Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1537 connectés 

  FORUM HardWare.fr
  Windows & Software

  URGENT HELP Attaque Mail

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

URGENT HELP Attaque Mail

n°443536
DJ_ThOnY
Euh...
Posté le 14-11-2001 à 16:33:12  profilanswer
 

J'ai le serveur mail sous linux de ma boite qui c'est fait attaqué. Je n'ai que quelques infos, quelqu'un peut il me filer un coup de main, je sais qu'il existe des sites pour questionner une ip mais je ne me rapelle pas les adresses....
Voila les infos que j'ai:
 ppp-98.net10.magic.fr (195.154.128.98)

mood
Publicité
Posté le 14-11-2001 à 16:33:12  profilanswer
 

n°443609
Krapaud
Modérateur
Posté le 14-11-2001 à 17:16:19  profilanswer
 

Citation :

195.154.128.98
 
% This is the RIPE Whois server.
% The objects are in RPSL format.
% Please visit http://www.ripe.net/rpsl for more information.
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-se [...] right.html
 
 
inetnum:      195.154.128.0 - 195.154.131.255
netname:      MAGICONLINE-2
descr:        Magic on line modem pools
country:      FR
admin-c:      PF287-RIPE
tech-c:       EC80-RIPE
status:       ASSIGNED PA
notify:       ripe@isdnet.net
mnt-by:       ISDNET-NOC
changed:      degoria@isdnet.net 20000825
source:       RIPE
 
 
route:        195.154.0.0/16
descr:        Cable&Wireless France
origin:       AS5594
mnt-by:       ISDNET-NOC
changed:      david.ponzone@cw.com 20010222
source:       RIPE
 
 
person:       Philippe Fabre
address:      CTS
address:      45 rue de la Procession
address:      75015 PARIS
address:      France
phone:        +33 1 53 69 54 59
fax-no:       +33 1 53 69 54 56
e-mail:       pfabre@magic.fr
nic-hdl:      PF287-RIPE
mnt-by:       RAIN-TRANSPAC
changed:      NOC@rain.fr 19970521
source:       RIPE
 
 
person:       Edouard Correia
address:      CTS
address:      45 rue de la procession
address:      75015 PARIS
address:      France
phone:        +33 1 47 34 15 90
fax-no:       +33 1 42 73 00 43
e-mail:       correia@magic.fr
nic-hdl:      EC80-RIPE
mnt-by:       RAIN-TRANSPAC
changed:      noc@rain.fr 19970304
source:       RIPE

n°443613
Krapaud
Modérateur
Posté le 14-11-2001 à 17:17:17  profilanswer
 

c'était quoi comme attaque?

n°443640
DJ_ThOnY
Euh...
Posté le 14-11-2001 à 17:36:13  profilanswer
 

C'est pas vraiment une attaque ou alors peut etre, mais c'est pas la que une version muté de nimda est arrivée. Ce n'est pas non plus par mail mais par simple acces à notre serveur. Visiblement le firewall n'a pas bloqué, et en plus ca a infecté le serveur linux alors que je croyais que nimda n'attaquait pas ce genre de plateforme...
Désolé pour les fautes mais suis vané :(

n°445138
Krapaud
Modérateur
Posté le 15-11-2001 à 17:17:11  profilanswer
 

nimba sur un système linux? :heink:

n°450765
DJ_ThOnY
Euh...
Posté le 20-11-2001 à 12:20:34  profilanswer
 

Ouaip, moi aussi je suis tombé de cul, il est bien présent, il arrive à créer des fichier EML alors que c'est juste une mandraque comme serveur mail.

n°450768
ethernal
Chercheur de vérité...
Posté le 20-11-2001 à 12:23:44  profilanswer
 

faut que tu m'expliques en détail là !!!  :??:

n°450817
Chips
Posté le 20-11-2001 à 13:05:25  profilanswer
 

DJ_ThOnY a écrit a écrit :

il arrive à créer des fichier EML alors que c'est juste une mandraque comme serveur mail.  




 
ça y est !!! j'ai trouve le bug :D
 
moi qui croyait que c'etait une distrib que pour les neuneu et que en utilisation pro les gens utilisaient slack, deb ou un BSD :)

 

[edtdd]--Message édité par Chips--[/edtdd]

n°451734
ethernal
Chercheur de vérité...
Posté le 21-11-2001 à 01:45:38  profilanswer
 

:lol:
 
et qwa, il t'a niqué ton accès ouaib aussi ??? ;)
 
j'aimerais beaucoup en savoir plus sur ton nimda sous linux là, pcq j'utilise aussi un serveur Mandrake pour mes mails...

n°452203
DJ_ThOnY
Euh...
Posté le 21-11-2001 à 14:29:41  profilanswer
 

Ben en gros il est présent à environs 650 endroit sur le serveur mais visiblement il a rien détruit, par contre il se faufile dans les postes nt et 9x lors du rapatriment du courier. Ona  meme editer le code du virus sous vi, j en revenais pas, je sais pas comment il c est demerdé pour passer....

mood
Publicité
Posté le 21-11-2001 à 14:29:41  profilanswer
 

n°453285
ethernal
Chercheur de vérité...
Posté le 22-11-2001 à 11:38:27  profilanswer
 

il serait pas tout simplement dans les mails que tu rapatries ??
Pcq contaminer un Linux, j'y crois pas trop...

n°453298
DJ_ThOnY
Euh...
Posté le 22-11-2001 à 11:44:04  profilanswer
 

Il a été contaminé avec les mails rapatriés, on la béné vite fait une resintallant tout le serveur grace au sauvegardes.
Comment il a réussit à creer ses foutus .eml j'en sais rien mais ca trou le cul qd meme car c'est impossible théoriquement!
Mais n'empeche quil y est rentré !

n°453301
chaica
Posté le 22-11-2001 à 11:46:12  profilanswer
 

Krapaud : comment tu fais pour obtenir ces renseignements à partir de l'ip?
 
CHaiCA

n°453341
B-52
Contrario Contrariis Curantur
Posté le 22-11-2001 à 12:14:40  profilanswer
 

Il effectues une requete de type whois (who - is) à un centre qui coordonnes le couple ip/identité : RIPE . Pluiseurs logiciels permettent cela, en l'occurence, vu la forme du log, je dirai que c'est NeoTrace (un classique) qui permets bien plus qu'une requête whois ... à essayer  ;) www.neoworx.com


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  URGENT HELP Attaque Mail

 

Sujets relatifs
urgent : comment fermer 1 session avec nero?quelle version de cdrwin pour windows xp (urgent)
Urgent... Win 2K ProfessionnelURGENT sous xp temps trop long pour acceder au ordi du group
Help!!!!![URGENT] XP : comment faire un disquette de boot avec CD ROM
HELP : partition disparue .. GROSSE DEPRIMERouteur ADSL NETGEAR + modem ADSL ethernet !!!!!!! HELP !!!!
Plus de sujets relatifs à : URGENT HELP Attaque Mail


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR