Titre: Audit d'un système de news encore en panne?? Posté par: mathgl24 le 24 Février 2010 à 16:57:17 J'ouvre ce fil pour savoir ce qui se passe avec la hacking "Audit d'un système de news"?? Depuis juillet au moins qu'elle est en "réparation"... :/
Titre: Re : Audit d'un système de news encore en panne?? Posté par: Asteriksme le 24 Février 2010 à 17:19:33 Un peu de patience, ils font 'tout leur possible' (http://www.newbiecontest.org/images/maintenance.gif)...
:rolleyes: eh ben heureusement que je suis pas fan de hacking ;) Titre: Re : Audit d'un système de news encore en panne?? Posté par: _o_ le 24 Février 2010 à 19:07:27 Y'a une raison simple : elle est salement trouée, voilà tout.
Donc faut juste que quelqu'un¹ se bouge le cul pour corriger, mais voilà, c'est pas trop le moment pour plein de raisons. Bref, il faut attendre. ¹: y'a pas d'ambiguïté ou de message caché, le quelqu'un, c'est moi. Titre: Re : Audit d'un système de news encore en panne?? Posté par: the lsd le 24 Février 2010 à 20:19:46 Moi j'aimerais bien, d'une manière générale, pas que pour cette épreuve, quelles sont les vulns qui sont réparés, d'une part par curiosité, et d'autre part pour le coté apprentissage.
Enjoy The lsd Titre: Re : Re : Audit d'un système de news encore en panne?? Posté par: Faerasgar le 24 Février 2010 à 21:56:05 Moi j'aimerais bien, d'une manière générale, pas que pour cette épreuve, quelles sont les vulns qui sont réparés, d'une part par curiosité, et d'autre part pour le coté apprentissage. Enjoy The lsd Je plussoie, ça c'est une bonne idée, ça pourrait être intéressant. D'autant qu'un résumé succin suffirait amplement ( pour ma part ) si les admins n'ont pas de temps à y consacrer. Have fun Faerasgar Titre: Re : Audit d'un système de news encore en panne?? Posté par: mathgl24 le 24 Février 2010 à 23:24:39 ¹: y'a pas d'ambiguïté ou de message caché, le quelqu'un, c'est moi. J'aime ton honnêteté _o_ :)Ce n'est pas que c'est ma dernière épreuve de hacking, mais bon... :P Sinon, +1 the lsd Titre: Re : Audit d'un système de news encore en panne?? Posté par: Nil le 25 Février 2010 à 00:09:10 Je ne suis pas sûr d'avoir compris la phrase de "the lsd", mais s'il dit qu'on devrait l'enlever, je suis d'accord.
Genre, s'il n'y a pas de chance qu'elle soit réparée dans l'année qui vient, autant l'enlever et la remettre lorsque sera réparée. Titre: Re : Audit d'un système de news encore en panne?? Posté par: robert33 le 25 Février 2010 à 00:13:24 Et pourquoi ne pas expliquer le problème sur cette épreuve pour que certains membres tentent d'aider à le résoudre ?
Et je plussoie The Lsd pour que l'on ai un petit report des failles corrigées pour pouvoir apprendre un peu à gérer un serveur autrement qu'avec les pieds =D Titre: Re : Re : Audit d'un système de news encore en panne?? Posté par: the lsd le 25 Février 2010 à 10:33:10 Je ne suis pas sûr d'avoir compris la phrase de "the lsd", mais s'il dit qu'on devrait l'enlever, je suis d'accord. L'épreuve comporte une faille, imaginons une injection de code. Une fois l'épreuve réparée, je trouve que ca pourrait être sympa d'avoir une explication sur comment la faille fonctionnait et comment elle a été réparée. Après faut aussi prendre en compte que donner des informations sur la faille peut aussi être une mauvaise idée dans le sens où ca peut donner des infos sur la version de Php ou autres choses du genre. Donc c'est pas forcément une bonne chose. 'fin je dis ca je dis rien moi< Enjoy The lsd Titre: Re : Audit d'un système de news encore en panne?? Posté par: Hik@ru le 25 Février 2010 à 11:15:50 Je suis de l'avis de the lsd aussi. Une fois la faille corrigée, ça serait très pédagogique de faire un bref rapport de ce qu'elle était et de comment elle a été corrigée.
Quand aux infos sur le serv, on peut toujours les obtenir d'une autre manière... (par exemple pour php, netcat nous dit que newbiecontest tourne sur un Apache avec PHP v5.2.6 sur une Debian Lenny4 (debian 5.0.4 donc)). Titre: Re : Audit d'un système de news encore en panne?? Posté par: robert33 le 25 Février 2010 à 11:27:11 Faut pas croire tout ce que raconte netcat non plus...
Titre: Re : Audit d'un système de news encore en panne?? Posté par: Hik@ru le 25 Février 2010 à 17:45:09 (On en a discuté sur le chan mais...) Certes, j'avais zappé que l'admin pouvait faker les infos retournées par le serveur. Donc effectivement...
Toutes mes confuses. |