Cacti sur Debian 6 erreur « WARNING: Result from CMD not valid. Partial Result: U »

Description

Lors d’un graph « ping latency », cette erreur s’affiche dans les logs Cacti. Il existe un bug dans le script ping.pl.

Résolution

Modifier le script : /usr/share/cacti/site/scripts/ping.pl et dans la ligne :

open(PROCESS, "ping -c 1 $host | grep icmp_seq | grep time |");

Remplacer icmp_seq par icmp_req.

Debian 6 sur Alix 2D13

Voici un petit post pour décrire l’installation de debian 6 squeeze sur une carte mère Alix 2d13. Cette carte mère est minuscule et ne consomme que très peu d’énergie ! Elle est idéale pour une passerelle/pare-feu, elle possède 3 interfaces réseaux, une interface série et deux ports usb, mais pas de carte vidéo. La console est accessible via le port série.
La carte Alix2d13 supporte des cartes compact flash et les disques dur 2,5p IDE voire SATA (avec convertisseur). Cet article présente l’installation de debian 6 sur une carte CF.

Continue reading

Installer Cacti sur Debian 6 squeeze

Cacti est un formidable outil de graphes. Il vous permettra de superviser via snmp, vos infrastructures.

Pré-requis

Pour installer Cacti, il nous faut Apache, MySql et PHP.

apt-get install apache2 mysql-server php5 php5-gd

Installer Cacti

Il faudra répondre aux questions posées par l’installeur : mot de passe root mysql, puis mot de passe choisi pour la base de données cacti.

apt-get install cacti cacti-spine

Continue reading

Export MySql sur un serveur de bdd distant

Votre serveur mysql est située sur une machine distante, pour effectuer un dump (export), voici la commande.

mysqldump --host=adresse_ip  --opt -uUser -pPassword --single-transaction -r dump.sql nom_bdd

Et pour faire exécuter cette commande via un serveur tiers. Pour un script before backup par exemple, le serveur de backup exécute cette commande avant de sauvegarder l’export.

ssh user@serveur "mysqldump --host=adresse_ip  --opt -uUser -pPassword --single-transaction -r dump.sql nom_bdd"

Bridge sur Debian

Dans le cas d’une utilisation d’une sonde IDS telle que Snort, il peut être utile de réaliser un « pont » ou « bridge » entre 2 interfaces réseaux.

Switch LAN —– IDS (debian mode bridge) —– routeur

Ce bridge ne possède pas d’adresse IP, il ne réalise aucun routage, il agirait plutôt comme un switch. Il est possible d’utiliser iptables afin de mettre en place des règles de pare-feu. Ce bridge peut donc être très utile dans les cas où le routeur n’est pas géré pas l’équipe de sécurité interne.

/etc/network/interfaces

auto lo
iface lo inet loopback

auto eth0
iface eth0 inet dhcp

# Bridge setup
auto br0
iface br0 inet manual
bridge_ports eth1 eth2

Relancer le service networking.

Installation de OTRS sur Debian 6

A l’heure où j’écris ces lignes, OTRS 3.1.0 est en beta3, la procédure doit être sensiblement identique pour une version « stable ».

OTRS est un système de gestion de « ticket ». Il est possible d’ajouter le « composant » ITSM qui est une solution de gestion des services IT basée sur les bonnes pratiques ITIL. L’installation (très simple) de ce composant est également abordée.

1. Télécharger les sources et décompresser

Il faudra ensuite déplacer le dossier otrs vers /opt.

wget http://ftp.otrs.org/pub/otrs/otrs-3.1.0.beta3.tar.gz
tar xzvf otrs-3.1.0.beta3.tar.gz
mv otrs-3.1.0.beta3.tar.gz otrs
mv otrs /opt

Continue reading

Vers Duqu : que sait-on ?

Les plus grands de la sécurité travaillent actuellement sur Duqu, voici ce qu’on sait pour le moment :

  • Duqu ne se réplique pas lui même
  • Il s’installe en utilisant une vulnérabilité non corrigée de Windows
  • Il est « livré » par mail sous forme d’une pièce jointe au format Word
  • Duqu installe un Kealogger, enregistre la frappe au clavier et récolte des informations systèmes
  • Les informations volées sont chiffrées et « packagées » dans des images JPG afin de passer inaperçue
  • Duqu communique avec des serveurs sur internet pour exporter les informations volées et probablement pour se mettre à jour

Vers Duqu : se protéger en attendant un patch Microsoft

  1. Microsoft fournit désormais un hot-fix en attendant un patch réel qui n’arriverait pas avant le 13 décembre prochain. Appliquez le fix it.
  2. Restez à jour avec votre protection antivirus. Tous les antivirus ne « reconnaissent » pas encore Duqu, se tenir à jour permettra de se défendre dès que possible.
  3. Duqu se propage via les documents de type « Word » (.doc), prenez garde aux mails provenant de sources non fiables et n’ouvrez pas les pièces jointes.
  4. Une machine infectée tentera de se connecter aux machines 206.183.111.97 et 77.241.93.160. Analysez le réseau !
Les systèmes concernés :
  • Microsoft Windows 7
  • Microsoft Windows Vista
  • Microsoft Windows XP
  • Microsoft Windows 2008
  • Microsoft Windows 2003