Cherche explication sur donnée access.log [ Apache ] - Windows & Software
Marsh Posté le 26-04-2006 à 11:22:01
Bon, je m'auto-réponds en partie, grâce a des liens trouvés par un collègue :
http://www.linuxquestions.org/ques [...] did=237417
http://www.webmaster-hub.com/index.php?showtopic=1174
http://www.fedoraforum.org/forum/a [...] 78230.html
Visiblement ce sont bien des tentatives de hack
Marsh Posté le 26-04-2006 à 10:33:41
Depuis quelques jours j'ai remis en route mon serveur apache @ home.
Hier soir j'ai décidé de regarder un peu ce qui se passait au niveau de ma log serveur, et je suis tombé sur des enregistrements que je ne connais pas :
En règle générale, on voit les URLS appelées par les clients, avec l'ip correspondante ainsi que le code retour renvoyé.
Hors dans ma log, j'ai plusieurs entrées où je ne vois pas les URLS appelées (du moins elles ne correspondent à rien sur mon site), et je me demande à quoi ça correspond.
Je vous mets les exemples :
De plus, ces requêtes HTTP n'apparaissent même pas en GET, contraitement aux autres !
Ce qui est encore plus surprenant, c'est qu'après avoir pisté un minimum ces différentes IP (merci nslookup et les caches non rafraichis ), il s'avère qu'elles proviennent toutes de la même ville.
La dernière correspondant à l'ip d'une connaissance de la ville en question, mais qui m'assure qu'il ne s'est pas connecté sur mon site@home (je n'ai pas de raisons de mettre sa parole en doute ).
Alors, avez-vous des idées ? (trojan sur le pc de la connaissance en question qui balancerait des attaques ?)
Autre ?
Merci d'avance
---------------
[ Canon EOS 30D ] (Grip + Canon 50mm f/1.4 + Canon 18-55mm USM + Tamron 70-300mm Di LD Macro) [Galerie perso]