Bonjour,

Le jeudi 15 septembre 2011, Frédéric ZULIAN a écrit...


> Je viens de me faire pirater ma base de données MYSQL.
> apache 2.2.19-2
> mysql-server 5.1.58-1

> Le petit plaisantin, qui m'a envoyé un mail pour m'avertir de son
> « exploit » utilise win NT 5 avec HAVIJ v1.15.

Les logs du serveur sont ils activés ? Pour retrouver la requête
effectuée. En prod, il y a peu de chances …

Sinon, si tu as quelque chose sur lui (sa machine), tu pourrais
retrouver les pages qu'il a chargées (dans les logs du serveur ouèbe),
et tenter de lancer dessus un outil de pénétration sql.

-- 
jm

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-requ...@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmas...@lists.debian.org
Archive: http://lists.debian.org/20110915222607.GB11319@espinasse

Répondre à