Ca ne mange pas de pain et j'ai vu plusieurs comportements "anormaux" s'estomper après :
1. Tu récupères la date, l'heure et les adresses IP de ton "potentiel agresseur"
2. Tu récupères les logs exploitables
3. Tu envoies un mail à l'abuse du FAI des adresses IP incriminées
Après si il n'y a pas intrusion et que le mec se contente de faire un pauvre scan de port ou tel ou tel "exploit" trouver à droite ou a gauche... ca ne sert pas a grand chose.
Dès lors que tu mets un serveur accessible sur Internet, il faut s'attendre à ce genre d'évènement et savoir faire la part des choses entre attaque réelle et comportement à la con.
Message édité par O'Gure le 20-10-2008 à 09:29:15
---------------
Relax. Take a deep breath !