Robot avec requete étrange sur mon site

Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics

danyqc73
Nouveau WRInaute
 
Messages: 18
Inscription: Ven Fév 08, 2008 5:05

Robot avec requete étrange sur mon site

Message le Mar Mar 04, 2008 15:55

Bonjour,

J'espere que je suis dans la bonne catégorie. Il y a un robot qui passe sur mon serveur. Il lance environ 150 requetes en 2 minutes. Cependant une requete sur deux est faite avec une url impossible.

Exemple :
212.80.70.194 - - [04/Mar/2008:08:08:08 -0500] "GET /Forum?section=7&idsujet=http%3A%2F%2Fwww.cjp.spb.ru%2Fen%2Ftis%2Fleboma%2F&pagemessage=1 HTTP/1.0" 500 1761

La requete propre devrait etre comme suit :
212.80.70.194 - - [04/Mar/2008:08:08:08 -0500] "GET /Forum?section=7&idsujet=2&pagemessage=1 HTTP/1.0" 200 1761

J'ignore pourquoi il ajoute une autre url au milieu de sa requete. Et en plus ce n'est jamais le meme url qu'il ajoute au milieu.

Il utilise aussi cet ip :

62.42.232.62
66.36.160.110
212.80.70.194

J'ai fait des recherche avec l'ip mais j'ai rien trouvé. Es-ce que quelqu'un pourrait me donner une piste ou une direction de quoi chercher ?

merci


cthierry
WRInaute accro
WRInaute accro
 
Messages: 2115
Inscription: Sam Jan 15, 2005 9:16

Message le Mar Mar 04, 2008 18:19

Il essaie de t'injecter une page qui mène direct sur une verole.

deja parlé dans un autre post y a pas si longtemps.


Leonick
WRInaute accro
WRInaute accro
 
Messages: 12388
Inscription: Dim Aoû 08, 2004 20:24

Message le Mar Mar 04, 2008 20:10

Je remarque, effectivement, une recrudescence de tentatives d'injection de code avec les includes. Sauf que je n'utilise aucun include dans mes url :roll:
donc je bloque avec le htaccess

danyqc73
Nouveau WRInaute
 
Messages: 18
Inscription: Ven Fév 08, 2008 5:05

Message le Mar Mar 04, 2008 20:42

Merci pour les infos.

Je suis pas assez calé pour savoir de quel facon ca peux m'infecter. À premiere vu c'est pas trop dangereux, mon serveur retourne une erreur 500. Du coté serveur le getParameter("idsujet") recoit un contenu invalide et ca plante sans plus de domage.

C'est seulement tanant de voir soudainement apparaitre 150 visiteurs en meme temps, ca ne fait pas trop crédible.

Je ne sais pas trop quoi chercher sur le forum, mais si vous avez le lien vers la discussion dont cthierry parle envoyer la moi svp. Ca me donnera une piste de solution.

Dans mon cas j'utilise apache-tomcat-5.5.17 et ca ne semble pas supporter les .htaccess :cry:

Merci


tofm2
WRInaute accro
WRInaute accro
 
Messages: 1694
Inscription: Sam Avr 09, 2005 17:18

Message le Mar Mar 04, 2008 21:15

cthierry a écrit:Il essaie de t'injecter une page qui mène direct sur une verole.

deja parlé dans un autre post y a pas si longtemps.


serait ce de celui - ci dont tu parles ?

http://www.webrankinfo.com/forums/viewtopic_89698.htm

si oui, je suis preneur de toute technique pour tenter une parade

Leonick a écrit:Je remarque, effectivement, une recrudescence de tentatives d'injection de code avec les includes. Sauf que je n'utilise aucun include dans mes url :roll:
donc je bloque avec le htaccess


Leonick de quoi veux tu parler avec .htaccess dans ce cas de figure ??

merci


Formation recommandée sur ce thème :

Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités