| Auteur |
Message |
AidoModo
AidoHardware
Messages: 3477
Tutoriaux : 0
|
Posté le:
Mer 19 Mar 2008 20:29 Sujet : On a fait mumuse avec le compte root du serveur de mon IUT |
  |
Bon, un topic pour parler de tout et de rien...
Il y a un mois, une faille de sécurité à été découverte permettant de se logger en root sur les
serveur linux, via une succession de commandes que je ne citerai pas...
Pi y'a deux semaine, on s'ennuyait un peu en cours, alors avec un copain qui touche pas mal, on a
testé... ça fonctionne... en root sur le serveur de mon IUT... le sentiment de pouvoir total.. et en même temps, bien étonné que
l'admin réseau n'ait pas mis à jour le serveur pour empêcher ça...
Soit, la semaine se termine, on part en entreprise, et on revient lundi..
Hier, rebelotte, rien a faire pendant un moment... soit testont voir si le serveur est à jour...
Résultat: un mois écoulé, le serveur est pas à jour, n'importe qui peut se mettre en root....
alors ce coup-ci on est passé voir l'admin réseau, qui à un peu halluciné:
La convers:
Moi- Salut, euh, y'a comme un soucis sur le serveur, c normal que tout le monde puisse se mettre en
root?
L'admin- En root? c quoi ce bordel?
Mon pote- une petite démo?
Après la démo:
Mon pote:dites, les mises à jours, elles ont pas été faites depuis combien de temps?
On s'est bien marré en tout cas... le serveur a pas été mis a jour depuis septembre a prioris, paske
le nouveau responsable du serveur à peur que ça plante le noyau....  |
_________________
Modo historique d'Aidoforum  |
|
    |
 |
Vil Admin Méchant
Messages: 12043
Tutoriaux : 64
|
Posté le:
Mer 19 Mar 2008 20:32 Sujet : On a fait mumuse avec le compte root du serveur de mon IUT |
  |
|
   |
 |
AidoModo
AidoCodeur
Messages: 5179
Tutoriaux : 2
|
Posté le:
Mer 19 Mar 2008 20:38 Sujet : On a fait mumuse avec le compte root du serveur de mon IUT |
  |
|
    |
 |
Carte Mère
Messages: 944
Tutoriaux : 0
|
Posté le:
Mer 19 Mar 2008 21:21 Sujet : On a fait mumuse avec le compte root du serveur de mon IUT |
  |
OMG les geeks, j'ai rien pigé juste que ça devait être bien marrant  |
_________________ Kurt - team aidoteck, danseur officiel d'aidoforum
 |
|
     |
 |
|
Messages: 4516
Tutoriaux : 0
|
Posté le:
Mer 19 Mar 2008 23:20 Sujet : On a fait mumuse avec le compte root du serveur de mon IUT |
  |
pourquoi c'est pas dans mon université qu'ils mettent pas les serveurs à jour et qu'il y a des
exploits bien détaillés?  |
_________________ Currently near Paris, IDF.
 |
|
      |
 |
|
Messages: 3631
Tutoriaux : 0
|
Posté le:
Mer 19 Mar 2008 23:23 Sujet : On a fait mumuse avec le compte root du serveur de mon IUT |
  |
Au bucher l'admin !  |
_________________ POUR TOUTE DEMANDE WOW, MERCI DE SUIVRE CE LIEN !
En mode : Déménagement ces temps ci... '-_-
 |
|
    |
 |
|
Messages: 4516
Tutoriaux : 0
|
Posté le:
Mer 19 Mar 2008 23:55 Sujet : On a fait mumuse avec le compte root du serveur de mon IUT |
  |
remarquez dans le genre boulay: à l'instant, ma chargée de td en droit public des affaires nous a
envoyé un courriel avec la fiche de td à faire pour mardi prochain, et qui n'avait pas été imprimée
à la reprographie.
Je regarde: c'est un document .doc de 12Mo!!
je le télécharge: à l'intérieure elle a scannée 11 pages en .bmp, dans une résolution moche, je sais
pas si je vais avoir quelque chose de lisible!
Elle est pas chargée de td en info, n'empèche niveau boulay elle se pose là. |
|
|
      |
 |
|
Messages: 1142
Tutoriaux : 5
|
Posté le:
Jeu 20 Mar 2008 00:40 Sujet : On a fait mumuse avec le compte root du serveur de mon IUT |
  |
| Kerri a écrit: | remarquez dans le genre boulay: à l'instant, ma chargée de td en droit public des
affaires nous a envoyé un courriel avec la fiche de td à faire pour mardi prochain, et qui n'avait
pas été imprimée à la reprographie.
Je regarde: c'est un document .doc de 12Mo!!
je le télécharge: à l'intérieure elle a scannée 11 pages en .bmp, dans une résolution moche, je sais
pas si je vais avoir quelque chose de lisible!
Elle est pas chargée de td en info, n'empèche niveau boulay elle se pose là. |
Ils ont aussi des restrictions budgétaires à Nanterre? Moi mes profs il faut insister parce que pour
des raisons de droits d'auteurs ils veulent pas mettre leurs tp (qu'on est sensés préparer avant)
sur internet des boulets
aussi quoi
| Kurt a écrit: | OMG
les geeks, j'ai rien pigé juste que ça devait être bien marrant |
En gros ils avaient tous les droits d'admins sur le serveur de l'iut, moi j'en aurais profité pour
mettre ma session (20¤ pour les autres) en admin, et en supprimer (20¤ pour qu'elle revienne) d'autres, enfin je l'aurais pas dit à
l'admin.
C'est pas à reims que ça arrivera avec 1/10 de la promo (à ce qu'on m'a dit, je suis pas en info) en
cours depuis qu'ils ont interdit les pc en amphi  |
_________________
http://www.koreus.com/media/the-chanson-koreus.com.html |
|
      |
 |
Carte Mère
Messages: 944
Tutoriaux : 0
|
Posté le:
Jeu 20 Mar 2008 00:43 Sujet : On a fait mumuse avec le compte root du serveur de mon IUT |
  |
| Citation: | En gros ils
avaient tous les droits d'admins sur le serveur de l'iut, moi j'en aurais profité pour mettre ma
session (20¤ pour les autres) en admin, et en supprimer (20¤ pour qu'elle revienne) d'autres, enfin je l'aurais pas dit à
l'admin.
C'est pas à reims que ça arrivera avec 1/10 de la promo (à ce qu'on m'a dit, je suis pas en info) en
cours depuis qu'ils ont interdit les pc en amphi  |
Là je comprends mieux, merci pour la trad J'aimerais bien faire de même sur le serveur de mon lycée  |
|
|
     |
 |
|
Messages: 4516
Tutoriaux : 0
|
Posté le:
Ven 21 Mar 2008 00:43 Sujet : On a fait mumuse avec le compte root du serveur de mon IUT |
  |
| Citation: | Ils ont aussi
des restrictions budgétaires à Nanterre? Moi mes profs il faut insister parce que pour des raisons
de droits d'auteurs ils veulent pas mettre leurs tp (qu'on est sensés préparer avant) sur internet
Mort de rire des boulets aussi quoi
|
euh, non, pas de restriction à nanterre, juste que quand elle leur a amené la clé usb à la
reprographie, cette séance là "n'est pas passée" nous a t-elle dit (mais si elle leur a
amené comme à nous, je comprends pourquoi
pour les fiches de td et cours sur l'internet, ça dépend des profs, mais à part quelques rares
irréductibles, dans l'ensemble, la plupart mettent leurs fiches de td, et certains même des cours
quand il y a des grèves de transport et autre | Citation: | moi j'en aurais profité pour mettre ma session (20¤ pour les autres) en admin, et en
supprimer (20¤ pour qu'elle revienne) arf d'autres, enfin je l'aurais pas dit à l'admin. Sourire
|
pas compris l'affaire des 20¤
moi, pour être honnête, j'aurais passé en revue tout le serveur pour voir si les notes des étudiants
n'étaient pas inscrites quelques part sur ce serveur | Citation: |
| C'est pas à reims que ça arrivera avec 1/10 de la promo (à ce qu'on m'a dit, je
suis pas en info) en cours depuis qu'ils ont interdit les pc en amphi
Embarassé | Sérieux? o_O en informatique en plus? pour quelle
raison? |
|
|
      |
 |
AidoModo
AidoHardware
Messages: 3477
Tutoriaux : 0
|
Posté le:
Ven 21 Mar 2008 14:44 Sujet : On a fait mumuse avec le compte root du serveur de mon IUT |
  |
paske tout le monde joue ou fait autre chose quand on a la possibilité d'avoir un pc en amphi.
La ou je suis, c'est pareil depuis qu'ils ont mis le wi-fi dans les amphi...  |
|
|
    |
 |
|
Messages: 4516
Tutoriaux : 0
|
Posté le:
Ven 21 Mar 2008 16:14 Sujet : On a fait mumuse avec le compte root du serveur de mon IUT |
  |
ça sert à quoi de mettre le wifi dans les amphi si on a pas le droit d'y sortir un ordinateur?
Ici chacun est libre, et, je dirais, responsable: Pendant un cour je peux aller sur msn discuter si
ça m'amuse, tant que je ne fais pas de bruit, je ne dérange pas le cour.
En revanche, après si je fait ça, c'est tant pis pour ma pomme: faudra que je rattrape le cour dans
des bouquins / le cour d'un condisciple, ou je risque de me vautrer au partiel.
Et puis entre nous:
-je vois mal pourquoi j'irais en amphi pour aller sur internet: je suis mieux chez moi ou à la B.U
-y'a des gens qui ne glandent rien en cours même sans pc (j'en ai même vu dormir en amphi ) |
|
|
      |
 |
AidoModo
AidoHardware
Messages: 3477
Tutoriaux : 0
|
Posté le:
Sam 22 Mar 2008 00:30 Sujet : On a fait mumuse avec le compte root du serveur de mon IUT |
  |
Jsuis pas en fac kerri, la se situe toute la différence..
A l'IUT tout les cours sont obligatoires, aussi bien les amphis que les TD, on est une centaine par
promo ( ce qui nous permet de faire le tri entre ceux qui sont motivés et les autres, et d'avoir un
taux de réussite proche des 100%, ce qui est loin d'être le cas en droit ^^ ), donc quand tu dors,
ça se voit, et puis on dis pas d'ordi, paske on l'a vu l'an dernier, un mec avec un ordi qui joue
attire l'attention ou distrait en moyenne 4 personnes qui restent les yeux rivés sur l'écran...
Et pour ce qui est des activité en cours, on a tout fait, du championnat de mario kart DS, au reseau
avec les PSP, y'en a même un qui c fait prendre entrain de se rouler un pet.., y'a eu légo stars
wars aussi.....les batailles d'élastique....la nana qui part en courant pour aller chialer paske son
mec vient de la planter par texto... je crois qu'on en a fait pas mal quand même... alors même sans
les ordis, crois moi on s'ennuie pas.  |
|
|
    |
 |
|
|
|
|
|