IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Logs apache


Sujet :

Apache

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    39
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 39
    Points : 35
    Points
    35
    Par défaut Logs apache
    Bonjour à tous,

    Depuis quelque temps j'ai mis en service un serveur web perso apache sur l'ordinateur personnel de mon domicile.
    Dans le dossier logs d'apache, danhs le fichier access.log j'ai le résuèltat suivant :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    xxx.xxx.xxx.xxx (addresse_ip) - - [29/May/2005:23:04:01 +0200] "SEARCH /\x90\x02\xb1\x02\xb1\x02\xb1\x02\xb1
    xxx.xxx.xxx.xxx correspond à une adresse ip que je n'ai pas mentionnée, et je voulais savoir qu'est que signifie "SEARCH /\x90\x02\xb1\x02\xb1\x02\xb1\x02\xb1....."? Est on en train de me pirater le serveur ?

  2. #2
    ovh
    ovh est déconnecté
    Rédacteur
    Avatar de ovh
    Homme Profil pro
    Architecte devops web full stack
    Inscrit en
    Mai 2002
    Messages
    3 841
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte devops web full stack

    Informations forums :
    Inscription : Mai 2002
    Messages : 3 841
    Points : 6 514
    Points
    6 514
    Par défaut
    Il s'agit en effet d'une tentative d'attaque sur ton serveur web, mais sans effet si ton serveur web est à jour je pense.
    http://www.dshield.org/pipermail/intrusions/2004-April/007910.php

    Ne t'inquiète pas, les tentatives sont malheureusement très nombreuses, souvent issues de machines zombies...

  3. #3
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    39
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 39
    Points : 35
    Points
    35
    Par défaut
    Merci pour cette information !

  4. #4
    Membre actif
    Profil pro
    Ingénieur développement
    Inscrit en
    Juillet 2004
    Messages
    323
    Détails du profil
    Informations personnelles :
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement

    Informations forums :
    Inscription : Juillet 2004
    Messages : 323
    Points : 291
    Points
    291
    Par défaut
    Peut-on interdire les "SEARCH" afin que l'attaque ne prenne même pas en compte cette requête?

    Ce n'est peut être pas très utilie si on est pas sur un IIS?

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. analise des log apache et statistiques
    Par rfufu dans le forum Apache
    Réponses: 1
    Dernier message: 08/09/2006, 20h37
  2. Parser de fichier textes >> Logs Apache
    Par gregb34 dans le forum Langage
    Réponses: 2
    Dernier message: 17/02/2006, 18h34
  3. Incompréhension error.log Apache
    Par JoN28fr dans le forum Apache
    Réponses: 9
    Dernier message: 30/01/2006, 18h25
  4. Modif logs apache ?
    Par Cako19 dans le forum Apache
    Réponses: 2
    Dernier message: 10/01/2006, 11h36
  5. Fichier Log apache et Redolog
    Par blids dans le forum Administration
    Réponses: 10
    Dernier message: 11/10/2004, 10h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo