IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Humour Informatique Discussion :

Les péripéties des lamers

  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Mars 2013
    Messages
    397
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2013
    Messages : 397
    Points : 424
    Points
    424
    Par défaut Les péripéties des lamers
    Une histoire dont je me suis souvenu qui m'est arrivé il y a quelques années.

    J'avais un serveur ftp perso, et un beau matin, je vois dans les log qu'un mec a tenté de bruteforcer le serveur.
    Il a passé beaucoup, beaucoup de temps dessus.
    Bon, il s'agissait simplement de Filezilla.. Sur lequel j'avais append un répertoire unique, et en lecture seule..

    Le mec essayait toute sorte de login, du genre: administrateur, administrator, administrateurs, admin, root..

    Avec toute une quantité de mdp pour chaque login que son soft balançait.

    Le pauvre...

    Au bout du deuxième ou troisième jour j'ai eu pitié de lui.. Tellement à des années lumière d'arriver au moindre petit début de quelque chose. (de plus il n'y avait strictement rien dans le répertoire append à ce moment là).

    Je lui ai donc créé un login nommé "admlnistrateur" (qui ne veut absolument rien dire sous filezilla), avec des droits en lecture+suppression sur un répertoire créé spécialement pour lui.
    Ensuite je lui ai créé plusieurs fichiers texte vides et un fichier texte nommé "bienvenue" avec écrit dedans un truc du genre:
    - Bonjour à toi, je vois que tu as des problèmes pour réussir à te connecter alors je t'ai créé un compte administrateur ainsi que des fichiers textes que tu pourras t'amuser à supprimer".

    Le mec a lu le fichier, il n'a rien effacé, il est partie et n'ait jamais revenu ^^

    Il avait trouvé l'ip via p2p.. Beaucoup passent leur journée dessus juste pour essayer les ip une par une..


    Une deuxième, qui n'est pas de moi, et je ne me rappel plus où je l'ai vu.
    Un mec avait mis comme SSID "Hack me if you can?"
    Le lendemain il retourne dans la config de sa box et voit "Challenge accepted!"

  2. #2
    Membre chevronné Avatar de LooserBoy
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Février 2005
    Messages
    1 085
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2005
    Messages : 1 085
    Points : 1 976
    Points
    1 976
    Par défaut
    Quand j'hébergeais moi-même un serveur HTTP et FTP, il m'arrivais souvent la même chose. C'était un bon exercice de sécurisation d'un serveur.

    C'est en général ce que l'on appelle des "scripting kiddies" qui s'essaient au hacking. Certains progressent vite, d'autres, la majorité de mon point de vue, n'apprennent absolument rien.
    Ils utilisent presque tous des boites à outils toutes faites sans se poser la question de comment ça marche, comment améliorer la stratégie,...

    Mais au moins, celui qui a passé des jours sur ton serveur devait vraiment vouloir arriver à ses fins. Bel exemple de motivation.
    Vu sur un paquet de cigarettes: "Fumer peut entrainer une mort lente et douloureuse"
    - Vivre aussi... Ce n'est pas forcément moins douloureux et c'est même beaucoup plus lent...

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Mars 2013
    Messages
    397
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2013
    Messages : 397
    Points : 424
    Points
    424
    Par défaut
    Oui je suis d'accord, les script kiddies restent ce qu'ils sont en général.
    On ne pourrait même pas dire qu'un sur dix progressera un jour, ce serait plutôt de l'ordre de 1/100, voir 1/1000.
    Ce mec devait probablement croire qu'il pourrait avoir accès au compte "administrateur" du systême Windows lui même, et avoir accès à l'intégralité de mon disque dur..
    Beaucoup doivent penser ça d'ailleurs.

Discussions similaires

  1. Réponses: 5
    Dernier message: 08/01/2004, 15h05
  2. LES TECHNIQUES DES SGBDR / MySQL rapide ???
    Par SQLpro dans le forum Langage SQL
    Réponses: 1
    Dernier message: 12/09/2003, 11h16
  3. specifier les chemins des .class
    Par draken dans le forum Eclipse Java
    Réponses: 2
    Dernier message: 29/07/2003, 09h35
  4. Récuperer les icons des JDialog
    Par Pro_Fete dans le forum Agents de placement/Fenêtres
    Réponses: 2
    Dernier message: 17/04/2003, 13h00
  5. Réponses: 2
    Dernier message: 22/07/2002, 18h02

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo