IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Apache tomcat piraté ?


Sujet :

Apache

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    104
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 104
    Points : 80
    Points
    80
    Par défaut Apache tomcat piraté ?
    Bonjour,

    Suite à l'installation d'apache tomcat sur le port 8082 d'une machine il y a quelques mois j'ai constaté depuis quelques jours que si je voulais y accéder via : (et peu importe le sous répertoire)
    localhost:8082

    il me rediriger vers

    localhost:8082/login.html

    or ce fichier est totalement en chinois.
    J'ai fait une recherche sur mon disque pour trouver ce login.html mais le seul que j'ai trouvé (dans le répertoire C:\Program Files\Apache Software Foundation\Tomcat 5.5\webapps\jsp-examples\cal) n'est pas en chinois...

    j'ai arrêté le service Apache Tomcat via les outils d'administration mais il arrive quand même à me rediriger vers ce fichier.

    Bref je suis perdu !
    une idée ?

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Qu'est-ce qui est gênant, en fait ? Que le fichier login.html s'affiche en chinois ou que ce fichier existe alors qu'il ne devrait pas ?

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    104
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 104
    Points : 80
    Points
    80
    Par défaut
    Citation Envoyé par _Mac_ Voir le message
    Qu'est-ce qui est gênant, en fait ? Que le fichier login.html s'affiche en chinois ou que ce fichier existe alors qu'il ne devrait pas ?


    que peu importe l'adresse que je tape et même si je désactive le service il me redirige vers cette page.

    par ailleurs sous IIS ou WAMP aucun problème

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Tu veux dire que même si tu arrêtes Tomcat, http://localhost:8082/nimportequoi répond et redirige sur http://localhost:8082/login.html ?

    Tu as peut-être installé un logiciel qui a déployé un serveur Web sur le port 8082 ?

  5. #5
    Membre régulier
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    104
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 104
    Points : 80
    Points
    80
    Par défaut
    le problème c'est que j'ai rien installé. (ou alors on a oublié de m'avertir dans ma boite mais on m'a dit que non).

    Donc à priori il semblerait donc qu'un autre serveur remplace apache Tomcat ?
    mais comment faire pour le trouver ?

  6. #6
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Citation Envoyé par _Mac_ Voir le message
    Tu veux dire que même si tu arrêtes Tomcat, http://localhost:8082/nimportequoi répond et redirige sur http://localhost:8082/login.html ?
    Je repose la question car t'as réponse n'est pas claire.

    Si c'est le cas (le port 8082 répond alors que Tomcat est arrêté), arrête Tomcat et exécute la commande suivante depuis un interpréteur de commande :
    Identifie dans le résultat le port 8082 et dans la colonne tout à droite tu auras le PID du programme qui écoute sur ce port 8082. Ensuite, ouvre le gestionnaire des tâches (Ctrl + Shift + Echap.), va dans l'onglet Processus, affiche la colonne PID et retrouve ce PID : tu as le programme en question. Pour la suite, tout dépend du programme.

    Question subsidiaire : le PC est accessible depuis Internet ? Pourquoi tu parles de piratage ?

  7. #7
    Membre régulier
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    104
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 104
    Points : 80
    Points
    80
    Par défaut
    Citation Envoyé par _Mac_ Voir le message
    Si c'est le cas (le port 8082 répond alors que Tomcat est arrêté), arrête Tomcat et exécute la commande suivante depuis un interpréteur de commande :
    Identifie dans le résultat le port 8082 et dans la colonne tout à droite tu auras le PID du programme qui écoute sur ce port 8082. Ensuite, ouvre le gestionnaire des tâches (Ctrl + Shift + Echap.), va dans l'onglet Processus, affiche la colonne PID et retrouve ce PID : tu as le programme en question. Pour la suite, tout dépend du programme.

    Question subsidiaire : le PC est accessible depuis Internet ? Pourquoi tu parles de piratage ?
    oui si j'arrête tomcat http://localhost:8082/nimportequoi répond et redirige sur http://localhost:8082/login.html

    le programme en question c'est svchost.exe (et si je me trompe pas c'est en rapport avec un processus réseau non ?)

    sinon oui le PC est accessible depuis Internet (mais présence d'un Firewall --> COMODO).

    et je parle de piratage car dans la boite personne ne parle chinois et n'aurait installé un truc de ce genre (même de façon non intentionnel personne ne touche à ce PC ou presque)

  8. #8
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    C'est bien un service réseau qui occupe le port 8082. Vois dans la console d'admin des services s'il y a un services louche. Au pire, tu peux essayer de les arrêter un par un et tester l'URL pour voir lequel est en cause. Il y a vraisemblablement bien eu piratage. Passe un antivirus pour le cas où.

    Le chinois, ça peut être aussi une page avec des caractères unicodes mal interprétée.

  9. #9
    Membre régulier
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    104
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 104
    Points : 80
    Points
    80
    Par défaut
    Citation Envoyé par _Mac_ Voir le message
    C'est bien un service réseau qui occupe le port 8082. Vois dans la console d'admin des services s'il y a un services louche. Au pire, tu peux essayer de les arrêter un par un et tester l'URL pour voir lequel est en cause. Il y a vraisemblablement bien eu piratage. Passe un antivirus pour le cas où.

    Le chinois, ça peut être aussi une page avec des caractères unicodes mal interprétée.

    je vais tenter de faire ça demain :p
    mais sinon j'ai passé la page à google traduction et c'est bien en chinois (ça demande Numéro de compte, mot de passe, confirmer mot de passe...)

  10. #10
    Membre régulier
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    104
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 104
    Points : 80
    Points
    80
    Par défaut
    c'était bien le service svchost qui posait problème. Une fois désactivtée plus de problème !
    en tout cas merci pour l'aide !

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [Apache tomcat] statistique de consultation
    Par Raphael94 dans le forum Tomcat et TomEE
    Réponses: 3
    Dernier message: 18/09/2007, 11h56
  2. Autentification Silent Sign-on avec Apache Tomcat et LDAP
    Par jmottet dans le forum Tomcat et TomEE
    Réponses: 2
    Dernier message: 14/10/2005, 10h25
  3. [JSP] [tomcat] apache-tomcat jsp
    Par HULK dans le forum Tomcat et TomEE
    Réponses: 4
    Dernier message: 25/01/2004, 17h29
  4. [Apache][TomCat] Problème avec mod_jk
    Par formentor dans le forum Tomcat et TomEE
    Réponses: 5
    Dernier message: 21/06/2003, 20h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo