<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Astalavista Pwnage Expose by anti-sec Group</title>
	<atom:link href="http://www.tux-planet.fr/astalavista-pwnage-expose-by-anti-sec-group/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tux-planet.fr/astalavista-pwnage-expose-by-anti-sec-group/</link>
	<description>Linux et les Logiciels Libres</description>
	<lastBuildDate>Sat, 11 Feb 2012 14:18:46 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Par : Marc</title>
		<link>http://www.tux-planet.fr/astalavista-pwnage-expose-by-anti-sec-group/#comment-41022</link>
		<dc:creator>Marc</dc:creator>
		<pubDate>Mon, 13 Jul 2009 12:52:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=3957#comment-41022</guid>
		<description>Hihihi. En fait ils ont rendu service à beaucoup de gens. Belle attaque. Respect.</description>
		<content:encoded><![CDATA[<p>Hihihi. En fait ils ont rendu service à beaucoup de gens. Belle attaque. Respect.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : 1luigi</title>
		<link>http://www.tux-planet.fr/astalavista-pwnage-expose-by-anti-sec-group/#comment-40845</link>
		<dc:creator>1luigi</dc:creator>
		<pubDate>Sat, 11 Jul 2009 22:55:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=3957#comment-40845</guid>
		<description>très très bonne article

heureux de voir des robins des bois in web :) (chasser les méchants) pour un court moment 

il n&#039;été déjà pas très crédible mais la :( expert informatique (j&#039;en veut pas)

bonne continuation</description>
		<content:encoded><![CDATA[<p>très très bonne article</p>
<p>heureux de voir des robins des bois in web <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  (chasser les méchants) pour un court moment </p>
<p>il n'été déjà pas très crédible mais la <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  expert informatique (j'en veut pas)</p>
<p>bonne continuation</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Rydgel</title>
		<link>http://www.tux-planet.fr/astalavista-pwnage-expose-by-anti-sec-group/#comment-40795</link>
		<dc:creator>Rydgel</dc:creator>
		<pubDate>Sat, 11 Jul 2009 15:46:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=3957#comment-40795</guid>
		<description>Article excellent :)</description>
		<content:encoded><![CDATA[<p>Article excellent <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : CANYON</title>
		<link>http://www.tux-planet.fr/astalavista-pwnage-expose-by-anti-sec-group/#comment-40786</link>
		<dc:creator>CANYON</dc:creator>
		<pubDate>Sat, 11 Jul 2009 13:56:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=3957#comment-40786</guid>
		<description>Super article. Passionnant. Du coup, je suis allé fouiller (un peu) sur ton blog. Z&#039;il est trop bien :d . Flux rss =bookmark ++</description>
		<content:encoded><![CDATA[<p>Super article. Passionnant. Du coup, je suis allé fouiller (un peu) sur ton blog. Z'il est trop bien :d . Flux rss =bookmark ++</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : SckyzO</title>
		<link>http://www.tux-planet.fr/astalavista-pwnage-expose-by-anti-sec-group/#comment-40776</link>
		<dc:creator>SckyzO</dc:creator>
		<pubDate>Sat, 11 Jul 2009 12:21:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=3957#comment-40776</guid>
		<description>Génial !! J&#039;ai adoré cet article !! :)
Vraiment classe les mecs. J&#039;aurais fait pareil après tout, les guerres de gangs ce n&#039;est pas uniquement dans les rues :-)

Très pro et très organiser tout de même. On notera leur méthodologie est radicale.
Bon ensuite, niveau expert en sécurité, comme tous le monde le sait, Le cordonnier est toujours le plus mal chaussé. Bon niveau mot de passe ... Grosse erreur. Tout le monde sait qu&#039;un mot de passe puissant doit être de 19 caractère avec les symbole/chiffre et lettre majuscule et minuscule pour être sur a 95% de pas se faire cracker par brute force... Et l&#039;utilisation d&#039;un kernel si vieux ... C&#039;est abusé !! 

En tout cas, article très intéressant !!

Merci Seb</description>
		<content:encoded><![CDATA[<p>Génial !! J'ai adoré cet article !! <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Vraiment classe les mecs. J'aurais fait pareil après tout, les guerres de gangs ce n'est pas uniquement dans les rues <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Très pro et très organiser tout de même. On notera leur méthodologie est radicale.<br />
Bon ensuite, niveau expert en sécurité, comme tous le monde le sait, Le cordonnier est toujours le plus mal chaussé. Bon niveau mot de passe ... Grosse erreur. Tout le monde sait qu'un mot de passe puissant doit être de 19 caractère avec les symbole/chiffre et lettre majuscule et minuscule pour être sur a 95% de pas se faire cracker par brute force... Et l'utilisation d'un kernel si vieux ... C'est abusé !! </p>
<p>En tout cas, article très intéressant !!</p>
<p>Merci Seb</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : pti-seb</title>
		<link>http://www.tux-planet.fr/astalavista-pwnage-expose-by-anti-sec-group/#comment-40775</link>
		<dc:creator>pti-seb</dc:creator>
		<pubDate>Sat, 11 Jul 2009 12:18:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=3957#comment-40775</guid>
		<description>@Félix Aimé @fdddg : je ne pense pas que ce soit de la brute force uniquement, pour tous leurs derniers hack, le service OpenSSH était en version 4.3 ou 4.5. Après, ils ont peut-être besoin d&#039;un nom de compte valide pour exploiter la faille, ce qui explique les tentatives de brute force et l&#039;utilisation d&#039;un fichier users.txt dans l&#039;exemple ci-dessus.

Enfin, c&#039;est ma théorie.</description>
		<content:encoded><![CDATA[<p><strong>@Félix</strong> Aimé <strong>@fdddg</strong> : je ne pense pas que ce soit de la brute force uniquement, pour tous leurs derniers hack, le service OpenSSH était en version 4.3 ou 4.5. Après, ils ont peut-être besoin d'un nom de compte valide pour exploiter la faille, ce qui explique les tentatives de brute force et l'utilisation d'un fichier users.txt dans l'exemple ci-dessus.</p>
<p>Enfin, c'est ma théorie.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : mapics</title>
		<link>http://www.tux-planet.fr/astalavista-pwnage-expose-by-anti-sec-group/#comment-40772</link>
		<dc:creator>mapics</dc:creator>
		<pubDate>Sat, 11 Jul 2009 11:36:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=3957#comment-40772</guid>
		<description>Intéressant de voir comment ils font même si je suis incapable de 1 %, mais c&#039;est instructif. merci</description>
		<content:encoded><![CDATA[<p>Intéressant de voir comment ils font même si je suis incapable de 1 %, mais c'est instructif. merci</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Félix Aimé</title>
		<link>http://www.tux-planet.fr/astalavista-pwnage-expose-by-anti-sec-group/#comment-40755</link>
		<dc:creator>Félix Aimé</dc:creator>
		<pubDate>Sat, 11 Jul 2009 07:11:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=3957#comment-40755</guid>
		<description>Bizarre, ils viennent le pwned imageshacks (un simple bruteforce d&#039;ssh ? Cela me ferait chier...), pour ce qui est de la sortie de jail, plusieurs méthodes peuvent êtres effectives et des scripts existent. (à noter que c&#039;est une 4.5)

Un petit mot pour le SANS : http://tinyurl.com/kr46z6
Pour imagehacks : http://tinyurl.com/magflt</description>
		<content:encoded><![CDATA[<p>Bizarre, ils viennent le pwned imageshacks (un simple bruteforce d'ssh ? Cela me ferait chier...), pour ce qui est de la sortie de jail, plusieurs méthodes peuvent êtres effectives et des scripts existent. (à noter que c'est une 4.5)</p>
<p>Un petit mot pour le SANS : <a href="http://tinyurl.com/kr46z6" rel="nofollow">http://tinyurl.com/kr46z6</a><br />
Pour imagehacks : <a href="http://tinyurl.com/magflt" rel="nofollow">http://tinyurl.com/magflt</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : fdddg</title>
		<link>http://www.tux-planet.fr/astalavista-pwnage-expose-by-anti-sec-group/#comment-40750</link>
		<dc:creator>fdddg</dc:creator>
		<pubDate>Sat, 11 Jul 2009 06:37:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=3957#comment-40750</guid>
		<description>Il s&#039;agit uniquement d&#039;une bête attaque brute force... en aucun cas une faille dans OpenSSH
C&#039;est clair c&#039;est des glandus.

Par contre le code pour s&#039;échapper du jail pourrait être sympa à voir :)

Quand à l&#039;escalade de privilège elle se fait par le prog r00tr00t, sans doute une faille kernel (genre prctl) sinon effectivement ça peut-être un fake.</description>
		<content:encoded><![CDATA[<p>Il s'agit uniquement d'une bête attaque brute force... en aucun cas une faille dans OpenSSH<br />
C'est clair c'est des glandus.</p>
<p>Par contre le code pour s'échapper du jail pourrait être sympa à voir <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Quand à l'escalade de privilège elle se fait par le prog r00tr00t, sans doute une faille kernel (genre prctl) sinon effectivement ça peut-être un fake.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : pti-seb</title>
		<link>http://www.tux-planet.fr/astalavista-pwnage-expose-by-anti-sec-group/#comment-40593</link>
		<dc:creator>pti-seb</dc:creator>
		<pubDate>Thu, 09 Jul 2009 16:01:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=3957#comment-40593</guid>
		<description>@sweetSumo @krug3r : ha, j&#039;ai également confondu astalavista.com et astalavista.box.sk. Du coup, je me dit qu&#039;ils l&#039;a méritaient sûrement leur correction en faite, car les mecs de astalivista.com sont visiblement que de simple imposteurs.</description>
		<content:encoded><![CDATA[<p><strong>@sweetSumo</strong> <strong>@krug3r</strong> : ha, j'ai également confondu astalavista.com et astalavista.box.sk. Du coup, je me dit qu'ils l'a méritaient sûrement leur correction en faite, car les mecs de astalivista.com sont visiblement que de simple imposteurs.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

