Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

à tous les spécialiste en sécurité urgent-étrange boite de dialogue


nnnnnn

Messages recommandés

salut tout le monde

j'ai eu un étrange phénomène sur mon pc qui est sous ubuntu 9.04 , j'étais entrain de travailler sur matlab et avec firfox ouvert quand soudain une boite de dialogue sort de nulle part est qui n'a pas l'air d'être ni de matlab ni de firfox

en plus elle est écrite en arabe avec un font rouge :eek::−titre "اعلان عام "

-contenu "تفذاك روحى موجود ؟"

 

je précise que je n'ai aucun programme sur mon pc en arabe et j'ai un serveur apache2-php5 installé

es ce que vous pensez qu'on m'a piraté ???:eek:

svp j'attends vos intervention avec impatience

merci

Lien vers le commentaire
Partager sur d’autres sites

Salut nnnnnn,

 

Moi je dirai qu'il ne faut pas paniquer :) ce qu'il faudrait toujours faire c'est de procéder par élimination afin de détecter la source du problème.

 

moi je dirai que tu étais connecté avec Firefox sur un Forum ou site arabe et que tu as reçu un message privé ou quelque chose du genre.

 

Bon maintenant tu dis que la fenêtre ne ressemble ni à celle de Firefox ni à celle de Matlab. Tu aurais pu vérifier dans les processus qui tournaient (via le moniteur système) sur ta machine quelle était celui qui faisait tourner cette fenêtre, n'est ce pas ? Bon tu ne l'as pas fais, ma3liche !

 

Autre chose, est ce que ton serveur web est ouvert au public ? Si oui, as-tu mis en place une politique de filtrage via iptables ou autres ?

 

Si dans le cas où tu as installé PHP5, as tu pris tes précautions et sécurisé au minimum PHP5 (quelqu'un aurait pu injecter une page dans ton serveur web, je pense à ça).

 

Sinon pour la thèse du virus, je ne crois pas trop. Je ne pense pas que les quelques virus sous Linux affichent que des popups, je pense qu'ils font quand même mieux que ça (ou plutôt pire :p ).

 

Ce que je te propose c'est de recréer le même scénario, généralement je procède toujours de la même manière :

 

Ouvre ton firefox avec les onglets que tu as déjà ouvert puis ouvre ton Matlab ainsi que les logiciels qui tournaient comme dans la première situation et tu verras bien si tu vas recevoir un popup ou pas.

 

Cependant, je conseille à tout les utilisateurs de GNU/Linux d'installer quand même un parfeu (Firestarter, GuFW, iptables, shorewall ... etc) surtout si vous avez un serveur public.

 

Dîtes vous que le fait d'installer Ubuntu ou une autre distro GNU/Linux ne veut pas dire que vous êtes automatiquement sécurisés. C'est un mytho celui qui vous dira ça, je n'exclue pas que vous êtes protégés contre tout les virus de Windows, de ce côté là pas de problème sous Ubuntu, d'ailleurs je roule sans antivirus mais il faut sécuriser un minimum.

 

Au fait sous Ubuntu, vous pourrez mettre ClamAV en tant qu'antivirus pour ne citer que celui ci.

 

Ne me dis pas juste que tu as installé Gwibber pour suivre les twitts et qu'une notification en arabe t'a fait tremblé hahaha.

 

Je pense que nous sommes quand même parano et très peureux, dès que nous voyons quelque chose en arabe, on dit que c'est aahhhhh !!! yawm El qiyamah :D Fumez plutôt autre chose :p

 

Aya Sahitou :)

Lien vers le commentaire
Partager sur d’autres sites

Bon maintenant tu dis que la fenêtre ne ressemble ni à celle de Firefox ni à celle de Matlab. Tu aurais pu vérifier dans les processus qui tournaient (via le moniteur système) sur ta machine quelle était celui qui faisait tourner cette fenêtre, n'est ce pas ? Bon tu ne l'as pas fais, ma3liche !

j'ai vérifié mais il y avait aucun processus suspect, par contre java était lance mais y avait aucun programme qu'il utilisait (java) :confused:

 

 

Autre chose, est ce que ton serveur web est ouvert au public ? Si oui, as-tu mis en place une politique de filtrage via iptables ou autres ?
oui,il était ouvert au public mais nécessite une authentification et aucun filtrage

 

je précise que Gwibber n'est pas installé:D

Modifié par nnnnnn
Lien vers le commentaire
Partager sur d’autres sites

  • 2 weeks later...

tes fichiers logs !!!!

 

vérifie les requêtes sur ton fichié "access.log" (ta la date et l'heure approximative)

le fichier d'erreurs aussi "error.log" !!

 

pour Apache sous ubuntu : (par default)

 

/var/log/apache2/error.log

et

/var/log/apache2/access.log

 

même si ya rien tu va surement rencontré des surprises, il faut souvent consulter c fichiers.

 

lol foutu fenêtre ... mdr bon courage l'ami

Modifié par Annabi
: ( c'est affiché en smiley :(
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • petite nouveauté qui facilitera la taches a certains...dommage que c'est juste pour quelques grandes entreprises.... https://www.algerie-eco.com/2025/05/03/impots-mise-en-place-dun-nouveau-service-en-ligne-sur-le-portail-jibayatic-dgi/
    • ADE a au moins 10 ans de retard sur SEAAL...et puis a la lecture de l'article il n'y a aucune nouveauté...ceux sont des choses courantes depuis des decennies. Ou es la news..je ne comprends pas...enfin bon on a l'habitude
    • Paiement électronique des factures : l’Algérienne des Eaux accélère sa transformation numérique https://www.algerie360.com/paiement-electronique-des-factures-lalgerienne-des-eaux-accelere-sa-transformation-numerique/
    • Salem Alikoum, Bonjour, 🙃 les amis même avec une connexion fibre y'a des coupures ? le voyant : PONT redémarre  😡 aujourd'hui deux fois ? 
    • ce que je reproche a AT ,, ils annonce des truc en grand pompe mais la réalité et tout autre .......meme pas un cahier des charger ....  bref un je vous explique le probleme que j'ai avec AT.... dans l'ordre purement technique ...  quand je bossé  a une époque au europe  " j'etai dans le domains de la fibre WDS OLT OTN configue et déploiement ect..... "bon breff lol  exemple ya pas mal de quartier batiment zone pavillonnaire avec des NRO "Nœud de Raccordement Optique" ou ya les OLT ect...   de différent équipementier  ZTEG HWTC ALCL ect.. pour chaque operateur ....  ,  pour le déploiement des BOX  des operateur par le OMCI , c'est une base de donne et roule ma poulee ...  .. mais ça n'exclut pas d'autre ONT ONU SFP de rentre dans le GPON ou XGS-pon. exemple un client veux changé ça LiveBox 5 6 ou 7 par un routeur avec un port SFP+ pas de problème ,un appel et c'est réglé en quelque minute .... parce que c'est prévu pour et en plus y'avais du personnelle qualifier...  ici chez AT  ya des  OLT ZTEG lazem que des ONT ZTE point .."rien à foutre"  OLT HWTC "Huawei" aussi Lazem que des ONT Huawei  ... OLT ALCL nokia lazem que des ONT NOKIA ..... wachbikmou arreté les débilité tout ça parce que ya pas du personnelles qualifier  dans le demains chez AT ?? sérieux nous somme arrivé a ça .... vous trouve ça logique ... rien d'ici a Alger des quartier entier privé de la fibre depuis plus d'une année parce que y'avais un déploiement des OLT ALCL nokia ou fibrehome...ah  pas de boule ils manque d'ONT NOKIA ou fibrehome, alors pas de fibre .. et c'est personnes ils ont comptabilisé dans les 2 million za3ma fibre ...  je vous parle meme pas des autre wilaya ... mais bon doucement mais surement inchallah  quand je critique AT c'est pour qu'il améliore leur service pas le contraire,, mais je vois une  dégradation spectaculaire /// matos offert personnelles ect....  heureusement  ya des personnes compétentes chez AT el hamdouallah, c'est grâce a eux que AT ce développe un peut ... mais les autre AAAAAA " le problème du monopole  et c'est dérivée " mais il faut pas oublier aussi que le déploiement de la fibre en 2020  ou 2019 c'etai une affaire ou Pluto une volonté  politique et non économique ou besoin .... comme dans les autre pays... comme je le dit toujours "algerietelecom wakoulo yataalem " 😅
×
×
  • Créer...