Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
vin-moi Administrateur
Inscrit le: 28 Aoû 2004 Messages: 6897 Localisation: France
|
Posté le: 15 Oct 2005 à 13:50 Sujet du message: |
|
|
ca c'est vrai, mais quand on vois les LOG de certains qui vont des dizaines et des dizaines de lignes _________________ |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 16 Oct 2005 à 12:54 Sujet du message: |
|
|
C'est bien pour cela que ce n'est pas aussi simple que beaucoup semblent le penser.
Qui plus est certain virus ou autre malware se cache dans des lignes de la base de registre que hijackthis ne liste pas et le fait de fixer la ligne 04 apparaissant dans le log ne sert strictement à rien car le processus caché recréera l'entrée au bout de trente secondes. y compris en supprimant le fichier concerné par cette ligne 04 qui sera retéléchargé à la première connexion à internet.
C'est pour cela
analyser un log c'est tres facilement accessible à tout le monde certain utilise les robots d'analyse (ceci dit bourré d'erreurs) et réusisse à empecher le demarrage de quelques unes mais le plus souvent il ne supprime pas les fichiers infectieux et encore moins les processus donc ne font que masquer l'infection.
Idem certaines précautions avec hijackthis
les lignes 023, 010, 015 ne doivent pas être fixées car une procédure spécifique doit être utilisée. Idem pour les piratage de page de demarrage (lignes R1) le fait de les fixer ne suffit pas il reste encore à trouver la source infectieuse ayant modifiée cette page.
On pourrait en lister des tonnes comme ça...
Pour mon cas je dirais une analyse de log me prend environ 20 minutes mais parfois beaucoup plus et après faut le temps de retranscrire une procédure adaptée et la plus complète possible du premier coup car le risque est que certaines de ces lignes reviennent peu de temps apres à cause de l'oubli du processus qu'il faut parfois aller chercher dans des recoins de la base de registre.
Cela dit je ne prétend pas être ni le meilleur et encore moins un pro de l'éradiquation virale. J'essaies seulement d'etre le plus complet possible en m'appuyant sur mes connaissances actuelles et aussi l'expérience des autres. Je passe par exemple beaucoup de temps à analyser et décortiquer des logs avec les procédures fournies sur certain sites spécialisés et reconnus et parfois j'ai bien du mal à comprendre. |
|
Revenir en haut de page |
|
|
Zen - X
Inscrit le: 30 Aoû 2005 Messages: 158 Localisation: MARSEILLE
|
Posté le: 16 Oct 2005 à 13:58 Sujet du message: |
|
|
en tout cas moi je respecte ce que tu fait _________________ |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 26 Jan 2006 à 22:16 Sujet du message: |
|
|
Bon je reprends mon topic d'origine.
Comme certains le savent déjà je suis actuellement en train de creer un site concernant la sécurité informatique afin d'adapter,lorsque cela est possible, les termes ultra elitistes ou incompréhensibles pour le commun du mortel trop souvent emlployés dans ce domaine et ainsi essayer de fournir une explication simple et suffisante. En clair donner les infos utiles à une utilisation personnelle d'un ordinateur sans s'embarasser de ce qui ne concerne que les administrateurs ou autres specificités propres à certaines communauté tres restreinte.
Pour le moment je suis sur l'interface du forum et du site et je fais donc appel à vos avis sur ce point afin de m'aider à satisfaire le + grand nombre.
Cet avis concerne l'interface du Forum http://www.cfasi.net/forum/index.php qui me sert actuellement de base et qui, apres confirmation me servira à modifier l'interface du site afin de rester dans le même cadre.
Merci par avance à ceux et celles qui pourront me faire les remarques me permettant de modifier l'ensemble (taille, police, lisible...) |
|
Revenir en haut de page |
|
|
madje
Inscrit le: 06 Nov 2005 Messages: 1349 Localisation: clermont ferrand
|
Posté le: 26 Jan 2006 à 22:51 Sujet du message: |
|
|
je c'est pas si sa vient de moi mais la page ne s'affiche pas |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 26 Jan 2006 à 23:17 Sujet du message: |
|
|
Pourtant pas de souci chez moi.
En passant par un sous domaine peut etre http://forum.cfasi.net/ |
|
Revenir en haut de page |
|
|
madje
Inscrit le: 06 Nov 2005 Messages: 1349 Localisation: clermont ferrand
|
Posté le: 27 Jan 2006 à 12:08 Sujet du message: |
|
|
c'est bon sa marche, sympa ton forum j'aime bien comme il est |
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 27 Jan 2006 à 20:48 Sujet du message: |
|
|
Moi demême, je le trouve vachement classe !
Un truc, qui me dérenge sur un affiche 1280*1024 c'est les liens :
Profit | liste des membres | ...
où c'est écrit vachement petit et les lettres sont sérrées. _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 27 Jan 2006 à 21:10 Sujet du message: |
|
|
lenouvdu44 a écrit: |
Moi demême, je le trouve vachement classe !
Un truc, qui me dérenge sur un affiche 1280*1024 c'est les liens :
Profit | liste des membres | ...
où c'est écrit vachement petit et les lettres sont sérrées. |
Ok, je vais inscrire la modif des images au programme
|
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 27 Jan 2006 à 22:32 Sujet du message: |
|
|
Bon je viends de faire un essai pas concluant du tout
Je crois que je vais carement le modifier pour mettre un lien texte à la place des images ca devrait être beaucoup plus simple pour modifier la police et la taille ensuite au lieu de refaire des images à chaque fois :snif: |
|
Revenir en haut de page |
|
|
Lenouvdu44 Administrateur
Inscrit le: 01 Aoû 2005 Messages: 4919 Localisation: Grenoble
|
Posté le: 27 Jan 2006 à 22:43 Sujet du message: |
|
|
Ouais, je pense aussi ^^, mais ça fait class comme ça ! _________________ L'nouv qui devient L'vieux |
|
Revenir en haut de page |
|
|
vin-moi Administrateur
Inscrit le: 28 Aoû 2004 Messages: 6897 Localisation: France
|
Posté le: 28 Jan 2006 à 10:56 Sujet du message: |
|
|
Très joli aussi ! _________________ |
|
Revenir en haut de page |
|
|
Matthias130
Inscrit le: 16 Nov 2005 Messages: 109 Localisation: Lyon
|
Posté le: 30 Jan 2006 à 20:25 Sujet du message: |
|
|
Franchement classe le forum, les couleurs sont sympas ! |
|
Revenir en haut de page |
|
|
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 30 Jan 2006 à 21:14 Sujet du message: |
|
|
Si j'ai bien compris je change rien
Si ce n'est que j'installe en ce moment quelques mods qui necessitent des modifs en profondeur du thème donc je vais essayer de faire tout ca en local avant de basculer sur l'hebergement. Un petit hic tout de même cela inclu un remaniemant des bases de données Mysql ce qui implique une éventuelle remise à "0" y compris des inscriptions .
C'est pour cela que j'ai provisoirement bloqué les inscriptions je ferais cette mise à jour en même temps que celle du site qui necessite encore pas mal de boulot et mon absence d'une dizaine de jours à compter de demain n'aidera pas à la rapidité d'éxécution.
|
|
Revenir en haut de page |
|
|
Ajouter à :
|
|