Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1814 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Mon FTP a été squatté !!!

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Mon FTP a été squatté !!!

n°1187642
bullbizzar​d
Posté le 09-06-2003 à 23:43:19  profilanswer
 

Voila, profitant de mon absence durant ce WE, un crétin a squatté mon serveur FTP pour copier diverses choses dont le Div de Matrix2.
Beaucoup de répertoires ont été créés dont des répertoires sans nom ou des fichiers rar dont la taille semble être 0 octets.
 
Le serveur FTP est sous Win 2000, et je ne peux pas supprimmer ces fichiers.
J'imagine qu'ils ont été créés depuis un Linux.  
Connaissez-vous un outil pour les supprimmer du disque ?
 
Merci


Message édité par bullbizzard le 10-06-2003 à 09:45:09
mood
Publicité
Posté le 09-06-2003 à 23:43:19  profilanswer
 

n°1187644
nikolai
Posté le 09-06-2003 à 23:48:53  profilanswer
 

un reboot en mode sans echec marche pas ?


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
n°1187654
bullbizzar​d
Posté le 09-06-2003 à 23:52:48  profilanswer
 

En fait, je voudrais éviter le reboot. C'est un serveur et il continue à bien marcher.

n°1187658
Slyde
Lizard of the Coast
Posté le 09-06-2003 à 23:56:37  profilanswer
 

miam des failles de IIS qui ont données naissance à un ptit stro [:joce]
 
Bon pour le nettoyage, une recherche sous google devrait te permettre de trouver de l'aide pour virer des noms en unicode à la con.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1187677
bullbizzar​d
Posté le 10-06-2003 à 00:40:38  profilanswer
 

Slyde, tu n'as pas une idée précise chez qui rechercher ou quoi ?
 
Merci

n°1187679
Antar
Ritualiste Cosmogone /...\
Posté le 10-06-2003 à 00:45:38  profilanswer
 

bullbizzard a écrit :

Voila, profitant de mon absence durant ce WE, un crétin a squatté mon serveur FTP pour copier diverses choses dont le Div de Matrix2 .
Beaucoup de répertoires ont été créés dont des répertoires sans nom ou des fichiers rar dont la taille semble être 0 octets.
 
Le serveur FTP est sous Win 2000, et je ne peux pas supprimmer ces fichiers.
J'imagine qu'ils ont été créés depuis un Linux.  
Connaissez-vous un outil pour les supprimmer du disque ?
 
Merci

 
 
t'as peur de rien  :lol:

n°1187683
mikala
Souviens toi du 5 Novembre...
Posté le 10-06-2003 à 00:54:12  profilanswer
 

bullbizzard a écrit :

Voila, profitant de mon absence durant ce WE, un crétin a squatté mon serveur FTP pour copier diverses choses dont le Div de Matrix2.
Beaucoup de répertoires ont été créés dont des répertoires sans nom ou des fichiers rar dont la taille semble être 0 octets.
 
Le serveur FTP est sous Win 2000, et je ne peux pas supprimmer ces fichiers.
J'imagine qu'ils ont été créés depuis un Linux.  
Connaissez-vous un outil pour les supprimmer du disque ?
 
Merci


*) les fichiers/repertoire n'ont pas été forcéments crées sous linux  a mon avis ;) , faut arreter de voir le mal partout
sous linux un rm -fr ./* , sous win hum en essayant de passer par le ftp peut etre ?
sinon en renommant le repertoire maitre & en le virant lui.
Antar> perso je laisse expres mon ftp avec l'acces en écriture :)

n°1187687
Surgeon 16
Posté le 10-06-2003 à 01:11:01  profilanswer
 

merci poiur le stro heureusement ke y a d gens comme toi, qui laisse d grosse failles
 
 
merci encore :jap: :jap: :jap: :lol:

n°1187692
bullbizzar​d
Posté le 10-06-2003 à 01:24:06  profilanswer
 

Surgeon, ne me remercie pas, ça ne peut pas être toi !!!

n°1187693
Surgeon 16
Posté le 10-06-2003 à 01:25:50  profilanswer
 

non effectivement c pa moi, ca serait un sacrée hasard quand meme éé :)

mood
Publicité
Posté le 10-06-2003 à 01:25:50  profilanswer
 

n°1187723
djobidjoba
Posté le 10-06-2003 à 02:41:46  profilanswer
 

surtout que c pas un hack mais tous simplement le bon vieux "up" sur un ftp anonymous  
(le mec aurait pu verifier le debit en sortie (16kb) ou bien verifier le nom dns)

n°1187961
Antar
Ritualiste Cosmogone /...\
Posté le 10-06-2003 à 12:04:05  profilanswer
 

Mikala a écrit :


 
Antar> perso je laisse expres mon ftp avec l'acces en écriture :)
 


 
je parlais de "le Div de Matrix2"  :whistle:


---------------
J'ai vu tant de choses que vous humains ne pourriez pas croire. De grands navires en feu surgissant de l'épaule d'Orion...
n°1199764
tom555
Posté le 21-06-2003 à 01:07:33  profilanswer
 

Salut,
faut éviter de laisser un serveur ftp perso avec les droits d'écriture sur le port 21 , ça scanne grave sur le 21
Pour tes fichiers, le gars emploie des failles des serveurs 2K pour créer des files indeletables, j'ai lu que la seule façon de les supprimer est sous dos, mais c pas sur
@+

n°1200082
Gilbert Go​sseyn
Dr Liara T'Soni
Posté le 21-06-2003 à 15:17:39  profilanswer
 

Déjà, tu peux laisser des capacités d'upload sur le port 21 mais de façon authentifiée ! (comme pour l'envoi de mails avec un serveur de mails perso)
 
Ensuite, cette histoire de fichiers indélétables, je n'y crois pas trop ...


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
n°1200084
Slyde
Lizard of the Coast
Posté le 21-06-2003 à 15:22:19  profilanswer
 

Gilbert Gosseyn a écrit :

Déjà, tu peux laisser des capacités d'upload sur le port 21 mais de façon authentifiée ! (comme pour l'envoi de mails avec un serveur de mails perso)
 
Ensuite, cette histoire de fichiers indélétables, je n'y crois pas trop ...


 
Fais une recherche sur stro sous google, tu va voir les belles choses qu'on peut faire avec les failles de IIS non patché :/


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1200109
Gilbert Go​sseyn
Dr Liara T'Soni
Posté le 21-06-2003 à 16:05:40  profilanswer
 

Ahhh je n'utilise pas IIS, c'est pour ça ...


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
n°1200309
Je@nb
Modérateur
Kindly give dime
Posté le 21-06-2003 à 20:31:15  profilanswer
 

Moi je fais exprès de laisser le ftp anonymous avec droit d'écriture au cas où que qqn ait qqch à me donner  :whistle:  :whistle:

n°1200321
911GT3
en roue libre
Posté le 21-06-2003 à 20:56:48  profilanswer
 

on est presque vendredi.....
.... on peut troller un peu :??:

n°1200324
Je@nb
Modérateur
Kindly give dime
Posté le 21-06-2003 à 20:58:58  profilanswer
 

911GT3 a écrit :

on est presque vendredi.....
.... on peut troller un peu :??:


 
c la fete de la musique  :wahoo:

n°1200326
Geddons
HFR old timer ?
Posté le 21-06-2003 à 20:59:46  profilanswer
 

Gilbert Gosseyn a écrit :

Déjà, tu peux laisser des capacités d'upload sur le port 21 mais de façon authentifiée ! (comme pour l'envoi de mails avec un serveur de mails perso)
 
Ensuite, cette histoire de fichiers indélétables, je n'y crois pas trop ...


 :non:  
 
Ah voilà sans doute quelqu'un qui n'a jamais voyagé à travers des ftps pas très tolérés (quoi moi ? :whistle: )

n°1200648
Gilbert Go​sseyn
Dr Liara T'Soni
Posté le 22-06-2003 à 12:08:08  profilanswer
 

The Geddons a écrit :


 :non:  
 
Ah voilà sans doute quelqu'un qui n'a jamais voyagé à travers des ftps pas très tolérés (quoi moi ? :whistle: )

Pour info, avant d'authentiier l'upload, j'ai eu droit à une telle plaisanterie (uploads d'ISOs de PSX d'ailleurs - ce dont je n'avais rien à battre puisque je n'en pai pas). J'ai pu tout déleter sans aucun problème et depuis, tu es obligé de t'authentifier pour pouvoir uploader chez moi (je suis devenu plus prudent).


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
n°1200662
viperledes​uet
Posté le 22-06-2003 à 12:22:23  profilanswer
 

çà m'interesse cette histoire de fichier non effaçable. Il renvoit quoi comme erreur ?
 
Sinon je suppose que tu as aussi essayé en ligne de commande.

n°1200681
-CouiLLe2C​hieN-
Posté le 22-06-2003 à 12:52:28  profilanswer
 

1er le le finir d upload son film avant toute chose ca te fera un "bon" film a voir  
 
2apres si tu a un 21 en full axx met des droit c la seul solution
 
3si tu vaais pas de ftp avan cherche le daemon de son software FTP et modifi les password ( et cherche aussi par quelle faille il est passé )  
 
4 conseil matrix 2 n etant pas tres recent je pense que tu a eu affaire a des gros debutant du warez donc qui on simplement upload sur ton FTP  
 
5 verifie toute les mis a jour de tes soft  
 
6 verifie si tu a pas dans les user de la machine un nouvelle account du nom de "W4rL0rDz"  
 
7 les dossier crée a la nimp sont fait pour que les gens qui n ont pas le path exact ne trouve pas l upload
 
8 bon film .

n°1200685
weed
Posté le 22-06-2003 à 13:09:37  profilanswer
 

lol trop de la balle  
euh matrix2 c'est quand meme assez recent ;)
 
je vois pas ou est le problème s'il stocke des divx sur ton ordi lol comme ca tu peux les ragrder a moins que tu es besoin de ta connexion  
 
sinon a propos des rep undelatable, ca s'appelle du lock. qd tu up sur un petit pub, le gars il va pas creer 2-3 repertoire au risque de se faire tout de suite deleter son travail. En fait le lock depend du type de la machine, visiblement la il a utilisé les failles NT avec des caractère spéciaux.
 
ce que je comprends pas c'est que bullbizzard puisse rentrer ds le repertoire du uppeur car normallement je crois que ca bloque.

n°1200688
-CouiLLe2C​hieN-
Posté le 22-06-2003 à 13:14:16  profilanswer
 

ba euh l heure actuelle ca fait kan mem un mois que matrix 2 est sur *CSA* donc now c vraiment les denrier de la chaine qui le recupere ... et pis bon pour le uper a 16Ko fo etre kan meme un peu fou ...


Message édité par -CouiLLe2ChieN- le 22-06-2003 à 13:47:36
n°1200695
crystalize​r
Simplement moi
Posté le 22-06-2003 à 13:24:37  profilanswer
 

-CouiLLe2CHieN- a écrit :

ba euh l heure actuelle ca fait kan mem un mois que matrix 2 est sur topsite donc now c vraiment les denrier de la chaine qui le recupere ... et pis bon pour le uper a 16Ko fo etre kan meme un peu fou ...  

la plupart des gens correct font du fxp ou uploadent via des LS

n°1200732
bullbizzar​d
Posté le 22-06-2003 à 14:14:46  profilanswer
 

Le serveur est sur une LS.
 
Ce qui est bizarre, c'est que j'ai réussi à déplacer tous les répertoires, à en détruire une grande partie mais pas tous !!
 
Sinon depuis tout va bien, le squatteur n'est pas revenu.

n°1200740
crystalize​r
Simplement moi
Posté le 22-06-2003 à 14:27:48  profilanswer
 

bullbizzard a écrit :

Le serveur est sur une LS.
 
Ce qui est bizarre, c'est que j'ai réussi à déplacer tous les répertoires, à en détruire une grande partie mais pas tous !!
 
Sinon depuis tout va bien, le squatteur n'est pas revenu.

il a du voir que tu étais passé par la

n°1200748
Geddons
HFR old timer ?
Posté le 22-06-2003 à 14:37:56  profilanswer
 

crystalizer a écrit :

il a du voir que tu étais passé par la  


 
 
Qui va à la chasse perd sa place [:yaisse2]

n°1200752
crystalize​r
Simplement moi
Posté le 22-06-2003 à 14:40:22  profilanswer
 

The Geddons a écrit :


 
 
Qui va à la chasse perd sa place [:yaisse2]

bah ouais  [:mr marron derriere]

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Mon FTP a été squatté !!!

 

Sujets relatifs
FTP EXPERTMeilleur soft FTP gratuit ?
sa sufit sa comme config pour une passeral , FTP, WEB, etc ...????FTP -> déplacer des fichiers dans un dossier
Ouvrir une Session FTP[Annonce]Retour du compte FTP pour images des membres du forum
Transfert de FTP à FTP : possible ???Zone Alarm et FTP
FTP Page perso inaccessible chez WanadooClient FTP a commande web
Plus de sujets relatifs à : Mon FTP a été squatté !!!


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR