Alain F. wrote:

> This is a multi-part message in MIME format...
> 
> ------------=_1010958988-762-464
> Content-Type: text/plain; charset=iso-8859-1
> Content-Transfer-Encoding: quoted-printable
> 
> Bonsoir,
> 
> Les logs d'Apache ci-dessous montrent que des tentatives de recherches
> de fichiers Windows se font sur mon Linux Mandrake 8.1. Les IP sont
> celles de France-T=E9l=E9com.
> Ce serveur n'=E9tait pas cens=E9 fournir des pages sur Internet mais
> seulement en intranet. Il =E9tait ouvert sur l'ext=E9rieur =E0 des fins de
> tests. Depuis, je l'ai verrouill=E9 et en ai profit=E9 pour installer
> Bastille.
> 
> Pour mon information personnelle, s'agit-il d'une tentative d'attaque ou
> d'une requ=EAte normale de FT (je doute) ?
> 
> Merci pour vos lumi=E8res.
> 
> AF
> 

Il s'agit simplement d'une tentative d'attaque de votre serveur www par un 
ver de type nimda. Linux/apache est totalement immune � ce genre d'attaque, 
et les machines d'o� proviennent les requ�tes sont simplement des serveurs 
winNT/IIS dont l'administrateur n'est probablement m�me pas conscient de 
l'�tat (infect�es par nimda). Afin de rem�dier � cette d�sagr�able 
augmentation de la taille des logs apache et � cette nuisance qui mange de 
la bande passante, deux solutions, l'une pr�ventive (emp�cher les scans de 
s'effectuer en les bloquant), l'autre th�rapeutique (pr�venir l'admin d'en 
face que sa machine est infect�e):

http://apantihak.sourceforge.net/
http://freshmeat.net/projects/codeblue/

Bon courage! ;o)
-- 
Sylvestre Taburet - Mandrakesoft, Paris.
"Computer games don't affect kids; I mean if Pac-Man affected us as kids,
we'd all be running around in darkened rooms, munching magic pills and
listening to repetitive electronic music." - K. Wilson, Nintendo Inc., 1989.

Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";

Reply via email to