IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[Questionnement] Comprenette des visites


Sujet :

Sécurité

  1. #1
    Inactif  
    Homme Profil pro
    indépendant
    Inscrit en
    Mars 2015
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : indépendant
    Secteur : Industrie

    Informations forums :
    Inscription : Mars 2015
    Messages : 3
    Points : 0
    Points
    0
    Par défaut [Questionnement] Comprenette des visites
    Bonjour,

    je n'ai pas encore les connaissances techniques nécessaires et c'est pourquoi je me permets de poser cette question (sans réel urgence) sur le forum des amis de Olivier.

    Préambule: mon blog est complètement politique (il est ici: https://docsanscible.fr )

    Une étrange visite me tarabuste l'esprit. 'fin: ce qui me tarabuste vraiment l'esprit est que l'IP apparente lue dans Piwik

    Nom : Capture d’écran_2018-07-05_13-29-57.png
Affichages : 140
Taille : 18,0 Ko

    n'apparait pas dans les logs qui en perçoivent une voisine aux mêmes horaires. Log concerné (via grep "163.172.16.")

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    163.172.16.0 - - [04/Jul/2018:17:53:50 +0200] "GET /spip.php?article158 HTTP/1.1" 200 29581 docsanscible.fr "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/55.0.2883.87 Safari/537.36" "-"
    163.172.16.0 - - [04/Jul/2018:17:53:54 +0200] "GET /local/cache-vignettes/L571xH32/morzi_5-0756e.png?1530648451 HTTP/1.1" 200 2949 docsanscible.fr "https://docsanscible.fr/spip.php?article158" "newspaper/0.2.5" "-"
    163.172.16.0 - - [04/Jul/2018:17:53:55 +0200] "GET /piwik/piwik.php?idsite=3&rec=1 HTTP/1.1" 200 43 docsanscible.fr "https://docsanscible.fr/spip.php?article158" "newspaper/0.2.5" "-"
    163.172.16.0 - - [04/Jul/2018:17:54:00 +0200] "GET /local/cache-vignettes/L571xH32/morzi_5-0756e.png?1530648451 HTTP/1.1" 200 2949 docsanscible.fr "https://docsanscible.fr/spip.php?article158" "newspaper/0.2.5" "-"
    163.172.16.0 - - [04/Jul/2018:17:54:00 +0200] "GET /spip.png HTTP/1.1" 200 1280 docsanscible.fr "https://docsanscible.fr/spip.php?article158" "newspaper/0.2.5" "-"
    163.172.16.0 - - [04/Jul/2018:17:54:00 +0200] "GET /bob4b.png HTTP/1.1" 200 132520 docsanscible.fr "https://docsanscible.fr/spip.php?article158" "newspaper/0.2.5" "-"
    163.172.16.0 - - [04/Jul/2018:17:54:01 +0200] "GET /plugins/auto/couteau_suisse/img/smileys/sourire.png HTTP/1.1" 200 959 docsanscible.fr "https://docsanscible.fr/spip.php?article158" "newspaper/0.2.5" "-"
    163.172.16.0 - - [04/Jul/2018:17:54:01 +0200] "GET /local/cache-vignettes/L396xH200/morzi11-3d2a5.png?1530648451 HTTP/1.1" 200 13627 docsanscible.fr "https://docsanscible.fr/spip.php?article158" "newspaper/0.2.5" "-"
    163.172.16.0 - - [04/Jul/2018:17:54:02 +0200] "GET /local/cache-vignettes/L672xH63/morzi_4-e6dc5.png?1530648451 HTTP/1.1" 200 38736 docsanscible.fr "https://docsanscible.fr/spip.php?article158" "newspaper/0.2.5" "-"
    163.172.16.0 - - [04/Jul/2018:17:54:02 +0200] "GET /local/cache-vignettes/L672xH121/morzi_6-b072f.png?1530648451 HTTP/1.1" 200 77569 docsanscible.fr "https://docsanscible.fr/spip.php?article158" "newspaper/0.2.5" "-"
    Ce que je sais lire:
    • Des requêtes prédéfinies dans l'url (xss ou je me trompe ?) Une attaque hasardeuse comme nous en vivons toutes et tous 44 par jour (moins moi, soutien aux courageux-ses développeur(r)s(es) ) et s'ils y arrivent par ce moyen ils ont de quoi être contents des maj non faites mais bon !

    • Un réseau derrière une IP apparente

    Je suis toutefois troublé par ce résultat qui me fait juste un pixel blanc au centre d'une page noire:
    https://docsanscible.fr//piwik/piwik.php?idsite=3&rec=1 HTTP/1.1" 200 43 docsanscible.fr "https://docsanscible.fr/spip.php?article158" "newspaper/0.2.5" "-"

    Et ce que je sais moins m'expliquer (et qui aurait tendance à m'inquiéter) est l'absence au sein des logs de l'IP apparente dans Piwik (Matomo pardon. Hébergé sur le même emplacement mutualisé)
    J'ai l'impression d'être percé. De fuir ou de prendre l'eau

    Euu: heeelp !

  2. #2
    Membre extrêmement actif
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Avril 2018
    Messages
    537
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Avril 2018
    Messages : 537
    Points : 634
    Points
    634
    Par défaut
    Bonsoir

    A ce que je lis la personne envoie juste des requêtes en GET, elle veut lire les articles non

Discussions similaires

  1. [MCD] Gestion des visites d'entretien - plomberie
    Par gregos666 dans le forum Schéma
    Réponses: 20
    Dernier message: 06/04/2011, 14h54
  2. Réponses: 7
    Dernier message: 28/10/2010, 08h32
  3. [Vxi3] Intervalle entre des visites
    Par bruno.cbm dans le forum Deski
    Réponses: 2
    Dernier message: 07/10/2010, 09h32
  4. Calcul des visites sur un site
    Par inferno66667 dans le forum Général JavaScript
    Réponses: 5
    Dernier message: 23/11/2005, 10h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo