cyberlaura Posté 14 Décembre 2006 Posté 14 Décembre 2006 Bonjour à tous, en me réveillant ce matin, j'ai découvert qu'un gentil/vilain programme s'était occupé de mon site hier soir et l'avait méchamment scanné. Le programme en question s'appelle acunetix, et est spécialisé dans la recherche de failles sur un site, soit disant au départ pour aider les webmasters. Le problème est bien entendu que ça ne va pas du tout m'aider , et que je risque fort de m'en mordre les doigts si jamais il a trouvé quelque chose. Donc si jamais quelqu'un connait ce programme et peut m'indiquer le genre de surprises auquelles je pourrais m'attendre.... et enfin, pensez-vous que je soit en droit de contacter le provider de celui qui a lancé ce scan afin de m'en plaindre ? Merci en tout cas de vos réponses
Billyboy Posté 14 Décembre 2006 Posté 14 Décembre 2006 (modifié) c'est simple scan toi a ton tour, tu verra bien dans les résultats les failles potencielles ++ Modifié 14 Décembre 2006 par Billyboy
cyberlaura Posté 14 Décembre 2006 Auteur Posté 14 Décembre 2006 Merci de la réponse, le problème vient du prix de ce logiciel : à partir de 2400 $ , je trouve que ça fait cher le scan, même si la sécurité n'a pas de prix...
Portekoi Posté 14 Décembre 2006 Posté 14 Décembre 2006 Comment as tu su que ton site avait été scanné?
cyberlaura Posté 14 Décembre 2006 Auteur Posté 14 Décembre 2006 Et bien pour commencer, j'ai reçu ce matin un petit millier de mails issus de l'un de mes formulaires. Alors, j'ai regardé mes logs et dans error.log, j'avais des tonnes de File does not exist: /usr/share/apache/xxxxxxx/xxxxxx et aussi de File does not exist: www.monsite.com/xxxxx/xxxxxx Ce programme semble chercher des fichiers spécifiques un peu de partout. Et dans mes logs, j'ai aussi trouvé ceci : "GET /acunetix-wvs-test-for-some-inexistent-file HTTP/1.0" 404 236 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 1.1.4322)" "-" ce qui m'a donné le nom de ce charmant programme. Inutile de dire que mon serveur était à plat durant tout ce temps, et que mon load average était trop élevé pour accepter de nouveaux visiteurs , et tant qu'à faire à 21 h, au moment où nous avons le plus de monde...
baulet Posté 14 Décembre 2006 Posté 14 Décembre 2006 bonjour, désolé de ta mésaventure pour tester les vulnérabilités tu as un bon prog : nessus nessus page de download il est très complet, mais les tests peuvent être aussi très longs ! bon courage
cyberlaura Posté 14 Décembre 2006 Auteur Posté 14 Décembre 2006 Super, je vais lancer ça pour voir l'étendu du travail que ça va me générer. Et merci beaucoup pour le tuyau.
pureweb Posté 18 Décembre 2006 Posté 18 Décembre 2006 Pour scanner les failles, backdoors etc ... je te conseille rkhunter, qui est vraiment pratique et qui décèle bien les vieilles versions, trous de sécu dans ssh.... Sinon fait toujours tourner un nmap sur tous les ports de ton serveur pour bien vérifier qu'il n'y a pas de port inutile ouvert (et dangereux)
froidure_nicolas Posté 18 Décembre 2006 Posté 18 Décembre 2006 (modifié) Ce genre de bots peuvent être très génants. Par exemple, sur un site qui proposait des sites de naissances (pour entourer l'évenement), les livres d'or étaient spammés avec plein de pubs X. Tous les N posts, il y a avait un message du genre "notre robot a détecté une faille de sécurité qui peut être exploitée dangereusement, veuillez acheter notre logiciel ou faire appel à nos services" en englais. Des pubs X au milieu d'un site pour Bébé, voilà les dérives que ce genre de robots peuvent apporter... Modifié 18 Décembre 2006 par froidure_nicolas
Sujets conseillés
Veuillez vous connecter pour commenter
Vous pourrez laisser un commentaire après vous êtes connecté.
Connectez-vous maintenant