Il y a actuellement 202 visiteurs
Mercredi 24 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Publié] Faille de sécurité chez GNU/Linux Debian

Un commentaire sur une de nos actualités ? Un scoop ou une news toute fraîche sur du matériel informatique ou sur un logiciel ( PC ou Linux ) à partager ? Proposez votre actualité sur ce forum !

[Publié] Faille de sécurité chez GNU/Linux Debian

Message le 16 Mai 2008 21:20

Une importante faille de sécurité a été découverte dans la distribution DEBIAN il y a quelques jours sur un composant essentiel de GNU/Linux.

Cette faille affecte la génération aléatoire de paires de clef SSH, ...

lire la suite

<< Source Linuxfr.org >>

Laissez vos commentaires...
Avatar de l'utilisateur
CaSa
PC-Infopraticien
PC-Infopraticien
 
Messages: 9041
Inscription: 13 Mai 2003 16:32
Localisation: Sisteron... et jamais loin d'une Debian
 


Message le 18 Mai 2008 19:40

Pour information, certaines applications Linux se servent d'une paire de clefs SSH fixe et par défaut dans leur installation de base. C'est le cas de NXSERVEUR de NOMACHINE.
Suite à l'introduction d'une liste de blacklistage de clefs, il arrive donc hélas que la paire de clef NX en configuration par défaut ne peut plus fonctionner. C'est bien entendu détournable, mais assez pénalisant pour l'administration puisqu'il faut générer une paire de clefs perso et écraser les clefs SSH par défaut du serveur NX et des clients.
A faire :
=> sur le serveur :
1 - générer une paire de clef dsa (id_dsa et id_dsa.pub) et les copier dans /var/lib/nxserver/home/.ssh
2 - remplacer le contenu du fichier /var/lib/nxserver/home/.ssh/authorized_keys2 par celui de id_dsa.pub (clef publique)
3 - remplacer le contenu du fichier /var/lib/nxserver/home/.ssh/client.id_dsa.key par celui de id_dsa (clef privée)
4 - éditer le fichier de clef publique (authorized_keys2) et rajouter juste avant le bloc "ssh-dss..." les mentions : no-port-forwarding,no-X11-forwarding,no-agent-forwarding,command="/usr/lib/nx/nxserver"
(pour obtenir donc no-port-forwarding,no-X11-forwarding,no-agent-forwarding,command="/usr/lib/nx/nxserver" ssh-dss...)

=> sur le client, dans la configuration de nxclient :
1 - lancez nxclient et allez dans configuration
2 - éditer le fichier KEY, supprimez la clef NOMACHINE (commençant par MIIBuwIBAA...) et mettez à la place le contenu de clef privée fichier "client.id_dsa.key")

Il faut hélas changer la clef privée sur tous les clients NXCLIENT. C'est pénalisant mais on positivera en disant que ça renforce la sécurité puisque ce n'est plus une clef NOMACHINE par défaut.
Avatar de l'utilisateur
CaSa
PC-Infopraticien
PC-Infopraticien
 
Messages: 9041
Inscription: 13 Mai 2003 16:32
Localisation: Sisteron... et jamais loin d'une Debian
 

Message le 18 Mai 2008 19:46

es-ce que Unbuntu en fait partie?
Avatar de l'utilisateur
etienne2000
PC-Infopraticien
PC-Infopraticien
 
Messages: 2158
Inscription: 14 Avr 2006 18:39
Localisation: 4E 65 75 63 68 E2 74 65 6C 2F 53 75 69 73 73 65
 

Message le 18 Mai 2008 20:10

Oui, Ubuntu est une dérivée de Debian et se base sur le développement de la branche Debian.
Debian, (XK)Ubuntu, Xandros, Knoppix, Kaella, Mepis, etc...
=> http://fr.wikipedia.org/wiki/Cat%C3%A9g ... _de_Debian
Avatar de l'utilisateur
CaSa
PC-Infopraticien
PC-Infopraticien
 
Messages: 9041
Inscription: 13 Mai 2003 16:32
Localisation: Sisteron... et jamais loin d'une Debian
 

Message le 18 Mai 2008 22:59

@etienne2000 : regarde la branche Debian :

http://upload.wikimedia.org/wikipedia/c ... ne-7.5.svg

@CaSa : Ca aurait pu poser problème sur les transactions bancaires par exemple ?
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 19 Mai 2008 10:54

Skynet a écrit:@CaSa : Ca aurait pu poser problème sur les transactions bancaires par exemple ?

Je ne sais pas, ça dépendait du système employé c'est vraiment spécifique à Debian et à l'utilisation de la bibliothèque OpenSSL. Cela dit si tu parles des transactions bancaires ponctuelles, les paires de clefs ne sont générées que pour servir provisoirement, je ne pense pas qu'on puisse détourner une connexion dans ce laps de temps très court.
Il y a des systèmes qui ne se servent pas de OpenSSL pour la gnéération de paires de clefs et qui n'ont donc pas été touchés par le bug. C'est le cas de GPG et des générations de clefs de chiffrage/signatures mail ou des signatures de paquets programmes.
Heureusement d'ailleurs, la galère mondiale s'il avait fallu également regénérer les clefs mails. :roll:
Avatar de l'utilisateur
CaSa
PC-Infopraticien
PC-Infopraticien
 
Messages: 9041
Inscription: 13 Mai 2003 16:32
Localisation: Sisteron... et jamais loin d'une Debian
 

Message le 19 Mai 2008 14:57

Ah ok. de toute façon je n'utilise pas Ubuntu pour les transactions bancaires donc a ce niveau la c'est bon :)
Avatar de l'utilisateur
etienne2000
PC-Infopraticien
PC-Infopraticien
 
Messages: 2158
Inscription: 14 Avr 2006 18:39
Localisation: 4E 65 75 63 68 E2 74 65 6C 2F 53 75 69 73 73 65
 

Message le 19 Mai 2008 18:40

Ok,

donc au final, et vu que c'est corrigé, personne n'a recensé de problème
suite à cette faille apparemment...

C'était simplement de la curiosité pour ma question, puisque mes paiements
ont été faits sur d'autres distributions d'une branche différente.

Mais bon, vu que j'aime bien Bubuntu, SymphonyOS, Linux Mint et PureOS, je note l'info.

Les utilisateurs des EeePC ont intérêt à faire leur mise à jour aussi.

C'est sans oublier la célèbre distribution : Damn Small Linux
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 



Sujets similaires

Message Le hachage et la sécurité des mots de passe
Bonjour, j'ai lu que pour avoir un mot de passe sécurisé il est recommandé d'avoir 15 caractères, car pour le brut force ,une méthode utilisée les hackers, un mot de passe de 12 chiffres peut être cracké en 2 secondesun mot de passe complexe de 10 caractères peut être cracké en 5 moispour un mot de ...
Réponses: 1

Message Installé linux mint sur un pc portable
Bonsoir Je voudrais offrir un pc portable d'occasion à ma fille pour noël, celui-là ⇒ https://www.leboncoin.fr/ordinateurs/2412594059.htmElle utilise souvent mon pc et elle aime bien mint, alors est-ce que je vais pouvoir installer Linux sur ce pc, sans trop de souci ? Merci
Réponses: 60

Message Quelle imprimante compatible avec Linux ? Imprimante multif
Salut à toutes dans la communauté du Forum Informatique dédié à l'aide pour les logiciels PC et aux systèmes d'exploitation libres, notamment Linux ! Je m'adresse à vous avec une question particulière, car je suis à la recherche d'une imprimante multifonction compatible avec Linux via CUPS (Common U ...
Réponses: 1

Message vpn linux mint
BonjourJe voulais essayer un vpn, pour voir, le premier, cité sur un forum linux, c'est openvpn, hors, quand j'ouvre la logithèque, c'est comme ci, il était déjà installé, non ? Merci
Réponses: 4

Message [Réglé] echec mise à jour securite WIN 10
Salut tout le mondeje vous présente tout d'abord mes meilleurs pour 2024. Je pense, suite à une mauvaise manipulation, j'ai un problème pour la Mise à jour de sécurité pour Windows 10 Version 22H2 pour les systèmes x64 (KB5034441) qui se présente en installation, mais à chaque essai, c'est un échec, ...
Réponses: 50

Message [Réglé] Pb. Installation Libreoffice sur Chromebook/Linux
Bonjour à tous, j'ai un petit souci que je n'arrive pas à résoudre sur mon Chromebook avec Linux.Je voulais installer LibreOffice sur mon chromebook. Pour cela, j'ai suivi un premier tutoriel : https://www.youtube.com/watch?v=wkenkjZMjWkComme j'avais des messages d'erreur lors de l'installation des ...
Réponses: 21

Message Linux sait rester Maitre à bord...
bonjour à toutes et tousUne petite idée que je souhaite partager...Je suis dans le Monde du Pingouin depuis environ 7 ans !Le plus "difficile" fut le grand pas de windaube à Linux Mais c'est tellement bien...Bref, j'ai 2 garçons qui voulaient garder le pc avec windaube car ils le connais ...
Réponses: 0


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 3 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.
cron