Problème original à résoudre

Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics

slender
WRInaute impliqué
WRInaute impliqué
 
Messages: 364
Inscription: Dim Avr 18, 2004 2:42

Problème original à résoudre

Message le Jeu Juin 23, 2005 18:17

avant d'exposer certains faits bizarres qui m'arrivent, je pose la question suivante:
Est-il possible de recevoir des requêtes (tout au moins des tentatives d'accès) sur une des tables contenues dans une base de données mysql située en local (easyphp) à partir de l'extérieur?


Fan2
WRInaute discret
WRInaute discret
 
Messages: 92
Inscription: Jeu Mar 03, 2005 13:08

Message le Jeu Juin 23, 2005 18:22

Salut !
Dans la mesure ou 'localhost' ne désigne rien de plus que ta propre IP, il me semble que c'est possible en effet... Si tu utilises les memes login et mot de passe que tout le monde ou presk sur easyphp ("root" et ""), ça confirme que ta bdd est potentiellement interrogeable, à distance ou non...

A creuser, je ne suis pas certain de ce que j'avance, mais l'idée me semble plausible...

Haq
WRInaute accro
WRInaute accro
 
Messages: 2104
Inscription: Jeu Aoû 29, 2002 21:18

Message le Jeu Juin 23, 2005 18:22

oui...

slender
WRInaute impliqué
WRInaute impliqué
 
Messages: 364
Inscription: Dim Avr 18, 2004 2:42

Message le Jeu Juin 23, 2005 18:28

j'expose les faits:
je travaille en php local (easyphp) pour mettre au point la dernière version de mon site. Ces derniers temps j'ai écrit un module de tracking destiné à avoir un meilleur reflet de mes visiteurs - j'ai donc créé une table "tracking" dans laquelle j'enregistre Ip, requete, refere, navigateur, timestamp et quelques données utilisateur.
Ce module est simple, il est appelé dans un include pour chaque page, rien à dire là-dessus. Je ne m'en occupais pas depuis un certain temps car je n'ai pas encore écrit le programme d'exploitation des données. Mais aujourd'hui je suis allé jeter un coup d'oeil sur les données enregistrées dans cette table tracking et quel ne fut pas mon étonnement de trouver des enregistrements bizarres constitués uniquement d'un ip, pas le mien, jamais le même. et du timestamp, pas de referer, pas de requete.
Voulant en savoir plus sur le probleme, j'ai dans un premier temps cessé de tester mon programme en local puisque la seule entrée dans cette table ne se fait qu'à partir de lui. Je me suis mis sous 'invite de commande' et je fais un select de la table 'tracking' toutes les minutes. Je vois qu'un enregistrement se fait dans cette table à peu près toutes les minutes...
Ca fait froid dans le dos si on accède comme ça à ma base.

Que feriez vous dans un premier temps pour localiser le probleme. Je dois signaler que suite à un fort ralentissement de mon PC ces derniers temps, j'avais trouvé hier et effacé 2 chevaux de troie. Apparemment ils ont fait du dégat.

Ce que je comprend pas c'est que l'enregistrement puisse se faire.

<edit>PS: je suis protégé (hum hum) par kerio </edit>
Dernière édition par slender le Jeu Juin 23, 2005 18:31, édité 2 fois.


Fan2
WRInaute discret
WRInaute discret
 
Messages: 92
Inscription: Jeu Mar 03, 2005 13:08

Message le Jeu Juin 23, 2005 18:29

Après vérification, il s'avèrerait que les fichiers de configuration de MySQL installés par EasyPhp brident les connexions au strict niveau local (meme pas moyen d'y accéder depuis le réseau). Autrement dit, si tu n'as pas touché à la config d'origine, aucune raison d'avoir ce type d'intrusion.

++

slender
WRInaute impliqué
WRInaute impliqué
 
Messages: 364
Inscription: Dim Avr 18, 2004 2:42

Message le Jeu Juin 23, 2005 18:34

@fan2
et si un troyen venait mettre en place des modifs au niveau de la config?

[David]
Nouveau WRInaute
 
Messages: 29
Inscription: Mar Juin 21, 2005 19:03

Message le Jeu Juin 23, 2005 18:46

Il me semble que Eaysy PHP n'accepte que les connections locale, et que PMA est proteger par un htacess, ou aussi accecible qu'en local!

Donc pour moi, c'est non :)


Fan2
WRInaute discret
WRInaute discret
 
Messages: 92
Inscription: Jeu Mar 03, 2005 13:08

Message le Jeu Juin 23, 2005 18:48

slender a écrit:...et si un troyen venait mettre en place des modifs au niveau de la config?


Ce serait moche !! :D
Perso, et dans le doute, je réinstallerai easyPhp, pour retomber sur la config d'origine. Changement du couple login mdp pour + de sécu, et puis si tu as vraiment des ennuis de backdoor : scanne, filtre, analyse, vérifies, bref, fais ce qu'il faut pour fermer les portes ;)

Bon courage !

slender
WRInaute impliqué
WRInaute impliqué
 
Messages: 364
Inscription: Dim Avr 18, 2004 2:42

Message le Jeu Juin 23, 2005 18:53

ouais c'est ce que je vais faire, tout réinstaller y compris win2000, php upgradé et une protection un peu plus béton. Ces saloperies de troyens je me les suis fait refiler dans le pack d'un outil logiciel permettant de pondre du code wap. Pas assez méfiant... ça tue ces trucs là

slender
WRInaute impliqué
WRInaute impliqué
 
Messages: 364
Inscription: Dim Avr 18, 2004 2:42

Message le Jeu Juin 23, 2005 18:58

[David] a écrit: PMA est proteger par un htacess


j'avais en son temps modifié mon htacces à la racine pour pouvoir tester de l'url_rewriting, j'ai aussi modifié le httpd.conf d'apache..

freddyfromparis
Nouveau WRInaute
 
Messages: 11
Inscription: Ven Avr 30, 2004 11:55

Message le Jeu Juin 23, 2005 20:05

Question bête: tu as un firewall ? parce que si c'est le cas, tu bloques le port 80 (au moins), et aucune requête n'atteindra ton PC...

Et de toute façon, si tu es, comme c'est mon cas, un abonné lambda de FAI, tu ne possèdes pas d'IP, mais un "host" du type abo.fai.laville.com.etc qui ne permet pas de se connecter à ta machine.

SI ta problématique est inverse et qu'au contraire tu souhaites ouvrir ta machine sur l'internet, il faut donc ouvrir le traffic sur le port 80 (si firewall), et souscrire un service du type DynDNS (http://www.dyndns.org)

slender
WRInaute impliqué
WRInaute impliqué
 
Messages: 364
Inscription: Dim Avr 18, 2004 2:42

Message le Jeu Juin 23, 2005 20:41

ouais je suis protégé par kerio
je vais le reconfigurer en suivant ces régles
http://babin.nelly.free.fr/kerio.htm

Boeing
WRInaute discret
WRInaute discret
 
Messages: 82
Inscription: Dim Fév 22, 2004 18:19

Message le Jeu Juin 23, 2005 22:11

freddyfromparis a écrit:Question bête: tu as un firewall ? parce que si c'est le cas, tu bloques le port 80 (au moins), et aucune requête n'atteindra ton PC...

Et de toute façon, si tu es, comme c'est mon cas, un abonné lambda de FAI, tu ne possèdes pas d'IP, mais un "host" du type abo.fai.laville.com.etc qui ne permet pas de se connecter à ta machine.

SI ta problématique est inverse et qu'au contraire tu souhaites ouvrir ta machine sur l'internet, il faut donc ouvrir le traffic sur le port 80 (si firewall), et souscrire un service du type DynDNS (http://www.dyndns.org)


Archi faux, chaque pc sur le net à une IP!
On peut avoir l'ip à partir du host en 2sec !

Erazor
WRInaute accro
WRInaute accro
 
Messages: 5166
Inscription: Sam Fév 14, 2004 10:36

Message le Jeu Juin 23, 2005 23:37

slender a écrit:<edit>PS: je suis protégé (hum hum) par kerio </edit>

test de sécurité en ligne pour le niveau de ta protection
http://check.sdv.fr

Didier_S
WRInaute passionné
WRInaute passionné
 
Messages: 563
Inscription: Mar Aoû 24, 2004 22:25

Message le Ven Juin 24, 2005 2:39

erazor a écrit:test de sécurité en ligne pour le niveau de ta protection
http://check.sdv.fr


Vu chez eux :
"Pour ameliorer votre sécurité vous pouvez installer un logiciel pare feu.
Zone Alarm est un bon logiciel par feu gratuit pour une utilisation personnelle."
mouahahahaha
comme quoi la définition de "bon" dépend du contexte culturel...

Problème original à résoudre

Formation recommandée sur ce thème :

Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :

  • Similarité et duplicate content
    Cet outil vous permet de calculer la similarité entre 2 pages web. L'algorithme utilisé repose sur l'analyse des occurrences des mots (mais pas sur leur positionnement dans les pages). Google utilise cette notion à certains endroits dans son algorithme, mais de façon bien plus évoluée que ce petit outil... Avoir des pages trop similaires peut entraîner des problèmes d'indexation... Cet outil vous permettra peut-être de résoudre certains problèmes de contenus dupliqués.


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités