IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Ubuntu .. service bizarre: Adressedistante..


Sujet :

Sécurité

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Mars 2002
    Messages
    155
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2002
    Messages : 155
    Points : 94
    Points
    94
    Par défaut Ubuntu .. service bizarre: Adressedistante..
    Bonjour,
    j'aimerais vous soumettre quelque chose qui me dérange depuis quelques jours:

    d'une part j'ai ceci en tapant un netstat sous ubuntu:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
     
     
        $ sudo netstat -lntup | awk '{print $6 $7}'|sed 's/LISTEN//'| cut -d"/" -f2|sort|uniq|grep -v Foreign
        adb
        Adressedistante
        avahi-daemon:r
        cups-browsed
        cupsd
        dhclient
        dnsmasq
        java
        nmbd

    et je ne comprends pas à quoi correspond 'Adressedistante'... est ce un label de colonne mal trié? car le service n'existe pas quand je fais un sudo service Adressedistante stop...


    Autrechose, j'ai découvert en faisant un chkrootkit que
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
        Searching for Suckit rootkit...                             
    Warning: /sbin/init INFECTED
        Checking `sniffer'...                                       lo: not promisc and no packet sniffer sockets
        wlan0: PACKET SNIFFER(/sbin/wpa_supplicant[1357], /sbin/dhclient[10443])
    à priori, en zieutant ailleurs, j'ai découvert que cette apparation de Suckit rootkit dans chkrootkit était un bug?
    Ce qui est bizarre également c'est que wpa_supplicant et dhclient soit considérés comme dangereux?

    et j'ai également ceci
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
     
        Searching for suspicious files and dirs, it may take a while... The following suspicious files and directories were found: 
        /usr/lib/python3/dist-packages/PyQt4/uic/widget-plugins/.noinit /usr/lib/python2.7/dist-packages/PyQt4/uic/widget-plugins/.noinit /usr/lib/jvm/java-8-oracle/lib/visualvm/visualvm/.lastModified /usr/lib/jvm/java-8-oracle/lib/visualvm/profiler/.lastModified /usr/lib/jvm/java-8-oracle/lib/visualvm/platform/.lastModified /usr/lib/jvm/java-8-oracle/lib/missioncontrol/.eclipseproduct /usr/lib/jvm/java-8-oracle/lib/missioncontrol/p2/org.eclipse.equinox.p2.engine/.settings /usr/lib/jvm/java-8-oracle/lib/missioncontrol/p2/org.eclipse.equinox.p2.engine/profileRegistry/JMC.profile/.lock /usr/lib/jvm/java-8-oracle/lib/missioncontrol/p2/org.eclipse.equinox.p2.engine/profileRegistry/JMC.profile/.data /usr/lib/jvm/.java-1.7.0-openjdk-amd64.jinfo /usr/lib/jvm/.java-8-oracle.jinfo
        /usr/lib/jvm/java-8-oracle/lib/missioncontrol/p2/org.eclipse.equinox.p2.engine/.settings /usr/lib/jvm/java-8-oracle/lib/missioncontrol/p2/org.eclipse.equinox.p2.engine/profileRegistry/JMC.profile/.data
    voilà,
    merci d'avance pour votre avis sur chkrootkit et surtout sur Adressedistante.

  2. #2
    Expert éminent sénior
    Avatar de Escapetiger
    Homme Profil pro
    Administrateur système Unix - Linux
    Inscrit en
    Juillet 2012
    Messages
    1 476
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Administrateur système Unix - Linux

    Informations forums :
    Inscription : Juillet 2012
    Messages : 1 476
    Points : 11 051
    Points
    11 051
    Par défaut
    Citation Envoyé par §Gama§ Voir le message
    Bonjour,
    j'aimerais vous soumettre quelque chose qui me dérange depuis quelques jours:

    d'une part j'ai ceci en tapant un netstat sous ubuntu:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
     
     
        $ sudo netstat -lntup | awk '{print $6 $7}'|sed 's/LISTEN//'| cut -d"/" -f2|sort|uniq|grep -v Foreign
        adb
        Adressedistante
        avahi-daemon:r
        cups-browsed
        cupsd
        dhclient
        dnsmasq
        java
        nmbd

    et je ne comprends pas à quoi correspond 'Adressedistante'... est ce un label de colonne mal trié? car le service n'existe pas quand je fais un sudo service Adressedistante stop...
    Bonjour,

    Pas d'Unbuntu ici mais il y a fort à parier que Adressedistante soit le titre de colonne du champ $6 ou $7 de ton awk.
    tu peux vérifier par exemple par netstat -lntup | head.

    Après, il est étonnant d'avoir Foreign et Adressedistante en même temps, quelles sont les variables concernant le langage de ta distribution ?
    « Developpez.com est un groupe international de bénévoles dont la motivation est l'entraide au sens large » (incl. forums developpez.net)
    Club des professionnels en informatique

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Mars 2002
    Messages
    155
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2002
    Messages : 155
    Points : 94
    Points
    94
    Par défaut
    Hello, merci pour ta réponse...
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
     
    O@O:~$ sudo netstat -lntup | head
    [sudo] password for r: 
    Connexions Internet actives (seulement serveurs)
    Proto Recv-Q Send-Q Adresse locale          Adresse distante        Etat       PID/Program name
    tcp        0      0 127.0.0.1:5037          0.0.0.0:*               LISTEN      18991/adb       
    tcp        0      0 127.0.0.1:63342         0.0.0.0:*               LISTEN      18660/java      
    tcp        0      0 127.0.1.1:53            0.0.0.0:*               LISTEN      1476/dnsmasq    
    tcp        0      0 127.0.0.1:631           0.0.0.0:*               LISTEN      11538/cupsd     
    tcp        0      0 127.0.0.1:8700          0.0.0.0:*               LISTEN      18660/java      
    tcp        0      0 127.0.0.1:6942          0.0.0.0:*               LISTEN      18660/java      
    tcp6       0      0 ::1:631                 :::*                    LISTEN      11538/cupsd     
    udp        0      0 0.0.0.0:631             0.0.0.0:*                           1141/cups-browsed
    c'est quand meme etonnant que java soit en mode LISTEN sur le 18660

    Pour les locales:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
     
    O@O:~$ locale
    LANG=fr_FR.UTF-8
    LANGUAGE=fr_FR
    LC_CTYPE="fr_FR.UTF-8"
    LC_NUMERIC="fr_FR.UTF-8"
    LC_TIME="fr_FR.UTF-8"
    LC_COLLATE="fr_FR.UTF-8"
    LC_MONETARY="fr_FR.UTF-8"
    LC_MESSAGES="fr_FR.UTF-8"
    LC_PAPER="fr_FR.UTF-8"
    LC_NAME="fr_FR.UTF-8"
    LC_ADDRESS="fr_FR.UTF-8"
    LC_TELEPHONE="fr_FR.UTF-8"
    LC_MEASUREMENT="fr_FR.UTF-8"
    LC_IDENTIFICATION="fr_FR.UTF-8"
    LC_ALL=
    C'est vrai c'est bizarre pour foreign.

  4. #4
    Expert éminent sénior
    Avatar de Escapetiger
    Homme Profil pro
    Administrateur système Unix - Linux
    Inscrit en
    Juillet 2012
    Messages
    1 476
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Administrateur système Unix - Linux

    Informations forums :
    Inscription : Juillet 2012
    Messages : 1 476
    Points : 11 051
    Points
    11 051
    Par défaut
    Citation Envoyé par §Gama§ Voir le message
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    O@O:~$ sudo netstat -lntup | head
    [sudo] password for r: 
    Connexions Internet actives (seulement serveurs)
    Proto Recv-Q Send-Q Adresse locale          Adresse distante        Etat       PID/Program name
    tcp        0      0 127.0.0.1:5037          0.0.0.0:*               LISTEN      18991/adb       
    tcp        0      0 127.0.0.1:63342         0.0.0.0:*               LISTEN      18660/java      
    (....)
    Adresse et distante sont deux champs distincts renvoyés par awk (cf. ci-après) dont le séparateur par défaut est l'espace.

    Citation Envoyé par §Gama§ Voir le message
    C'est vrai c'est bizarre pour foreign.
    Je n'avais pas lu la ligne de code jusqu'au bout, le Foreign vient probablement du grep -v Foreign en fin de ligne.
    Je n'arrive pas de suite à l'expliquer ni à le reproduire, shell différent ici, probablement parce qu'il vaut mieux mettre des espaces entre les pipe | :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    $ sudo netstat -lntup | awk '{print $6 $7}' | sed 's/LISTEN//' | cut -d"/" -f2 | sort | uniq
    « Developpez.com est un groupe international de bénévoles dont la motivation est l'entraide au sens large » (incl. forums developpez.net)
    Club des professionnels en informatique

  5. #5
    Expert éminent sénior Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 243
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 243
    Points : 13 458
    Points
    13 458
    Par défaut
    Bonjour,

    • Effectivement, la commande awk considère des lignes qu'elle devrait rejeter. Voici la correction à apporter à l'étage awk:
      Code : Sélectionner tout - Visualiser dans une fenêtre à part
      awk '(NR>2){print $6 $7}'
    • Foreign n'apparait pas dans le résultat. Juste dans la commande. Le grep semble inutile.
    • D'ailleurs, il est étonnant de récupérer la colonne 6 (LISTEN) pour la supprimer par la suite ...
    • Vu le point de départ et le résultat attendu, pourquoi ne pas faire un simple sudo netstat -lntup |sed '1,2d;s@.*/@@' ?
    Cette réponse vous apporte quelque chose ? Cliquez sur en bas à droite du message.

  6. #6
    Membre régulier
    Profil pro
    Inscrit en
    Mars 2002
    Messages
    155
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2002
    Messages : 155
    Points : 94
    Points
    94
    Par défaut
    merci!

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Démarrage du service Oracle sur Ubuntu
    Par 4rocky4 dans le forum Administration
    Réponses: 14
    Dernier message: 22/05/2019, 23h41
  2. [Ubuntu] Problème bizarre lors de la compilation
    Par membreComplexe12 dans le forum Plateformes
    Réponses: 5
    Dernier message: 01/09/2011, 15h49
  3. Bizarre WCF Domain Service
    Par techgeom dans le forum Windows Communication Foundation
    Réponses: 0
    Dernier message: 17/07/2011, 17h04
  4. Réponses: 3
    Dernier message: 25/01/2010, 10h29
  5. mono-service sous ubuntu
    Par jalloul_07 dans le forum Mono
    Réponses: 0
    Dernier message: 18/03/2009, 10h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo