mot de passe root (administrateur) ou d'un utilisateur

  1. 2004-10-27 21:29:15 UTC martos
    Bonjour, je ne trouve pas de regles qui permettent de donner un avantage si on possede le mot de passe root. On me parle d'un -4 si c'est un mot de passe admin et d'un -2 en cas d'un mot de passe utilisateur Merci de vos reponses
  2. 2004-10-27 21:38:21 UTC -BS-
    Opération Validation de compte Utilitaire : Validate Cible : Controle Compte simple : pas de mod. / Opération basic dispo Compte sécurité : +2 TN Controle / Augmentation du nombre d'Opération dispo Compte Root/Superuser : +6 TN Controle / Ensemble des Opération dispo / -2 à tous les tests de système. Sans compter l'avantage que cela peut apporter en cybercombat. Ensemble des règles dispo dans Matrix(VO) ou Matrice (VF) page 37 à 39.
  3. 2004-10-27 21:52:14 UTC martos
    impeccable !!!! rapide et précis bravo bien sur j'ai une autre question : un corpo veut se connecter a distance donc via un vpn (virtual private network) imaginons que je sois chez lui (vpn securisé uniquement a certain point fixe) et que j'ai son mot de passe, je n'ai plus de test pour me connecter car je suis deja a l'interieur du reseau en terme de jeux sa donne quoi ?
  4. 2004-10-28 08:55:55 UTC burning-bones
    Ben tu seras connecté a la corpo en tant qu'utilisateur avec le compte du type. A moins qu'il n'ai acces au derniers R&D ou au service financier qui t'interesse, il te faudra qd meme decker le systeme corpo dans lequel tu es rentré.
  5. 2004-10-28 09:15:59 UTC kyrpat
    ne pas oublier d'utiliser aussi son terminal car l'host demande la signature du terminal.
  6. 2004-10-28 10:27:14 UTC martos
    a mon kyrpat a moi ;) une signature ca se copie ... lol et facilement ... par contre j'ai bien compris que je n'avais que les droits du gars ... et pour plus ben faut un bon decker ;) Merci a tous et j'espére que sa servira a d'autre
  7. 2004-10-28 11:13:31 UTC kyrpat
    eh non. car si tu n'utilise pas son terminal. tu n'es pas en connexion "consol" mais en connexion "acces legal" (en partant du principe que tu prenne le point de connection reliant la terminal) ce qui ne t'autorise pas de valider le nom d'utilisateur.
  8. 2004-10-28 11:58:13 UTC martos
    et on peut pas emuler ??? sa parait simple a faire pourtant emuler une console ... (et ca dans la vrai vie j'ai deja fait) ou se faire passer pour ( ben ca s'appelle spoofing si on parle reseau pure ou emulation et franchement si on peut pas faire decker = documentaliste ) ou alors c'est une regle on peut pas ... parceque on peut pas. l'inverse serait plus dur mais qui peut le plus peut le moins non ?
  9. 2004-10-28 12:09:07 UTC neko.miaou
    LA signature du terminal est physique, directement gravé sur la puce du MPCP, et entre dans la composition de toute les opérations que fait la console. Pour spoofer ça, je vois deux solution : demonter la console pour mettre sa puce de MPCP dans ton deck (mais un deck MPCP 2, c'est pas top), ou utiliser les logiciel qui vont bien. En l'occurence, je dirais soit mystification pour l'accès, soit validate pour le compte. Plutôt mystif, en fait, vu que tu essaye de te faire passer pour ce que tu n'es pas; et une fois connecté, tu utilise le password récupéré plus haut pour ouvrir une cession avec le compte utilisateur. A priori, pour le serveur, c'est bien la becane de joe corpo qui viens de se connecter avec le bon code, donc tout vas bien (tant que tu ne fait pas d'opération illégales).
  10. 2004-10-28 12:09:17 UTC Bob Deuxfleurs
    Gardez quand même en tête que les parrallèles avec le monde actuels sont pas toujours pertinents. Quand on parle d'une console a SR, ça va beaucoup plus loin qu'un simple écran avec un clavier. mais oui, on peut faire de l'usurpation d'identité, c'est pas toujours simple, faut parfois du matos, mais c'est faisable.
  11. 2004-10-28 13:47:50 UTC martos
    et bien voila ... c'est faisable avec mystif ... les signatures physiques pour moi sont beaucoup plus simple a reproduire qu'une signature logiciel (voir post sur les MCU) emuler un pc complet est completement faisable en utilisant des logiciels emulant un bios ... quand aux paralleles, c'est le moyens le plus court pour savoir si c'est faisable ou pas car des regles aussi completes soient elle ne peuvent compensées ... ainsi certaines astuces permettent de faire des actions sympas evitant des jes de dés long pour les autres joueurs. Car dans cet exemple : il faut trouver la personne qui as cet accé (peut etre fait en equipe) trouver son habitation (peut etre fait en equipe) rentrer chez lui etc ... bref cela permet a l'equipe de jouer pour/avec le decker et evites la monopolisation du MJ trop longtemps par le decker pendant que les autres attendent ... et cela reste complexe a réaliser ce n'est pas un raccourci mais une autre facon de voir un hack d'une corpo ... autre question (ben oui j'abuse mais j'essaye de participer aussi), le chroot methode permettant a un compte utilisateur de passer root comment est elle traduit en terme de jeux a shadow ?
  12. 2004-10-28 13:56:00 UTC Bob Deuxfleurs
    c'est une simple opération de validation de compte avec privilège... l'utilitaire, c'est validation... la cible doit être l'indice de commande. Et un modificateur de +2/+4/+6 est à appliqué suivant le niveau d'accréditation. Et le compte n'est valable qu'un certain temps... voir beaucoup moins s'il fait des opérations illégales et que ça se voit. Et je préfère éviter de faire trop de parrallèles parceque tous les joueurs ne sont pas des experts en info. C'est valable aussi pour la physique quantique, l'electronique avancé et la mécanique automobile.
  13. 2004-10-28 14:06:49 UTC kyrpat
    [quote:7a3ebef1f9="neko.miaou"] Pour spoofer ça, je vois deux solution : demonter la console pour mettre sa puce de MPCP dans ton deck (mais un deck MPCP 2, c'est pas top), ou utiliser les logiciel qui vont bien. En l'occurence, je dirais soit mystification pour l'accès, soit validate pour le compte. Plutôt mystif, en fait, vu que tu essaye de te faire passer pour ce que tu n'es pas; et une fois connecté, tu utilise le password récupéré plus haut pour ouvrir une cession avec le compte utilisateur. [/quote:7a3ebef1f9] d'accord avec toi mais ceci revient a avoir une connexion acces legal et non console, sinon je ne voit aucune difference. [quote:7a3ebef1f9="Bob Deuxfleurs"] Et je préfère éviter de faire trop de parrallèles parceque tous les joueurs ne sont pas des experts en info. C'est valable aussi pour la physique quantique, l'electronique avancé et la mécanique automobile.[/quote:7a3ebef1f9] et en magie :D
  14. 2004-10-28 14:35:15 UTC martos
    on emule Kyrpat avec mystif ... on fait croire au systéme ... quand aux paralleles sa permet aussi que les joueurs fassent des recherches et s'instruisent ... non pas qu'ils soient tous des illetrés ( non kyrpat on peut pas dire sa de nos joueurs ... au plus le penser ;) ) mais la physique cantique est bien loin de mes compétences ... mais l'electronique avancé on trouve des infos, sur la mécanique auto ou moto ou avions on trouve aussi ... ainsi j'ai cherché le prix d'avion et helicos d'occasion ainsi que les conséquence d'un achat d'occasion (savez vous que société peut acheter des helicos de combats francais desarmés ... et pour repandre des angrais ... lol ... et la marmotte elle met du papier d'alu ... ) et pour la magie ? ben non on peut pas au plus avec d'autre jeux, genre une zone de silence serait bien pratique ;) mais ben moi c'est tout bete quand on me dit tu peux pas faire sa je veux savoir pourquoi, comment sa marche ou sont les failles je veux trouver des astuces ... je suis fait comme ca et je suppose qu'un bon runner doit l'etre aussi
  15. 2004-10-28 14:46:24 UTC Beast
    [quote:a8e54c84c5="martos"] mais ben moi c'est tout bete quand on me dit tu peux pas faire sa je veux savoir pourquoi, comment sa marche ou sont les failles je veux trouver des astuces ... je suis fait comme ca et je suppose qu'un bon runner doit l'etre aussi[/quote:a8e54c84c5] Vouloir savoir le comment et le pourquoi des choses est tout à fait louable. Toutefois, il faut bien différencer les questions que tu te poses (par ton cursus, ton profil, ton/tes hobbies...) et les questions que pourraient se poser ton personnage. Il est vrai aussi qu'à l'age de l'internet, l'information est là et il suffit de se pencher pour la cueillir (quoique une bonne bibliothèque fait le même usage ) mais ... à ce niveau, certaines personnes seront captivées sur ton propos sur les problèmes raisons de pass' root comme moi de la parthogénèse de la droséra bleue de Pavalas les Flots. Alors leur demander de s'investir plus après des recherches... :roll:
  16. 2004-10-28 14:51:45 UTC neko.miaou
    Oui et non. Je comprend ce que tu veut dire, mais tout le monde n'est pas forcé d'envoir l'envie (ou le temps, la motivation etc) de faire des recherches poussé sur un sujet qu'il ne connais absolument pas pour pouvoir bien jouer son perso. En gros, j'ai des connaissances de base (voir un peu plus) en effet, qui me permettent tout de même de savoir plutôt pas trop mal de quoi on parle au sujet de la matrice. Par contre, je n'ai absolument aucune compétence en réseau, sécurité et autre hackage. Ca, c'est mon perso qui les à, moi je me contente de faire un jet d'electronique/informatique/elec CR/info CR. Après, le MJ peut me dire ce que ça fait, (voir ce que j'ai fait), ou juste me dire "ok, tu y arrive", plutôt que de ce lancer dans une longue explication technique à lasquel je ne comprendrais rien. En gros, je ne pense pas qu'il soit necessaire d'être ingenieur informaticien pour jouer un decker, ni pour maitriser un decker (ou expert es mysticisme pour jouer un mago, mecano dans une equipe de F1 pour jouer un rigger, membre du GIGN pour jouer un streetsam...). De plus, a chercher la petite bete comme ça sur des sujet que tu es le seul à maitriser, tu risque de souler le MJ qui ne vas pas ce sentir à la hauteur et le prendre mal, et/ou les autres joueurs incapable de prendre part à ta reflexion. J'ai absolument rien contre le fait d'essayer d'ajouter du réalisme à Shadow, mais de là a entrer dans le simulasionisme, y a une marge (mais si, je t'assure, en switchant la puce en ultra V5 sur la carte Xroot de processuer b22 en serie parallele, je peut facilement hacker leur systeme, si tout ce que tu m'as décrit avant est vrai..... :lol: )
  17. 2004-10-28 15:01:08 UTC martos
    je vais repondre mais ca commence a sentir la téléportation pour ce post ... bou loin de moi de penser tout faire en realisme total, juste que si qq (MJ ou Joueurs) a des connaissance pour améliorer la partie c'est un plus juste un plus pas d'extremiste de realisme a fond (sinon pas RPG), simplement un plus que je récompense ... si les joueurs ne sont pas intérréssé par la gestion de la synchro d'un flux serie vers TTL passant par un mode phoenix 6 Mhz avec plusieurs controle crc complet ou partiel. C'est leur choix on reviens aux lancés de dés et touticantui ... par contre si le gars me sort (apres recherche) que c'est tout bete il lui faut un MAX232 (1 Y) et un prog phoenix (30 Y) pour pouvoir modifier le firm de la carte de sécu la il a le droit a un des bonus et tout le monde est comptant surtout qu'a la fin du scénar il a droit a un bonnus Karma ... juste pour info ;) Les plaies de pression Pathogenèse Une plaie de pression est causée par l'application soutenue de pression sur les tissus cutanés. La pression est habituellement une force extérieure appliquée perpendiculairement à la peau au niveau d'une proéminence osseuse. Des forces variant de 32 mmHg à 480 mmHg sont nécessaires au développement d'une plaie. La combinaison d'une pression extérieure et d'une proéminence osseuse favorise la compression des vaisseaux sanguins. Il en résulte une hypoxémie localisée et une nécrose tissulaire. Drosera (Droseraceae) Il existe 80 à 110 espèces de Drosera localisées principalement dans l'hémisphère Sud. La moitié des espèces vit dans le sud-ouest de l'Australie. Il existe en Europe trois espèces de Drosera. Ces dernières présentent une rosette de feuilles colorées. Souvent ces espèces sont peu visibles sur fond d'Ericacées sombres ou de Sphaignes rougeâtres. Une espèce, Drosera rotundifolia a les feuilles appliquées contre le sol et le limbe est arrondi. Les deux autres espèces ont les feuilles allongées et plus ou moins dressées. Toutes les espèces vivent sur des tourbières ou des sols humides. Les Drosera françaises sont des espèces protégées pavalas les flots http://www.palavaslesflots.com/fr/accueil_flash.html
  18. 2004-10-28 15:07:08 UTC kyrpat
    [quote:c86971cb29="martos"]on emule Kyrpat avec mystif ... on fait croire au systéme ... [/quote:c86971cb29] et on a ainsi un acces legal sauf si la personnel a booste son service alors dans ce cas on a un acces illegal et si on se connecte a partir d'une camera on a un acces Remote Device Trap. que quelqu'un nous departage !!!!
  19. 2004-10-28 15:19:38 UTC martos
    [quote:e5fa8b2839] sauf si la personnel a booste son service alors dans ce cas on a un acces illegal [/quote:e5fa8b2839] booster le service ??? c'est bien ce que je demande a mes gars mais bon a part le café ;) [quote:e5fa8b2839] et si on se connecte a partir d'une camera on a un acces Remote Device Trap. [/quote:e5fa8b2839] que veux tu dire ? [quote:e5fa8b2839] que quelqu'un nous departage !!!! [/quote:e5fa8b2839] vi c'est mieux et vous etes les mieux placé ... merci a vous [color=red:e5fa8b2839]Beast : edit des bornes de citation[/color:e5fa8b2839]
  20. 2004-10-28 15:21:38 UTC kyrpat
    un debat sur "il faut etre realiste" au niveau technologique est assez surfe, il y a plus d'un post dans les ouvrages ou les runners s'etonnent que l'on pouvait faire telle ou telle chose a notre epoque. on ne peut tout betement pas comparais nos deux technologies 2000 et 2060. c'est comme comparer une bougie et une ampoule. cela dit il y a toujours des principes fondamentales que l'on peut utiliser mais des connaissances pousse est accessoire.
  21. 2004-10-28 15:27:20 UTC anotherJack
    (petite parenthèse : attention avec les a prioris technologiques : le Crash de 29 a tout faussé, et on dispose peut-être aujourd'hui de technologies qui n'existent pas dans le monde de SR, soit à cause dudit crash, soit parce que les auteurs n'avaient pas prévu qu'on irait aussi vite IRL dans certains domaines. )
  22. 2004-10-28 15:28:31 UTC neko.miaou
    Acces legal, acces console, acces remote device, tout ça c'est le jackpoint (qui donne des bonus/malus au test de connection au serveur ainsi qu'au traçage, limite la vitesse E/S et determine la bandwith de base). Apriori, j'aurais tendance a vous donnez raison à tout les deux. CE que je veut dire, c'est que si tu connecte ton deck sur la prise du PC d'un utilisateur qui a une console, tu as effectivement un jackpoint console. Si tu te connecte depuis un jackpoint enregistré et opérationnel, tu as un jackpoint legal, et ainsi de suite. Maintenant, si c'est on deck que tu connecte à cette prise, tu bénéficie des bonus/malus du jackpoint mais c'est tout; si tu as le password d'un compte utilisateur existant, tu peut dès lors te connecter à ce compte, mais sans plus, et à la 1ere opération illégale, le systeme risque de detecter un intrus de la manière habituel. Si maintenant tu utilise directement la becane du gus chez qui tu es, ben le serveur saura précismeent où tu te trouve, et de quel machine tu decke (et généralement qui tu es censé être). Des que tu vas te connecter, tu ouvriras automatiquement (sans jet aucun) une cession avec le compte du gars dont tu as pris la place, et tu te retrouveras sur le serveur ausquel il a accès. Si il s'agit d'un user de base, ça ne vas pas beaucoup t'avancer, mais si c'est un superviseur, là, bingo. Par contre, à la première action illégale, le serveur vas commencer également à réagir. En fait, quand tu te connecte avec un deck équipé d'une puce de masque et d'un programme d'invisibilité, la conjonction des deux efface toute trace (numero de série, adresse MXP, etc) de ta machine, tout en faisant croire au serveur que tout vas bien, et qu'il n'y as personne. C'est ça ton facteur de detection, et c'est bien evidemment hautement illégal. Si tu n'as pas ça, TOUTE tes opération seront loggué, et on pourras savoir sans aucun problème où tu te trouve physiquement, quel est ta machine, ce que tu as fait, etc..... Faire passer sa machine pour une autre doit être faisable, mais c'est finalement d'un interet limité pour un decker, je crois....
  23. 2004-10-28 19:11:56 UTC Beast
    [quote:2b2e8d7eed="martos"] juste pour info ;) Les plaies de pression Pathogenèse Une plaie de pression est causée par l'application soutenue de pression sur les tissus cutanés. La pression est habituellement une force extérieure appliquée perpendiculairement à la peau au niveau d'une proéminence osseuse. Des forces variant de 32 mmHg à 480 mmHg sont nécessaires au développement d'une plaie. La combinaison d'une pression extérieure et d'une proéminence osseuse favorise la compression des vaisseaux sanguins. Il en résulte une hypoxémie localisée et une nécrose tissulaire. Drosera (Droseraceae) Il existe 80 à 110 espèces de Drosera localisées principalement dans l'hémisphère Sud. La moitié des espèces vit dans le sud-ouest de l'Australie. Il existe en Europe trois espèces de Drosera. Ces dernières présentent une rosette de feuilles colorées. Souvent ces espèces sont peu visibles sur fond d'Ericacées sombres ou de Sphaignes rougeâtres. Une espèce, Drosera rotundifolia a les feuilles appliquées contre le sol et le limbe est arrondi. Les deux autres espèces ont les feuilles allongées et plus ou moins dressées. Toutes les espèces vivent sur des tourbières ou des sols humides. Les Drosera françaises sont des espèces protégées pavalas les flots http://www.palavaslesflots.com/fr/accueil_flash.html[/quote:2b2e8d7eed] Hors de propos dans la discussion. Mes allusions à ces plantes n'avaient valeur d'exemple... et ta réponse celle d'un quasi Troll :twisted:
  24. 2004-10-28 19:29:50 UTC martos
    @Beast ;) pourquoi quasi :p merci a neko.miaou :biggrinlove: c'est clair ...
  25. 2004-10-28 19:54:08 UTC Beast
    [quote:06d4a96de9="martos"]@Beast ;) pourquoi quasi :p [/quote:06d4a96de9] Car dans ce cas, j'aurais purement et simplement effacé ton post et cloturé ce topic. Maintenant disgression terminée et retour au coeur de la discussion.
  26. 2004-10-29 19:24:58 UTC kyrpat
    merci neko.miaou car comme tu le dit si on utilise sa deck en utilisant masking et sleaze, on n'existe pas et par consequence on a aucune raison d'etre admin et donc d'etre en mode console, car se mode requiert l'identification tout comme les acces legal et illegal (puisque l'on se fait passer pour quelqu'un d'autre).
  27. 2004-10-29 22:00:18 UTC martos
    donnez moi un mot de passe root une machine a emuler et je vous le fait, et pourtant je ne suis pas un hacker loin de la ... c'est betement lire les regles dans un sens car moi j'avais comprit qu'une mystyf permettrai de se faire passer pour et validate pour le compte ... ou alors faut créer un soft, il y a bien des regles pour ca ? donc si aucun soft ne sait faire une copie de signature et emuler ne suffit il pas de creer un soft ?