Précédent   Forum des professionnels en informatique > Systèmes > Linux > Applications
Applications Questions sur l'utilisation d'applications, du shell, et des interfaces graphiques (KDE, Gnome, XFCE... )
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 18/07/2005, 09h38   #1
Membre éclairé
 
Inscription : décembre 2004
Messages : 379
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 379
Points : 304
Points : 304
Par défaut Apache et log

Hello,

depuis un bon moment j'ai dans les logs apache ceci qui est un très court extrait...
Code :
213.48.38.78 - - [01/Jul/2005:23:00:24 +0200] "SEARCH /\x90\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9....
et cela continue sur des kilomètres

c'est une attaque, cela est sûr. une petite crapule s'amuse avec ma machine, mais que cherche t'il, à quoi veut il arriver?

merci d'éclairer ma lanterne.
jean-jacques varvenne est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/07/2005, 11h10   #2
Modérateur
 
Avatar de mathieu
 
Inscription : juin 2003
Messages : 4 893
Détails du profil
Informations forums :
Inscription : juin 2003
Messages : 4 893
Points : 4 466
Points : 4 466
c'est le genre d'attaque auquel est vulnérable IIS
ton Apache ne craint rien s'il est à jour
__________________
Modérateur PHP
mathieu est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/07/2005, 13h16   #3
vic
Membre éprouvé
 
Inscription : août 2002
Messages : 430
Détails du profil
Informations forums :
Inscription : août 2002
Messages : 430
Points : 408
Points : 408
Envoyer un message via MSN à vic
Oui c'est un buffer overflow sur IIS assez vieux mais toujours testé ...

Il est expliqué dans la FAQ apache comment supprimer ces requêtes des logs.
vic est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/07/2005, 06h18   #4
Membre éclairé
 
Inscription : décembre 2004
Messages : 379
Détails du profil
Informations forums :
Inscription : décembre 2004
Messages : 379
Points : 304
Points : 304
ok, merci, je vais modifier les réglages pour qu'il n'apparaissent plus dans les logs.

le problème est donc "résolu"

merci
jean-jacques varvenne est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 05h48.


 
 
 
 
Partenaires

Hébergement Web