|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Membre éclairé
![]() Inscription : décembre 2004 Messages : 379 ![]() |
Hello,
depuis un bon moment j'ai dans les logs apache ceci qui est un très court extrait... Code :
213.48.38.78 - - [01/Jul/2005:23:00:24 +0200] "SEARCH /\x90\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9\xc9.... c'est une attaque, cela est sûr. une petite crapule s'amuse avec ma machine, mais que cherche t'il, à quoi veut il arriver? merci d'éclairer ma lanterne. |
|
|
00
|
|
|
#2 |
![]() ![]() Inscription : juin 2003 Messages : 4 893 ![]() |
c'est le genre d'attaque auquel est vulnérable IIS
ton Apache ne craint rien s'il est à jour
__________________
Modérateur PHP |
|
|
00
|
|
|
#3 |
|
Membre éprouvé
![]() |
Oui c'est un buffer overflow sur IIS assez vieux mais toujours testé ...
Il est expliqué dans la FAQ apache comment supprimer ces requêtes des logs. |
|
|
00
|
|
|
#4 |
|
Membre éclairé
![]() Inscription : décembre 2004 Messages : 379 ![]() |
ok, merci, je vais modifier les réglages pour qu'il n'apparaissent plus dans les logs.
le problème est donc "résolu" merci |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com