Code Red, vous connaissez ?

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Message par Invité » 28 Août 2001 21:35

Sans doute...mais apparement c'est pas le cas de tout le monde...
Aug 28 21:06:14 blah /kernel: ipfw: 3800 Deny TCP 213.177.140.73:3061 213.177.xxx.xxx:80 in via tun0
Aug 28 21:06:14 blah /kernel: ipfw: 3800 Deny TCP 213.177.140.73:3061 213.177.xxx.xxx:80 in via tun0
Aug 28 21:08:44 blah /kernel: ipfw: 3800 Deny TCP 213.177.141.202:3497 213.177.xxx.xxx:80 in via tun0
Aug 28 21:18:44 blah /kernel: ipfw: 3800 Deny TCP 213.177.156.61:4867 213.177.xxx.xxx:80 in via tun0
Aug 28 21:18:44 blah /kernel: ipfw: 3800 Deny TCP 213.177.156.61:4867 213.177.xxx.xxx:80 in via tun0
Aug 28 21:19:14 blah /kernel: ipfw: 3800 Deny TCP 213.177.156.61:4867 213.177.xxx.xxx:80 in via tun0
Aug 28 21:21:14 blah /kernel: ipfw: 3800 Deny TCP 213.177.136.234:1499 213.177.xxx.xxx:80 in via tun0
Aug 28 21:21:14 blah last message repeated 2 times
Aug 28 21:22:44 blah /kernel: ipfw: 3800 Deny TCP 213.177.133.208:1248 213.177.xxx.xxx:80 in via tun0
Aug 28 21:22:44 blah /kernel: ipfw: limit 10 reached on entry 3800
On dirait que finalement wanadoo arrête de bloquer le port 80...
Invité
 

Message par davidbc » 29 Août 2001 00:02

mouahhhhhh on s'éclate avec ce Code Red ! aller vive les patch MS
davidbc
Acharné
Acharné
 
Message(s) : 1337
Inscription : 10 Juin 2001 02:00

Message par Gilbert » 29 Août 2001 09:20

Salut,

Le summum, c'est de voir le nombre de personne qui ont, apparement, un serveur WEB et qui ne savent même pas qu'ils sont contaminés. J'sais pas hein mais on en parle assez pour qu'un webmaster, même débutant, aie un détedteur de virus à jour non ?
@+

Gilbert
Avatar de l’utilisateur
Gilbert
Casimir Team
Casimir Team
 
Message(s) : 4091
Inscription : 11 Juin 2001 02:00
Localisation : Uccle, Bruxelles

Message par nicotine » 29 Août 2001 09:31

Le problème c'est que les gens n'ont pas conscience du fait que ca emm* tout le monde.. et beaucoup se moquent presque d'être infecté, tant que leur serveur web fonctionne...
nicotine
Habitué
Habitué
 
Message(s) : 288
Inscription : 25 Juil 2001 02:00

Message par Gilbert » 29 Août 2001 14:09

Salut Nicotine,

Et le gros problème c'est les Go/Plus car les autres j'enverrais bien un mail à la personne qui a enregistré l'adresse fixe mais les autres ce ne peut être que leur ISP qui peut savoir qui avait telle adresse à telle heure ...
@+

Gilbert
Avatar de l’utilisateur
Gilbert
Casimir Team
Casimir Team
 
Message(s) : 4091
Inscription : 11 Juin 2001 02:00
Localisation : Uccle, Bruxelles

Message par Frank124 » 29 Août 2001 15:53

Beucoups ne savent pas que le serveur est instalé sur leur machine et ne prènent pas concience du risque.
Frank124
Frank124
Membre
Membre
 
Message(s) : 130
Inscription : 11 Juin 2001 02:00
Localisation : Nivelle, Belgique

Message par aXs » 29 Août 2001 16:49

Et oui c'est débloqué et maintenant tous
les firewalls paniquent et pour ceux qui
ont des trucs Windows ca envoie meme des
mails en automatique et tout le bazar.

Je vous passe le casse-tete de tracker
les plaintes (souvent sans timestamp ou
bien sans timezone ou heure mauvaise patati patata) et d'avertir les utilistateurs en IP dynamiques :wink:

aXs
aXs
Acharné
Acharné
 
Message(s) : 1021
Inscription : 28 Août 2001 02:00
Localisation : Paris XVième

Message par Faf » 29 Août 2001 18:40

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=1><BLOCKQUOTE>
Le problème c'est que les gens n'ont pas conscience du fait que ca emm* tout le monde.. et beaucoup se moquent presque d'être infecté, tant que leur serveur web fonctionne...
[/quote]

Avec une backdoor ouverte à tous les vents, il faut vraiment être très ... disons "nonchalant" pour ne pas s'en préoccuper.

Enfin, je suppose que le problème sera réglé une fois que tous les serveurs infectés auront été pris en main à des fins plus ou moins licites. :roll:
Avatar de l’utilisateur
Faf
Membre
Membre
 
Message(s) : 155
Inscription : 12 Juin 2001 02:00

Message par Zion » 29 Août 2001 20:06

Je vais etre mechant... mais vivement un bon Code Red qui bousille vraiment la machine du mec... C'est comme la saloperie de Sircamm! J'en recois toujours pleins, ca commence a me taper sur le système...

Et c'est qui qui se fait emmerder? nous... :sad: Faudrait que les virus montrent un peu plus aux neuneus qu'ils doivent proteger leur machine..

Puis, ca pourrait relancer le marché de la vente de PC (yerk yerk yerk)
Avatar de l’utilisateur
Zion
Casimir Team
Casimir Team
 
Message(s) : 4863
Inscription : 18 Juin 2001 02:00

Message par Brainbusy » 29 Août 2001 21:07

et tu serais le premier a courrir pour une nouvelle machine, car peut on reelement etre proteger a 100% ? je n'y crois pas !!!
La seule chose qui protege c'est l'experience ou les mauvaises experiences des autres, et pour peu que cela soit toi ! :sad: ce serait vraiment pas de chance !
En tant qu'arriere petit fils d'Hulan, petit fils d'Hulan, Fils d'Hulan, et en tant qu'Hulan moi même ...
BraiNBusY Vous Salue !
Brainbusy
Membre
Membre
 
Message(s) : 95
Inscription : 03 Août 2001 02:00
Localisation : Brussels

Message par Zion » 29 Août 2001 21:26

Eh oui, mais y a qqs règles a respecter...

1. Faut un antivirus et tenu a jour!
2. Faut bloquer tous les ports qu'on utilise pas..;
3. Faut pas ouvrir les attachs bizarres...
4. Faut rien accepter sur ICQ de gens que tu connais pas
5. Faut pas aller sur les sites pirates (ehe)

Et alors, tu risques rien... désolé, mais j'ai 22 ans, ca fait 10 ans que je traine sur PC et j'ai jamais ete infecté par le moindre virus!

Alors imagines y a qqs années, qd j'avais un 56k et que je connaissais pas grand chose au web, j'en ai * de downloader pleins de virus dans ma boite mail... Je me rapelle d'un jour ou j'y ai passé 4h d'affilée rien que pour vider ma boite...

Alors oui, ca m'enerve qd les autres se protege pas!

Et rien que le mois passé, je recois encore 35 mails sur une journée d'un mec infecté par sircam (environ 8mb pour tout ca), je le dit au mec, et lui... il me dit qu'il a pas d'antivirus et qu'il s'en fout!

Désolé, mais pour des gens comme ca, j'ai pas de pitié, je le ferais meme bien moi meme le virus pour leur exploser leur matos :smile:
Avatar de l’utilisateur
Zion
Casimir Team
Casimir Team
 
Message(s) : 4863
Inscription : 18 Juin 2001 02:00

Message par Faf » 29 Août 2001 22:14

Buitoni, peace and :biere:.

Je comprend très bien ton sentiment. Mais on ne peut pas promouvoir l'informatique pour tous et s'attendre à ce que tout le monde s'intéresse à ce qu'il y a dans la boîte. Je crains que pour la plupart l'ordinateur restera une sorte de combi télé interactive/console de jeux/lecteur DVD/SMS.

Partant de là, on assistera sans doute de plus en plus à une prise en charge extérieure de la sécurité, avec tout les risques que cela suppose (atteintes à la vie privée, flicage, etc.). Face aux problèmes qu'a posé Code Red, certains FAI ont fermé le port 80 en entrée. Solution radicale, mais pour celui qui avait un petit serveur web patché mais non déclaré ce fut moins drôle. De même, les fournisseurs d'antivirus, d'OS et de divers autres logiciels mettent en place des procédures de mise à jour automatique. Chouette, sécurité améliorée sans effort... et plus aucun contrôle sur ce qui est installé sur ta bécane. Un peu comme si tu retrouvais ta voiture un matin repeinte en jaune fluo avait un petit mot sur le siège conducteur: "Pour votre sécurité, avec les compliments de votre concessionnaire auto."
En ce qui me concerne, je préfère encore recevoir quelques mails vérolés et que ma bagnole garde sa belle couleur caca d'oie. :wink:
Avatar de l’utilisateur
Faf
Membre
Membre
 
Message(s) : 155
Inscription : 12 Juin 2001 02:00

Message par Zion » 29 Août 2001 22:45

J'ai pas de voiture, ca commence mal :wink:

Non, je ne rouspete pas contre qqn qui est pas capable d'installer un antivirus, j'envoie d'ailleurs a chaque fois l'url pour virer sircam quand je recois le mail...

Mais quand un * dit qu'il en a rien a *, alors la, désolé, aucune pitié pour les canards :wink:...
Avatar de l’utilisateur
Zion
Casimir Team
Casimir Team
 
Message(s) : 4863
Inscription : 18 Juin 2001 02:00

Message par Neo » 29 Août 2001 23:24

Je comprend ta réaction buitoni. car ca doit être ch**** de recevoir plein des mail avec des virus. mais ca ne sert a rien de t'énerver. tu sais bien comment sont la plupart des gens si il doivent débourser de l'argent pour un antivirus il ne le prendront pas. Et mêmes quand nous on en vend à des clients on doit presque ce rendre chez eux pour l'installer parce qu'il ne savent pas comment ça va. (c'est véridique).
:smile: :smile:
Laquelle veux tu la bleue ou la rouge???

Neo
Avatar de l’utilisateur
Neo
Habitué
Habitué
 
Message(s) : 280
Inscription : 22 Août 2001 02:00
Localisation : Eupen City

Message par Zion » 29 Août 2001 23:59

Euh, jusqu'à prevue du contraire, c gratos de virer Sircam... Je file tjs le lien chez Norton qui file un petit tool pour l'éradiquer en qqs clics... Avec mode d'emploi et tout et tout sur la page...

Franchement, que demander de plus? :smile:
Avatar de l’utilisateur
Zion
Casimir Team
Casimir Team
 
Message(s) : 4863
Inscription : 18 Juin 2001 02:00

Message par Neo » 30 Août 2001 08:16

Mets toi à la place d'une personne qui n'a jamais eu en ordinateur et qui en a peur alors tu comprendra. Je travaille dans la vente alors je sais ce que ces. :smile:
Mais c'est vrais qu'il y a certaine personne qui exagère. :smile::)
Avatar de l’utilisateur
Neo
Habitué
Habitué
 
Message(s) : 280
Inscription : 22 Août 2001 02:00
Localisation : Eupen City

Message par Zion » 31 Août 2001 01:33

Le fait de ne pas savoir ne permet pas de dire qu'on ne veux rien savoir

(C'est hautement philosophique hein ;p)
Avatar de l’utilisateur
Zion
Casimir Team
Casimir Team
 
Message(s) : 4863
Inscription : 18 Juin 2001 02:00

Message par Neo » 31 Août 2001 08:30

plus philosophique que ça tu meurs. :grin:


@+
Avatar de l’utilisateur
Neo
Habitué
Habitué
 
Message(s) : 280
Inscription : 22 Août 2001 02:00
Localisation : Eupen City

Message par Neo » 31 Août 2001 18:03

Juste une petite question le virus Sircam peut-il se propager sur des Systeme autre que microsoft, c.a.d linux,novell,as400?
Avatar de l’utilisateur
Neo
Habitué
Habitué
 
Message(s) : 280
Inscription : 22 Août 2001 02:00
Localisation : Eupen City

Message par Invité » 31 Août 2001 20:32

Tu es sérieux quand tu poses cette question ?
Invité
 

Suivant

Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit