Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 14/04/2015, à 14:11

Compte supprimé

Apache2 - Server Status inquiétant

Bonjour, j'ai un site que j'ai entierement codé moi meme, hebergé sur ubuntu 13.10 avec Apache2 + Php5.
Je regarde regulierement le /server-status car je suis un petit peu parano. Jusqu'ici tout va bien, je me voyais moi en train de me connecter et de faire des GET ou des trucs du genre, ou les gens à qui j'avait passé le lien du site se connecter et récuperer les fichiers dessus, ce qui est normal.
Quand soudain.
Depuis quelques jours, je vois des IP inconnues se connecter parfois en plein milieu de la nuitg, localisées au costa rica, en amérique, en allemagne...Et elles ne font pas de GET /fichier. Elles lancent des commandes bizarres genre \xc2l\x81\xc2h\x8d\xa4N, parfois à rallonge, parfois simplement des trucs comme \x3\x3 mais toujours avec cette forme là. Google ne m'a pas aidé du tout. Je voudrais savoir ce qui est en train de se passer et si quelqu'un sait que font ces gens chez moi.

Voici un exemple : <img> http://puu.sh/hdAaz/dc9e1fe65b.png </img>
Ici, le 192.168.1.1 c'est moi. Les autres j'en sais rien. Y'en a bien qui ont pu tomber sur le site par hasard, mais pourquoi certains lancent des commandes de ce genre ? ça fait quoi ?

Cordialement,
Rackover

#2 Le 14/04/2015, à 17:47

Compte anonymisé

Re : Apache2 - Server Status inquiétant

Bjr

Ce sont des hackers comme il y en a à la pelle sur le web. Si tu fais le nécessaire niveau sécurité, ça devrait aller.

Cdlt wink

#3 Le 14/04/2015, à 19:16

Compte supprimé

Re : Apache2 - Server Status inquiétant

Bonjour, je n'ai rien configuré en particulier ni en tant que pare feu ni ailleurs. J'ai simplement modifié les options qui m'interessaient sur apache sans me soucier de la sécurité du site.

A quoi servent les commandes telles que \xed\xdcPh2\xc1\x03j,\x99q\xaa{\x81\xb0V_w\x87 ?