Bonjour,
Connaissez-vous cet IP ? Qui pourra me confirmer ?
Il se peut à 99% que l'ip est à l'origine des pirateries du genre eval(base64decode connu sous le nom de C99madshell.php Madnet Edition... Un sniffer et troyen piloté à distance.
Voilà un IP que je trouve suspect, je l'ai suivi dans les fichiers log et je l'ai analysé, il injecte des tonnes de method POST à tous les URL et selon moi détecte des failles sur le site et évalué comme très dangeureux par Mc Afee
72.46.130.186 - - [22/Dec/2009:02:27:54 +0100] "POST /video/278098EAIO/michael-jackson HTTP/1.0" 403 - http://www.monsite.com "http://www.monsite.com/video/278098EAIO" "Mozilla/5.0 (compatible; Konqueror/3.3; Linux) (KHTML, like Gecko)" "-"
72.46.130.186 - - [22/Dec/2009:02:27:54 +0100] "POST /video/278098EAIO/michael-jackson HTTP/1.0" 403 - http://www.monsite.com "http://www.monsite.com/video/278098EAIO/michael-jackson" "Mozilla/4.0 (compatible; MSIE 5.15; Mac_PowerPC)" "-"
Pour la sécurité :
- La protection dans php.ini ->Disable functions: shell_exec.
- .htacess -> Deni from 72.46.130.186
Merci de votre réponse !
A+
Connaissez-vous cet IP ? Qui pourra me confirmer ?
Il se peut à 99% que l'ip est à l'origine des pirateries du genre eval(base64decode connu sous le nom de C99madshell.php Madnet Edition... Un sniffer et troyen piloté à distance.
Voilà un IP que je trouve suspect, je l'ai suivi dans les fichiers log et je l'ai analysé, il injecte des tonnes de method POST à tous les URL et selon moi détecte des failles sur le site et évalué comme très dangeureux par Mc Afee
72.46.130.186 - - [22/Dec/2009:02:27:54 +0100] "POST /video/278098EAIO/michael-jackson HTTP/1.0" 403 - http://www.monsite.com "http://www.monsite.com/video/278098EAIO" "Mozilla/5.0 (compatible; Konqueror/3.3; Linux) (KHTML, like Gecko)" "-"
72.46.130.186 - - [22/Dec/2009:02:27:54 +0100] "POST /video/278098EAIO/michael-jackson HTTP/1.0" 403 - http://www.monsite.com "http://www.monsite.com/video/278098EAIO/michael-jackson" "Mozilla/4.0 (compatible; MSIE 5.15; Mac_PowerPC)" "-"
Pour la sécurité :
- La protection dans php.ini ->Disable functions: shell_exec.
- .htacess -> Deni from 72.46.130.186
Merci de votre réponse !
A+