logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
36 visiteur(s) et 0 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 108 410 048

  • Nb. de membres 8 693
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» [Résolu] - Hack ???

[Résolu] - Hack ???#11348

8Contributeur(s)
daumaldeveloppeursnipecheevassGiamDocAnonymezoheiralexp
3 Modérateur(s)
developpeurjpbJireck
daumal daumalicon_post
Dans error.log (Apache) j'ai:

[Fri Apr 30 21:10:22 2004] [error] [client 81.133.235.62] request failed: URI too long
[Fri Apr 30 21:11:15 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/scripts/root.exe
[Fri Apr 30 21:11:16 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/msadc/root.exe
[Fri Apr 30 21:11:16 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/c/winnt/system32/cmd.exe
[Fri Apr 30 21:11:17 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/d/winnt/system32/cmd.exe
[Fri Apr 30 21:11:17 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/scripts/..%5c/winnt/system32/cmd.exe
[Fri Apr 30 21:11:17 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/_vti_bin/..%5c/..%5c/..%5c/winnt/system32/cmd.exe
[Fri Apr 30 21:11:18 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/_mem_bin/..%5c/..%5c/..%5c/winnt/system32/cmd.exe
[Fri Apr 30 21:11:18 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/msadc/..%5c/..%5c/..%5c/..Á/..Á/..Á/winnt/system32/cmd.exe
[Fri Apr 30 21:11:18 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/scripts/..Á/winnt/system32/cmd.exe
[Fri Apr 30 21:11:19 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/scripts/..À¯/winnt/system32/cmd.exe
[Fri Apr 30 21:11:19 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/scripts/..Áœ/winnt/system32/cmd.exe
[Fri Apr 30 21:11:20 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/scripts/..%5c/winnt/system32/cmd.exe
[Fri Apr 30 21:11:21 2004] [error] [client 81.250.169.201] File does not exist: f:/easyphp/www/scripts/..%2f/winnt/system32/cmd.exe
Qu'en est il ?
Depuis 2 jours j'ai du mal à me connecter à NPDS (sur serveur perso at home) et suis dirigé vers 81.248.57.117 .
QQn a une idée.
Merci
developpeur developpeuricon_post
Hack non mais tentative de hacker ton serveur ... Oui certainement
daumal daumalicon_post
Merci DEV, je vais employer les grands moyens...
Si c'est un habitué axés sur NPDS, (brésilien ?) je vérifie tout et cherche l'attaque.
A bientot Merci DEV
snipe snipeicon_post
c marent quand meme qu un mec essayer des faille unicode d iss sur easyphp
il a meme pas prit le temps de tester voir si c etait pas un apache :)
cheevass cheevassicon_post
Ca deviens barbant ces hacks la, il ont rien d'autre a faire bordel ??

Nico;)
GiamDoc GiamDocicon_post
ben oui y en a qui sont là que pour faire chier!
Anonyme Anonymeicon_post
non en fait c'est un ver qui cherche a se reproduire ;)
Anonyme Anonymeicon_post
C surtout ke ca vien d'un scanner de failles ...
Anonyme Anonymeicon_post
[img]http://tracidzone.ath.cx:81/img.gif[img].
salutvoici la sution :paf
zoheir zoheiricon_post
hé l'anonyme! ça t'amuse de courir après les adresses IP? Du coup, nous aussi avons la tienne! Enfin, la mienne ne te servira pas à grand chose. Tu peux tjrs essayer.

Explication: http://tracidzone2.free.fr/forums/viewtopic.php?id=34
developpeur developpeuricon_post
notre dernier anonyme : 195.162.218.134 c'est à dire : cable-195-162-218-134.upc.chello.be ... donc un petit belge en ADSL :-)
zoheir zoheiricon_post
Un émule de TIto? mdr
daumal daumalicon_post
A titre indicatif, il passe partout celui la: 62.205.67.211 cable-62-205-67-211.upc.chello.be chello.be alias RedCode.
C'est le dernier passage du 18 de ce mois... suite a mon dernier post....
En l'attente.
developpeur developpeuricon_post
avec une ip fixe ???? - c'ets un peut juste non ?
alexp alexpicon_post
J'en connais un qui hack des sites avec son IP fixe (un canadien)
Je n'ai eu aucun mal à le retrouver et à avoir son email :-D

Si non, c'est souvent des machines qui sont contrôlées à distance avec un troyen par exemple.... J'en connais aussi, que je ne citerai pas ;-) Et c'est donc l'IP de ces machines qui apparaissent. A noter que ces machines sont souvent contrôlée par plusiseurs hackers différents.