[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: log server web



Le 15 janvier 2003, Thomas Clavier, à bout, prit son clavier pour
taper sur son écran:
> >C'est bien des attaques ça? Et si oui, c'est dégueulasse de faire un
> >abuse?
> 
> attaque de ver à la recherche de serveur IIS :-) le proprio de la 
> machine infecté n'est sans doute pas au courant de l'existance de telle 
> cochonerie.

Bon, d'après tout ce qui m'a été dit, ce sont des attaques de
vers. Donc ce serait bien de prévenir les gens infectés. La seule voie
possible est-elle un mail à abuse du whois de l'adresse ip, avec
le bout de log concerné?

Si c'est le cas, connaissez vous un programme qui le fait
automatiquement. Il en existe pour les firewall, mais j'ai pas trouvé pour
les log de server web (le mien c'est thttpd). Parce qu'en même pas
24h, j'ai déjà 283 lignes, alors que je me suis connecté que deux fois
à ma page!

La lecture de http://linuxfr.org/2001/09/28/5172.html (qui date de
2001!) me laisse entrevoir qu'il y a pas grand chose à faire :-(

C'est comme les spam que l'ont reçoit et que lorsque l'on mail à
abuse, ils nous répondent toujours que ça vient pas d'eux!

Le net, c'est vraiment la jungle.

@+

-- 
Toy Story: > US$161M domestic box office receipts so far.

Attachment: pgpVFH42nH9KM.pgp
Description: PGP signature


Reply to: