requetes curieuses dans mes logs...

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

manchot fou
WRInaute discret
WRInaute discret
 
Messages: 131
Inscription: 17 Fév 2004

requetes curieuses dans mes logs...

Message le Jeu Aoû 05, 2004 8:48

Bonjour,

certains jours, je retrouve, dans mes logs, des lignes du genre :

200.58.141.84 www.mon-site.com - [05/Aug/2004:02:32:19 +0200] "POST /cgi-bin/email.cgi HTTP/1.1" 404 297 "http://www.www.mon-site.com /" "-"

ou bien encore

217.172.65.146 www.mon-site.com - [05/Aug/2004:02:32:04 +0200] "POST /cgi-bin/mailer/mailer.cgi HTTP/1.1" 404 305 "http://www.mon-site.com/" "-"


Qu'est-ce ? Tentative de hacking ? tentative de recuperation des infos Email ?Apparamment çà me renvoit systématiquement des erreurs 404... Ces requetes arrivent par vagues.

Merci


Bool
WRInaute passionné
WRInaute passionné
 
Messages: 1290
Inscription: 26 Fév 2004

Message le Jeu Aoû 05, 2004 8:52

Pour moi c'est une "recherche de failles", avec 2 buts possible :
- hack de la machine (j'en doute quand même)
- utilisation de la machine pour spammer (fort probable)


Dv
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 417
Inscription: 19 Juil 2004

Message le Jeu Aoû 05, 2004 10:28

Si j'ai bien vu, tu es hébergé chez OVH, non ?

J'ai le site de ma société chez eux aussi, et j'ai remarqué des lignes semblables dans mes logs il y a quelques jours... sans dout une tentative de hack sur leurs serveurs... je vais poser la question sur leur forum, des fois que... :roll:


wrung
WRInaute discret
WRInaute discret
 
Messages: 70
Inscription: 9 Juin 2003

Message le Jeu Aoû 05, 2004 15:35

bjr,

ça, ce sont des spameurs qui cherche le fichier formail.pl mal configuré
pour plus de sécurité il est recommandé de renommer ce fichier et c'est pour ça qu'ils tapent au hasard ...

edit:aurtogrfe/gramère :oops:
Dernière édition par wrung le Jeu Aoû 05, 2004 18:45, édité 1 fois.


willyz85
WRInaute discret
WRInaute discret
 
Messages: 135
Inscription: 1 Mai 2004

Message le Jeu Aoû 05, 2004 17:59

j'ai eux 30 requète de ce style, toujours dans cgi-bin ....

sur ovh aussi


Remi L.
WRInaute passionné
WRInaute passionné
 
Messages: 1063
Inscription: 6 Sep 2003

Message le Jeu Aoû 05, 2004 23:28

C'est normal, on en a tout le temps de ce genre de trucs: ce sont des robots qui recherchent les scripts les plus connus ayant une faille de sécurité : formmail est un grand classique, mais récemment je trouve qu'ils recherchent de plus en plus d'autres scripts, dans des repertoires très particuliers.


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités