Alain F. wrote: > This is a multi-part message in MIME format... > > ------------=_1010958988-762-464 > Content-Type: text/plain; charset=iso-8859-1 > Content-Transfer-Encoding: quoted-printable > > Bonsoir, > > Les logs d'Apache ci-dessous montrent que des tentatives de recherches > de fichiers Windows se font sur mon Linux Mandrake 8.1. Les IP sont > celles de France-T=E9l=E9com. > Ce serveur n'=E9tait pas cens=E9 fournir des pages sur Internet mais > seulement en intranet. Il =E9tait ouvert sur l'ext=E9rieur =E0 des fins de > tests. Depuis, je l'ai verrouill=E9 et en ai profit=E9 pour installer > Bastille. > > Pour mon information personnelle, s'agit-il d'une tentative d'attaque ou > d'une requ=EAte normale de FT (je doute) ? > > Merci pour vos lumi=E8res. > > AF >
Il s'agit simplement d'une tentative d'attaque de votre serveur www par un ver de type nimda. Linux/apache est totalement immune � ce genre d'attaque, et les machines d'o� proviennent les requ�tes sont simplement des serveurs winNT/IIS dont l'administrateur n'est probablement m�me pas conscient de l'�tat (infect�es par nimda). Afin de rem�dier � cette d�sagr�able augmentation de la taille des logs apache et � cette nuisance qui mange de la bande passante, deux solutions, l'une pr�ventive (emp�cher les scans de s'effectuer en les bloquant), l'autre th�rapeutique (pr�venir l'admin d'en face que sa machine est infect�e): http://apantihak.sourceforge.net/ http://freshmeat.net/projects/codeblue/ Bon courage! ;o) -- Sylvestre Taburet - Mandrakesoft, Paris. "Computer games don't affect kids; I mean if Pac-Man affected us as kids, we'd all be running around in darkened rooms, munching magic pills and listening to repetitive electronic music." - K. Wilson, Nintendo Inc., 1989.
Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur "http://www.mandrakestore.com"
