Re: Fw: Virus Code Red / Sircam / Nimda

2001-10-16 Par sujet Francois Deppierraz
On Mon, Oct 15, 2001 at 09:29:04PM +, Sebastien Cevey wrote: Bon, maintenant la question que je me pose, c'est est-ce que IIS configuré pour n'accepter que les acces en local peut se faire infecter par les worms qui circulent en ce moment? En théorie oui, en pratique normalement non. Si

Re: Fw: Virus Code Red / Sircam / Nimda

2001-10-15 Par sujet Sebastien Cevey
On Sat, Oct 13, 2001 at 12:33:55AM +, Sebastien Cevey wrote: Enfin j'ai shutdowné Apache pour le moment, vu qu'en plus je ne peux même pas lire le contrat, n'ayant pas réussi a lire le PDF avec gv ... Est-ce aussi valable pour les serveurs locaux ? Et qu'en pensez _vous_ ? Bon après

Re: Fw: Virus Code Red / Sircam / Nimda

2001-10-13 Par sujet Marc SCHAEFER
On Sat, 13 Oct 2001, Sebastien Cevey wrote: Enfin j'ai shutdowné Apache pour le moment, vu qu'en plus je ne peux même pas lire le contrat, n'ayant pas réussi a lire le PDF avec gv ... Est-ce aussi valable pour les serveurs locaux ? Et qu'en pensez _vous_ ? Je trouve assez symptomatique d'une

Re: Fw: Virus Code Red / Sircam / Nimda

2001-10-13 Par sujet Marc SCHAEFER
On Sat, 13 Oct 2001, Thierry de Coulon wrote: l'utilisateur l'aie su. Si c'est vrai, Urbanet aura quelques problèmes. Urbanet et net2000 (Neuchâtel) ont eu des ARP-floods en raison de l'algorithme de recherche des différents worm/virus Windows récemment. A certains moment 20% du traffic

Re: Fw: Virus Code Red / Sircam / Nimda

2001-10-13 Par sujet Philippe Strauss
On Sat, Oct 13, 2001 at 12:33:55AM +, Sebastien Cevey wrote: Voila une lettre recue de la part d'Urbanet, je pense que beaucoup d'entre vous l'ont vu passer (si ce n'est écrite?), mais ... hmm a ma connaissance il n'y a personne d'urba sur la mailing list Sans en faire un serveur

Re: Fw: Virus Code Red / Sircam / Nimda

2001-10-13 Par sujet Sebastien Cevey
On Sat, Oct 13, 2001 at 12:12:09PM +0200, Philippe Strauss wrote: [Marc Schaeffer] Je trouve assez symptomatique d'une vision `Videotex' d'Internet le fait de rendre asymétrique l'accès à Internet: après tout, si plus aucun `client' n'offre d'information, ne restera plus que l'information

Re: Fw: Virus Code Red / Sircam / Nimda

2001-10-13 Par sujet Philippe Strauss
On Sat, Oct 13, 2001 at 03:46:32PM +, Sebastien Cevey wrote: tout à programmer en PHP divers scripts, mais étant webmaster de deux j'en ai appris une sympa: au quebec, pour webmaster, ils ont trouves 'maitre toilier' comme traduction. je la trouve cool :) -- Philippe Strauss

Re: Fw: Virus Code Red / Sircam / Nimda

2001-10-13 Par sujet Cédric Rochat
hmm a ma connaissance il n'y a personne d'urba sur la mailing list Présent !! Urbanet à L'Orient (Vallée de Joux)... J'ai d'ailleurs battu mon record de vitesse il y a quelques minutes, avec 44 Ko/s, en faisant un apt-get install kernel-source-2.4.10 ;-) Et pour le serveur Web, j'ai Apache

Fw: Virus Code Red / Sircam / Nimda

2001-10-12 Par sujet Sebastien Cevey
PM Subject: Virus Code Red / Sircam / Nimda Chère Cliente, Cher Client, Le ver Code Red a infecté certains d'entre vous et ralentit sensiblement, ces derniers temps, les performances de notre réseau. A partir d'un serveur infecté, Code Red tente d'infecter d'autres postes, ce qui engendre un

Re: Fw: Virus Code Red / Sircam / Nimda

2001-10-12 Par sujet Thierry de Coulon
résultat d'une page web à un ami ou pour tester des pages PHP p. ex (dans ce cas, c'est faisable en local malgré tout). Il n'en reste pas moins que la mise en oeuvre d'un serveur semble bien interdite par leurs conditions générales... Par contre j'avais lu ici ou la, à propos de code red et nimda

Re: Code Red?

2001-09-20 Par sujet Marc SCHAEFER
On Tue, 18 Sep 2001, Alain Borel wrote: Au fait, est-ce que quelqu'un sait si il est possible d'avertir automatiquement l'administrateur d'une machine sous NT/2K ? Genre mail [EMAIL PROTECTED], ce qui serait facile sous UN*X ? J'ai entendu parler d'un script PHP pour Apache. --

Code Red?

2001-09-18 Par sujet Thierry Lombardot
of a long string of seemingly unintelligible characters, the entries are most likely from Code Red infected servers attempting to pass the worm on (the worm spreads by exploiting a buffer overflow fault.) If you had been running an unpatched installation of IIS 4 or 5, you'd already be infected

Re: Code Red?

2001-09-18 Par sujet Daniel Cordey
On Tuesday 18 September 2001 11:46, Thierry Lombardot wrote: Bonjour à tous. J'ai recemment lu ceci...Quelqu'un a-t-il plus d'information? Est-ce que Apache est vulnérable à de telles attaques? Non ! CoreRed I date du mois de Juillet et le II de fin Juillet début Août. Daniel --

Re: Code Red?

2001-09-18 Par sujet Yann Sagon
Le Mardi 18 Septembre 2001 11:46, vous avez écrit : Bonjour à tous. J'ai recemment lu ceci...Quelqu'un a-t-il plus d'information? Est-ce que Apache est vulnérable à de telles attaques? Thierry Non, il n'est pas sensible à ça, mis à part que ça remplit les logs de apache avec pleins de x...

Re: Code Red?

2001-09-18 Par sujet Alain Borel
On 18-Sep-01 Yann Sagon wrote: Le Mardi 18 Septembre 2001 11:46, vous avez écrit : Bonjour à tous. J'ai recemment lu ceci...Quelqu'un a-t-il plus d'information? Est-ce que Apache est vulnérable à de telles attaques? Thierry Non, il n'est pas sensible à ça, mis à part que ça remplit les

Code Red

2001-08-08 Par sujet Daniel Cordey
Depuis ce matin à 1h 39, notre serveur Web (port 80) a été la cible de requètes engendrées par la prolifération de 'Code Red'. Ce virus (Worm) se propageant sur toute machine infectable (MS*, bien sur... et CISCO serie 600), les requètes émanent donc d'un peu partout dans le monde. Nous avons

Code Red again

2001-08-08 Par sujet Daniel Cordey
Pour tous ceux qui gèrent aussi des systèmes basés sur Windows*, je vous suggère la lecture de : http://www.incidents.org/react/code_redII.php Pour tous les autres qui ne tournent que sous Linux/Unix, je vous conseille la lecture pour les raisons suivantes : - La technique

Re: Code Red

2001-08-08 Par sujet Daniel Cordey
On Wed, 08 Aug 2001, Marc SCHAEFER wrote: On Wed, 8 Aug 2001, Daniel Cordey wrote: 24.21.155.40 - - [02/Aug/2001:01:39:44 +0100] GET/ default.ida? Il y a deux versions: la bénigne (en dehors du trafic réseau) avec des N et la pas maligne (qui dépose un root.exe accessible