Blog-note de Frédéric Plé

Aller au contenu | Aller au menu | Aller à la recherche

lundi 8 février 2010

sudo : autoriser la montée en privilège en utilisant le mot de passe de l'utilisateur

Exemple pour que alice puisse passer root en utilisant son propre password dans le fichier /etc/sudoers :

alice    ALL = PASSWD: ALL


La montée en privilège se fait par la commande

sudo -u root -s


lundi 4 janvier 2010

Sauvegarde/Restauration du MBR (Master Boot Record)

Avant l'installation d'un deuxième (ou nème) OS sur un ordinateur, je recommande chaudement la sauvegarde du boot-loader original.

Notamment parce que lors de l'installation d'un multiboot Linux/FreeBSD/OpenBSD sur PC portable déjà équipé de VISTA parce que le nouvel OS va vous proposer d'installer un beau boot-loader dans le MBR du disque qui risque de rentre un ou plusieurs autres OS non bootables.

Comme mentionné dans un précédent message, mieux vaut éviter de toucher au MBR de Windows sur un portable.

La manip pour se sécuriser est de sauvegarder sur une clé USB le MBR.

Voici une méthode qui vaut ce qu'elle vaut.

Booter sur un Linux liveCD, monter la clé USB (ex dans /media/usbdisk/).

Avant de lancer les commandes, affecter à la variable MBRDEV le fichier de device du disque bootable du PC ou se trouve le MBR (ex: MBRDEV=/dev/sda)

Sauvegarde du MBR:

dd if=$MBRDEV of=/media/usbdisk/mbr.$(basename $MBRDEV).$(date "+%Y%m%d%-H%M%S") bs=512 count=1

Cette commande crée un fichier dont le nom est par exemple /media/usbdisk/mbr.sda.20100104-074259

Restauration d'un MBR:

dd if=/media/usbdisk/mbr.$(basename $MBRDEV).AAAAMMJJ-HHmmSS of=$MBRDEV bs=512 count=1

dimanche 3 janvier 2010

Vista et Linux en Dual-boot (multiboot) avec GRUB : ça ne fonctionne pas sur mon laptop !

Grrr, j'ai passé une partie de mon dimanche à essayer de comprendre pourquoi et c'est assez bien expliqué

J'ai pu m'en sortir en restaurant le MBR initial de mon PC que j'avais heureusement sauvegardé !

mercredi 18 novembre 2009

Trier une liste d'adresses IP avec sort

Pour trier un fichier texte contenant des lignes commençant par une adresse IP dans l'ordre croissant des adresses IP :

sort -n -t '.' -k 1,4 fichier_a_trier.txt



jeudi 22 octobre 2009

Scénario d'attaque contre les outils de chiffrement de disque dur

Un billet en anglais qui propose un scénario relativement simple d'attaque par l'installation d'un boot loader "malin" à l'insu du propriétaire d'un ordinateur portable : ici

- page 1 de 24