Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1341 connectés 

  FORUM HardWare.fr
  Windows & Software

  [ Apache ] Cherche explication sur donnée access.log

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[ Apache ] Cherche explication sur donnée access.log

n°2394204
Notsukaw
Be Aware
Posté le 26-04-2006 à 10:33:41  profilanswer
 

:hello:
 
Depuis quelques jours j'ai remis en route mon serveur apache @ home.
Hier soir j'ai décidé de regarder un peu ce qui se passait au niveau de ma log serveur, et je suis tombé sur des enregistrements que je ne connais pas :
En règle générale, on voit les URLS appelées par les clients, avec l'ip correspondante ainsi que le code retour renvoyé.
 
Hors dans ma log, j'ai plusieurs entrées où je ne vois pas les URLS appelées (du moins elles ne correspondent à rien sur mon site), et je me demande à quoi ça correspond.
 
Je vous mets les exemples :

Code :
  1. =========================================================================================
  2. 86.200.XX.XXX - - [23/Apr/2006:15:57:35 +0200] "recipientid=99&sessionid=3157" 200 8383
  3. 86.200.XX.XXX - - [23/Apr/2006:16:22:08 +0200] "recipientid=103&sessionid=8082" 200 8383
  4. 86.200.XX.XXX - - [23/Apr/2006:20:28:43 +0200] "recipientid=99&sessionid=719" 200 8383
  5. 86.200.XX.XXX - - [23/Apr/2006:20:28:44 +0200] "recipientid=105&sessionid=847" 200 8383
  6. 86.200.XX.XXX - - [23/Apr/2006:20:31:17 +0200] "recipientid=111&sessionid=720" 200 8383
  7. =========================================================================================
  8. =========================================================================================
  9. 86.219.XXX.XXX- - [24/Apr/2006:20:49:07 +0200] "recipientid=189&sessionid=2104" 200 8383
  10. 86.219.XXX.XXX - - [24/Apr/2006:20:49:27 +0200] "recipientid=191&sessionid=2182" 200 8383
  11. 86.219.XXX.XXX - - [24/Apr/2006:20:59:09 +0200] "recipientid=197&sessionid=2183" 200 8383
  12. =========================================================================================
  13. =========================================================================================
  14. 86.206.XXX.XXX - - [25/Apr/2006:17:18:54 +0200] "recipientid=117&sessionid=3813" 200 8383
  15. 86.206.XXX.XXX - - [25/Apr/2006:17:30:21 +0200] "recipientid=123&sessionid=3814" 200 8383
  16. 86.206.XXX.XXX - - [25/Apr/2006:17:36:01 +0200] "recipientid=127&sessionid=3815" 200 8383
  17. 86.206.XXX.XXX - - [25/Apr/2006:18:08:28 +0200] "recipientid=133&sessionid=3332" 200 8383
  18. 86.206.XXX.XXX - - [25/Apr/2006:18:09:20 +0200] "recipientid=135&sessionid=3120" 200 8383
  19. =========================================================================================


 
De plus, ces requêtes HTTP n'apparaissent même pas en GET, contraitement aux autres !
 
Ce qui est encore plus surprenant, c'est qu'après avoir pisté un minimum ces différentes IP (merci nslookup et les caches non rafraichis :D), il s'avère qu'elles proviennent toutes de la même ville.
La dernière correspondant à l'ip d'une connaissance de la ville en question, mais qui m'assure qu'il ne s'est pas connecté sur mon site@home (je n'ai pas de raisons de mettre sa parole en doute :) ).
 
Alors, avez-vous des idées ? (trojan sur le pc de la connaissance en question qui balancerait des attaques ?)
Autre ?
 
 
Merci d'avance :jap:


---------------
[ Canon EOS 30D ] (Grip + Canon 50mm f/1.4 + Canon 18-55mm USM + Tamron 70-300mm Di LD Macro)  [Galerie perso]
mood
Publicité
Posté le 26-04-2006 à 10:33:41  profilanswer
 

n°2394251
Notsukaw
Be Aware
Posté le 26-04-2006 à 11:22:01  profilanswer
 

Bon, je m'auto-réponds en partie, grâce a des liens trouvés par un collègue :
http://www.linuxquestions.org/ques [...] did=237417
http://www.webmaster-hub.com/index.php?showtopic=1174
http://www.fedoraforum.org/forum/a [...] 78230.html
 
Visiblement ce sont bien des tentatives de hack :/


---------------
[ Canon EOS 30D ] (Grip + Canon 50mm f/1.4 + Canon 18-55mm USM + Tamron 70-300mm Di LD Macro)  [Galerie perso]

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  [ Apache ] Cherche explication sur donnée access.log

 

Sujets relatifs
cherche un log (encore)je cherche
Changer les noms des tables dans accessJe cherche un navigateur internet multi fenêtre
Cherche les vrais valeurs des serveurs DNS de FreeCherche dictionnaire
server web apache + php + mysqlJe cherche un logiciel mail simple et ultra design
Cherche editeur de texte html/php/js 
Plus de sujets relatifs à : [ Apache ] Cherche explication sur donnée access.log


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR