IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Serveur piraté ?


Sujet :

Sécurité

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    107
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 107
    Points : 73
    Points
    73
    Par défaut Serveur piraté ?
    Bonjour à tous !

    En testant la visibilité de mes site sur google je suis tombé sur un site qui donne des renseignement sur son serveur :

    http://www.robtex.com/ip/91.121.77.81.html

    J'ai deux site sur mon serveur dédié chez ovh ; Gildii et yaw-fps

    mais je vois un ns.amadigi.net, un ns.duffau.net et un smtp.duffau.net qui à première vue pointent sur mon ip et qui me sont completement inconnus. Plus précisément dans la section "shared" (les onglets en haut de la page) on vois le petit graph en bas de page qui à l'air d'indiquer que des domaines utilisent mon serveur. Duffau pour le mail par exemple.

    Quel sens attribuer à ces données ? C'est normal ? C'est une question de partage d'ip ou un truc dans le genre ? Ou alors est-ce que des casses couilles auraient trouvé le moyen de squatter mon serveur ?

    Si quelqu'un pouvait m'éclairer...

  2. #2
    Membre éclairé Avatar de homeostasie
    Homme Profil pro
    Inscrit en
    Mai 2005
    Messages
    939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France

    Informations forums :
    Inscription : Mai 2005
    Messages : 939
    Points : 862
    Points
    862
    Par défaut
    Citation Envoyé par reventlov
    Quel sens attribuer à ces données ? C'est normal ? C'est une question de partage d'ip ou un truc dans le genre ?
    Oui je dirais que c'est normal. Du peu que je connais, un serveur fait tourner plusieurs "virtual hosts" correspondant chacun à un site WEB. Ce qui fait au final que des centaines de site WEB peuvent tourner sur le même serveur et avoir la même adresse IP. Ensuite le serveur en fonction du nom du site WEB va orienter les requêtes vers tels ou tels hôtes virtuels.
    Surement que quelqu'un aura une réponse plus précise mais grosso modo, c'est un truc de ce genre.

    Citation Envoyé par reventlov
    Ou alors est-ce que des casses couilles auraient trouvé le moyen de squatter mon serveur ?
    Déjà c'est pas ton serveur! ;-)

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    107
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 107
    Points : 73
    Points
    73
    Par défaut
    Bin justement ce qui me fait peur c'est que c'est un serveur dédié : je loue une machine physique chez ovh que je j'administre à distance. Je peux la rebooter à distance, modifier l'os ect... une machine rien que pour moi quoi . Donc ma machine a bien une adresse unique et c'est pour ça que je m'inquiéte de voir des truc du genre :

    "domains using this as mailserver" suivit d'une liste de domaines dont un ne m'appartient pas et est inconnu au bataillon. C'est sur cette page.

    http://www.robtex.com/ip/91.121.77.81.html#shared

    amadigi.net et duffau.net ne sont pas à moi... amadigi qui utilise mon serv comme serveur de nom passe encore (ce doit être une histoire d'enregistrement un truc dans le genre) mais duffau comme serveur de mail là je trouve ça étrange...

  4. #4
    Membre émérite
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    1 448
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Janvier 2007
    Messages : 1 448
    Points : 2 284
    Points
    2 284
    Par défaut
    Ptet que ton serveur est utilisé en tant qu'open relay.
    -> http://guides.ovh.com/EmailProblemesEtSolutions

    -> http://duffau.net/ox.html = 91.121.137.155
    91.121.137.155 = amadis.amadigi.net
    amadis.amadigi.net = hébergé chez ovh
    amadigi.net = duffau.net = Open Xchange server (application de gestion de mail)
    http://en.wikipedia.org/wiki/Open-Xchange

    Perso je penche plus pour une mauvaise config du serveur 91.121.137.155, ou ptet qu'il le fait délibérément comme lorsque tu prends possession du wifi du voisin... Je ne sais pas trop.

Discussions similaires

  1. Réponses: 6
    Dernier message: 14/10/2011, 22h43
  2. Serveur piraté (fichiers hostiles ajoutés)
    Par iamsterdammer dans le forum Sécurité
    Réponses: 1
    Dernier message: 02/02/2011, 13h22
  3. Réponses: 15
    Dernier message: 28/08/2010, 00h09
  4. Des pirates sur mon serveur
    Par gifffftane dans le forum Sécurité
    Réponses: 16
    Dernier message: 27/12/2008, 16h00
  5. [Kylix] IP d'un serveur;....
    Par yopziggy dans le forum EDI
    Réponses: 16
    Dernier message: 24/05/2002, 09h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo