[Résolu] attaques de serveurs de OVH

 
pierre_jean
WRInaute impliqué
WRInaute impliqué
 
Messages: 339
Inscription: Mer Avr 06, 2005 13:24

[Résolu] attaques de serveurs de OVH

Message le Mar Mai 13, 2008 16:38

Bonjour,

Dans mes logs j'ai constaté des attaques en mode brute force qui essayaient de se connecté en ssh ... le plus surprenant c'est quelles viennent toutes de serveurs OVH. Elles sont du type NSXXXX.ovh.net. Je viens de contacter le support abuse de OVH en expliquant le problème. Le support technique m'a dit qu'il allait regarder ça de plus près.

Je n'arrive pas faire un whois sur un ndd du type NSXXXX.ovh.net, comment puis-je retrouver les informations du méchant (ou du piraté) propriétaire de ces serveurs OVH ?

Merci et bonne journée
Dernière édition par pierre_jean le Mar Mai 13, 2008 17:07, édité 1 fois.

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


bertimus
WRInaute accro
WRInaute accro
 
Messages: 2226
Inscription: Mer Aoû 24, 2005 12:51

Message le Mar Mai 13, 2008 17:00

Mon conseil : laisse OVH faire le nécessaire ;)

pierre_jean
WRInaute impliqué
WRInaute impliqué
 
Messages: 339
Inscription: Mer Avr 06, 2005 13:24

Message le Mar Mai 13, 2008 17:07

Très bien je mets le résolu alors.

Merci


Ron56
WRInaute passionné
WRInaute passionné
 
Messages: 706
Inscription: Dim Nov 20, 2005 21:05

Message le Mar Mai 13, 2008 17:49

Pour completer la réponse il existe fail2ban qui au bout d'un nombre paramétrable d'essais de connexion en ssh, ftp (si le serveur ftp utilisé est compatible)... met un ban sur l'ip (règle iptable)

Ron

dh
WRInaute impliqué
WRInaute impliqué
 
Messages: 389
Inscription: Lun Sep 01, 2003 12:02

Message le Mar Mai 13, 2008 19:55

slt

ne compte pas trop sur une reaction rapide de ovh dans ce cas précis, je dis cela par experience répétée de nombreuses fois.

une des reponses du service technique: sommes pas là pour faire la police!!!!
a qui donc cela imcombe????


Dh

Takeo92
Nouveau WRInaute
 
Messages: 17
Inscription: Ven Fév 08, 2008 15:31

Message le Jeu Mai 15, 2008 20:09

Bah oui ils sont pas là pour faire la police.
Surtout quand c'est facile comme installer fail2ban...


Ron56
WRInaute passionné
WRInaute passionné
 
Messages: 706
Inscription: Dim Nov 20, 2005 21:05

Message le Jeu Mai 15, 2008 22:56

Takeo92 a écrit:Bah oui ils sont pas là pour faire la police.
Surtout quand c'est facile comme installer fail2ban...


Sauf que ca pénalise ovh directement , ils doivent (et ils le font) surveiller


Julia41
WRInaute impliqué
WRInaute impliqué
 
Messages: 438
Inscription: Ven Aoû 31, 2007 22:17

Message le Jeu Mai 15, 2008 23:05

Takeo92 a écrit:Bah oui ils sont pas là pour faire la police.
Surtout quand c'est facile comme installer fail2ban...


Ils sont responsable de leur réseau et sont tenu par la loi de "faire la police"...

Le plus souvent il s'agit de serveur hackés et l'admin ne le sait pas.


Ron56
WRInaute passionné
WRInaute passionné
 
Messages: 706
Inscription: Dim Nov 20, 2005 21:05

Message le Ven Mai 16, 2008 12:07

Julia41 a écrit:
Takeo92 a écrit:Bah oui ils sont pas là pour faire la police.
Surtout quand c'est facile comme installer fail2ban...


Ils sont responsable de leur réseau et sont tenu par la loi de "faire la police"...

Le plus souvent il s'agit de serveur hackés et l'admin ne le sait pas.


Ouais mais sous debian aucun risque , surtout pas avec les clés ssh
</troll>

:D

 

Modérateurs: WebRankInfo, e-kiwi, OTP, fandecine, Patrice A.

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités