lecture des logs
9 messages
• Page 1 sur 1
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
- passion
- WRInaute accro

- Messages: 3125
- Inscription: 6 Jan 2006
lecture des logs
Bonjour,
Je suis étonné de voir ce genre d'entrée dans mes logs:
Ces pages n'existent pas sur mon serveur.
L'ip renvoi vers un site asiatique.
Est-ce des tentatives de hacking?
Merci
Je suis étonné de voir ce genre d'entrée dans mes logs:
[Sat Aug 15 22:45:13 2009] [error] [client 210.83.81.80] File does not exist: /xxxxxxx/xxxx/xxxxxxx/upfile_flash.asp
[Sat Aug 15 22:45:14 2009] [error] [client 210.83.81.80] File does not exist: /xxxxxxx/xxxx/xxxxxxx/upfile_flash.asp
[Sat Aug 15 22:45:14 2009] [error] [client 210.83.81.80] File does not exist: /xxxxxxx/xxxx/xxxxxxx/admin
Ces pages n'existent pas sur mon serveur.
L'ip renvoi vers un site asiatique.
Est-ce des tentatives de hacking?
Merci
-

polweb - WRInaute accro

- Messages: 3921
- Inscription: 18 Oct 2006
Re: lecture des logs
C'est clairement une tentative de hack
http://angrybyte.com/internet-news/the-lame-hacker-222-73-173-10/
Bonne chance
http://angrybyte.com/internet-news/the-lame-hacker-222-73-173-10/
Bonne chance
-

jeanluc - WRInaute accro

- Messages: 3062
- Inscription: 3 Mai 2004
Re: lecture des logs
Des robots qui scrutent des serveurs au hasard, il y en a des tonnes et ce n'est pas la peine d'essayer de bloquer leurs IP. S'ils reçoivent une erreur "fichier n'existe pas", c'est que leur tentative de trouver un certain fichier a échoué.
La sécurité parfaite n'existe pas, mais on s'en rapproche en n'utilisant que des logiciels réputés pour leur robustesse et en maintenant à jour l'ensemble du serveur (système d'exploitation, serveur web, applications,...).
Jean-Luc
La sécurité parfaite n'existe pas, mais on s'en rapproche en n'utilisant que des logiciels réputés pour leur robustesse et en maintenant à jour l'ensemble du serveur (système d'exploitation, serveur web, applications,...).
Jean-Luc
-

otassel - Nouveau WRInaute

- Messages: 16
- Inscription: 28 Juil 2009
Re: lecture des logs
jeanluc a écrit:Des robots qui scrutent des serveurs au hasard, il y en a des tonnes et ce n'est pas la peine d'essayer de bloquer leurs IP. S'ils reçoivent une erreur "fichier n'existe pas", c'est que leur tentative de trouver un certain fichier a échoué.
La sécurité parfaite n'existe pas, mais on s'en rapproche en n'utilisant que des logiciels réputés pour leur robustesse et en maintenant à jour l'ensemble du serveur (système d'exploitation, serveur web, applications,...).
Jean-Luc
Je rejoins cette avis, cependant, ça ne mange pas de pain de bannir l'IP pour éviter une récidive. Je vous invite à installer sur votre serveur Fail2ban qui sert à bloquer une IP au bout de X récidives (entre autre).
-

fandecine - Modérateur

- Messages: 2047
- Inscription: 2 Avr 2005
Re: lecture des logs
Faudrait peut-être pas oublier la vocation première d'un serveur WEB qui est quand même de servir des pages et non de bloquer l'accès à certaine IP !
Si tu commence à vouloir bloquer les IP qui scrutent le WEB (il y en a des tones !) ton serveur va passer son temps à faire le trie de ce qui est autorisé ou pas au détriment de sa vrai vocation et les performances s'en ressentiront. C'est vrai que ça ne mange pas de pain, juste des ressources
Si tes logiciels sont à jour, si tu respecte un temps soit peu les règles élémentaires de sécurité, tu n'as pas à te préoccuper de ce genre de chose. Il y a des menaces bien plus graves
Si tu commence à vouloir bloquer les IP qui scrutent le WEB (il y en a des tones !) ton serveur va passer son temps à faire le trie de ce qui est autorisé ou pas au détriment de sa vrai vocation et les performances s'en ressentiront. C'est vrai que ça ne mange pas de pain, juste des ressources
Si tes logiciels sont à jour, si tu respecte un temps soit peu les règles élémentaires de sécurité, tu n'as pas à te préoccuper de ce genre de chose. Il y a des menaces bien plus graves
-

otassel - Nouveau WRInaute

- Messages: 16
- Inscription: 28 Juil 2009
Re: lecture des logs
fandecine a écrit:Si tes logiciels sont à jour, si tu respecte un temps soit peu les règles élémentaires de sécurité, tu n'as pas à te préoccuper de ce genre de chose. Il y a des menaces bien plus graves
Je ne vois pas les choses comme cela. Si tu commences à autoriser les scans (SSH, web,...), tu laisses la porte ouverte à la collecte d'informations concernant ton serveur ce qui va servir de base à une prochaine attaque. De plus, la stratégie du "laisser faire" consomme aussi des ressources serveur !
9 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Les crawlers de Yahoo! - 18-03-2004
- Les adresses IP de Google et Googlebot - 05-10-2006
- Découpage du forum webmaster en 2 forums - 10-08-2005
- Google crawle les fichiers CSS - 25-06-2006
- Plusieurs tests sur le référencement en cours sur WRI - 12-06-2006
- Lancement de Wikio - 21-06-2006
- Méthode LSI (Latent Semantic Indexing) et référencement - 10-10-2006
- MSN adCenter Incubation Lab (MSN adLab) - 13-01-2006
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités
