Commit graph

303 commits

Author SHA1 Message Date
Michel Blockelet
32dee98d2d [conficker.sh] Squid 3
darcs-hash:20090604142128-ddb99-66a8d649926a5def2a8dfa7ffcb24a7b097c8ad4.gz
2009-06-04 16:21:28 +02:00
Michel Blockelet
410fd3cbea [conficker.sh] Correction regexp, cosmetique
Histoire de ne plus recevoir de faux positifs ...

darcs-hash:20090528121208-ddb99-20a4fac8512a787f353d09ec897f429a10f9ecd1.gz
2009-05-28 14:12:08 +02:00
Antoine Durand-Gasselin
cc94565b49 [parse_auth_log] lisibilité++
Ignore-this: e36e7d6d0500f1281d02de548600ad49

darcs-hash:20090518055925-bd074-d544b98ac60570b92b71529cf355030637dc3a56.gz
2009-05-18 07:59:25 +02:00
Nicolas Dandrimont
0b7af6b0b1 [comptes_inactifs] sre est deprecated (7)
Ignore-this: 3462b33a0e5bda9f6078366e693dc003

darcs-hash:20090425003120-ffbb2-ad3f2406658ca095aa576df89af0ec38dda1940e.gz
2009-04-25 02:31:20 +02:00
Nicolas Dandrimont
9cd62c6ce7 [arpwatch_sendmail] sre est deprecated (6)
Ignore-this: c94e57afb3854f47dd5a9933fdf9503c

darcs-hash:20090425002901-ffbb2-4f36604cd78d4d0ce819d1dad7e74077ebaa49d1.gz
2009-04-25 02:29:01 +02:00
Michel Blockelet
ca191d8a27 [surveillance/] Migration de pgsql
Et passage rapide en UTF-8 parce que c'est mieux pour les requetes envoyees
a PostGreSQL ...

darcs-hash:20090421142755-ddb99-5540951e07f5d88c0ccff940b6fb9862c8c24b07.gz
2009-04-21 16:27:55 +02:00
Antoine Durand-Gasselin
b44cad09a1 [conficker.sh] modifications cosmétiques
Ignore-this: 124b351d53c740cfc4446aa33dd4b9e

darcs-hash:20090414214531-bd074-1118ba88ba0d522f54a1bee3850f2e2a50d1190d.gz
2009-04-14 23:45:31 +02:00
Michel Blockelet
5f19718abf [surveillance/conficker.sh] Header pour les mails
darcs-hash:20090414133843-ddb99-0fad8f52051e1d971d9e7878431d4ef3a2d07c26.gz
2009-04-14 15:38:43 +02:00
Michel Blockelet
d521459e82 [surveillance/conficker.sh] On fait les bons tests
darcs-hash:20090406163609-ddb99-b3624cc7a7fe205b5811c118866bad8e626b859c.gz
2009-04-06 18:36:09 +02:00
Michel Blockelet
a285026bbd [surveillance/conficker.sh] Diff, option pour envoyer un mail
darcs-hash:20090403140627-ddb99-5f8594039723dc7544aab79fbeb79830179449e5.gz
2009-04-03 16:06:27 +02:00
Michel Blockelet
a419c4d3e3 [conficker.sh] Ajout commentaires pour diffusion
A Chatenay-Malabry, au pays des windowsiens, ils sont infectes ...

darcs-hash:20090324215700-ddb99-4d0e76f549c97c8d81b5add9c627c6dbebf009b7.gz
2009-03-24 22:57:00 +01:00
Antoine Durand-Gasselin
3c25335710 [deconnexion.py] passage en utf-8
darcs-hash:20090319122121-bd074-d8380ffbaca92867e3e79ffc843cea20d71739ec.gz
2009-03-19 13:21:21 +01:00
Antoine Durand-Gasselin
4a68475e34 [wiki-lenny] suppression de static/
darcs-hash:20090314092631-bd074-b01256aeaf71e935851b3ecdbd623eaae8c9e8a1.gz
2009-03-14 10:26:31 +01:00
Michel Blockelet
8fdb1392da [deconnexion.py] Probleme d'accent ...
darcs-hash:20090314072158-ddb99-3bec31abf31471f2c3ce45006d3084311002ca4c.gz
2009-03-14 08:21:58 +01:00
Michel Blockelet
b25bb68689 [statistiques.py] On compte tous les serveurs (+ nettoyage)
darcs-hash:20090313223637-ddb99-927ffb4899a7528b9f14af9fd61af8c5f2fc3b3f.gz
2009-03-13 23:36:37 +01:00
Michel Blockelet
63a8882dbc [deconnexion.py] On supprime de la liste les machines plus infectees
darcs-hash:20090313214106-ddb99-100d129381b0dc18baff3934199fb2c490cc9a6d.gz
2009-03-13 22:41:06 +01:00
Antoine Durand-Gasselin
2a1216e9fd [munin/audimat,tv,conficker] modifications mineures
non commitées

darcs-hash:20090226070644-bd074-fb6d9810a8b61b395dda719f78ef2e1fe5a64d83.gz
2009-02-26 08:06:44 +01:00
Xavier Lagorce
e0b5fce402 [statsVLans.py] Ajout de fonctionnalités
* Ajout du support des options
* Ajout d'un mode verbose
* Ajout de la possibilité de scanner seulement certains bâtiments
* Le script ne plante pas si le scan ne renvoie aucune données
* Le script cherche le nom de la personne/club dont la prise possède un VLAN
  bizarre sans avoir de machine branchée.

darcs-hash:20090223145358-b8e4c-101f937e43e9972443fd65adbb5f34ab74fa9417.gz
2009-02-23 15:53:58 +01:00
Xavier Lagorce
a6e2642bce [statsVLans.py] Une vraie fonction cette fois...
Oups, petite erreur de refactoring, maintenant la fonction utilise ses arguments
(et son argument passé dans le main est maintenant correct)

Plus une petite correction de style dans la déclaration du dictionnaire l'histoire qu'olasd
arrêtre de faire un caca nerveux ;)

darcs-hash:20090222204703-b8e4c-a740f533ad220eb6d32a38118de5d0051fb3ea1a.gz
2009-02-22 21:47:03 +01:00
Xavier Lagorce
3c7fcb3e63 [statsVLANs.py] réorganisation et amélioration du comportement
Quelques petites modifications :
 * Réorganisation du script sous forme d'une fonction pour pouvoir utiliser la fonction
   de scan depuis un autre script
 * Affichage des prises avec des VLANs bizarres mais sans machine connectée
 * Gestion des erreurs de communication avec les switchs :
    Si un switch ne répond pas, hptools.py ne renvoie pas d'erreur à la connection
    mais rale à la première commande envoyée...

darcs-hash:20090222202703-b8e4c-45ba54d74a93fdc05d13f2c6588eb8231d7355cb.gz
2009-02-22 21:27:03 +01:00
Xavier Lagorce
b2c18892a6 Script de statistique des VLANs
Script permettant d'établir des statistiques sur la présence des différents VLANS
sur les prises recensées dans l'annuaire.

Ce script recherche particulièrement les prises qui ont des VLANs autre que
le VLAN "adherent" et affiche alors les machines connectées sur ces prises.

darcs-hash:20090216160308-b8e4c-9f7a20f47fd1198895f756e6a9dc19319cc786f1.gz
2009-02-16 17:03:08 +01:00
Michel Blockelet
0027e245d2 [conficker.sh] Script de detection du virus Conficker
Ce script detecte les machines infectees en regardant, dans le dernier log
de squid, les requetes de la forme http://[une IP]/search? et pour lesquelles
l'IP n'a pas de reverse DNS.
Il est destine a etre execute a la main, et cree des fichiers dans le dossier
courant (ces fichiers sont utiles a lire en eux-memes).

darcs-hash:20090211235505-ddb99-d1008b68ce73bd4cd10fd50161f97e683de5e5f6.gz
2009-02-12 00:55:05 +01:00
Nicolas Dandrimont
68a53de315 [surveillance/statistiques] Encodage correct du mail
darcs-hash:20081026122944-ffbb2-03b91c109282a8c7b5111d67f662fea21097b925.gz
2008-10-26 13:29:44 +01:00
Michel Blockelet
de20339351 On ne compte pas respbats (sauf si on a plus de 2 lignes)
darcs-hash:20080728050620-ddb99-90f2a84d6539acc99b2f2744a687c13992de629b.gz
2008-07-28 07:06:20 +02:00
Nicolas Dandrimont
5a610c8612 Un petit peu de mnage...
darcs-hash:20080614110336-ffbb2-12622b6c673e0fac073eed5dc55daa140b93089f.gz
2008-06-14 13:03:36 +02:00
Nicolas Dandrimont
aad399bc7e #120 est pulseaudio sur egon.
darcs-hash:20080507021558-ffbb2-1b33ba01cbc0bbc917582c96c5fb31f492d43a2c.gz
2008-05-07 04:15:58 +02:00
Michel Blockelet
affbc9f1f3 Script de verification des debris
darcs-hash:20080416145017-ddb99-635d36857808d0d0c2c4a62277d334372cfd1e41.gz
2008-04-16 16:50:17 +02:00
xavier.pessoles
789dad1fba Pour que Milouse soit content :)
On commente cette vrif qui n'est pas importante dans le cas des
statistiques. Je n'ai pas le temps pour investiguer plus et pour voir
pourquoi la requete matche pas.

darcs-hash:20080206170408-ac839-88268006a54f1ec1c512c4ae5c79ce0ee6a30c82.gz
2008-02-06 18:04:08 +01:00
Mathieu Segaud
543adc3fe7 Fix statistiques.py
La generation du corps du mail est trop longue, et si la connexion (tcp)
est ouverte trop tot, quand le corps est pret, la socket est deja
refermee par un timeout.
On ouvre la connexion plus tard, juste avant de l'utiliser.

darcs-hash:20080116112655-c67a9-fc9993cbe695b91a601de515494b4d877200d4b5.gz
2008-01-16 12:26:55 +01:00
glondu
fe735cf71d Renommage
darcs-hash:20071209153012-d0547-f73cc005c3590a5cd2d9139a768c572a41b0cdb6.gz
2007-12-09 16:30:12 +01:00
Stephane Glondu
715db5777c Tags CVS (bricoles)
darcs-hash:20071202034958-83b3a-34632ac2d8c3764bc68e93efdc9b68f39f421c56.gz
2007-12-02 04:49:58 +01:00
glondu
d63f6384d3 Oubli d'un cas particulier...
darcs-hash:20071028124207-68412-7eb9343833ab96fbfa5af9f3d899999b6981a074.gz
2007-10-28 13:42:07 +01:00
parret-freaud
9d0b33be34 Plus adapte sur disconnect@...
darcs-hash:20071009091512-1dcb7-98b26e06204a9b4207a31651f6117d9ac5e454dd.gz
2007-10-09 11:15:12 +02:00
pessoles
9d98002581 Je suis un boulet
darcs-hash:20070914075333-6d78a-ddff06641c29988f5abe5ab00862cfb284515e71.gz
2007-09-14 09:53:33 +02:00
pessoles
f3a919bf75 On met le gros upload d'abord, le reste est plus anecdotique et dj
surveill automatiquement.

darcs-hash:20070914073707-6d78a-0606f5ffe1c7eed49b5144857753437e6d688bac.gz
2007-09-14 09:37:07 +02:00
salles
d69426e963 +make-pidfile pour le restart
-make-pidfile pour le stop

darcs-hash:20070910130234-72cb0-5a652da103f4692c787d6c3b5035430c68654bee.gz
2007-09-10 15:02:34 +02:00
salles
ba8b9c1a21 On s'assure que le processus est bien tué lors d'un stop
darcs-hash:20070910124357-72cb0-4cab7e48dcb3f844a78d990424d0a6322c2be71b.gz
2007-09-10 14:43:57 +02:00
parret-freaud
eecd1d7a97 Ajout de venus.
darcs-hash:20070905102058-1dcb7-40193e111d7f3a030d70c34068b62d025e7f6010.gz
2007-09-05 12:20:58 +02:00
salles
0d59ab8d11 L'option dvips est conflictuelle pour l'utilisation du package color.
Suppression de l'option quand à l'appel du package.

darcs-hash:20070830161908-72cb0-739ed001b2ab23bc9a341bc9653ab09cb90048af.gz
2007-08-30 18:19:08 +02:00
glondu
d7d7545150 On affiche vraiment l'upload exempt.
darcs-hash:20070829172032-68412-3b47754aacab7d3a3f7e97fef300c609b174474f.gz
2007-08-29 19:20:32 +02:00
glondu
ec9c6c1406 Ajout d'install-party.
darcs-hash:20070614093227-68412-a793ae870e0b31fa5a7ce4ee14028fa25daa8ea1.gz
2007-06-14 11:32:27 +02:00
dimino
ee19a35324 improt initial
darcs-hash:20070526011737-7b604-ffe07033b2b188b755c853c937663fa7b05dd342.gz
2007-05-26 03:17:37 +02:00
glondu
b1a6e8e0ca Gestion de certains cas o il n'y a pas d'entre DNS associe une IP.
darcs-hash:20070320081019-68412-9f053de0db8bc30c0643aecbb2c7e2aff9115ad1.gz
2007-03-20 09:10:19 +01:00
glondu
5b31412e1e Dsormais, le script ne plante pas quand un switch est injoignable.
darcs-hash:20070215063502-68412-d1de65f06a93c62c2577c026516760af6d3f948f.gz
2007-02-15 07:35:02 +01:00
glondu
688f808fcc On retourne 2 jours pour viter de remplir le /var de rouge avec le
dump gnr tous les soirs.

darcs-hash:20070213070837-68412-425f707c43143b254004d16b7b41500a6f4fc534.gz
2007-02-13 08:08:37 +01:00
glondu
adc3ee2002 On va voir si 4 jours suffisent...
darcs-hash:20070208235736-68412-10957e1d6e130b39837a3763f50f79b7ded0466f.gz
2007-02-09 00:57:36 +01:00
dimino
18fb9bb939 Nouveau script pour parser les logs de radius et detecter les tentatives
de spoofage

darcs-hash:20070203000614-7b604-e89fb40219675df2ed75fc1689c2298d7713ea88.gz
2007-02-03 01:06:14 +01:00
pessoles
0a1f4dac53 On conserve les logs dans la base un peu plus longtemps (5jours)
darcs-hash:20070129194645-6d78a-5aec4973ed248fa37ffee5323025f450f697d53c.gz
2007-01-29 20:46:45 +01:00
gdetrez
fcb4afe717 nouvelle adresse de la charte
darcs-hash:20061216141523-f46e9-7c464a47bc4f42ce7d0314ebc6ccad160da39d7b.gz
2006-12-16 15:15:23 +01:00
gdetrez
aa7dc31615 Resolution du problme : les lignes d'historique n'avaient pas toutes la
mme tte...

darcs-hash:20061216134726-f46e9-7f9ef3d06b998d6048e87ee475789a1b856d32df.gz
2006-12-16 14:47:26 +01:00