[Résolu] attaques de serveurs de OVH

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

pierre_jean
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 339
Inscription: 6 Avr 2005

[Résolu] attaques de serveurs de OVH

Message le Mar Mai 13, 2008 15:38

Bonjour,

Dans mes logs j'ai constaté des attaques en mode brute force qui essayaient de se connecté en ssh ... le plus surprenant c'est quelles viennent toutes de serveurs OVH. Elles sont du type NSXXXX.ovh.net. Je viens de contacter le support abuse de OVH en expliquant le problème. Le support technique m'a dit qu'il allait regarder ça de plus près.

Je n'arrive pas faire un whois sur un ndd du type NSXXXX.ovh.net, comment puis-je retrouver les informations du méchant (ou du piraté) propriétaire de ces serveurs OVH ?

Merci et bonne journée
Dernière édition par pierre_jean le Mar Mai 13, 2008 16:07, édité 1 fois.


bertimus
WRInaute passionné
WRInaute passionné
 
Messages: 2228
Inscription: 24 Aoû 2005

Message le Mar Mai 13, 2008 16:00

Mon conseil : laisse OVH faire le nécessaire ;)

pierre_jean
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 339
Inscription: 6 Avr 2005

Message le Mar Mai 13, 2008 16:07

Très bien je mets le résolu alors.

Merci


Ron56
WRInaute impliqué
WRInaute impliqué
 
Messages: 708
Inscription: 20 Nov 2005

Message le Mar Mai 13, 2008 16:49

Pour completer la réponse il existe fail2ban qui au bout d'un nombre paramétrable d'essais de connexion en ssh, ftp (si le serveur ftp utilisé est compatible)... met un ban sur l'ip (règle iptable)

Ron

dh
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 400
Inscription: 1 Sep 2003

Message le Mar Mai 13, 2008 18:55

slt

ne compte pas trop sur une reaction rapide de ovh dans ce cas précis, je dis cela par experience répétée de nombreuses fois.

une des reponses du service technique: sommes pas là pour faire la police!!!!
a qui donc cela imcombe????


Dh

Takeo92
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 17
Inscription: 8 Fév 2008

Message le Jeu Mai 15, 2008 19:09

Bah oui ils sont pas là pour faire la police.
Surtout quand c'est facile comme installer fail2ban...


Ron56
WRInaute impliqué
WRInaute impliqué
 
Messages: 708
Inscription: 20 Nov 2005

Message le Jeu Mai 15, 2008 21:56

Takeo92 a écrit:Bah oui ils sont pas là pour faire la police.
Surtout quand c'est facile comme installer fail2ban...


Sauf que ca pénalise ovh directement , ils doivent (et ils le font) surveiller


Julia41
WRInaute passionné
WRInaute passionné
 
Messages: 1736
Inscription: 31 Aoû 2007

Message le Jeu Mai 15, 2008 22:05

Takeo92 a écrit:Bah oui ils sont pas là pour faire la police.
Surtout quand c'est facile comme installer fail2ban...


Ils sont responsable de leur réseau et sont tenu par la loi de "faire la police"...

Le plus souvent il s'agit de serveur hackés et l'admin ne le sait pas.


Ron56
WRInaute impliqué
WRInaute impliqué
 
Messages: 708
Inscription: 20 Nov 2005

Message le Ven Mai 16, 2008 11:07

Julia41 a écrit:
Takeo92 a écrit:Bah oui ils sont pas là pour faire la police.
Surtout quand c'est facile comme installer fail2ban...


Ils sont responsable de leur réseau et sont tenu par la loi de "faire la police"...

Le plus souvent il s'agit de serveur hackés et l'admin ne le sait pas.


Ouais mais sous debian aucun risque , surtout pas avec les clés ssh
</troll>

:D


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités