argh... notre serveur hacké ?
9 messages
• Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
- La Chaise sauvage
- WRInaute impliqué

- Messages: 718
- Inscription: 11 Avr 2005
argh... notre serveur hacké ?
Notre entreprise vient de recevoir un mail d'une compagnie de Barcelone qui nous informe que notre serveur est en train d'effectuer des attaques de type Denial of Service contre le leur, et ce depuis hier.
Ils ont envoyé un mail à amen avec les logs et menacent d'actions légales si nous ne faisons rien pour régler ce problème.
J'ai envoyé moi aussi un mail à Amen, mais en attendant, qu'est ce que je peux faire ? d'où peut venir la faille à votre avis ? d'un formulaire de mail ? que risque ma boîte et est-ce qu'Amen peut faire quelque chose à votre avis ?
Toute aide [très] appréciée
Ils ont envoyé un mail à amen avec les logs et menacent d'actions légales si nous ne faisons rien pour régler ce problème.
J'ai envoyé moi aussi un mail à Amen, mais en attendant, qu'est ce que je peux faire ? d'où peut venir la faille à votre avis ? d'un formulaire de mail ? que risque ma boîte et est-ce qu'Amen peut faire quelque chose à votre avis ?
Toute aide [très] appréciée
- snivel
- Nouveau WRInaute

- Messages: 46
- Inscription: 18 Aoû 2004
Eviter de donner la liste de ce qui tourne sur vos serveurs et leurs no de version .....
Modifier egalement les reponses de vos demon pour revoyer des informations fantaisistes (genre 5 version en dessous de ce qui est reelement installé).
Plus bien sur :
- Mettre en place les derniéres versions.
- Ne laisser tourner que le minimum de services.
Modifier egalement les reponses de vos demon pour revoyer des informations fantaisistes (genre 5 version en dessous de ce qui est reelement installé).
Plus bien sur :
- Mettre en place les derniéres versions.
- Ne laisser tourner que le minimum de services.
- simpson
- WRInaute discret

- Messages: 70
- Inscription: 11 Juil 2003
sultan a écrit:snivel a écrit:Modifier egalement les reponses de vos demon pour revoyer des informations fantaisistes (genre 5 version en dessous de ce qui est reelement installé).
Et comment fait-on ça ?
Pour la plupart des services (SSH, FTP), on modifie le code source et on recompile. D'autres services permettent de masquer et/ou de modifier les en-têtes de réponses (apache).
Il faut avoir un très bon niveau dans le domaine de l'administration de serveurs pour faire ce genre de choses sans planter le serveur !
edit zecat : couic coupé ... pas d'offre de services svp
-

aladdin - WRInaute passionné

- Messages: 1457
- Inscription: 29 Avr 2005
Re: argh... notre serveur hacké ?
La Chaise sauvage a écrit:Notre entreprise vient de recevoir un mail d'une compagnie de Barcelone qui nous informe que notre serveur est en train d'effectuer des attaques de type Denial of Service contre le leur, et ce depuis hier.
Ils ont envoyé un mail à amen avec les logs et menacent d'actions légales si nous ne faisons rien pour régler ce problème.
J'ai envoyé moi aussi un mail à Amen, mais en attendant, qu'est ce que je peux faire ? d'où peut venir la faille à votre avis ? d'un formulaire de mail ? que risque ma boîte et est-ce qu'Amen peut faire quelque chose à votre avis ?
Toute aide [très] appréciée
voici quelques mesures à prendre :
- avez vous un firewall (actif et configuré), si ce n'est pas le cas il faut commancer par là : fermer tout puis ouvrir au compte goute
- voir dans les logs par quel port et/ou service les attaques se sont faites si c'est possible , et fermer ce service en attendant
- verifier les dernier acces à votre serveur (duran la semaine qui a précedé l'attaque) et essayer d'indentifier des activités suspectes .
- si c'est un système linux ou unix, s'assurer d'avoir les dernière mises à jours de sécurités pour le noyeau
- essayer de contacter la boite qui a subit les attaques pour collaborer car leurs informations peuvent etre très utiles
9 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Comment créer une page web en PHP - 04-08-2008
- Comparer les classes C de 2 adresses IP - 03-09-2004
- Tous les outils à connaître pour analyser un site - 16-09-2004
- Redirection (PHP, JavaScript, serveur...) - 04-07-2003
- Changements de nom de domaine et TrustRank - 18-10-2005
- Aperçu des différents types de redirection - 04-08-2008
- Votre site doit toujours être accessible rapidement : conseil n°7 en référencement - 04-08-2008
- Changer d'hébergeur web sans pénaliser son référencement - 17-10-2005
Consultez la description détaillée des produits ou services de Google suivants : Google Web Accelerator
- Voir la classe C de plusieurs sites
Cet outil vous permet de vérifier si plusieurs sites sont hébergés sur la même classe C (adresse IP du serveur). - Analyseur d'entête HTTP
Cet outil vous permet de connaître le code HTTP renvoyé par le serveur pour une page donnée.
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité


