Mon FTP a été squatté !!! - Sécurité - Windows & Software
Marsh Posté le 09-06-2003 à 23:48:53
un reboot en mode sans echec marche pas ?
Marsh Posté le 09-06-2003 à 23:52:48
En fait, je voudrais éviter le reboot. C'est un serveur et il continue à bien marcher.
Marsh Posté le 09-06-2003 à 23:56:37
miam des failles de IIS qui ont données naissance à un ptit stro
Bon pour le nettoyage, une recherche sous google devrait te permettre de trouver de l'aide pour virer des noms en unicode à la con.
Marsh Posté le 10-06-2003 à 00:40:38
Slyde, tu n'as pas une idée précise chez qui rechercher ou quoi ?
Merci
Marsh Posté le 10-06-2003 à 00:45:38
bullbizzard a écrit : Voila, profitant de mon absence durant ce WE, un crétin a squatté mon serveur FTP pour copier diverses choses dont le Div de Matrix2 . |
t'as peur de rien
Marsh Posté le 10-06-2003 à 00:54:12
bullbizzard a écrit : Voila, profitant de mon absence durant ce WE, un crétin a squatté mon serveur FTP pour copier diverses choses dont le Div de Matrix2. |
*) les fichiers/repertoire n'ont pas été forcéments crées sous linux a mon avis , faut arreter de voir le mal partout
sous linux un rm -fr ./* , sous win hum en essayant de passer par le ftp peut etre ?
sinon en renommant le repertoire maitre & en le virant lui.
Antar> perso je laisse expres mon ftp avec l'acces en écriture
Marsh Posté le 10-06-2003 à 01:11:01
merci poiur le stro heureusement ke y a d gens comme toi, qui laisse d grosse failles
merci encore
Marsh Posté le 10-06-2003 à 01:25:50
non effectivement c pa moi, ca serait un sacrée hasard quand meme éé
Marsh Posté le 10-06-2003 à 02:41:46
surtout que c pas un hack mais tous simplement le bon vieux "up" sur un ftp anonymous
(le mec aurait pu verifier le debit en sortie (16kb) ou bien verifier le nom dns)
Marsh Posté le 10-06-2003 à 12:04:05
Mikala a écrit : |
je parlais de "le Div de Matrix2"
Marsh Posté le 21-06-2003 à 01:07:33
Salut,
faut éviter de laisser un serveur ftp perso avec les droits d'écriture sur le port 21 , ça scanne grave sur le 21
Pour tes fichiers, le gars emploie des failles des serveurs 2K pour créer des files indeletables, j'ai lu que la seule façon de les supprimer est sous dos, mais c pas sur
@+
Marsh Posté le 21-06-2003 à 15:17:39
Déjà, tu peux laisser des capacités d'upload sur le port 21 mais de façon authentifiée ! (comme pour l'envoi de mails avec un serveur de mails perso)
Ensuite, cette histoire de fichiers indélétables, je n'y crois pas trop ...
Marsh Posté le 21-06-2003 à 15:22:19
Gilbert Gosseyn a écrit : Déjà, tu peux laisser des capacités d'upload sur le port 21 mais de façon authentifiée ! (comme pour l'envoi de mails avec un serveur de mails perso) |
Fais une recherche sur stro sous google, tu va voir les belles choses qu'on peut faire avec les failles de IIS non patché
Marsh Posté le 21-06-2003 à 20:31:15
Moi je fais exprès de laisser le ftp anonymous avec droit d'écriture au cas où que qqn ait qqch à me donner
Marsh Posté le 21-06-2003 à 20:58:58
ReplyMarsh Posté le 21-06-2003 à 20:59:46
Gilbert Gosseyn a écrit : Déjà, tu peux laisser des capacités d'upload sur le port 21 mais de façon authentifiée ! (comme pour l'envoi de mails avec un serveur de mails perso) |
Ah voilà sans doute quelqu'un qui n'a jamais voyagé à travers des ftps pas très tolérés (quoi moi ? )
Marsh Posté le 22-06-2003 à 12:08:08
The Geddons a écrit : |
Pour info, avant d'authentiier l'upload, j'ai eu droit à une telle plaisanterie (uploads d'ISOs de PSX d'ailleurs - ce dont je n'avais rien à battre puisque je n'en pai pas). J'ai pu tout déleter sans aucun problème et depuis, tu es obligé de t'authentifier pour pouvoir uploader chez moi (je suis devenu plus prudent).
Marsh Posté le 22-06-2003 à 12:22:23
çà m'interesse cette histoire de fichier non effaçable. Il renvoit quoi comme erreur ?
Sinon je suppose que tu as aussi essayé en ligne de commande.
Marsh Posté le 22-06-2003 à 12:52:28
1er le le finir d upload son film avant toute chose ca te fera un "bon" film a voir
2apres si tu a un 21 en full axx met des droit c la seul solution
3si tu vaais pas de ftp avan cherche le daemon de son software FTP et modifi les password ( et cherche aussi par quelle faille il est passé )
4 conseil matrix 2 n etant pas tres recent je pense que tu a eu affaire a des gros debutant du warez donc qui on simplement upload sur ton FTP
5 verifie toute les mis a jour de tes soft
6 verifie si tu a pas dans les user de la machine un nouvelle account du nom de "W4rL0rDz"
7 les dossier crée a la nimp sont fait pour que les gens qui n ont pas le path exact ne trouve pas l upload
8 bon film .
Marsh Posté le 22-06-2003 à 13:09:37
lol trop de la balle
euh matrix2 c'est quand meme assez recent
je vois pas ou est le problème s'il stocke des divx sur ton ordi lol comme ca tu peux les ragrder a moins que tu es besoin de ta connexion
sinon a propos des rep undelatable, ca s'appelle du lock. qd tu up sur un petit pub, le gars il va pas creer 2-3 repertoire au risque de se faire tout de suite deleter son travail. En fait le lock depend du type de la machine, visiblement la il a utilisé les failles NT avec des caractère spéciaux.
ce que je comprends pas c'est que bullbizzard puisse rentrer ds le repertoire du uppeur car normallement je crois que ca bloque.
Marsh Posté le 22-06-2003 à 13:14:16
ba euh l heure actuelle ca fait kan mem un mois que matrix 2 est sur *CSA* donc now c vraiment les denrier de la chaine qui le recupere ... et pis bon pour le uper a 16Ko fo etre kan meme un peu fou ...
Marsh Posté le 22-06-2003 à 13:24:37
-CouiLLe2CHieN- a écrit : ba euh l heure actuelle ca fait kan mem un mois que matrix 2 est sur topsite donc now c vraiment les denrier de la chaine qui le recupere ... et pis bon pour le uper a 16Ko fo etre kan meme un peu fou ... |
la plupart des gens correct font du fxp ou uploadent via des LS
Marsh Posté le 22-06-2003 à 14:14:46
Le serveur est sur une LS.
Ce qui est bizarre, c'est que j'ai réussi à déplacer tous les répertoires, à en détruire une grande partie mais pas tous !!
Sinon depuis tout va bien, le squatteur n'est pas revenu.
Marsh Posté le 22-06-2003 à 14:27:48
bullbizzard a écrit : Le serveur est sur une LS. |
il a du voir que tu étais passé par la
Marsh Posté le 22-06-2003 à 14:37:56
ReplyMarsh Posté le 22-06-2003 à 14:40:22
Reply
Marsh Posté le 09-06-2003 à 23:43:19
Voila, profitant de mon absence durant ce WE, un crétin a squatté mon serveur FTP pour copier diverses choses dont le Div de Matrix2.
Beaucoup de répertoires ont été créés dont des répertoires sans nom ou des fichiers rar dont la taille semble être 0 octets.
Le serveur FTP est sous Win 2000, et je ne peux pas supprimmer ces fichiers.
J'imagine qu'ils ont été créés depuis un Linux.
Connaissez-vous un outil pour les supprimmer du disque ?
Merci
Message édité par bullbizzard le 10-06-2003 à 09:45:09