08/11/2005 @ 20:20:51: Virus - Un worm Linux cause quelques troubles sur la toile
McAfee nous annonce qu'un nouveau ver pour Linux se promène pour le moment sur la toile à l'attaque des serveurs webs tournant sous Linux.

Ce ver, Lupper.Worm est un dérivatif de Linux/Slapper qui existe pour BSD à la seule nouveauté qu'il est maintenant amélioré pour fonctionner sur tous les autres Linux aussi. Le ver attaque les serveurs webs à la recherche de différents scripts non patchés et, si il en trouve un, s'installe sur le nouveau serveur pour y lancer ses nouvelles attaques.

Pour vérifier si ce ver est sur votre machine, un fichier /tmp/lupii doit être présent et les port UDP 7111 et 7222 doivent être actifs. Parmi les nombreux scripts attaqués, on y retrouve drupal, les systèmes de blogs, awstats et webhints.
Source: Slashdot
Auteur: zion
08/11/2005 @ 20:50:51: cauet: Un worm Linux cause quelques troubles sur la toi...
qu'est ce qui motive ces mecs m'enfin?
08/11/2005 @ 21:01:29: zion: Un worm Linux cause quelques troubles sur la toi...
A avoir un réseau énorme de machines pour lancer des DoS et te menacer de bousiller ton business ou de leur verser de l'argent?

Le racket sur Internet, ca existe :spamafote:
08/11/2005 @ 22:06:10: Ppxl: Un worm Linux cause quelques troubles sur la toi...
Leur couper la main ... "comme avant" !
08/11/2005 @ 22:46:11: pipo: Un worm Linux cause quelques troubles sur la toi...
Tiens il essaie de rentrer par des failles awstats :oh:


* http://[website]/cgi-bin/
* http://[website]/scgi-bin/
* http://[website]/cgi-bin/awstats/
* http://[website]/scgi-bin/awstats/
* http://[website]/cgi/awstats/
* http://[website]/scgi/awstats/
* http://[website]/scripts/
* http://[website]/cgi-bin/stats/
* http://[website]/scgi-bin/stats/
* http://[website]/stats/
* http://[website]/xmlrpc.php
* http://[website]/xmlrpc/xmlrpc.php
* http://[website]/xmlsrv/xmlrpc.php
* http://[website]/blog/xmlrpc.php
* http://[website]/drupal/xmlrpc.php
* http://[website]/community/xmlrpc.php
* http://[website]/blogs/xmlrpc.php
* http://[website]/blogs/xmlsrv/xmlrpc.php
* http://[website]/blog/xmlsrv/xmlrpc.php
* http://[website]/blogtest/xmlsrv/xmlrpc.php
* http://[website]/b2/xmlsrv/xmlrpc.php
* http://[website]/b2evo/xmlsrv/xmlrpc.php
* http://[website]/wordpress/xmlrpc.php
* http://[website]/phpgroupware/xmlrpc.php
* http://[website]/cgi-bin/includer.cgi
* http://[website]/sgi-cgi/includer.cgi
* http://[website]/includer/cgi
* http://[website]/cgi-bin/include/includer.cgi
* http://[website]/scgi-bin/include/includer.cgi
* http://[website]/cgi-bin/inc/includer.cgi
* http://[website]/scgi-bin/inc/includer.cgi
* http://[website]/cgi-local/includer.cgi
* http://[website]/scgi-local/includer.cgi
* http://[website]/cgi/includer.cgi
* http://[website]/scgi/includer.cgi
* http://[website]/hints.pl
* http://[website]/cgi/hints.pl
* http://[website]/scgi/hints.pl
* http://[website]/cgi-bin/hints.pl
* http://[website]/scgi-bin/hints.pl
* http://[website]/hints/hints.pl
* http://[website]/cgi-bin/webhints/hints.pl
* http://[website]/scgi-bin/webhints/hints.pl
* http://[website]/hints.cgi
* http://[website]http://[website]/cgi/hints.cgi
* http://[website]/scgi/hints.cgi
* http://[website]/cgi-bin/hints.cgi
* http://[website]/scgi-bin/hints.cgi
* http://[website]/hints/hints.cgi
* http://[website]/cgi-bin/hints/hints.cgi
* http://[website]/scgi-bin/hints/hints.cgi
* http://[website]/webhints/hints.cgi
* http://[website]/cgi-bin/webhints/hints.cgi
* http://[website]/scgi-bin/webhints/hints.cgi


08/11/2005 @ 22:51:51: zion: Un worm Linux cause quelques troubles sur la toi...
Oui, me semblait l'avoir dit ... benh oui je l'avais dit:

Parmi les nombreux scripts attaqués, on y retrouve drupal, les systèmes de blogs, awstats et webhints.


08/11/2005 @ 23:04:06: jeezho: Un worm Linux cause quelques troubles sur la toi...
Me suis fait avoir mais j'avais déjà remarqué depuis 2j. Résolu assez vite.
Par contre, je croyais plus à une faille apache que awstats, je vais donc le mettre à jour.

N'empêche, j'aimerais qd même mettre mon /tmp en noexec, mais malheureusement, il est pas sur une partition séparée. 'Vais tenter un qtparted...