Commit graph

232 commits

Author SHA1 Message Date
Michel Blockelet
0027e245d2 [conficker.sh] Script de detection du virus Conficker
Ce script detecte les machines infectees en regardant, dans le dernier log
de squid, les requetes de la forme http://[une IP]/search? et pour lesquelles
l'IP n'a pas de reverse DNS.
Il est destine a etre execute a la main, et cree des fichiers dans le dossier
courant (ces fichiers sont utiles a lire en eux-memes).

darcs-hash:20090211235505-ddb99-d1008b68ce73bd4cd10fd50161f97e683de5e5f6.gz
2009-02-12 00:55:05 +01:00
Nicolas Dandrimont
68a53de315 [surveillance/statistiques] Encodage correct du mail
darcs-hash:20081026122944-ffbb2-03b91c109282a8c7b5111d67f662fea21097b925.gz
2008-10-26 13:29:44 +01:00
Michel Blockelet
de20339351 On ne compte pas respbats (sauf si on a plus de 2 lignes)
darcs-hash:20080728050620-ddb99-90f2a84d6539acc99b2f2744a687c13992de629b.gz
2008-07-28 07:06:20 +02:00
Nicolas Dandrimont
5a610c8612 Un petit peu de mnage...
darcs-hash:20080614110336-ffbb2-12622b6c673e0fac073eed5dc55daa140b93089f.gz
2008-06-14 13:03:36 +02:00
Nicolas Dandrimont
aad399bc7e #120 est pulseaudio sur egon.
darcs-hash:20080507021558-ffbb2-1b33ba01cbc0bbc917582c96c5fb31f492d43a2c.gz
2008-05-07 04:15:58 +02:00
Michel Blockelet
affbc9f1f3 Script de verification des debris
darcs-hash:20080416145017-ddb99-635d36857808d0d0c2c4a62277d334372cfd1e41.gz
2008-04-16 16:50:17 +02:00
xavier.pessoles
789dad1fba Pour que Milouse soit content :)
On commente cette vrif qui n'est pas importante dans le cas des
statistiques. Je n'ai pas le temps pour investiguer plus et pour voir
pourquoi la requete matche pas.

darcs-hash:20080206170408-ac839-88268006a54f1ec1c512c4ae5c79ce0ee6a30c82.gz
2008-02-06 18:04:08 +01:00
Mathieu Segaud
543adc3fe7 Fix statistiques.py
La generation du corps du mail est trop longue, et si la connexion (tcp)
est ouverte trop tot, quand le corps est pret, la socket est deja
refermee par un timeout.
On ouvre la connexion plus tard, juste avant de l'utiliser.

darcs-hash:20080116112655-c67a9-fc9993cbe695b91a601de515494b4d877200d4b5.gz
2008-01-16 12:26:55 +01:00
glondu
fe735cf71d Renommage
darcs-hash:20071209153012-d0547-f73cc005c3590a5cd2d9139a768c572a41b0cdb6.gz
2007-12-09 16:30:12 +01:00
Stephane Glondu
715db5777c Tags CVS (bricoles)
darcs-hash:20071202034958-83b3a-34632ac2d8c3764bc68e93efdc9b68f39f421c56.gz
2007-12-02 04:49:58 +01:00
glondu
d63f6384d3 Oubli d'un cas particulier...
darcs-hash:20071028124207-68412-7eb9343833ab96fbfa5af9f3d899999b6981a074.gz
2007-10-28 13:42:07 +01:00
parret-freaud
9d0b33be34 Plus adapte sur disconnect@...
darcs-hash:20071009091512-1dcb7-98b26e06204a9b4207a31651f6117d9ac5e454dd.gz
2007-10-09 11:15:12 +02:00
pessoles
9d98002581 Je suis un boulet
darcs-hash:20070914075333-6d78a-ddff06641c29988f5abe5ab00862cfb284515e71.gz
2007-09-14 09:53:33 +02:00
pessoles
f3a919bf75 On met le gros upload d'abord, le reste est plus anecdotique et dj
surveill automatiquement.

darcs-hash:20070914073707-6d78a-0606f5ffe1c7eed49b5144857753437e6d688bac.gz
2007-09-14 09:37:07 +02:00
salles
d69426e963 +make-pidfile pour le restart
-make-pidfile pour le stop

darcs-hash:20070910130234-72cb0-5a652da103f4692c787d6c3b5035430c68654bee.gz
2007-09-10 15:02:34 +02:00
salles
ba8b9c1a21 On s'assure que le processus est bien tué lors d'un stop
darcs-hash:20070910124357-72cb0-4cab7e48dcb3f844a78d990424d0a6322c2be71b.gz
2007-09-10 14:43:57 +02:00
parret-freaud
eecd1d7a97 Ajout de venus.
darcs-hash:20070905102058-1dcb7-40193e111d7f3a030d70c34068b62d025e7f6010.gz
2007-09-05 12:20:58 +02:00
salles
0d59ab8d11 L'option dvips est conflictuelle pour l'utilisation du package color.
Suppression de l'option quand à l'appel du package.

darcs-hash:20070830161908-72cb0-739ed001b2ab23bc9a341bc9653ab09cb90048af.gz
2007-08-30 18:19:08 +02:00
glondu
d7d7545150 On affiche vraiment l'upload exempt.
darcs-hash:20070829172032-68412-3b47754aacab7d3a3f7e97fef300c609b174474f.gz
2007-08-29 19:20:32 +02:00
glondu
ec9c6c1406 Ajout d'install-party.
darcs-hash:20070614093227-68412-a793ae870e0b31fa5a7ce4ee14028fa25daa8ea1.gz
2007-06-14 11:32:27 +02:00
dimino
ee19a35324 improt initial
darcs-hash:20070526011737-7b604-ffe07033b2b188b755c853c937663fa7b05dd342.gz
2007-05-26 03:17:37 +02:00
glondu
b1a6e8e0ca Gestion de certains cas o il n'y a pas d'entre DNS associe une IP.
darcs-hash:20070320081019-68412-9f053de0db8bc30c0643aecbb2c7e2aff9115ad1.gz
2007-03-20 09:10:19 +01:00
glondu
5b31412e1e Dsormais, le script ne plante pas quand un switch est injoignable.
darcs-hash:20070215063502-68412-d1de65f06a93c62c2577c026516760af6d3f948f.gz
2007-02-15 07:35:02 +01:00
glondu
688f808fcc On retourne 2 jours pour viter de remplir le /var de rouge avec le
dump gnr tous les soirs.

darcs-hash:20070213070837-68412-425f707c43143b254004d16b7b41500a6f4fc534.gz
2007-02-13 08:08:37 +01:00
glondu
adc3ee2002 On va voir si 4 jours suffisent...
darcs-hash:20070208235736-68412-10957e1d6e130b39837a3763f50f79b7ded0466f.gz
2007-02-09 00:57:36 +01:00
dimino
18fb9bb939 Nouveau script pour parser les logs de radius et detecter les tentatives
de spoofage

darcs-hash:20070203000614-7b604-e89fb40219675df2ed75fc1689c2298d7713ea88.gz
2007-02-03 01:06:14 +01:00
pessoles
0a1f4dac53 On conserve les logs dans la base un peu plus longtemps (5jours)
darcs-hash:20070129194645-6d78a-5aec4973ed248fa37ffee5323025f450f697d53c.gz
2007-01-29 20:46:45 +01:00
gdetrez
fcb4afe717 nouvelle adresse de la charte
darcs-hash:20061216141523-f46e9-7c464a47bc4f42ce7d0314ebc6ccad160da39d7b.gz
2006-12-16 15:15:23 +01:00
gdetrez
aa7dc31615 Resolution du problme : les lignes d'historique n'avaient pas toutes la
mme tte...

darcs-hash:20061216134726-f46e9-7f9ef3d06b998d6048e87ee475789a1b856d32df.gz
2006-12-16 14:47:26 +01:00
glondu
3c841d99f2 Nettoyage, dmonisation, fichier de pid, locate-mac dans les mails.
darcs-hash:20061211233139-68412-42299750ff783941f620ef522cf74fe5ee71c939.gz
2006-12-12 00:31:39 +01:00
glondu
867548324b Factorisation de info_machine.
darcs-hash:20061211220244-68412-4f883702e90d2ed9d24b8c0fe41f62e035094960.gz
2006-12-11 23:02:44 +01:00
gdetrez
37473f566d J'ai corrig les bugs qui fesaient plant le script dhcp-connect.
Mais je ne sais pas comment le test... en fait, je ne sais pas si je peux installer dhcp-server sur egon ?
(a va rien cass ?)

darcs-hash:20061117203342-f46e9-fbdeb5ef9e713501ffc2106b3ad84519d6990b56.gz
2006-11-17 21:33:42 +01:00
parret-freaud
71177d4b05 On colle les try-except partout pour le gethostbyname.
darcs-hash:20061108115126-1dcb7-c257cdbae1519eeb2dae15bf83b4a0ecc2f99ecb.gz
2006-11-08 12:51:26 +01:00
bobot
6c9d7e236d ajout de cableuse.
darcs-hash:20061105185643-9e428-4e1ee2e1baed1f38716519d32697d00510adfcf3.gz
2006-11-05 19:56:43 +01:00
cohen
92990afeb7 Formatage a la whos
darcs-hash:20061007014122-f6463-b11ff66df90af6a84d9e8ca8e864ab24e1f99ff1.gz
2006-10-07 03:41:22 +02:00
cohen
465a512248 Indentation pour faire plaisir a Stphane
darcs-hash:20061007005607-f6463-114512bd71800d445063fddd014dbc502c8cc58c.gz
2006-10-07 02:56:07 +02:00
cohen
1d71344ea9 remplacement de l'ancien arpwatch_sendmail
darcs-hash:20061005191217-f6463-9c2d7820b16e56b34d6da2a436b9631b8c2bb8bf.gz
2006-10-05 21:12:17 +02:00
cohen
80d16c6fd5 Ajout d'un wrapper pour executer arpwatch_sendmail2.py avec les droits
ncessaires.
Si cela marche on pourra remplacer le fichier arpwatch_sendmail.py par
arpwatch_sendmail2.py. (Et faire les changements correspondants dans
arpwatch_sendmail.py et dans /etc/sudoers)

darcs-hash:20061005135752-f6463-aba0f520e83b5bd7387ef38f40fc8e344cdbbb76.gz
2006-10-05 15:57:52 +02:00
glondu
9c8422563b Tentative de rparation d'Arpwatch.
darcs-hash:20061005054924-68412-a22aa40a76a83c9b55bacf126d4fecdcd0b45327.gz
2006-10-05 07:49:24 +02:00
cohen
272e4013ed Un hack de plus pour tracer les machines concernes
via un locate-mac

darcs-hash:20061004232244-f6463-70a9fb87f5ebac9a1cc6be3ce4e8c01dea30a991.gz
2006-10-05 01:22:44 +02:00
glondu
4916f0ab99 a fait 6 mois qu'on surveille les logs de connexion ; dornavant, on
utilise la date d'inscription par dfaut pour ceux qui ne se sont jamais
connects.

darcs-hash:20060924211837-68412-80588b1599b08f17d341240274efb6e86e879bf5.gz
2006-09-24 23:18:37 +02:00
glondu
cd8e494330 Oups.
darcs-hash:20060921091152-68412-046555e6069df3e9efa2b98f038af04832235f41.gz
2006-09-21 11:11:52 +02:00
glondu
ee3138cdee Petite vrification supplmentaire...
darcs-hash:20060919051354-68412-335c44a3fc5a90488ae80869e2e7ab3fbe82bfa9.gz
2006-09-19 07:13:54 +02:00
chove
00f5089e15 la machine a t dtruite et on a encore des logs...
TODO : dtruire les logs dans la bdd lorsqu'on dtruit une machine

darcs-hash:20060913233943-4ec08-c34be7505570daf87116aa4163a7aa102949edd7.gz
2006-09-14 01:39:43 +02:00
glondu
74dc3b6d7a On loggue les statistiques.
darcs-hash:20060810103301-68412-e1f3c5ee8665dd541070ead8ebdb90bfa74a4294.gz
2006-08-10 12:33:01 +02:00
chove
407faa0994 c'est un truc du CA, peut trequ'ils se sentiront concern comme a
darcs-hash:20060611205807-4ec08-0084b3425d0f50148a9bff613bc5651b11fedd60.gz
2006-06-11 22:58:07 +02:00
glondu
2547ccda39 On sort de la phase de test + qq details de la ligne de commande.
darcs-hash:20060527053217-68412-4f519f0de3792da5f5c679d91445f2ade2c3dec0.gz
2006-05-27 07:32:17 +02:00
glondu
ab0ce3387d J'ai oublie de commiter cela.
darcs-hash:20060527023839-68412-a25cc7badb3958cd2696eb5617808cddd27cdc40.gz
2006-05-27 04:38:39 +02:00
glondu
77b77375fd Dans la liste du trafic adherent, on retire les serveurs et le trafic
exempte.

darcs-hash:20060526144812-68412-51746161843a1177ea050b6f8dfa58fc76b34304.gz
2006-05-26 16:48:12 +02:00
glondu
9b5fca9aad Je trouvais ca louche que ce soit toujours les memes machines dans les
statistiques de traffic adherent. Apparemment, la table avertis_upload
n'est plus utilisee.

darcs-hash:20060522161212-68412-9a45e0377196783b9b7bc3d9b540e0050b77b206.gz
2006-05-22 18:12:12 +02:00