Synchronisation de répertoires à l’aide de rsync

L’idée du jour est la suivante : nous voulons avoir dans un répertoire local la copie exacte d’un répertoire situé sur une machine distante (par exemple pour faire un miroir).

L’outil rsync nous permet de faire cette opération au dessus de SSH.

Par exemple, si nous voulons synchroniser le répertoire distant /var/ftp dans le répertoire local /var/mirrors/ftp, nous pouvons effectuer les opérations suivantes :

mkdir -p /var/mirrors/ftp
rsync -arv –delete -e ssh root@machine_distante:/var/ftp/ /var/mirrors/ftp

A noter que cette syntaxe permet de garder les droits des fichiers copiés.
L’option –delete permet de supprimer localement les fichiers qui ne sont plus présents sur la machine distante.

Vulnérabilité dans le sous-système MS-DOS de Windows

Une vulnérabilité découverte et communiquée à Microsoft en Juin 2009 vient d’etre diffusée publiquement. Il est à noter que Microsoft n’a pas encore publié de patches corrigeant cette faille à ce jour. Les systèmes 64 bits ne sont pas concernés par cette faille.

Les systèmes concernés sont :

  • Microsoft Windows 2000
  • Microsoft XP
  • Microsoft Server 2003
  • Windows Vista
  • Microsoft Server 2008
  • Windows 7

Un utilisateur local peut utiliser cet exploit pour élever ses privilèges.

Il est donc conseillé de désactiver temporairement les sous-systèmes MSDOS et WOWEXEC…

La faille : mswinnt-pwn.txt
L’exploit : KiTrap0D.zip