Fork me on GitHub






d'ou viennent les attaqued Injecting Null-byte ?
Semi pro
Inscrit: 13/04/2007 20:36
Messages: 849
Bonjour

En ce moment Protector m'indique un nombre consequent d'attaque de type NullByte (Injecting Null-byte) sur mon site.

Voici le dernier exemple de ce matin
Injecting Null-byte 'This details makes this m tier pre-eminence becomes the identical of the most pirated brands in all to the everyone too, which is offered with a lot cheaper price. That is why for the purpose you who are looking towards the exception Gucci products with string along affordable figure, you are suggested to fix with to Gucci Outlet. The good low-down is that this shop is minute on online too. <a href=http://www.guccionlinestorejapan.com/>¥°¥Ã¥Á ¥Ð¥Ã¥°</a> <a href=http://www.guccionlinestorejapan.com/>¥°¥Ã¥Á Ø”²¼</a> <a href=http://www.guccionlinestorejapan.com/>¥°¥Ã¥Á µêÅn</a> ¥°¥Ã¥Á ¥Ð¥Ã¥° : http://www.guccionlinestorejapan.com/ <a href="http://www.guccionlinestorejapan.com/" >¥°¥Ã¥Á ¥Ð¥Ã¥°</a> <a href=http://www.guccionlinestorejapan.com/> </a> <a href=http://www.guccionlinestorejapan.com/> </a> <a href=http://www.guccionlinestorejapan.com/> n</a> : http://www.guccionlinestorejapan.com/ <a href="http://www.guccionlinestorejapan.com/" > </a>' found.


Il y en a quasiment 2 par heures (comme ci-dessus) et a chaque fois l'adresse IP n'est utilisé que 2 fois (soit le jour même ou soit le lendemain). j'ai commencé a faire un fichier excel pour pouvoir trier les données (IP et heure) pour comprendre ce qui ce passe.

Je voudrais savoir d'ou cela peut venir. En sachant que je n'ouvre pas les inscriptions au gens (le site est ouvert a tous). La seule chose que je laisse aux gens c'est la possibilité de postés des commentaires sur les logiciels (il y a la fonction Captcha activé).

Merci d'avance pour vos aides
Bonne journée

Posté le : 05/09/2012 12:42

Une personne qui n'a jamais commis d'erreurs n'a jamais tenté d'innover. [Albert Einstein]
Partager Twitter Partagez cette article sur GG+
Re: d'ou viennent les attaqued Injecting Null-byte ?
Admin Frxoops
Inscrit: 04/03/2011 09:10
De Lot
Messages: 2837
Il existe des robots qui promène de site en site pour vérifier leur protection et détecter des failles potentielles, ici un robot test si ton site est protégé ou pas contre une attaque dite de "Byte Null". Comme "Protector" fonctionne l'adresse IP est banni et le robot passe à un autre site.
D'où l’intérêt de mettre à jour les modules de sécurités et autres.

Sinon pour supprimer ce message tu peux définitivement bannir cette IP.

Posté le : 05/09/2012 15:03
Partager Twitter Partagez cette article sur GG+
Re: d'ou viennent les attaqued Injecting Null-byte ?
Semi pro
Inscrit: 13/04/2007 20:36
Messages: 849
Merci montuy337513 pour ta réponse.

Mais par ou passe t'il ? en postant un commentaire ?

Sinon bannir une IP ne sert pas a grand chose car a chaque fois elle ne sert que 2 fois (Soit le jour même ou au pire le lendemain) donc assez galere a bloquer.

Sinon il y a encore plus radicale, c'est de bloquer la plage d'IP. En faisant une analyse des IP, elles ont l'air de se situer souvent au même endroit (59.58.xxx.xx; 218.86.xxx.xxx, 120.33.xxx.xxx, 120.40.xxx.xxx, 120.37.xxx.xxx, 117.26.xxx.xxx)

- Est-ce que l'on peut savoir de quel pays elles proviennent ?
- Peut-tu me dire comment l'on écrit l'adresse IP pour que toute la Plage soit bloqué ? Par exemple j'en ai pas mal de ce genre 59.58.157.xx.

Désolé avec toute mes questions mais je voudrais bien trouvé une solution a ce probléme.

Merci d'avance pour votre aide
Bonne soirée

Posté le : 05/09/2012 16:48

Une personne qui n'a jamais commis d'erreurs n'a jamais tenté d'innover. [Albert Einstein]
Partager Twitter Partagez cette article sur GG+
Re: d'ou viennent les attaqued Injecting Null-byte ?
Admin Frxoops
Inscrit: 04/03/2011 09:10
De Lot
Messages: 2837
Citation :

Mais par ou passe t'il ? en postant un commentaire ?


je dirais qu'ils passent par les commentaires, là deux possibilités :
* les commentaires des interdits sont autorisés, il a des petites mains qui tapent des commentaires, on ne peut pas faire grand chose a part modéré où interdire les IP
* les commentaires anonymes sont autorisé, dans ce cas ce sont souvent des robots qui entrent les commentaires

Citation :

Sinon bannir une IP ne sert pas a grand chose car a chaque fois elle ne sert que 2 fois (Soit le jour même ou au pire le lendemain) donc assez galere a bloquer.

Elle ne sert que deux fois car "Protector" bloque l'IP pendant X temps. Si tu as ce genre de messages c'est que "Protector" fonctionne. Cela reste son rôle de nous avertir qu'il y a eu une tentative de corruption.

Citation :

Sinon il y a encore plus radicale, c'est de bloquer la plage d'IP. En faisant une analyse des IP, elles ont l'air de se situer souvent au même endroit (59.58.xxx.xx; 218.86.xxx.xxx, 120.33.xxx.xxx, 120.40.xxx.xxx, 120.37.xxx.xxx, 117.26.xxx.xxx)

- Est-ce que l'on peut savoir de quel pays elles proviennent ?
- Peut-tu me dire comment l'on écrit l'adresse IP pour que toute la Plage soit bloqué ? Par exemple j'en ai pas mal de ce genre 59.58.157.xx.

Pour cela il te suffit d'aller sur ce site et d'entrer l'adresse IP incriminé. Tu peux consulter ce tuto pour si tu veux.
Sinon pour bloquer une plage complète d'IP, tu ajoutes cette ligne dans ton .htaccess
Deny from 41.207.192.0/21

Posté le : 05/09/2012 20:15
Partager Twitter Partagez cette article sur GG+
Re: d'ou viennent les attaqued Injecting Null-byte ?
Semi pro
Inscrit: 13/04/2007 20:36
Messages: 849
Merci montuy337513 pour tes réponses
Bonne soirée

Posté le : 05/09/2012 21:35

Une personne qui n'a jamais commis d'erreurs n'a jamais tenté d'innover. [Albert Einstein]
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

128 Personne(s) en ligne (111 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 128 | Plus ...