Problème ver et pare feu

Bonjour Ricardo,
Très heureux de ton initiative sur un pare-feu de base. Je cherche à créer une coopérative pour un ordinateur Debian duplicable. Pour l’installation du pare-feu. Je suis tombé sur un ver qui s’est installée sur ma clé et se duplique sur l’ordinateur. Il traverse le pare-feu. Son nom tracker-miner-fs-3
Il est redoutable. Une vrai colle.
Si tu as une solution ?
Merci d’avance.
Pierre

Tu aurais dû ouvrir un autre fil de discussion plutot que de squatter celui-ci :slight_smile:
Mais sinon:

:~$ apt info tracker-miner-fs
Package: tracker-miner-fs
Version: 3.4.3-1
Priority: optional
Section: utils
Source: tracker-miners
Maintainer: Debian GNOME Maintainers <pkg-gnome-maintainers@lists.alioth.debian.org>
Installed-Size: 269 kB
Depends: libc6 (>= 2.34), libglib2.0-0 (>= 2.70.0), libtracker-sparql-3.0-0 (>= 3.4.0~), libupower-glib3 (>= 0.99.0), tracker-extract (= 3.4.3-1), init-system-helpers (>= 1.52), tracker (>= 3.4.0~), procps
Breaks: bijiben (<< 40), brasero (<< 3.12.2-8~), gnome-applets (<< 3.40.0-4~), gnome-books (<< 40), gnome-boxes (<< 40), gnome-documents (<< 3.34.0-4~), gnome-music (<< 40), gnome-photos (<< 40), gnome-usage (<< 3.38.1-3~), nautilus (<< 40), netatalk (<< 3.1.12~ds-8.1), rygel (<< 0.40.1-3~)
Homepage: https://wiki.gnome.org/Projects/Tracker
Tag: implemented-in::c, role::program, use::searching
Download-Size: 68,8 kB
APT-Manual-Installed: no
APT-Sources: https://deb.debian.org/debian bookworm/main amd64 Packages
Description: base de données pour méta-données, indexeur et outil de recherche -- indexeur du système de fichiers
 Ce paquet contient l'indexeur de Tracker pour indexer vos fichiers et
 répertoires.
 .
 Tracker est un système avancé pour des objets de première classe avec
 méta-données et labels associés. Il fournit une solution unique pour toutes
 les méta-données, étiquettes, bases de données d'objets partagés et autres
 outils de recherche et d'indexation.

Ricardo ne passe plus depuis un moment sur le Discourse Debian-fr.org … pour info le contenu d’une clé USB ne passe pas par le pare feu qui ne surveille et protège que les flux réseaux passant par des interfaces réseaux :wink:

J’en ai profité pour déplacer ton fil de discussion dans la catégorie Support :wink:

Bonjour Zargos, Je confirme il a passé le pare-feu de mon ordi portable sous debian avec une sorte de virus sous linux. J’ai gardé la technique et la clé USB. Mais, je m’inquiète pour la BNF qui a été aussi hacker à partir d’un poste terminal… A suivre non? Dois t’on demander qu’une zone soit démilitarisée? Merci à clochette qui m’ a déplacé à support… Au cas ou tu pourrais faire un suivi.
A bientot
Pierre

C’est bien de poser des questions, mais c’est aussi utile de lire les réponses…

tracker-miner n’est pas une saloperie destinée à utiliser tes cœurs pour gratter un pouillème de bitcoin, c’est un extracteur de données automatique empaqueté par les gens de chez Debian.
Cela dit, quand on a un vieux tromblon souffreteux, il est reloud à désactiver.

pfffeuuu :thinking: :sweat_smile:

Salut Nicolas et ZW,
Je travaille à la BNF en attendant de me débarrasser des worms. Mai sur un terminal J’ai encore des attaques et piratages…
extraits:
[Report Only] Refused to connect to ‹ wss://127.0.0.1:2112/ › because it violates the following Content Security Policy directive: "connect-src ‹ self › *.perimeterx.net *.px-cdn.net *.px-client.net *.px-cloud.net *.pxchk.netbooking-com-themed-phishing-attacks
Attention Travelers! Beware of Booking.com Themed Phishing Attacks
This iFrame, pointing to httxxx://ls.cdn-gw-dv [.]vip/+dedge/zd/zd-service [.]html, allowed for centralized control, wide reach, and tracking of attack effectiveness. The phishing pages exhibited
SIEM as a Service
Cybersecurity researchers at OSINTMATTER recently

Fake page (Source - OSINTMATTER)
Fake page (Source – OSINTMATTER)
They employ JavaScript obfuscation using parseInt to encode strings that include the “Cyrillic text” (“загружено” or “loaded”), possibly indicating Russian-speaking origins.

Researchers warned that the attack utilizes SEO poisoning to boost malicious site rankings in search results.
map: Connection error: net::ERR_TUNNEL_CONNECTION_FAILED