Comportement bizarre d'un "invité" sur mon website : dois-je m'inquiéter ?
- 24 réponses
- 8 participants
- 1 882 vues
- 8 followers
Docteurnon
2533
Squatteur·euse d’AF
Membre depuis 22 ans
Sujet de la discussion Posté le 15/05/2007 à 10:04:05Comportement bizarre d'un "invité" sur mon website : dois-je m'inquiéter ?
bon, je vous raconte çà, c'est par ce que je ne sais pas si je dois m'inquiéter ou pas ??? et si je dois m'inquiéter, que dois-je faire ???
j'ai remarqué hier un visiteur sur le forum associé au site web de mon groupe ... au début j'ai pas vraiment fait attention, mais, vu qu'il y a très peu de fréquentation, à chaque fois que je passais par le panneau d'administration réservé au webmaitres, j'ai vite repéré cet IP, et puis
je me suis rendu compte que le gars y était encore plusieurs heures après ...
j'ai regardé un peu plus et j'ai vu
qu'il essayait d'ouvrir systématiquement les parties privées du site,
qu'il essayait de poster (reservé aux membres) une à deux fois par minutes,
qu'il essayait de se connecter sans compte ...
en plus c'est genre une page par minute ...
on dirait une machine qui essaye d'ouvrir des pages au hasard ...
au début j'ai pensais à qq qui faisait connaisance avec le groupe et je m'attendais à une demande d'inscription sur le forum (ça ne donne rien de plus que le droit d'écrire) ... mais le gars continut d'ouvrir les pages au hasard et d'essayer de poster
ce matin, il y est encore ???
j'ai essayé de tracer son IP et j'obtient "Query error: No whois server known for the given domain" ce qui est assez bizzare également ... généralement tu obtiens le provider du visiteur ???
donc, es-ce grave ? que faire ?
j'ai remarqué hier un visiteur sur le forum associé au site web de mon groupe ... au début j'ai pas vraiment fait attention, mais, vu qu'il y a très peu de fréquentation, à chaque fois que je passais par le panneau d'administration réservé au webmaitres, j'ai vite repéré cet IP, et puis
je me suis rendu compte que le gars y était encore plusieurs heures après ...
j'ai regardé un peu plus et j'ai vu
qu'il essayait d'ouvrir systématiquement les parties privées du site,
qu'il essayait de poster (reservé aux membres) une à deux fois par minutes,
qu'il essayait de se connecter sans compte ...
en plus c'est genre une page par minute ...
on dirait une machine qui essaye d'ouvrir des pages au hasard ...
au début j'ai pensais à qq qui faisait connaisance avec le groupe et je m'attendais à une demande d'inscription sur le forum (ça ne donne rien de plus que le droit d'écrire) ... mais le gars continut d'ouvrir les pages au hasard et d'essayer de poster
ce matin, il y est encore ???
j'ai essayé de tracer son IP et j'obtient "Query error: No whois server known for the given domain" ce qui est assez bizzare également ... généralement tu obtiens le provider du visiteur ???
donc, es-ce grave ? que faire ?
Docteurnon
2533
Squatteur·euse d’AF
Membre depuis 22 ans
2 Posté le 15/05/2007 à 13:22:16
13h, l'invité continu de se réchainer "automatqiuement" tel un robot à essayer d'ouvrir toutes les pages ... ça fait 28h que j'ai aperçu pour la première fois cet IP ...
je savais qu'il y avait des programmes qu'on appelait des snakes qui permette "d'aspirer" automatiquement le contenu d'un site pour le recopier ...
je sais qu'il y en a qui utilisent des progammes en automatique pour repérer des adresses email ...
mais si c'est une machine, pourquoi c'est si long ??? le site est vraiement tout petit ...
je savais qu'il y avait des programmes qu'on appelait des snakes qui permette "d'aspirer" automatiquement le contenu d'un site pour le recopier ...
je sais qu'il y en a qui utilisent des progammes en automatique pour repérer des adresses email ...
mais si c'est une machine, pourquoi c'est si long ??? le site est vraiement tout petit ...
Anonyme
521410
3 Posté le 15/05/2007 à 13:24:34
Pourquoi ne contactes-tu pas ton fournisseur d'accès ou d'espace à ce propos ?
C'est peut-être à lui de te prémunir contre ce genre d'intrusion...
C'est peut-être à lui de te prémunir contre ce genre d'intrusion...
Docteurnon
2533
Squatteur·euse d’AF
Membre depuis 22 ans
4 Posté le 15/05/2007 à 13:28:25
à oui, tient ?? bonne idée ... je vais essayer ça ...
ps: ceci dit, la dernière fois que j'ai envoyé un message à la hotline de free pour une panne sur leur service mysql, ils m'ont répondu une semaine après de les excuser mais qu'ils avaient un probleme temporaire et qu'il fallait que je sois patient ... ça faisait qq jours que ça remarchait ...
ps: ceci dit, la dernière fois que j'ai envoyé un message à la hotline de free pour une panne sur leur service mysql, ils m'ont répondu une semaine après de les excuser mais qu'ils avaient un probleme temporaire et qu'il fallait que je sois patient ... ça faisait qq jours que ça remarchait ...
Docteurnon
2533
Squatteur·euse d’AF
Membre depuis 22 ans
5 Posté le 15/05/2007 à 16:31:06
16h : il est toujours là ... et je pense à un truc tout bête ...
la machine, elle est pas tout simplement en train d'essayer toutes les combinaisons des codes d'accès pour les cracker
la machine, elle est pas tout simplement en train d'essayer toutes les combinaisons des codes d'accès pour les cracker
DoDwDn
727
Posteur·euse AFfolé·e
Membre depuis 18 ans
6 Posté le 15/05/2007 à 16:39:32
Tout ça pour qu'on aille jeter un oeil sur ton site !!!
Quel magnifique coup de pub !!!
Je plaisante.....
Tu as contacté free ?
Quel magnifique coup de pub !!!
Je plaisante.....
Tu as contacté free ?
Docteurnon
2533
Squatteur·euse d’AF
Membre depuis 22 ans
7 Posté le 15/05/2007 à 16:44:13
tu parles d'une pub !!
ben oui, je suis webmaitre amateur et ce truc me file un peu la pétoche ... je ne sais pas si je dois m'inquiéter ou pas ? quels sont les conséquences éventuelles ? que faire ?
sinon, oui, j'ai contacté free ...
ben oui, je suis webmaitre amateur et ce truc me file un peu la pétoche ... je ne sais pas si je dois m'inquiéter ou pas ? quels sont les conséquences éventuelles ? que faire ?
sinon, oui, j'ai contacté free ...
hexalto
362
Posteur·euse AFfamé·e
Membre depuis 20 ans
8 Posté le 15/05/2007 à 16:47:57
Ca ressemble à une tentative de hack. Mais s'il n'y aucune donnée sensible sur ton site, je n'en vois pas l'intérêt (si toutefois il y a un intérêt au hacking) ... Un concurrent jaloux peut être ?
DoDwDn
727
Posteur·euse AFfolé·e
Membre depuis 18 ans
9 Posté le 15/05/2007 à 16:50:27
Tu n'as pas moyen d'interdire l'accès à cette adresse IP ?
Le risque que tu peux avoir concerne ta base de donnée d'adresse mail des inscrits si il y en a une.
Pour le reste, je ne pense pas que tu aies des informations ultraconfidentielles qui nuisent à quelconque sécurité.
Donc attaque normale : virus, base de donnée, et idiot mais pourquoi pas modification du code de ton site.
Le risque que tu peux avoir concerne ta base de donnée d'adresse mail des inscrits si il y en a une.
Pour le reste, je ne pense pas que tu aies des informations ultraconfidentielles qui nuisent à quelconque sécurité.
Donc attaque normale : virus, base de donnée, et idiot mais pourquoi pas modification du code de ton site.
Docteurnon
2533
Squatteur·euse d’AF
Membre depuis 22 ans
10 Posté le 15/05/2007 à 16:58:04
Citation : Ca ressemble à une tentative de hack
dsl, es-ce que tu veux dire, tentative de crackage de code ??- < Liste des sujets
- Charte