Comportement bizarre d'un "invité" sur mon website : dois-je m'inquiéter ?
- 24 réponses
- 8 participants
- 1 972 vues
- 8 followers

Docteurnon
2533

Squatteur·euse d’AF
Membre depuis 23 ans
Sujet de la discussion Posté le 15/05/2007 à 10:04:05Comportement bizarre d'un "invité" sur mon website : dois-je m'inquiéter ?

j'ai remarqué hier un visiteur sur le forum associé au site web de mon groupe ... au début j'ai pas vraiment fait attention, mais, vu qu'il y a très peu de fréquentation, à chaque fois que je passais par le panneau d'administration réservé au webmaitres, j'ai vite repéré cet IP, et puis

j'ai regardé un peu plus et j'ai vu










hexalto
362

Posteur·euse AFfamé·e
Membre depuis 21 ans
11 Posté le 15/05/2007 à 17:02:15
Non je dirais tentative d'intrusion. Mais je vois mal le but ... c'est peut être tout simplement un bot (qui peut au choix : choper toutes les infos du site login/mot de passe, balancer un virus, etc) qui scanne le site et qui reste bloqué dessus ... Sans vouloir faire le rabat-joie, demander à Free de bannir cette adresse me parait optimiste ...
Laisse faire, tant que cela ne bloque ni ne détériore le site ... c'est comme faire un ping constant sur une machine, au pire ca bouffe un peu de bande passante c'est tout ...
Laisse faire, tant que cela ne bloque ni ne détériore le site ... c'est comme faire un ping constant sur une machine, au pire ca bouffe un peu de bande passante c'est tout ...
0

Docteurnon
2533

Squatteur·euse d’AF
Membre depuis 23 ans
12 Posté le 15/05/2007 à 17:25:10

par contre le virus, ça va être plus chiant ??? mais free devrait nettoyer le disque tout seul ??
ok, je laisse courir alors ??? merci pour les infos

ps : "bot" = robot ?
0

hexalto
362

Posteur·euse AFfamé·e
Membre depuis 21 ans
13 Posté le 15/05/2007 à 17:35:15
Oui bot = robot 

0

Docteurnon
2533

Squatteur·euse d’AF
Membre depuis 23 ans
14 Posté le 15/05/2007 à 17:44:45

ps: sinon, je viens de me rappeller qu'il y avait une possibilité de banissement d'IP dans phpBB ... j'ai essayé ... et les intrusions, semblent avoir cessées ...
0

hexalto
362

Posteur·euse AFfamé·e
Membre depuis 21 ans
15 Posté le 15/05/2007 à 17:46:00
Et voilà !
Banni soit qui mal y pense
Banni soit qui mal y pense

0

Docteurnon
2533

Squatteur·euse d’AF
Membre depuis 23 ans
16 Posté le 15/05/2007 à 17:48:25
;)
en espérant ne pas avoir banni un pov ricain qui s'intéressait tout simplement à not'music ... ce dont je doute quand même vu le comportement des accès ...
en espérant ne pas avoir banni un pov ricain qui s'intéressait tout simplement à not'music ... ce dont je doute quand même vu le comportement des accès ...
0

hexalto
362

Posteur·euse AFfamé·e
Membre depuis 21 ans
17 Posté le 15/05/2007 à 17:49:41
Il parait que Georges Bush fait un stage en informatique en ce moment ... mais nom de diou Georges, tu ne sais pas clicker !
0

Anonyme
10184

18 Posté le 16/05/2007 à 23:42:20
Plutôt que de bloquer l'ip, il peut être intéressant de mettre un fichier robot.txt avant toute chose, de faire un lookup sur l'IP pour vérifier si ce n'est pas un moteur de recherche, ...
Et puis, si c'est un bot qui ne respecte pas les règles du robots.txt, placer un Tar Pit qui va générer des pages web bidons avec des adresses mail bidon dessus, histoire de remplir une éventuelle db d'emails pour le spam avec des crasses...
Et puis, si c'est un bot qui ne respecte pas les règles du robots.txt, placer un Tar Pit qui va générer des pages web bidons avec des adresses mail bidon dessus, histoire de remplir une éventuelle db d'emails pour le spam avec des crasses...
0

Bertrant
1038

AFicionado·a
Membre depuis 23 ans
19 Posté le 17/05/2007 à 00:36:08
En tout cas, sauvegarde obligatoire de ta base sql et ton ftp.
Mise à jour de phbb si besoin
et si t'as le courage, change tes mots de passe !
J'ai eu quelques soucis ces derniers mois avec un site en joomla. Un Hacker avait réussi à trouver une faille, et profitait gentiment de mon espace disque pour déposer des pages ressemblant à un site d'une banque américaine. Après, il spamme plein de gens, en envoyant un mail du style "nous avons modifié la gestion internet de votre compte, veuillez cliquer sur ce lien et rentrer vos coordonnées...
Un petit script pour récupérer les coordonnées, t'imagines la suite...
Les hackers aiment bien les scripts tout fait (phbb, cms blogs...). Ils profitent que les mises à jour ne soient pas toujours faites pour s'introduire dans le code !
A priori, là, il a pas réussi... Mais prends 1/2 heure de ton temps pour les sauvegardes, mises à jours etc... Ca t'éviteras une journée à refaire ton site en entier, ou négocier avec free la remise en ligne de ton espace le jour ou tu te feras hacker !
Mise à jour de phbb si besoin
et si t'as le courage, change tes mots de passe !
J'ai eu quelques soucis ces derniers mois avec un site en joomla. Un Hacker avait réussi à trouver une faille, et profitait gentiment de mon espace disque pour déposer des pages ressemblant à un site d'une banque américaine. Après, il spamme plein de gens, en envoyant un mail du style "nous avons modifié la gestion internet de votre compte, veuillez cliquer sur ce lien et rentrer vos coordonnées...
Un petit script pour récupérer les coordonnées, t'imagines la suite...
Les hackers aiment bien les scripts tout fait (phbb, cms blogs...). Ils profitent que les mises à jour ne soient pas toujours faites pour s'introduire dans le code !
A priori, là, il a pas réussi... Mais prends 1/2 heure de ton temps pour les sauvegardes, mises à jours etc... Ca t'éviteras une journée à refaire ton site en entier, ou négocier avec free la remise en ligne de ton espace le jour ou tu te feras hacker !
0
Mais si, mais si, on va y arriver...

dnipro
22

Nouvel·le AFfilié·e
Membre depuis 18 ans
20 Posté le 17/05/2007 à 00:39:40
Banale attaque. tu en es victime, tu la vois, or, quasi t...ous les pc familiaux en sont... Je ne sais sous quel systeme d'exploitation tu es, mais, chez les pingouins il existe un soft dont je ne me souviens pas le nom... sa traduction en moliere est "pot de miel", en fait, c'est un soft de couche supperieure, qui simule un gros serveur avec bcp, bcp de pc connectés, ca permet au regisseur du site, d'envoyer le "bot" vers une destination tout a fait anodine, le temps de trouver le moyen de le neutraliser.
0
Il existe 10 sortes de gens. Ceux qui savent compter en binaire, et les autres
- < Liste des sujets
- Charte