canard-wc a écrit a écrit :
Voila je suis administrateur sur un serveur de jeu et nous avons ete victime d'une tentative de hack sur le serveur. Nous possedons l'ip de l'attaquant et avons prevenu wanadoo mais j'aimerais savoir si il est possible de retrouver le mail ou l'icq de l'attaquant en sniffant le traffic ip ou un truc du genre car nous voulons bien entendu supprimer son compte sur le serveur de jeu or il nous est impossible de le retrouver grace au site ou au forum car il ne c'est pas connecté aujourd'hui (il est chez wanadoo et les ip adsl changent toutes les 24h)
sachant qu'il est connecté en ce moment et que son ip changera a 00h00 c'est plutot urgent
merci de me contacter par msg privé ou sur icq si vous avez une solution
|
c quoi que tu appelle 1 tentative de hack ?
- Tu fouille tous tes logs (serveur web, ftp ...)pour choper le max d'infos
- Tu regarde le nom correspondant à son ip, si il est chez wanadoo ça te donnera sa ville (ou a peu près)
- tu regarde les ports ouverts sur sa machine, si il a 1 serveur web,mail ou ftp tu pourra peut etre trouver des infos en t'y connectant
m'enfin si il est pas trop con, il a du changer d'ip après ou passer par 1 pc hacké