Fork me on GitHub




(1) 2 »


Site hacker j'ai le log et l'ip je fais quoi avec ?
Régulier
Inscrit: 19/07/2006 15:58
De Belgium
Messages: 226
Site hacker quelques minutes, grace à la sécurité ovh mon site c'est bloqué. J'ai remis en route et enregistré les logs.
J'ai repéré l'ip etc... que puis-je faire? à qui signaler cela ?

Posté le : 22/05/2007 11:33
Partager Twitter Partagez cette article sur GG+
Re: Site hacker j'ai le log et l'ip je fais quoi avec ?
Semi pro
Inscrit: 04/08/2005 14:16
De Quelque part dans les étoiles...
Messages: 1141
Si tu as le module protector, tu rajoutes l'ip dans les blocages....

Posté le : 22/05/2007 11:39

Il n'y a qu'une chose que vous pouvez changer dans l'Univers : c'est Vous-Même !
Partager Twitter Partagez cette article sur GG+
Re: Site hacker j'ai le log et l'ip je fais quoi avec ?
Régulier
Inscrit: 19/07/2006 15:58
De Belgium
Messages: 226
oui c'est fait mais je veux dire on peut rien faire avec l'ip pour surveiller cet ip ?

Posté le : 22/05/2007 11:45
Partager Twitter Partagez cette article sur GG+
Re: Site hacker j'ai le log et l'ip je fais quoi avec ?
Semi pro
Inscrit: 21/11/2004 17:40
De Un petit coin de Belgique
Messages: 826
Bonjour,

Avec les logs, il est possible de trouver la faille que le pirate à utilisé et faire en sorte de la combler, soit par une mise a jour du module, soit une configuration différente.

Posté le : 22/05/2007 11:54
Partager Twitter Partagez cette article sur GG+
Re: Site hacker j'ai le log et l'ip je fais quoi avec ?
Régulier
Inscrit: 19/07/2006 15:58
De Belgium
Messages: 226
Citation :
"GET /userinfo.php?uid=1 HTTP/1.0" 403 291 "http://www.xxxxxxxxxxxxx.com/modules/ ... lic-album.php?id=21" "Mozilla/5.0 (Windows; U; Windows NT 5.1; fr-FR; rv:1.7.12) Gecko/20050919 Firefox/1.0.7"

Posté le : 22/05/2007 11:57
Partager Twitter Partagez cette article sur GG+
Re: Site hacker j'ai le log et l'ip je fais quoi avec ?
Semi pro
Inscrit: 21/11/2004 17:40
De Un petit coin de Belgique
Messages: 826
he ce lien me parrait plutot clean,
c'est quelqu'un qui visualise les photos et qui a cliqué sur le nom du propriétaire de la photo et donc arrive sur le userinfo.php


Tu es sur un hébergement mutualisé ou dédié?

Posté le : 22/05/2007 11:59
Partager Twitter Partagez cette article sur GG+
Re: Site hacker j'ai le log et l'ip je fais quoi avec ?
Xoops accro
Inscrit: 15/07/2004 11:16
Messages: 4763
salut,
le souci c'est que tu vas perdre beaucoup de temps et d'énergie pour 'surveiller' cette ip qui n'est pas forcément celle du hacker proprement dit.

ce que tu peux essayer de faire par contre (je systématise ce genre de procédure), c'est aller sur le site : http://www.dnsstuff.com/

dans la colonne centrale, tu trouves : IP Tests
puis un formulaire : IP Information

tu peux saisir l'ip en cause dedans, et valider avec le bouton 'lookup.
ça va te donner quelques infos telles que le pays d'origine, le fournisseur d'accès.

une fois que tu as le fournisseur d'accès, tu peux essayer d'envoyer un mail à : abuse@nom_du_fournisseur
en indiquant que tu as subit un piratage de ton site, en précisant l'ip, l'heure, voire même en joignant l'extrait des logs qui indiquent ceci de manière précise.

et attendre !
j'ai déjà vu des sites être fermés à la suite de ça (la plupart du temps, ce sont des sites bidons, qui hébergent juste des scripts destinés à pirater d'autres sites, mais ça fait toujours quelques victimes en moins !)

Posté le : 22/05/2007 11:59
Partager Twitter Partagez cette article sur GG+
Re: Site hacker j'ai le log et l'ip je fais quoi avec ?
Xoops accro
Inscrit: 15/07/2004 11:16
Messages: 4763
le morceau de log que tu donnes n'est en effet pas le signe d'une attaque.

qu'est-ce qui te fait dire que tu as été piraté ?

Posté le : 22/05/2007 12:01
Partager Twitter Partagez cette article sur GG+
Re: Site hacker j'ai le log et l'ip je fais quoi avec ?
Régulier
Inscrit: 19/07/2006 15:58
De Belgium
Messages: 226
Citation :

satanas a écrit:
he ce lien me parrait plutot clean,
c'est quelqu'un qui visualise les photos et qui a cliqué sur le nom du propriétaire de la photo et donc arrive sur le userinfo.php


Tu es sur un hébergement mutualisé ou dédié?


mutualisé

Posté le : 22/05/2007 12:01
Partager Twitter Partagez cette article sur GG+
Re: Site hacker j'ai le log et l'ip je fais quoi avec ?
Régulier
Inscrit: 19/07/2006 15:58
De Belgium
Messages: 226
en fait c'est ovh qui m'a envoyé un mail :
Citation :
Notre système de surveillance (Okillerd) a détecté une opération
irrégulière au niveau de votre site.

Les détails de cette opération sont les suivants :


Problème rencontré : Hidden PHP script
Commande apparente : [suexec]
Exécutable utilisé : /usr/local/bin/php.ORIG.5.2.1
Horodatage: Tue May 22 11:03:16 CEST 2007
Ceci n'est pas autorisé sur nos installations,
car c'est une tentative potentielle de piratage.

Si ce n'est pas vous qui avez lancé ce script, cela signifie
qu'il y a une faille sur votre site et qu'un hacker s'en
est servi pour réaliser cette opération.



Posté le : 22/05/2007 12:02
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
(1) 2 »



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

96 Personne(s) en ligne (82 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 96 | Plus ...