Le 15 janvier 2003, Thomas Clavier, à bout, prit son clavier pour taper sur son écran: > >C'est bien des attaques ça? Et si oui, c'est dégueulasse de faire un > >abuse? > > attaque de ver à la recherche de serveur IIS :-) le proprio de la > machine infecté n'est sans doute pas au courant de l'existance de telle > cochonerie. Bon, d'après tout ce qui m'a été dit, ce sont des attaques de vers. Donc ce serait bien de prévenir les gens infectés. La seule voie possible est-elle un mail à abuse du whois de l'adresse ip, avec le bout de log concerné? Si c'est le cas, connaissez vous un programme qui le fait automatiquement. Il en existe pour les firewall, mais j'ai pas trouvé pour les log de server web (le mien c'est thttpd). Parce qu'en même pas 24h, j'ai déjà 283 lignes, alors que je me suis connecté que deux fois à ma page! La lecture de http://linuxfr.org/2001/09/28/5172.html (qui date de 2001!) me laisse entrevoir qu'il y a pas grand chose à faire :-( C'est comme les spam que l'ont reçoit et que lorsque l'on mail à abuse, ils nous répondent toujours que ça vient pas d'eux! Le net, c'est vraiment la jungle. @+ -- Toy Story: > US$161M domestic box office receipts so far.
Attachment:
pgpVFH42nH9KM.pgp
Description: PGP signature