On Wed, Jun 30, 2004 at 09:15:28AM +0200, Christian Lefebvre wrote:
Le Tue 29/06/2004 à 18:32, gilles a écrit :
> On Tue, Jun 29, 2004 at 10:57:12AM +0200, Christian Lefebvre wrote:
> > À propos de fournisseurs d'accès, est-ce que quelqu'un sait s'il y a
> > un accès mysql sur les pages perso de cegetel ?
> elle est bizarre ta question.
Non, c'est cegetel qui est bizarre 
Ok, je te remercie de ces détails. Moi, je l'aimais bien ta question
bizarre, mais comme tu dis que c'est cegetel, j'en suis tout retourné et
suis fort dépité de ne plus avoir à réfléchir une question que je
trouvais bizarre.
Donc, mysql n'est pas sur ce frontal et son adresse ne t'es pas fournie.
Normalement avec ton shell, tu dois pouvoir y deposer un binaire et le
rendre éxecutable. Demandes ifconfig pour avoir l'adresse de ton réseau
et du netmask qui va avec. Ici par exemple, j'ai 192.168.0.0 en
255.255.255.0, ce qui signifie que j'ai 24 bits sur 32 pour le netmask,
d'où une adresse réseau qui est de la forme 192.168.0.0/24
encquis de ces valeurs, tu les donnes en pature à nmap pour qu'il te
cartographie le réseau (qui semble être interne, apparemment). Comme tu
n'es pas root; ifconfig est /sbin/ifconfig
Tu poses le binaire de nmap et tu le rends chmod +x nmap et
nmap -sP 192.168.0.0/24
Il te remonte les adresses qui sont up sur le réseau précedemment décrit.
Starting nmap V. 2.54BETA31 ( www.insecure.org/nmap/ )
Host (192.168.0.0) seems to be a subnet broadcast address (returned 1 extra pings).
Host theed.bermude.dat (192.168.0.10) appears to be up.
Host depht.bermude.dat (192.168.0.13) appears to be up.
Host (192.168.0.255) seems to be a subnet broadcast address (returned 1 extra pings).
Nmap run completed -- 256 IP addresses (2 hosts up) scanned in 9 seconds
Une par une, tu les cartographie à leur tour.
nmap -sS 192.168.0.1 -P0
-sS pour juste le syn (un peu plus discret)
-P0 pour pas les repinguer, c'est déjà fait
Starting nmap V. 2.54BETA31 ( www.insecure.org/nmap/ )
Interesting ports on depht.bermude.dat (192.168.0.13):
(The 1540 ports scanned but not shown below are in state: closed)
Port State Service
21/tcp open ftp
22/tcp open ssh
23/tcp open telnet
25/tcp open smtp
53/tcp open domain
80/tcp open http
110/tcp open pop-3
111/tcp open sunrpc
139/tcp open netbios-ssn
389/tcp open ldap
617/tcp open unknown
901/tcp open samba-swat
1024/tcp open kdm
3306/tcp open mysql
et hop ----------------^ il est là.
Sinon, encore plus discret tu peux te ballader dans les noms avec
nslookup. quoi que, ls -d n'est pas valable sur tous les dns donc ça
risque d'être coton. Essaie sql.cegetel.fr pourquoi pas 
gilles