:33:19   

Reply

Marsh Posté le 27-01-2003 à 11:36:01    

oui enfin kan ces supers AS400 se seront fait voler des donnees confidentielles, il fera moins le malin ton patron :D

Reply

Marsh Posté le 27-01-2003 à 11:39:33    

tomate77 a écrit :

oui enfin kan ces supers AS400 se seront fait voler des donnees confidentielles, il fera moins le malin ton patron :D


:jap: ....  
 
pour sa defense un As/400 ca interesse pas trop les pirates !!


---------------
FFFF
Reply

Marsh Posté le 27-01-2003 à 11:45:12    

Heu, il a pas pris ses cachets le mossieur ? :D
 
Comment il se sent agressé a chaque fois qu'on parle d'administrateurs :lol:
 
Juste pour dire : ca m'etonnerait qu'a ton taf, il y ait un serveur MSSQL sur chaque machine du parc ;) ou alors vous avez un gros probleme ;)
 
Quand au vieux troll du "c'est la faute à FT", je te repondrai en te demandant pourquoi, si tu as ete infecté, laisses tu les ports MSSQL ouverts à l'exterieur sans controle d'IP source ? Si y a un besoin je dis pas, mais sinon...
 
Et arrete ton petit ton de martyr condescendant, on va finir par croire qu'il n'y a que toi ici qui travaille :hello:  
En plus, si t"as tant de boulot que ça, je vois pas pourquoi tu viens perdre ton temps ici, mais ce n'est qu'un avis personnel :whistle:

Reply

Marsh Posté le 27-01-2003 à 11:48:00    

jamiroq a écrit :

perso j'ai qu'un sql serveur ... pour la ged (gestion elec. de document) : esperons qu'il n'a pas été touché (mon firewall est blindé ) ce qui me pose pb c que l'infection viens de FT ...du lan donc (frame relay inside)  


[:doriangray]

Reply

Marsh Posté le 27-01-2003 à 11:50:59    

tomate77 a écrit :

oui enfin kan ces supers AS400 se seront fait voler des donnees confidentielles, il fera moins le malin ton patron :D


Faudrait qu'un pirate ait envie de sepencher sur le cas des AS400 ... spa gagné d'avance ...
[:doriangray]

Reply

Marsh Posté le 27-01-2003 à 11:53:10    

jamiroq a écrit :


 
bon je resume :  
2 pers pour ,
 
Hotline 1600 user,
400 Pc windows,
80 wyse, (sous citrix)
3 as 400 (400 pers en interactif)
12 sereurs NT4,
1 site web,
1 domino ,
 
1 firewall,
 
des master a faire ,  
des pc a ghoster ....
des projets a gerer ..
 
on est deux ..tu viens m'aider ?


T'as oublié un truc :
 

- Glander sur les forums HFR


 :D  
[:solid shark]  

Reply

Marsh Posté le 27-01-2003 à 11:53:11    

jamiroq a écrit :


j'aime pas ta maniére de sabrer de l'admin !!! :fou:  
 
tu bosses ou toi ?
 
a la sécu, aux impots ?? tu géres 2 serveurs ?


 
Perso je bosse a la sécu ... et on a pas été infecter nous  :p  
Pis contrairement a ce que tu laisse sous entendre, y a bcp de travail et on a pas vraiment le temps de s'ennuyer !!
 
Pis faite pas chier sinon je vous sucre vos remboursement  :sol:  :D

Reply

Marsh Posté le 27-01-2003 à 12:01:51    

toi t'as reponses a tout ? hein dit voir ...
tu t'entendrais bien avec mon boss .....
 
Comment il se sent agressé a chaque fois qu'on parle d'administrateurs :lol:
 
Par toi ? oui a chaque fois !! (avec toi y'a tjs des admin. mauvais ... une sorte de montrage de doigt )
 
Quand au vieux troll du "c'est la faute à FT", je te repondrai en te demandant pourquoi, si tu as ete infecté, laisses tu les ports MSSQL ouverts à l'exterieur sans controle d'IP source ? Si y a un besoin je dis pas, mais sinon...
 
...t'y connais qq chose toi a la gestion d'un lan /wan en frame relay .. on dirai pas coco !!
 
coté wan tu es chez FT qd tu as un lan relié entre chaque site en frame relay ... donc si coté wan FT a des trous (et virus)... ben t' aussi troué que lui (meme si t'as verrouillé les ports sur le firewall - je te fais pas de ssin en te disant qu'onles ouvre coté lan ..qd meme )... enfin les gens COMPétent comprendrons.
 
 
 
Et arrete ton petit ton de martyr condescendant, on va finir par croire qu'il n'y a que toi ici qui travaille :hello:  
En plus, si t"as tant de boulot que ça, je vois pas pourquoi tu viens perdre ton temps ici, mais ce n'est qu'un avis personnel :whistle:

 
je ne prend aucune pause ... donc ma pause : c discuter tech. avec des gens intéllilgents sur HFR. donc je vois pas ...une fois de + ..le rapport !!
 
 
 
 


---------------
FFFF
Reply

Marsh Posté le 27-01-2003 à 12:03:12    

e_esprit a écrit :


T'as oublié un truc :
 

- Glander sur les forums HFR


 :D  
[:solid shark]  
 


non prendre une pause , comme certain vont au café : j'ai pas le droit ?


---------------
FFFF
Reply

Marsh Posté le 27-01-2003 à 12:12:20    

jamiroq a écrit :


Quand au vieux troll du "c'est la faute à FT", je te repondrai en te demandant pourquoi, si tu as ete infecté, laisses tu les ports MSSQL ouverts à l'exterieur sans controle d'IP source ? Si y a un besoin je dis pas, mais sinon...
 
...t'y connais qq chose toi a la gestion d'un lan /wan en frame relay .. on dirai pas coco !!
 
coté wan tu es chez FT qd tu as un lan relié entre chaque site en frame relay ... donc si coté wan FT a des trous (et virus)... ben t' aussi troué que lui (meme si t'as verrouillé les ports sur le firewall - je te fais pas de ssin en te disant qu'onles ouvre coté lan ..qd meme )... enfin les gens COMPétent comprendrons.
 


Le service FR en question que te fournit FT c'est du pur FR (cad vous mettez ce qui vous chante par dessus, de l'IP ou autre) ou en fait c'est de l'IP sur du FR (tout ca géré par FT) ...
Dans le 1er cas, t'as aucune crainte à avoir
Dans le deuxième, peut être, et encore .... Vu qu'il y'a de bonnes chances que vous soyez isolé au niveau IP ... via GRE ou une connerie dans le genre ...
Donc, pour moi, au pire, le service FR de FT est down pendant un temps ... mais certainement pas à cause de l'attaque de ce WE ...  
[:doriangray]

Reply

Marsh Posté le 27-01-2003 à 12:33:39    

si les AS400 n ont aucun interet, pk les utiliser :??:

Reply

Marsh Posté le 27-01-2003 à 12:44:01    

Bonjour,
 
 Je suis administrateur systeme d'un parc informatique de 12500 posts et je peux vous dire que je met du Windows Partout !
 
 Que ce soit au niveau des Desktops, des Workstations ou des serveurs, Windows exploite au maximum les capacites de mes machines . Que ce soit de L'Intel, AMD, Cyrix ou Power PC, Windows s'adapte admirablement a toute architecture homogene.
 
 Qu'on ne me dise pas que Windows est trop sensible aux virus ! Les jeunes de ce forum comprendront bien un jour qu'il est plus facile de trouver des failles et des virus sur un systeme utilisé par 99% des personnes que sur un systeme marginal et sans pretention comme Linux ou Mac OS !
 
  Quant aux prix, Microsoft jongle parfaitement bien avec le cout des licenses qui facilite la gestion par les responsables informatiques : Microsoft prend tout en compte, et cela facilite vraiment notre vie ! On a pas besoin d'acheter 50 livres pour expliquer comment fonctionne le systeme d'exploitation, MSDN est là et gratuitement consultable.
 
 Alors au lieu de vous moquer vous pourriez vous poser la question de pourquoi votre OS fetiche n'est meme pas capable d'integrer un driver de carte Modem proprietaire sans avoir ce driver compilé pour tel noyau, comme le modem connexant ou les drivers du noyau 2.4.18 sont inexploitables sur un 2.4.19 : Cet OS est vraiment mal fichu !

Reply

Marsh Posté le 27-01-2003 à 13:20:41    

blanccommeneige a écrit :

Bonjour,
 
 Je suis administrateur systeme d'un parc informatique de 12500 posts et je peux vous dire que je met du Windows Partout !
 
 Que ce soit au niveau des Desktops, des Workstations ou des serveurs, Windows exploite au maximum les capacites de mes machines . Que ce soit de L'Intel, AMD, Cyrix ou Power PC, Windows s'adapte admirablement a toute architecture homogene.
 
 Qu'on ne me dise pas que Windows est trop sensible aux virus ! Les jeunes de ce forum comprendront bien un jour qu'il est plus facile de trouver des failles et des virus sur un systeme utilisé par 99% des personnes que sur un systeme marginal et sans pretention comme Linux ou Mac OS !
 
  Quant aux prix, Microsoft jongle parfaitement bien avec le cout des licenses qui facilite la gestion par les responsables informatiques : Microsoft prend tout en compte, et cela facilite vraiment notre vie ! On a pas besoin d'acheter 50 livres pour expliquer comment fonctionne le systeme d'exploitation, MSDN est là et gratuitement consultable.
 
 Alors au lieu de vous moquer vous pourriez vous poser la question de pourquoi votre OS fetiche n'est meme pas capable d'integrer un driver de carte Modem proprietaire sans avoir ce driver compilé pour tel noyau, comme le modem connexant ou les drivers du noyau 2.4.18 sont inexploitables sur un 2.4.19 : Cet OS est vraiment mal fichu !


 
 [:rofl]  
 
C un multi a qui ca ??

Reply

Marsh Posté le 27-01-2003 à 13:20:42    

c sur ke tes windows utilisent au max les capacites des tes machines et de ton rezo!!!!
 
kan je vois le debit rien ke pour NetBios, je rigole doucement :lol:
 
et pis parlons en des failles de win : il y a peut etre plus de failles sur win car il est plus utilise, mais au moins les logiciels libres patchent ds la semaine (voir moins...) les pb, pas comme M$
 
 
bref, j arrete la ce troll ...

Reply

Marsh Posté le 27-01-2003 à 13:23:28    

blanccommeneige a écrit :

Bonjour,
 
 Je suis administrateur systeme d'un parc informatique de 12500 posts et je peux vous dire que je met du Windows Partout !
 
 Que ce soit au niveau des Desktops, des Workstations ou des serveurs, Windows exploite au maximum les capacites de mes machines . Que ce soit de L'Intel, AMD, Cyrix ou Power PC, Windows s'adapte admirablement a toute architecture homogene.
 
 Qu'on ne me dise pas que Windows est trop sensible aux virus ! Les jeunes de ce forum comprendront bien un jour qu'il est plus facile de trouver des failles et des virus sur un systeme utilisé par 99% des personnes que sur un systeme marginal et sans pretention comme Linux ou Mac OS !
 
  Quant aux prix, Microsoft jongle parfaitement bien avec le cout des licenses qui facilite la gestion par les responsables informatiques : Microsoft prend tout en compte, et cela facilite vraiment notre vie ! On a pas besoin d'acheter 50 livres pour expliquer comment fonctionne le systeme d'exploitation, MSDN est là et gratuitement consultable.
 
 Alors au lieu de vous moquer vous pourriez vous poser la question de pourquoi votre OS fetiche n'est meme pas capable d'integrer un driver de carte Modem proprietaire sans avoir ce driver compilé pour tel noyau, comme le modem connexant ou les drivers du noyau 2.4.18 sont inexploitables sur un 2.4.19 : Cet OS est vraiment mal fichu !


[:doriangray]
Suffit de se sortir les doigts du cul ... et de savoir lire ...
En première page sur le site dudit driver, si tu cliques (ca tu sais faire hein ... :sarcastic: ) sur le lien "installation", situé à gauche dans le menu, tu arrives là :


INSTALLATION INSTRUCTIONS If your Linux distribution supports RPM (RedHat Package Manager), and has a recent libc, it is easiest to install the binary RPM package with METHOD A. If your system has RPM but the distributed binaries are not suitable, you may use METHOD B. METHOD C is for distributions without RPM support, or those who prefer not to use RPM.
 
.....
 
 
METHOD B: SOURCE RPM PACKAGE (*.src.rpm) If no pre-generated binary RPM package is adequate for your system, you may download the source RPM package and: 1. generate a new binary RPM package for your platform with "rpm --rebuild hcfpcimodem-{version}.src.rpm" ("rpm --rebuild hcfusbmodem-{version}.src.rpm" for the USB version) 2. install the new binary RPM package as described in METHOD A.
 
METHOD C: TAR PACKAGE (*.tar.gz) If you have obtained the driver package in tar format: 1. extract the package with "tar -xzf hcfpcimodem-{version}.tar.gz" ("tar -xzf hcfusbmodem-{version}.tar.gz" for the USB version) 2. change to the package directory with "cd hcfpcimodem-{version}" ("cd hcfusbmodem-{version}" for the USB version) 3. run "make install" from the top of the package directory. (Debian users might need to change the KERNELSRC definition in modules/common.mak first) 4. run "hcfpciconfig" ("hcfusbconfig" for the USB version) to complete the installation and configure your modem. (Alternatively to this whole procedure you may generate RPMS from the tar package using rpm -ta hcf{pci|usb}modem-{version}.tar.gz" )
 


 
Désolé si Linux est pas fait pour les anal pha bêtes ...
 :pfff:
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 [:zerod]


Message édité par Zzozo le 27-01-2003 à 13:24:15
Reply

Marsh Posté le 27-01-2003 à 13:32:20    

Zzozo a écrit :


Le service FR en question que te fournit FT c'est du pur FR (cad vous mettez ce qui vous chante par dessus, de l'IP ou autre) ou en fait c'est de l'IP sur du FR (tout ca géré par FT) ...
Dans le 1er cas, t'as aucune crainte à avoir
Dans le deuxième, peut être, et encore .... Vu qu'il y'a de bonnes chances que vous soyez isolé au niveau IP ... via GRE ou une connerie dans le genre ...
Donc, pour moi, au pire, le service FR de FT est down pendant un temps ... mais certainement pas à cause de l'attaque de ce WE ...  
[:doriangray]


ah ouaih ?
 
alors pourquoi notre responsable Tech. FT nous a appelé ce matin dés 08H00 , pour faire l'etat des lieux sur le LAN ?
 
expliques moi ... je pense que tu te trompes qq part mon cher.


---------------
FFFF
Reply

Marsh Posté le 27-01-2003 à 13:37:36    

de toute façon, jamiroq a toujours raison :D
 
sinon blanccommeneige : +1 :lol: (y a longtemps qu'on avait pas ressorti un "j'administre un parc de 12000 machines ...." :lol: )

Reply

Marsh Posté le 27-01-2003 à 13:56:57    

philou_a7 a écrit :

de toute façon, jamiroq a toujours raison :D
 
sinon blanccommeneige : +1 :lol: (y a longtemps qu'on avait pas ressorti un "j'administre un parc de 12000 machines ...." :lol: )


non c faux  :fou: , mais bon si tu le prends ainsi  :sarcastic:


---------------
FFFF
Reply

Marsh Posté le 27-01-2003 à 14:03:53    

blanccommeneige a écrit :

Bonjour,
 
 Je suis administrateur systeme d'un parc informatique de 12500 posts et je peux vous dire que je met du Windows Partout !
 
 Que ce soit au niveau des Desktops, des Workstations ou des serveurs, Windows exploite au maximum les capacites de mes machines . Que ce soit de L'Intel, AMD, Cyrix ou Power PC, Windows s'adapte admirablement a toute architecture homogene.
 
 Qu'on ne me dise pas que Windows est trop sensible aux virus ! Les jeunes de ce forum comprendront bien un jour qu'il est plus facile de trouver des failles et des virus sur un systeme utilisé par 99% des personnes que sur un systeme marginal et sans pretention comme Linux ou Mac OS !
 
  Quant aux prix, Microsoft jongle parfaitement bien avec le cout des licenses qui facilite la gestion par les responsables informatiques : Microsoft prend tout en compte, et cela facilite vraiment notre vie ! On a pas besoin d'acheter 50 livres pour expliquer comment fonctionne le systeme d'exploitation, MSDN est là et gratuitement consultable.
 
 Alors au lieu de vous moquer vous pourriez vous poser la question de pourquoi votre OS fetiche n'est meme pas capable d'integrer un driver de carte Modem proprietaire sans avoir ce driver compilé pour tel noyau, comme le modem connexant ou les drivers du noyau 2.4.18 sont inexploitables sur un 2.4.19 : Cet OS est vraiment mal fichu !

[:rofl]


Message édité par Mjules le 27-01-2003 à 14:04:25

---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
Reply

Marsh Posté le 27-01-2003 à 14:05:43    

me c normal c un troll  :o

Reply

Marsh Posté le 27-01-2003 à 14:11:55    

Archives de linuxfr.org, un vieux vieux message de SamFromMS je crois ;) celui qui disait etre un des developpeurs principaux de Netscape :lol:
A l'epoque c'etait "j'administre un reseau heterogene de 12500 machines sous Suse 8.0......"  
 
;)

Reply

Marsh Posté le 27-01-2003 à 14:12:09    

jamiroq a écrit :


ah ouaih ?
 
alors pourquoi notre responsable Tech. FT nous a appelé ce matin dés 08H00 , pour faire l'etat des lieux sur le LAN ?
 
expliques moi ... je pense que tu te trompes qq part mon cher.


Tu sais que c'est le Frame Relay dans les détails au moins ?
Va te renseigner ... on en reparlera après ...
 :hello:

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed