IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

$_SERVER["REQUEST_URI"] défectueux ? ou tentative de hack ?


Sujet :

Langage PHP

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Août 2008
    Messages
    34
    Détails du profil
    Informations personnelles :
    Localisation : France, Nord (Nord Pas de Calais)

    Informations forums :
    Inscription : Août 2008
    Messages : 34
    Points : 20
    Points
    20
    Par défaut $_SERVER["REQUEST_URI"] défectueux ? ou tentative de hack ?
    Bonjour !

    Voilà je savais pas trop où poster, donc je me lance ici...

    Voilà, j'ai créer un petit script afin de suivre un peu les visiteurs de mon site...
    dans ce script j'utilise $_SERVER["REQUEST_URI"]... celui-ci merdouille légèrement étant donné qu'au lieu de me retrouver avec les requêtes de mon site, je me retrouve assez souvent avec un : "http://www.intel.com/", pourtant aucun lien avec le site d'Intel ...

    Donc What's the fucking problem ? une tentative de hack ? une erreur de prog? mon serveur qui débloque ?

    Merci pour vos réponses !

    Je pense à une tentative de hack ... ?
    les ips des mecs qui s'amusent :
    96.56.251.74
    96.56.29.230
    apparemment ça serait ricain...

  2. #2
    Membre éclairé
    Avatar de ProgVal
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2006
    Messages
    636
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 30
    Localisation : France, Moselle (Lorraine)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2006
    Messages : 636
    Points : 764
    Points
    764
    Par défaut
    Bonjour,
    • Ton site, est-il connu?
    • Peux-tu nous donner des exemple de ces URL? (en entier)

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Août 2008
    Messages
    34
    Détails du profil
    Informations personnelles :
    Localisation : France, Nord (Nord Pas de Calais)

    Informations forums :
    Inscription : Août 2008
    Messages : 34
    Points : 20
    Points
    20
    Par défaut
    Salut!

    Mon site n'est pas connu, mit en ligne il y a peine 1 semaine, et au bout de 24h... déja des trucs bizarres....

    Les URLs que je récupére et devrai récupéré :
    /index.php
    /tintin.php
    /exsquimaux.php
    ....
    Bref ... tout les pages que j'ai mit en ligne ... et voila ce que je récupère...
    mail3.xps.idv.tw:25
    gsmtp147.google.com:25

    Les infos que je récupère :
    lang - timestamp - ip - heure - navigateur
    en 1219994821 118.168.141.39 9 Inconnu
    en 1220001056 118.168.141.39 11 Inconnu
    en 1220005528 118.168.141.39 12 Inconnu
    en 1220016151 118.168.141.39 15 Inconnu
    en 1220021419 118.168.141.39 16 Inconnu
    en 1220025859 118.168.141.39 18 Inconnu
    en 1220028212 118.168.141.39 18 Inconnu
    en 1220031709 118.168.141.39 19 Inconnu
    en 1220032723 118.168.141.39 19 Inconnu
    en 1220035032 118.168.141.39 20 Inconnu


    page - lang - date - heure - nbre de fois vue
    mail3.xps.idv.tw:25 en 29/08/2008 3 1
    mail3.xps.idv.tw:25 en 29/08/2008 5 1
    mail2.xps.idv.tw:25 en 29/08/2008 5 1
    mail2.xps.idv.tw:25 en 29/08/2008 6 1
    mail2.xps.idv.tw:25 en 29/08/2008 7 1
    gsmtp147.google.com:25 en 29/08/2008 7 1
    mail3.xps.idv.tw:25 en 29/08/2008 8 2
    mail2.xps.idv.tw:25 en 29/08/2008 8 1
    mail2.xps.idv.tw:25 en 29/08/2008 9 1
    mail3.xps.idv.tw:25 en 29/08/2008 11 1
    mail2.xps.idv.tw:25 en 29/08/2008 12 1
    mail2.xps.idv.tw:25 en 29/08/2008 15 1
    mail3.xps.idv.tw:25 en 29/08/2008 16 1
    mail3.xps.idv.tw:25 en 29/08/2008 18 2
    mail2.xps.idv.tw:25 en 29/08/2008 19 2
    mail2.xps.idv.tw:25 en 29/08/2008 20 1


    Donc voila ... ça m'embête assez ... point de vue script php, je pense que tout est sécurisé ...


    Help ! :/

  4. #4
    Membre habitué
    Inscrit en
    Août 2008
    Messages
    117
    Détails du profil
    Informations personnelles :
    Âge : 49

    Informations forums :
    Inscription : Août 2008
    Messages : 117
    Points : 139
    Points
    139
    Par défaut
    Bon un dunkerquois... j'y ait vécu ... ca mérite au moins une réponse.

    Installe Crawltrack http://www.crawltrack.fr/fr/

    Tu en sauras + sur la provenance et des tentatives de hack.

  5. #5
    Membre à l'essai
    Profil pro
    Inscrit en
    Août 2008
    Messages
    34
    Détails du profil
    Informations personnelles :
    Localisation : France, Nord (Nord Pas de Calais)

    Informations forums :
    Inscription : Août 2008
    Messages : 34
    Points : 20
    Points
    20
    Par défaut
    Ok ... je vais installé ça ...
    Dés que j'ai un peu plus de news... Je poste ...

    Merci


    Ok. C'est installé, configuré, mis à jour et à fait vite fait le tour... ça à l'air pas mal ...
    Reste à voir ce qui en ressortira ...

  6. #6
    Membre habitué
    Inscrit en
    Août 2008
    Messages
    117
    Détails du profil
    Informations personnelles :
    Âge : 49

    Informations forums :
    Inscription : Août 2008
    Messages : 117
    Points : 139
    Points
    139
    Par défaut
    Je pense que ça résoudra tes questions et problèmes ...

    Et bien volontier pour les nouvelles de la place jean-bart

    Postscriptum obligatoire: Un clin d'œil à feu mon père qui a passé la moitié de sa vie là bas.

  7. #7
    Expert confirmé
    Avatar de popo
    Homme Profil pro
    Analyste programmeur Delphi / C#
    Inscrit en
    Mars 2005
    Messages
    2 674
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Analyste programmeur Delphi / C#
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2005
    Messages : 2 674
    Points : 5 259
    Points
    5 259
    Par défaut
    Ne serait-ce pas simplement les robots des moteurs de recherche qui scannent ton site ?

  8. #8
    Membre à l'essai
    Profil pro
    Inscrit en
    Août 2008
    Messages
    34
    Détails du profil
    Informations personnelles :
    Localisation : France, Nord (Nord Pas de Calais)

    Informations forums :
    Inscription : Août 2008
    Messages : 34
    Points : 20
    Points
    20
    Par défaut
    Je ne sais pas si ce sont les moteurs de recherche ....
    ça n'explique pas pourquoi le retour d'un $_server["REQUEST_URI"] me retourne une url d'un autre domaine ....

    J'ai installé crawltrack ... mais ça continue de me retourner des réponse bizarre...
    exemple de retour de mon $_server["REQUEST_URI"]
    retour || langue du navigateur
    http://www.yahoo.com/ || en
    http://www.zshare.net/ || en

    ... HelP ...

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo