logs apache & secu

logs apache & secu - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 31-07-2003 à 17:48:27    

ca veut dire quoi ca, les connecs, au milieu de mes logs de nimbda ? :D  
 


194.109.153.6 - - [28/Jul/2003:12:32:22 +0200] "POST http://194.109.129.220:6667/ HTTP/1.0" 200 0
194.109.153.6 - - [28/Jul/2003:12:32:25 +0200] "CONNECT 194.109.129.220:6667 HTTP/1.0" 200 0
194.109.153.6 - - [28/Jul/2003:12:34:02 +0200] "CONNECT 194.109.129.220:6667 HTTP/1.0" 200 0
194.109.153.6 - - [28/Jul/2003:12:34:02 +0200] "POST http://194.109.129.220:6667/ HTTP/1.0" 200 0
194.109.153.6 - - [28/Jul/2003:12:34:30 +0200] "CONNECT 194.109.129.220:6667 HTTP/1.0" 200 0
194.109.153.6 - - [28/Jul/2003:12:34:30 +0200] "POST http://194.109.129.220:6667/ HTTP/1.0" 200 0
81.57.205.169 - - [28/Jul/2003:12:37:54 +0200] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 278
81.57.205.169 - - [28/Jul/2003:12:37:59 +0200] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 276
81.57.205.169 - - [28/Jul/2003:12:38:06 +0200] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 286
81.57.205.169 - - [28/Jul/2003:12:38:11 +0200] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 286
 

Reply

Marsh Posté le 31-07-2003 à 17:48:27   

Reply

Marsh Posté le 31-07-2003 à 17:53:30    

Rhoooo, quelqu'un utilise ton apache comme serveur proxy (et oui, ça peut marcher)


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
Reply

Marsh Posté le 31-07-2003 à 18:00:08    

Encore un IIS devenu fou laché en pleine nature ?  :pt1cable:

Reply

Marsh Posté le 31-07-2003 à 18:03:03    

kadreg a écrit :

Rhoooo, quelqu'un utilise ton apache comme serveur proxy (et oui, ça peut marcher)


Hum ca serait pas ici le serveur d'efnet qui essaye de vérifier qu'il n'a tout simplement pas un proxy grand ouvert qui traine ? :)

Reply

Marsh Posté le 31-07-2003 à 18:06:53    

Mikala a écrit :


Hum ca serait pas ici le serveur d'efnet qui essaye de vérifier qu'il n'a tout simplement pas un proxy grand ouvert qui traine ? :)
 


 
Si, merci de l'info, je me coucherais moins con. :jap:  
 
c'est quoi le coup du proxy grand ouvert ?

Reply

Marsh Posté le 31-07-2003 à 18:07:54    

[Albator] a écrit :

Encore un IIS devenu fou laché en pleine nature ?  :pt1cable:  


 
vivi.
 
Quand les logs de nimbda auront atteint la dizaine de Go, j'adopterai une stratégie :o

Reply

Marsh Posté le 31-07-2003 à 18:13:49    

farib a écrit :


 
Si, merci de l'info, je me coucherais moins con. :jap:  
 
c'est quoi le coup du proxy grand ouvert ?


Bah par exemple tu as ton mod_proxy d'apache configuré comme les pieds (ou voir pire un proxy qui écoute sur le port 80 ... ) , bref n'importe qui peut passer par ta machine pour joindre le reste du net & ca c'est _mal_ :o   [:cupra]

Reply

Marsh Posté le 31-07-2003 à 18:18:06    

Mikala a écrit :


Bah par exemple tu as ton mod_proxy d'apache configuré comme les pieds (ou voir pire un proxy qui écoute sur le port 80 ... ) , bref n'importe qui peut passer par ta machine pour joindre le reste du net & ca c'est _mal_ :o   [:cupra]  


 
et ça existe ce genre de con ? pkoi efnet le vérifie-t-il ?

Reply

Marsh Posté le 31-07-2003 à 18:33:03    

farib a écrit :


 
et ça existe ce genre de con ? pkoi efnet le vérifie-t-il ?


1) oui  
2) car un utilisateur peut s'en servir pour au hasard  
   *)flooder un chan/réseau
   *)foutre des bots a la con inutile faisant chier tout le monde avec leur spams a la con  ...
   *)bypasser (tiens du franglais :whistle: ) des klines/glines qui n'avaient pas été placés par hasard sur un utilisateur donné ;)
   *)doit y avoir un tas d'autres trucs mais je m'en souviens plus :p .

Reply

Marsh Posté le 31-07-2003 à 18:37:31    

[off topic]
Mikala t'as fait quoi à tes idéogrammes ca me les affiche plus :'(
[/off topic]

Reply

Marsh Posté le 31-07-2003 à 18:37:31   

Reply

Marsh Posté le 31-07-2003 à 18:39:58    

fl0ups a écrit :

[off topic]
Mikala t'as fait quoi à tes idéogrammes ca me les affiche plus :'(
[/off topic]


c'est pas moi mais le forum donc c'est la faute de Joce ! (bon oki c'est un peut tiré par les cheveux mais vu que je n'y ai pas touché depuis leur mise en place ) .. :/
Allez on va aller les changer ;)

Reply

Marsh Posté le 31-07-2003 à 18:43:56    

rien a voir, mais c'est fou le warez qu'on trouve impunément sur efnet/undernet. Et puis les gars, ils ont tous absolument besoin du dernier Autocad 2004.

Reply

Marsh Posté le 31-07-2003 à 18:52:05    

farib a écrit :

rien a voir, mais c'est fou le warez qu'on trouve impunément sur efnet/undernet. Et puis les gars, ils ont tous absolument besoin du dernier Autocad 2004.


y a pire comme réseau irc ;)
(sinon la recherche de proxy est aussi lié a une volonté de non diffusion du warez :p )
une partie du motd de efnet ...


18:47 [EFNet] -!- -  \::::\_____________/::::/      SERVER POLICIES:
18:47 [EFNet] -!- -   \:::::::::::::::::::::/       o No Spamming            o No Clones/Drones/XDCC
18:47 [EFNet] -!- -      \     \   /     /          o No Channel Takeovers   o No Flooding
18:47 [EFNet] -!- -       \  () \ / ()  /           o Four connections/IP    o No abusive bots
18:47 [EFNet] -!- -        \    | |    /            o No bottler clients     o No drone type nicks
18:47 [EFNet] -!- -         \   | |   /             o We _won't_ spoof you   o We _don't_ need opers


Bref c'est une autre raison de scanner les open proxy ( qui hébergent fréquemment d'ailleurs les xdcc ;)  )
 

Reply

Marsh Posté le 31-07-2003 à 19:15:29    

y'a quoi comme réseau irc pire ? :ange:

Reply

Marsh Posté le 31-07-2003 à 19:29:18    

farib a écrit :

y'a quoi comme réseau irc pire ? :ange:  


irc.tafiole.net ? ( non je déconne c'est le mien la  [:ddr555] )
bah dalnet est bien fourni (enfin quand il est pas down  [:cupra] ) de meme que 0limit.

Reply

Marsh Posté le 31-07-2003 à 19:35:14    

jvé te rendre visite sur tafiole

Reply

Marsh Posté le 31-07-2003 à 19:36:24    

t'es sur kel channel ?

Reply

Marsh Posté le 31-07-2003 à 19:51:43    

farib a écrit :

t'es sur kel channel ?


y en a pas des masses :) (de channel :p )
#occo :p

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed