| Procédure simple augmentation de la SWAP | 2026/07/17 15:49 | Jean-Baptiste |
| Exemple git clone avec Ansible | 2026/07/16 14:47 | Jean-Baptiste |
| Windows exe - Comparaison de fichiers binaires | 2026/07/16 10:25 | Jean-Baptiste |
| Pb git | 2026/07/01 17:36 | Jean-Baptiste |
Prérequis :
# Connaître l’état actuel de la RAM et du SWAP free -m # Localiser la partition SWAP grep swap /etc/fstab # Désactiver le SWAP swapoff -a # Redimensionner la partition SWAP lvresize -L 4G /dev/vgsys01/lvswap # Créer la zone d’échange SWAP mkswap /dev/vgsys01/lvswap # Activer le SWAP swapon -a # Vérifier free -m
- name: Git clone ansible.builtin.git: repo: https://{{ git_user }}:{{ git_password }}@{{ git_url }} dest: /tmp/plop/ single_branch: true version: "{{ git_version }}" depth: 1 environment: GIT_SSL_NO_VERIFY: "true" # GIT_TERMINAL_PROMPT: 0 vars: git_user: "{{ lookup('env', 'GIT_USER') | urlencode }}" git_password: "{{ lookup('env', 'GIT_PASSWORD') | urlencode | replace('/', '%2f') }}" git_url: gitlab.acme.local/plop git_version: "{{ lookup('env', 'GIT_VERSION') }}"
Voir :
Voir aussi :
Dans le cas ci-dessous nous avons un fichier exe avec un checksum différent d'autres qui semblent être de la même version.
mkdir Centreon-NSClient-0.5.2.41-20211102-x64.exe_d/ cd Centreon-NSClient-0.5.2.41-20211102-x64.exe_d/ 7z x ../Centreon-NSClient-0.5.2.41-20211102-x64.exe
$ diff -r Centreon-NSClient-0.5.2.41-20211102-x64.exe_d/ Centreon-NSClient-0.5.2.41-20211102-x64.exe.corrupt_d/ Binary files Centreon-NSClient-0.5.2.41-20211102-x64.exe_d/Uninst.exe and Centreon-NSClient-0.5.2.41-20211102-x64.exe.corrupt_d/Uninst.exe differ Binary files Centreon-NSClient-0.5.2.41-20211102-x64.exe_d/resources.zip and Centreon-NSClient-0.5.2.41-20211102-x64.exe.corrupt_d/resources.zip differ
Décompression des tous les binaires et archives avec “7z x” récursivement
$ diff -r Centreon-NSClient-0.5.2.41-20211102-x64.exe_d/ Centreon-NSClient-0.5.2.41-20211102-x64.exe.corrupt_d/ Binary files Centreon-NSClient-0.5.2.41-20211102-x64.exe_d/Uninst.exe and Centreon-NSClient-0.5.2.41-20211102-x64.exe.corrupt_d/Uninst.exe differ Binary files Centreon-NSClient-0.5.2.41-20211102-x64.exe_d/resources/scripts/centreon/centreon_plugins.exe and Centreon-NSClient-0.5.2.41-20211102-x64.exe.corrupt_d/resources/scripts/centreon/centreon_plugins.exe differ Binary files Centreon-NSClient-0.5.2.41-20211102-x64.exe_d/resources/scripts/centreon/check_logfiles.exe and Centreon-NSClient-0.5.2.41-20211102-x64.exe.corrupt_d/resources/scripts/centreon/check_logfiles.exe differ Binary files Centreon-NSClient-0.5.2.41-20211102-x64.exe_d/resources.zip and Centreon-NSClient-0.5.2.41-20211102-x64.exe.corrupt_d/resources.zip differ
$ exiftool -FileVersion -ProductVersion Centreon-NSClient-0.5.2.41-20211102-x64.exe_d/resources/scripts/centreon/centreon_plugins.exe Centreon-
NSClient-0.5.2.41-20211102-x64.exe.corrupt_d/resources/scripts/centreon/centreon_plugins.exe
======== Centreon-NSClient-0.5.2.41-20211102-x64.exe_d/resources/scripts/centreon/centreon_plugins.exe
File Version : 1.0.0.0
Product Version : 20211102 (702e50519 388b9a2)
======== Centreon-NSClient-0.5.2.41-20211102-x64.exe.corrupt_d/resources/scripts/centreon/centreon_plugins.exe
File Version : 1.0.0.0
Product Version : 20211102 (702e50519 852566c)
2 image files read
Lister toutes les sections
objdump -h file.exe
Exemple
.text .data .rdata .pdata .xdata .bss .idata .CRT .tls .rsrc
diff <(objdump -s --section .rsrc Centreon-NSClient-0.5.2.41-20211102-x64.exe_d/resources/scripts/centreon/centreon_plugins.exe) <(objdump -s --section .rsrc Centreon-NSClient-0.5.2.41-20211102-x64.exe.corrupt_d/resources/scripts/centreon/centreon_plugins.exe) 2c2 < Centreon-NSClient-0.5.2.41-20211102-x64.exe_d/resources/scripts/centreon/centreon_plugins.exe: file format pei-x86-64 --- > Centreon-NSClient-0.5.2.41-20211102-x64.exe.corrupt_d/resources/scripts/centreon/centreon_plugins.exe: file format pei-x86-64 16962,16963c16962,16963 < 8e53d0 35003000 35003100 39002000 33003800 5.0.5.1.9. .3.8. < 8e53e0 38006200 39006100 32002900 00000000 8.b.9.a.2.)..... --- > 8e53d0 35003000 35003100 39002000 38003500 5.0.5.1.9. .8.5. > 8e53e0 32003500 36003600 63002900 00000000 2.5.6.6.c.).....
$ diff <(objdump -d Centreon-NSClient-0.5.2.41-20211102-x64.exe_d/resources/scripts/centreon/centreon_plugins.exe) <(objdump -d Centreon-NSClient-0.5.2.41-20211102-x64.exe.corrupt_d/resources/scripts/centreon/centreon_plugins.exe) 2c2 < Centreon-NSClient-0.5.2.41-20211102-x64.exe_d/resources/scripts/centreon/centreon_plugins.exe: file format pei-x86-64 --- > Centreon-NSClient-0.5.2.41-20211102-x64.exe.corrupt_d/resources/scripts/centreon/centreon_plugins.exe: file format pei-x86-64
$ diff <(objdump -d Centreon-NSClient-0.5.2.41-20211102-x64.exe_d/Uninst.exe) <(objdump -d Centreon-NSClient-0.5.2.41-20211102-x64.exe.corrupt_d/Uninst.exe) 2c2 < Centreon-NSClient-0.5.2.41-20211102-x64.exe_d/Uninst.exe: file format pei-i386 --- > Centreon-NSClient-0.5.2.41-20211102-x64.exe.corrupt_d/Uninst.exe: file format pei-i386
De par le jeu de la compression ces deux fichiers (le suspect et la référence) semblaient très différents l'un de l’autre, mais à y regarder de plus près, ces deux fichiers sont très semblables.
A force de décompresser toutes les exe/zip avec 7z x, nous constatons que la plupart des différences concerne le numéro de version mineur. Et même quand cela ne concerne pas la version, cela concerne des DATA_SEGMENT https://en.wikipedia.org/wiki/Data_segment
Notamment dans :
Après d'autre vérifications, tel que ldd pour voir les libs, une comparaison avec un éditeur hexadécimal, un contrôle avec ClamAV… j'en conclu que ce fichier suspect est très probablement saint, mais que cela ne change rien, puisqu'il ne faut jamais utiliser du code compilé qui n'est été signé !
Au delà de cette analyse j'en conclu que nous devons mettre en place un contrôle d'intégrité strict.
Utiliser git checkout HEAD
#git reset --hard vars/phy-deb9-fr.var git checkout HEAD vars/phy-deb9-fr.var
$ git reset preseed/kvm-deb10.cfg vars/netinst-deb8-11.var fatal: ambiguous argument 'preseed/kvm-deb10.cfg': unknown revision or path not in the working tree. Use '--' to separate paths from revisions, like this: 'git <command> [<revision>...] -- [<yourcode>...]'
git checkout HEAD -- vars/kvm-deb10.var preseed/kvm-deb10.cfg
Utiliser l'option --cached
git difftool --cached
Ou encore
git difftool HEAD
$ git push
fatal: The upstream branch of your current branch does not match
the name of your current branch. To push to the upstream branch
on the remote, use
git push origin HEAD:l12-prod
To push to the branch of the same name on the remote, use
git push origin HEAD
To choose either option permanently, see push.default in 'git help config'.
To avoid automatically configuring an upstream branch when its name
won't match the local branch, see option 'simple' of branch.autoSetupMerge
in 'git help config
git branch --unset-upstream
$ ykman fido access verify-pin Enter your PIN: ERROR: PIN verification failed: CTAP error: 0x32 - PIN_BLOCKED. $ ykman fido info AAGUID: 1fc0579f-8113-47ea-b116-bb5a8db9203b PIN: Blocked Minimum PIN length: 4 $ ykman fido reset WARNING! This will delete all FIDO credentials, including FIDO U2F credentials, and restore factory settings. Proceed? [y/N]: y Remove your YubiKey from the USB port. Re-insert your YubiKey now... Touch the YubiKey to confirm. Reset in progress, DO NOT REMOVE YOUR YUBIKEY! FIDO application data reset. $ ykman fido access change-pin Enter your new PIN: Repeat for confirmation: FIDO PIN updated.