IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[Logs bruts] Aide pour la compréhension


Sujet :

Sécurité

  1. #1
    Membre régulier Avatar de GarGamel55
    Profil pro
    Inscrit en
    Août 2005
    Messages
    154
    Détails du profil
    Informations personnelles :
    Âge : 43
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 154
    Points : 106
    Points
    106
    Par défaut [Logs bruts] Aide pour la compréhension
    Bonjour,

    En regardant les logs bruts de mon site fournis par mon hébergeur, j'obtiens régulièrement le même type d'erreur (environ une 30aine par jour).

    Je voudrais savoir à quoi ça correspond, si cela pose un problème de sécurité et évidement comment y remédier
    [Sat Nov 08 21:49:51 2008] [error] [client xx.xx.xxx.x] [host www.xxxx.com] File does not exist: /home/user/www/_vti_bin
    [Sat Nov 08 21:49:53 2008] [error] [client xx.xx.xxx.x] [host www.xxxx.com] File does not exist: /home/user/www/MSOffice
    Merci pour votre aide
    né le 14/12/2006 pis un autre le 25/05/2010

  2. #2
    Rédacteur
    Avatar de marcha
    Homme Profil pro
    Développeur Web
    Inscrit en
    Décembre 2003
    Messages
    1 571
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 571
    Points : 2 351
    Points
    2 351
    Par défaut
    Salut,

    Il s'agit probablement de robots qui recherchent des applications
    précises pour ensuite essayer d'en exploiter des failles.

    Rien de grave (si tu n'as pas ces applications bien sur)

    Tu ne peux malheureusement pas lutter contre ça directement

    Si tu veux limiter leur influance tu peux détecter ces requêtes et
    y répondre tardivement et lentement. genre quelques secondes
    Ainsi tu ralenti le robot et il perds du temps (mais c'est une goute
    d'eau dans l'océan comme contribution :-)
    Si ton code fait plus d'une ligne, c'est que tu as mal choisi ton langage !

  3. #3
    FoxLeRenard
    Invité(e)
    Par défaut
    Bonjour,
    sagissant de frontpage voici ce que dit microsoft pour les serveurs unix

    Un fichier d'accès résidant dans le répertoire _vti_bin contrôle l'accès au programme de navigation de FrontPage, shtml.exe. Si tous les utilisateurs sont autorisés à naviguer sur le site, cela est indiqué dans le fichier d'accès. Sinon, le fichier d'accès pointe sur la liste des utilisateurs et des groupes disposant d'autorisations de navigation. Un fichier d'accès distinct se trouvant dans le répertoire _vti_adm définit les autorisations POST pour le programme d'administration admin.exe. Un troisième fichier d'accès dans le répertoire _vti_aut définit les autorisations POST sur le programme des opérations d'auteur, author.exe.

    Quand vous utilisez la commande Autorisations ou Sécurité à partir du client FrontPage pour autoriser un utilisateur à naviguer sur un site Web FrontPage étendu, un compte est affecté à cet utilisateur sur le serveur Web. Cela implique l'ajout des nom et mot de passe de l'utilisateur au fichier service.pwd (qui s'appelle users.pwd sur les serveurs Netscape) sur lequel pointe le fichier d'accès du répertoire _vti_bin. Par ailleurs, lorsqu'une restriction d'adresse IP est définie sur une autorisation de navigation sur un site Web FrontPage étendu, elle est ajoutée au fichier d'accès du répertoire _vti_bin.

    Quand vous autorisez un utilisateur à effectuer des opérations d'auteur sur un site Web FrontPage étendu, un compte lui est affecté sur le serveur Web. Cela implique l'ajout des nom et mot de passe de l'utilisateur au fichier service.pwd et au groupe des auteurs du fichier service.grp sur lesquels pointent les fichiers d'accès stockés dans les répertoires _vti_bin et _vti_aut. L'utilisateur peut alors envoyer des requêtes HTTP POST à author.exe et utiliser le programme de navigation shtml.exe. (Le processus est identique sur les serveurs Netscape.)

    Quand vous autorisez un utilisateur à administrer un site Web FrontPage étendu, un compte lui est affecté sur le serveur Web. Cela implique l'ajout des nom et mot de passe de l'utilisateur au fichier service.pwd et au groupe des administrateurs du fichier service.grp sur lesquels pointent les fichiers d'accès stockés dans les répertoires _vti_bin , _vti_aut et _vti_adm. L'utilisateur peut alors envoyer des requêtes HTTP POST à admin.exe, author.exe et shtml.exe. (Le processus est identique sur les serveurs Netscape.)


Discussions similaires

  1. Aide pour la compréhension des view
    Par snoopo dans le forum ASP.NET MVC
    Réponses: 4
    Dernier message: 22/04/2011, 15h27
  2. Besoin d'aide pour la compréhension de certains termes techniques !
    Par kev42100 dans le forum Moteurs de jeux vidéo
    Réponses: 3
    Dernier message: 06/08/2010, 18h49
  3. [ARM7] Aide pour la compréhension d'un code
    Par hack-77 dans le forum Autres architectures
    Réponses: 6
    Dernier message: 25/03/2008, 20h34
  4. Réponses: 1
    Dernier message: 29/12/2007, 13h13
  5. [ClearCase]AIDE pour compréhension svp!
    Par wrida dans le forum Framework .NET
    Réponses: 3
    Dernier message: 07/02/2007, 11h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo