|
Bas de page | |
---|---|
Auteur | Sujet : Tentative d'intrusion ou problème système? |
Publicité | Posté le 28-06-2002 à 08:39:41 |
Nicool En bois, sauf les chèques... | comme je ne me sert pas de NFS je peux desctiver statd?
|
Nicool En bois, sauf les chèques... | ? |
Nicool En bois, sauf les chèques... | pouet |
THE REAL XPOULET Radiateur-administrateur | Désolé, je ne peux pas te venir en aide, mais je peux apporter mon petit up.
--------------- Chamallow Rulezzzzzzzzz© |
BMOTheKiller | moi je me tape des attaques du genre là en plus de celles de nimbda sur mon serveur apache :
|
tatanka | ah ben d'accord ...
|
BMOTheKiller | c'est le virus (vers) nimda (admin), tu ne risques rien vu que c'est un vers qui s'attaque aux serveurs IIS de M$ non patchés... les tentatives d'attaque que tu as là sont justement des serveurs qui ont été infectés, nimda essaye de se répendre sur d'autres serveurs, à part te remplir tes logs, tu ne risques vraiment rien
|
tatanka |
|
asphro | il te donne un acces en cmdline ... |
Publicité | Posté le 28-06-2002 à 17:14:50 |
BMOTheKiller | ben il exploite une faille des serveurs IIS (non patchés, faut pas l'oublier celui-là) pour infecter les fichiers .exe que tu peux voir dans les tentatives d'attaque : root.exe, cmd.exe, ... bref en infectant ces fichiers, il aura le contrôle de toute la machine, il mutera et modifiera tous les fichiers qu'il connait, il ira aussi squatter ton navigateur espérant ainsi que tu iras consulter des serveurs où il pourra se propager....
|
tatanka |
|
tatanka | ce que je trouve bizarre c'est qu'il est réussi à se propager jusqu'à moi, alors que mon PC est juste un serveur de test et que y-a pas grand monde à en connaitre l'existance
|
BMOTheKiller | ben si dans le cas où tu échanges des fichiers infectés....
|
BMOTheKiller |
|
tatanka |
|
Phoenix |
|
BMOTheKiller |
Message édité par BMOTheKiller le 28-06-2002 à 17:31:09 |
tatanka |
|
BMOTheKiller |
|
lebibi Notre torture c'est la tourtel | moi aussi j'ai des attaques et je ne suis pas souvent up (because aol en rtc)
Message édité par lebibi le 28-06-2002 à 22:16:44 --------------- |
asphro | et oui c horrible j en ai chopé en 8mois 53mo de log de ca
|
djoh |
|
pwetpwet |
Message édité par pwetpwet le 28-06-2002 à 23:03:31 |
asphro | j ai entendu dire (plutot vu ecris) mais j ai jamais chercher et jamais vu comment faire |
pwetpwet | un exemple chez moi . Par contre j'ai pas trouvé la bonne regexp pour les .ida .
Message édité par pwetpwet le 28-06-2002 à 23:35:18 |
asphro | oki thx a toi !!!
|
pwetpwet | si t'as la bonne regexp pour les .ida (nimda V1 si j'ai bien suivi ) je suis preneur |
asphro | .ida c'est code red je crois et les /script/vt....%250xxx c'est nimda je crois |
pwetpwet | ben j'ai jamais trouvé la bonne formule pour logger ce truc dans l'autre fichier |
Publicité | Posté le |
Sujets relatifs | |
---|---|
Un ch'tit probleme d'installation de PHP | DEBIAN - probleme adsl |
Probleme de frame Buffer avec noyau 2.4.18 patché en r7 ou rc1 | [ Apache / Php4 ] - probleme avec les formulaires GET/POST |
[INSTALL RH 7.3] y me dit ke c pas le bon cd :??:[ Probleme réglé ] | Problème VPN avec freeswan |
[Newbie total] problème de XFree le retour de la vengeance | !!!Help!!! Probleme sur SUSE 7.3 |
Problème config graphique après une install :( help plz | Problème pour installer theme liquid sous KDE!! |
Plus de sujets relatifs à : Tentative d'intrusion ou problème système? |