51.255.65.* Pirate ? - Sécurité - Réseaux grand public / SoHo
Marsh Posté le 15-02-2016 à 16:02:46
Non, ce sont des accès HTTP qui me donnent un code 404 parce que le répertoire n'existe plus, mais ces requêtes sont destinées à ma base puisqu'il n'y avait rien d'autre à accéder à cet endroit :
51.255.65.51 - - [14/Feb/2016:00:03:13 +0100] "GET /AAT/inventaire/index.php?title=Utilisateur:Ora1exacta8Q0&oldid=28117 HTTP/1.1" 404 513 "-" "Mozilla/5.0 (compatible; AhrefsBot/5.0; +http://ahrefs.com/robot/)"
Marsh Posté le 15-02-2016 à 17:02:58
cf. le user-agent: tu peux tenter de regarder cela https://ahrefs.com/robot
si c'est spoofé, tu peux tenter de remonter ça aux propriétaires de l'adresse IP
whois 51.255.65.51
=> abuse-mailbox: abuse@ovh.net
Marsh Posté le 15-02-2016 à 17:12:21
Merci, je n'avais pas compris que c'était un Crawler. j'ai ajouté un robots.txt et ca devrait le faire.
Marsh Posté le 16-02-2016 à 12:41:18
d51-marcel a écrit : Non, ce sont des accès HTTP qui me donnent un code 404 parce que le répertoire n'existe plus, mais ces requêtes sont destinées à ma base puisqu'il n'y avait rien d'autre à accéder à cet endroit : |
Et non, ce sont des requêtes HTTP (y'a un GET), toi tu sais ce qu'il y avait dessus, pas les autres...
Marsh Posté le 15-02-2016 à 08:09:43
Bonjour à tous,
Ayant cessé de gérer une bdd sur mon serveur, je l'ai supprimée ainsi que le répertoire de base de l'appli.
Ce matin, je découvre dans mes stats Webalyzer 45% de code 404 (file not found, comme chacun sait).
J'ai DL le log de Webalyzer et découvre que 100% de ces accès sont issus d'une adresse 51.255.65.*, aves des noms bidons et tous différents dans la requête SQL.
Je suppose que c'était un pirate ?
Quelqu'un a déjà rencontré cette adresse, svp ?
Faut-il faire remonter cette info à quelqu'un ?
Merci.