Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2056 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Auteur Sujet :

Me suis fait hacker mon serveur

n°252116
Bitman
STAY APART
Posté le 20-04-2003 à 11:07:05  profilanswer
 

Reprise du message précédent :
[:toad666] cai fini oui, on est pas vendredi !  [:sharpknife]

mood
Publicité
Posté le 20-04-2003 à 11:07:05  profilanswer
 

n°252164
fl0ups
東京 - パリ - SLP
Posté le 20-04-2003 à 13:18:57  profilanswer
 

os2 a écrit :

ça aiderais peut-être si mandrake serait pas une passoire par défaut comme win

ça aiderait aussi un peu à la compréhension de tes propos si tu faisais l'effort de te souvenir de tes cours de grammaire niveau CE2.
 
Quand je vois tes différentes contributions de ces dernières semaines j'ai l'impression que tu veux reprendre le flambeau de samuelp, sauf que ses posts à lui ne sont pas désagréables à lire, alors un petit effort stp  :jap:

n°252168
cedcox
poly-OS ! ;)
Posté le 20-04-2003 à 13:34:37  profilanswer
 

bitman a écrit :

CAI PAS DRAULE !!!
 
nb : je suis étudiant (et pas en info) pas admin de la fac hein !
 
si des cons pénètrent  :o mon serveur pour aller foutre le dawa en interne sur les pc de la fac chuis dans le caca version XXL  [:totoz]  
 
putain jme fais chier j'aurais bien tripatouillé un peu la config cette nuit, mais j'ai plus aucun accès, g trop sécurisé le merdier
 
faudrais peut etre que je hacke mon serveur ?  :D


 
A mon avis, tu as été victime d'un soft qui scanne un grand nombres d'adresses IP à la recherche de failles connues php, asp, iis, ftp etc...) et une fois qu'il en a trouvée une, il l'exploite et prend possession du serveur... Ce qui font ça vise la quantité et surtout, ne connaissent pas grand chose au hacking puisk c le soft qui fait tout...


---------------
Les hommes se trompent, les preuves elles, ne mentent jamais...
n°252483
Bitman
STAY APART
Posté le 21-04-2003 à 12:21:19  profilanswer
 

bon la j'ai ca d'ouvert :
 

Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
Interesting ports on afcacf.ctb.ne.jp (61.122.52.25):
(The 1593 ports scanned but not shown below are in state: closed)
Port       State       Service
135/tcp    open        loc-srv
137/tcp    filtered    netbios-ns
138/tcp    filtered    netbios-dgm
139/tcp    filtered    netbios-ssn
445/tcp    filtered    microsoft-ds
1026/tcp   open        LSA-or-nterm
1027/tcp   open        IIS
5000/tcp   open        UPnP


 
c grave ?

n°252487
Tomate
Posté le 21-04-2003 à 12:26:18  profilanswer
 

bitman a écrit :

bon la j'ai ca d'ouvert :
 

Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
Interesting ports on afcacf.ctb.ne.jp (61.122.52.25):
(The 1593 ports scanned but not shown below are in state: closed)
Port       State       Service
135/tcp    open        loc-srv
137/tcp    filtered    netbios-ns
138/tcp    filtered    netbios-dgm
139/tcp    filtered    netbios-ssn
445/tcp    filtered    microsoft-ds
1026/tcp   open        LSA-or-nterm
1027/tcp   open        IIS
5000/tcp   open        UPnP


 
c grave ?


c surtout le port 139 ki pose pb : car smbnuke te fais rebooter le pc avec ce port ... :/


---------------
:: Light is Right ::
n°252504
zeb_
Posté le 21-04-2003 à 12:41:06  profilanswer
 

Je comprends pas bien : tu dis que tu as un serveur Mandrake, et tu as IIS et microsoft ?? T'as pas Apache ?

n°252514
Bitman
STAY APART
Posté le 21-04-2003 à 12:50:15  profilanswer
 

zeb_ a écrit :

Je comprends pas bien : tu dis que tu as un serveur Mandrake, et tu as IIS et microsoft ?? T'as pas Apache ?

moi non plus ché pas ski fous ouvert ce port [:spamafote]
 
c ptete paske j'ai des partages smb ? j'ai un rezo mixte avec des stations NT

n°252522
zeb_
Posté le 21-04-2003 à 13:01:21  profilanswer
 

Ton serveur n'est certainement pas Mandrake, je ne me rappelle pas qu'ils le distribuent avec IIS  :D
 
Voila, ca fera taire les samuelp et os2 (est-ce le meme ??)   :sol:

n°252776
Bitman
STAY APART
Posté le 21-04-2003 à 21:22:33  profilanswer
 

zeb_ a écrit :

Ton serveur n'est certainement pas Mandrake, je ne me rappelle pas qu'ils le distribuent avec IIS  :D
 
Voila, ca fera taire les samuelp et os2 (est-ce le meme ??)   :sol:  

tu sais mieux que moi ce que j'ai passé 2h a reinstaller samedi ?  :lol:
 

Server Info PHP Version Zend Version Sapi Type  
Linux cit.timone.univ-mrs.fr 2.4.21-0.13mdksecure #1 SMP Fri Mar 14 14:10:36 EST 2003 i686 4.3.1 1.3.0 apache2filter  


Message édité par Bitman le 21-04-2003 à 21:23:12
n°252777
zeb_
Posté le 21-04-2003 à 21:24:41  profilanswer
 

bitman a écrit :

tu sais mieux que moi ce que j'ai passé 2h a reinstaller samedi ?  :lol:
 

Server Info PHP Version Zend Version Sapi Type  
Linux cit.timone.univ-mrs.fr 2.4.21-0.13mdksecure #1 SMP Fri Mar 14 14:10:36 EST 2003 i686 4.3.1 1.3.0 apache2filter  




 
Ben je vois mal comment tu as IIS qui tourne si ton serveur a été fait avec Mandrake (ou toute distro Linux). Ca m'étonne que ce ne soit pas Apache ton serveur. Ou alors, le serveur en lui-même est une autre machine.

mood
Publicité
Posté le 21-04-2003 à 21:24:41  profilanswer
 

n°252778
monokrome
nocturne
Posté le 21-04-2003 à 21:27:26  profilanswer
 

je pense pas que l'ip qu'il ai nmapée soit la sienne hein (.jp)

n°252779
zeb_
Posté le 21-04-2003 à 21:28:39  profilanswer
 

monokrome a écrit :

je pense pas que l'ip qu'il ai nmapée soit la sienne hein (.jp)


 
CQFD, donc le serveur piraté n'est pas un serveur fait avec Mandrake.

n°252781
monokrome
nocturne
Posté le 21-04-2003 à 21:31:07  profilanswer
 

bitman a écrit :

bon la j'ai ca d'ouvert :
 

Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
Interesting ports on afcacf.ctb.ne.jp (61.122.52.25):
(The 1593 ports scanned but not shown below are in state: closed)
Port       State       Service
135/tcp    open        loc-srv
137/tcp    filtered    netbios-ns
138/tcp    filtered    netbios-dgm
139/tcp    filtered    netbios-ssn
445/tcp    filtered    microsoft-ds
1026/tcp   open        LSA-or-nterm
1027/tcp   open        IIS
5000/tcp   open        UPnP


 
c grave ?


 
tu scanne quelle ip là ?  :heink:

n°252782
monokrome
nocturne
Posté le 21-04-2003 à 21:32:50  profilanswer
 

tomate77 a écrit :


c surtout le port 139 ki pose pb : car smbnuke te fais rebooter le pc avec ce port ... :/


 
le nuke ca marchait qu'avec les 95/98 (pas testé) mais sûr à 90%

n°252783
monokrome
nocturne
Posté le 21-04-2003 à 21:34:00  profilanswer
 

zeb_ a écrit :


 
CQFD, donc le serveur piraté n'est pas un serveur fait avec Mandrake.


 
oué mais elle vient d'où cette ip ? je pense pas que le serveur de Bitman soit ailleurs qu'en France

n°252785
zeb_
Posté le 21-04-2003 à 21:47:33  profilanswer
 

monokrome a écrit :


 
oué mais elle vient d'où cette ip ? je pense pas que le serveur de Bitman soit ailleurs qu'en France


 
En effet, il est en train de scanner un serveur au japon :D
Bitman : je crois qu'ils vont bientot frapper à ta porte ;)

n°252842
Zzozo
Un peu, passionément, à la fol
Posté le 22-04-2003 à 03:38:11  profilanswer
 

bitman a écrit :

bon la j'ai ca d'ouvert :
 

Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
Interesting ports on afcacf.ctb.ne.jp (61.122.52.25):
(The 1593 ports scanned but not shown below are in state: closed)
Port       State       Service
135/tcp    open        loc-srv
137/tcp    filtered    netbios-ns
138/tcp    filtered    netbios-dgm
139/tcp    filtered    netbios-ssn
445/tcp    filtered    microsoft-ds
1026/tcp   open        LSA-or-nterm
1027/tcp   open        IIS
5000/tcp   open        UPnP


 
c grave ?


[:totoz]
[:totoz]
[:totoz]
[:totoz]
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 :whistle:  
[:ddr555]
 [:fok]

n°252843
Zzozo
Un peu, passionément, à la fol
Posté le 22-04-2003 à 03:40:13  profilanswer
 

zeb_ a écrit :


 
Ben je vois mal comment tu as IIS qui tourne si ton serveur a été fait avec Mandrake (ou toute distro Linux). Ca m'étonne que ce ne soit pas Apache ton serveur. Ou alors, le serveur en lui-même est une autre machine.


[:doriangray]
T'en fais exprès là ?


Message édité par Zzozo le 22-04-2003 à 03:40:40
n°252844
ipnoz
Les militaires sociopathes
Posté le 22-04-2003 à 04:05:34  profilanswer
 

bitman a écrit :

bon la j'ai ca d'ouvert :
 

Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
Interesting ports on afcacf.ctb.ne.jp (61.122.52.25):
(The 1593 ports scanned but not shown below are in state: closed)
Port       State       Service
135/tcp    open        loc-srv
137/tcp    filtered    netbios-ns
138/tcp    filtered    netbios-dgm
139/tcp    filtered    netbios-ssn
445/tcp    filtered    microsoft-ds
1026/tcp   open        LSA-or-nterm
1027/tcp   open        IIS
5000/tcp   open        UPnP


 
c grave ?


 
Ca c'est un beau WindowsXP avec son super UPnP ouvert d'office , on ne sait pas a quoi ca sert mais meme le FBI l'a signalé a MS comme un enorme trou de sécu.  
 
Sinon le port 1026 , sur le 98 de mon frere , il est ouvert en permanance, quand j'ai fais un netstat dessus , il m'avait repondu qu'il etait connecté a windowsupdate.com   :heink:  
 
Bon j'espere que c'est pas ta mandrake :)

n°252845
Zzozo
Un peu, passionément, à la fol
Posté le 22-04-2003 à 04:36:53  profilanswer
 

Bitman, lances cette commande là sur ta machine :
netstat --inet --listening -n -p
Ca te donnera la liste des serveurs qui écoutent sur ta machine ...
Compares cette liste au résultat de ton scan pour voir ...

n°252849
farib
Posté le 22-04-2003 à 08:07:28  profilanswer
 

sympa, le smbnuke !  :whistle:


---------------
Bitcoin, Magical Thinking, and Political Ideology
n°252860
Tomate
Posté le 22-04-2003 à 09:24:59  profilanswer
 

monokrome a écrit :


 
le nuke ca marchait qu'avec les 95/98 (pas testé) mais sûr à 90%

:non:  
teste et approuve sur un XP
 
j ai meme teste depuis chez moi sur le pc d un pote, et il a bien reboote :whistle:


---------------
:: Light is Right ::
n°252862
Bitman
STAY APART
Posté le 22-04-2003 à 09:29:16  profilanswer
 

en effet le result de mon scan est un peu space, c pas "nmap PO adresseIP" la commande ? keskelle fout la cette adresse a la con j'avais pas fais gaffe !  :ouch:  
 
la j'ai fais un nmap localhost ca donne :
 
22 ssh
25 smtp
80 http
110 pop-3  :??:  
111 sunrpc  :??: ²
139 netbios
443 https
3306 mysql [:cupra]
10000 webmin
 
 
c déja mieux je trouve :o

n°252874
zeb_
Posté le 22-04-2003 à 09:51:42  profilanswer
 

Zzozo a écrit :


[:doriangray]
T'en fais exprès là ?


 
Non mais c'est bon, j'avais pas vu au debut qu'il s'etait gourre de serveur.

n°252878
Tomate
Posté le 22-04-2003 à 09:59:00  profilanswer
 

bitman a écrit :

en effet le result de mon scan est un peu space, c pas "nmap PO adresseIP" la commande ? keskelle fout la cette adresse a la con j'avais pas fais gaffe !  :ouch:  
 
la j'ai fais un nmap localhost ca donne :
 
22 ssh
25 smtp
80 http
110 pop-3  :??:  
111 sunrpc  :??: ²
139 netbios
443 https
3306 mysql [:cupra]
10000 webmin
 
 
c déja mieux je trouve :o
 


 
nmap -sS -P0 -v ip ;)
 
sinon, si tu nmap ta machine (localhost donc) le firewall ne stope rien, d ou les resultats ;)


Message édité par Tomate le 22-04-2003 à 09:59:46

---------------
:: Light is Right ::
n°252881
monokrome
nocturne
Posté le 22-04-2003 à 10:02:39  profilanswer
 

bitman a écrit :

en effet le result de mon scan est un peu space, c pas "nmap PO adresseIP" la commande ? keskelle fout la cette adresse a la con j'avais pas fais gaffe !  :ouch:  
 
la j'ai fais un nmap localhost ca donne :
 
22 ssh
25 smtp
80 http
110 pop-3  :??:  
111 sunrpc  :??: ²
139 netbios
443 https
3306 mysql [:cupra]
10000 webmin
 
 
c déja mieux je trouve :o
 


 
ssh : soit sur d'avoir des bons mots de passe
smtp : vérifie que tu ai pas sendmail ( :D ) et que tu n'autorise pas l'open relay
80 : évite de mettre des scripts php bourrés de failles (genre phpnuke)
110 : c'est un serveur pop3, en as-tu réellement besoin ? regarde dans /etc/inetd.conf une ligne contenant pop, met un # devant et relance inetd avec killall -HUP inetd
111 : c'est surement un serveur nfs, désactive le pareil, dans /etc/inetd.conf doit y avoir une ligne avec portmap
139 : samba ? fait le "marcher" seulement sur les interfaces ou c'est nécessaire (bind only dans smb.conf), ou désactive le si tu n'en a pas réellement besoin
3306: vérifie que y a bien des mots de passe pour tout le monde, et que seulement localhost puisse se connecter
10000: la je sais pas si tu peut le faire écouter seulement sur certaines interfaces, mais bon, sur un sereur de prod ca fait pas tres sérieux.
 
Pour tous tes daemons (apache, mysql, etc) faut toujours avoir la derniere version, met des vrais mots de passe (évite les toto1234, eferalgan789, etc)
 
et enfin attele-toi à mettre en place un firewall (iptables)

n°252883
Cruchot
Posté le 22-04-2003 à 10:11:16  profilanswer
 

Tiens en parlant de serveur web et de securite, j'ai un petit soucis, quelqu'un pourra peut etre m'aider ?
 
http://forum.hardware.fr/forum2.ph [...] h=&subcat=
 
Merci.

n°252894
minusplus
Posté le 22-04-2003 à 10:52:14  profilanswer
 
n°252895
Tomate
Posté le 22-04-2003 à 10:53:51  profilanswer
 
n°252897
Bitman
STAY APART
Posté le 22-04-2003 à 10:55:35  profilanswer
 
n°252898
Tomate
Posté le 22-04-2003 à 10:57:58  profilanswer
 


d apres tes conf, retourne sur S&R toi :kaola:  
 
 
 
 
 :whistle:

n°252925
Bitman
STAY APART
Posté le 22-04-2003 à 11:49:06  profilanswer
 

tomate77 a écrit :


d apres tes conf, retourne sur S&R toi :kaola:  
 
 :whistle:  


 
j'ai prsque fini de reconf mon serveur, ssh et ftp marche (enfin, pas en anonymous mais ca viendra j'ai du oublier un truc)
il réponds pas au ping c déja sympa  :sol:  
 
par contre iptable laisse pas passer webmin  :(

n°252942
farib
Posté le 22-04-2003 à 12:15:52  profilanswer
 

tomate77 a écrit :

:non:  
teste et approuve sur un XP
 
j ai meme teste depuis chez moi sur le pc d un pote, et il a bien reboote :whistle:  


 
teste sur des pc d emon rezo local, mais j'ai pas pu verfier si ca faisait bien rebooter (  le ping repond plus pendant un certain temps, mais xp reboot vite aussi alors...)


---------------
Bitcoin, Magical Thinking, and Political Ideology
n°252943
farib
Posté le 22-04-2003 à 12:16:36  profilanswer
 

au fait c patche ste faille ?


---------------
Bitcoin, Magical Thinking, and Political Ideology
n°252944
Bitman
STAY APART
Posté le 22-04-2003 à 12:18:51  profilanswer
 

farib a écrit :

au fait c patche ste faille ?

ui ya un truc a faire la : http://www.phpnuke-france.org/modu [...] =1&thold=0
 
je pense que c'est ca, mais j'arriv eplus a DL phpnuke, fais chier leur serveur, toujours en rade  :fou:

n°252957
aurelboiss
Posté le 22-04-2003 à 12:30:56  profilanswer
 

c clair la faille samba etait simple a exploiter. Et t'as peux etre MAJ un peut tard :( ca arrive.
 
@++

n°252976
Bitman
STAY APART
Posté le 22-04-2003 à 13:20:26  profilanswer
 

j'arrive toujours pas a faire passer webmin avec iptable, kkun sait quoi faire ?  :(

n°252979
Tomate
Posté le 22-04-2003 à 13:27:46  profilanswer
 

bitman a écrit :

j'arrive toujours pas a faire passer webmin avec iptable, kkun sait quoi faire ?  :(  


bah oui mais vers ou ???

n°252981
Bitman
STAY APART
Posté le 22-04-2003 à 13:39:56  profilanswer
 

tomate77 a écrit :


bah oui mais vers ou ???

ben vers l enet [:spamafote]
 
atta ca a l'air de marcher, mais je sais pas si mon iptable fais qqchose en fait, ya un site bien foutu la dessus ? c compliqué ca  :o

n°252996
Tomate
Posté le 22-04-2003 à 14:01:39  profilanswer
 

bitman a écrit :

ben vers l enet [:spamafote]
 
atta ca a l'air de marcher, mais je sais pas si mon iptable fais qqchose en fait, ya un site bien foutu la dessus ? c compliqué ca  :o  


 
regarde ds les 2 liens sticky  :whistle:  
 
 
sinon : tu ouvres le port webmin sur le net ???
t es po fou :ouch:

n°253011
Bitman
STAY APART
Posté le 22-04-2003 à 14:17:53  profilanswer
 

tomate77 a écrit :


 
regarde ds les 2 liens sticky  :whistle:  
 
 
sinon : tu ouvres le port webmin sur le net ???
t es po fou :ouch:  

bavi, avec un port a la con et un pass bien kommyfo normalement c bon  :o

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3

Aller à :
Ajouter une réponse
 

Sujets relatifs
Récupérer la résolution du serveur X...wineX et serveur de jeu dedicated win32
[debian] serveur de mail localUtiliser le serveur X pour plusieurs utilisateurs
Cygwin et serveur Xserveur vpn simple, ca existe ?????
Quelle distribution de linux pour un serveur ???[SNF] Serveur sur le firewall
Bootez sur un serveur LinuxMon serveur DNS refonctionne !!! (gros newb inside)
Plus de sujets relatifs à : Me suis fait hacker mon serveur


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)