|
daumal 209
| Posté : 30-04-2004 22:16
Dans error.log (Apache) j'ai:
[Fri Apr 30 21:10:22 2004] [error] [client 81.133.235.62] request failed: URI too long
[Fri Apr 30 21:11:15 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/scripts/root.exe
[Fri Apr 30 21:11:16 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/msadc/root.exe
[Fri Apr 30 21:11:16 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/c/winnt/system32/cmd.exe
[Fri Apr 30 21:11:17 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/d/winnt/system32/cmd.exe
[Fri Apr 30 21:11:17 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/scripts/..%5c/winnt/system32/cmd.exe
[Fri Apr 30 21:11:17 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/_vti_bin/..%5c/..%5c/..%5c/winnt/system32/cmd.exe
[Fri Apr 30 21:11:18 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/_mem_bin/..%5c/..%5c/..%5c/winnt/system32/cmd.exe
[Fri Apr 30 21:11:18 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/msadc/..%5c/..%5c/..%5c/..Á/..Á/..Á/winnt/system32/cmd.exe
[Fri Apr 30 21:11:18 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/scripts/..Á/winnt/system32/cmd.exe
[Fri Apr 30 21:11:19 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/scripts/..À¯/winnt/system32/cmd.exe
[Fri Apr 30 21:11:19 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/scripts/..Áœ/winnt/system32/cmd.exe
[Fri Apr 30 21:11:20 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/scripts/..%5c/winnt/system32/cmd.exe
[Fri Apr 30 21:11:21 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/scripts/..%2f/winnt/system32/cmd.exe
Qu'en est il ?
Depuis 2 jours j'ai du mal à me connecter à NPDS (sur serveur perso at home) et suis dirigé vers 81.248.57.117 .
QQn a une idée.
Merci
|  Profil www
|
|
developpeur 24581
| Posté : 30-04-2004 22:19
Hack non mais tentative de hacker ton serveur ... Oui certainement |  Profil E-mail www
|
|
daumal 209
| Posté : 30-04-2004 22:26
Merci DEV, je vais employer les grands moyens...
Si c'est un habitué axés sur NPDS, (brésilien ?) je vérifie tout et cherche l'attaque.
A bientot Merci DEV |  Profil www
|
|
snipe 2450
| Posté : 30-04-2004 23:34
c marent quand meme qu un mec essayer des faille unicode d iss sur easyphp
il a meme pas prit le temps de tester voir si c etait pas un apache :) |  Profil E-mail
|
|
cheevass 65
| Posté : 01-05-2004 11:37
Ca deviens barbant ces hacks la, il ont rien d'autre a faire bordel ??
Nico;) |  Profil E-mail www
|
|
GiamDoc 7063
| Posté : 01-05-2004 12:13
ben oui y en a qui sont là que pour faire chier! |  Profil E-mail www
|
|
Anonyme 19853
| Posté : 12-07-2004 18:24
non en fait c'est un ver qui cherche a se reproduire ;) |
|
|
Anonyme 19853
| Posté : 12-07-2004 20:28
C surtout ke ca vien d'un scanner de failles ... |
|
|
Anonyme 19853
| Posté : 30-01-2005 20:47
[img]http://tracidzone.ath.cx:81/img.gif[img].
salutvoici la sution |
|
|
zoheir 1637
| |
developpeur 24581
| Posté : 30-01-2005 21:57
notre dernier anonyme : 195.162.218.134 c'est à dire : cable-195-162-218-134.upc.chello.be ... donc un petit belge en ADSL |  Profil E-mail www
|
|
zoheir 1637
| |
daumal 209
| Posté : 30-01-2005 22:34
A titre indicatif, il passe partout celui la: 62.205.67.211 cable-62-205-67-211.upc.chello.be chello.be alias RedCode.
C'est le dernier passage du 18 de ce mois... suite a mon dernier post....
En l'attente. |  Profil www
|
|
developpeur 24581
| Posté : 30-01-2005 22:52
avec une ip fixe ???? - c'ets un peut juste non ? |  Profil E-mail www
|
|
alexp 1054
| Posté : 30-01-2005 23:02
J'en connais un qui hack des sites avec son IP fixe (un canadien)
Je n'ai eu aucun mal à le retrouver et à avoir son email
Si non, c'est souvent des machines qui sont contrôlées à distance avec un troyen par exemple.... J'en connais aussi, que je ne citerai pas Et c'est donc l'IP de ces machines qui apparaissent. A noter que ces machines sont souvent contrôlée par plusiseurs hackers différents. |  Profil E-mail www
|
|