PHP Maximus CMS.eu | Maximus Canada | Maximus Italie | BBtoMax
spacer
spacer search

Maximus CMS - Support Officiel
Version actuelle: Fuzion BS
  Fly Kernel Version 1.1.2

Search
spacer
Accueil
Mon compte
Copyrights
header
 
MaXiMuS :: Sujet - Alarme sentinel, solution en cours
Recherche béta forum Règlement RechercheFAQ Messagerie
 Bonjour, vous attendez de la communauté un support le plus précis et le plus rapide qu'il soit !
Vous débutez avec Maximus, veuillez consulter de prime abord ce fil de discussion, et celui-ci ...
De notre coté, nous sommes désireux d'apporter le support le plus adapté qu'il soit à chaque situation ...
Pour commencer, avez vous consulté le wiki maximus et/ou les tutoriaux ??? Aussi la solution est simple et applicable rapidement:
  1 ) Pour tout nouveau fil de discussion, mettez un titre le plus explicite possible
  2 ) Remplissez du plus précisément possible votre mini-fiche
  3 ) Pensez qu'une réponse peut être postée plusieures heures voir quelques jours après votre question, il est donc bon de remonter le sujet de temps en temps mais point trop n'en faut :)
  4 ) Pensez que Maximus est livré avec le forum bbToMax version 1.0.0 à l'origine, et que vous trouverez la dernière version 1.0.2 de disponible sur www.bbtomax !!!
  5 ) Vous reconnaissez, en postant sur ce site, avoir pris connaissance du règlement interne !
Nous vous souhaitons une forte réussite dans votre projet par le biais de Maximus CMS.

Alarme sentinel, solution en cours
Aller à la page 1, 2, 3, 4, 5, 6, 7, 8  Suivante
 
Poster un nouveau sujet   Ce sujet est verrouillé, vous ne pouvez pas éditer les messages ou faire de réponses.   Cliquez pour afficher: Résolu    MaXiMuS Index du Forum -> Informations relatives à la sécurité sous Maximus
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 12246
105404 points


Lieu de résidence
en France

Message Sujet du message: Alarme sentinel, solution en cours
Posté le: Jeu 15 Fév, 2007 4:09 pm
Répondre en citant

Citation:

_AB_DATETIME: 2007-02-15 12:00:40 CET GMT +0100
_AB_IPBLOCKED: 80.93.57.*
_AB_USERID: Invité (1)
_AB_REASON: 1
--------------------
_AB_USERAGENT: none
_AB_QUERY:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_GET:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_POST:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_X_FORWARDED: none
_AB_CLIENT_IP: none
_AB_REMOTE_ADDR: 80.93.57.115
_AB_REMOTE_PORT: 60832
_AB_REQUEST_METHOD: GET
--------------------
_AB_WHOISFOR
80.93.57.115




OrgName: RIPE Network Coordination Centre
OrgID: RIPE
Address: P.O. Box 10096
City: Amsterdam
StateProv:
PostalCode: 1001EB
Country: NL

ReferralServer: whois://whois.ripe.net:43

NetRange: 80.0.0.0 - 80.255.255.255
CIDR: 80.0.0.0/8
NetName: 80-RIPE
NetHandle: NET-80-0-0-0-1
Parent:
NetType: Allocated to RIPE NCC
NameServer: NS-PRI.RIPE.NET
NameServer: NS3.NIC.FR
NameServer: SUNIC.SUNET.SE
NameServer: NS-EXT.ISC.ORG
NameServer: SEC1.APNIC.NET
NameServer: SEC3.APNIC.NET
NameServer: TINNIE.ARIN.NET
Comment: These addresses have been further assigned to users in
Comment: the RIPE NCC region. Contact information can be found in
Comment: the RIPE database at http://www.ripe.net/whois
RegDate:
Updated: 2005-07-27




Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: piermin :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: May 10, 2005
Messages: 810
4375 points


Lieu de résidence
en Italie

Message Sujet du message: Re: Alarme sentinel, solution en cours
Posté le: Ven 16 Fév, 2007 6:02 am
Répondre en citant

avec le meme url busca.uol.com.br j'ai toujours beaucoups d'alarmes de sentinel

Citation:
_AB_DATETIME: 2007-02-15 23:23:34 CET GMT +0100
_AB_IPBLOCKED: 72.232.178.*
_AB_USERID: Ospite (1)
_AB_REASON: 1
--------------------
_AB_USERAGENT: none
_AB_QUERY:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_GET:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_POST:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_X_FORWARDED: none
_AB_CLIENT_IP: none
_AB_REMOTE_ADDR: 72.232.178.114
_AB_REMOTE_PORT: 52149
_AB_REQUEST_METHOD: GET

=======================

OrgName: Layered Technologies, Inc.
OrgID: LAYER-3
Address:
Address: 1647 Witt Road Suite#201
City: Frisco
StateProv: TX
PostalCode: 75034
Country: US

NetRange: 72.232.0.0 - 72.232.255.255
CIDR: 16
NetName: LAYERED-TECH-
NetHandle: NET-72-232-0-0-1
Parent: NET-72-0-0-0-0
NetType: Direct Allocation
Comment: Please send all abuse complaints to
Comment: abuse@layeredtech.com
RegDate: 2005-09-07
Updated: 2006-03-07

Citation:
_AB_DATETIME: 2007-02-15 11:09:22 CET GMT +0100
_AB_IPBLOCKED: 64.247.12.*
_AB_USERID: Ospite (1)
_AB_REASON: 1
--------------------
_AB_USERAGENT: none
_AB_QUERY:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_GET:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_POST:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_X_FORWARDED: none
_AB_CLIENT_IP: none
_AB_REMOTE_ADDR: 64.247.12.144
_AB_REMOTE_PORT: 38126
_AB_REQUEST_METHOD: GET

====================

OrgName: Net Access Corporation
OrgID: NAC
Address: 1719 STE RT 10E
Address: Suite 111
City: Parsippany
StateProv: NJ
PostalCode: 07054
Country: US

NetRange: 64.247.0.0 - 64.247.63.255
CIDR: 18
NetName: NAC-NETBLK05
NetHandle: NET-64-247-0-0-1
Parent: NET-64-0-0-0-0


et des autres

Citation:
_AB_DATETIME: 2007-02-14 13:05:18 CET GMT +0100
_AB_IPBLOCKED: 201.43.54.*
_AB_USERID: Ospite (1)
_AB_REASON: 1
--------------------
_AB_USERAGENT: Mozilla/4.0 (compatible; MSIE 6.0b; Windows NT 5.0)
_AB_QUERY:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_GET:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_POST:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_X_FORWARDED: none
_AB_CLIENT_IP: none
_AB_REMOTE_ADDR: 201.43.54.226
_AB_REMOTE_PORT: 1172
_AB_REQUEST_METHOD: GET

--------------------

inetnum: 201.42/15
aut-num: AS27699
abuse-c: ABL226
owner: TELECOMUNICACOES DE SAO PAULO S.A. - TELESP
ownerid: 002.558.157/0001-62
responsible: Luiz A. P. Lopes
owner-c: LAL456
tech-c: LAL456
inetrev: 201.42/16
nserver: dnsqipbr1.telesp.net.br
nsstat: 20070213 AA
nslastaa: 20070213
nserver: dnsqipbr2.telesp.net.br
nsstat: 20070213 AA
nslastaa: 20070213
inetrev: 201.43/16
nserver: dnsqipbr1.telesp.net.br
nsstat: 20070214 AA
nslastaa: 20070214
nserver: dnsqipbr2.telesp.net.br
nsstat: 20070214 AA
nslastaa: 20070214


Citation:
_AB_DATETIME: 2007-02-13 14:05:40 CET GMT +0100
_AB_IPBLOCKED: 87.8.95.*
_AB_USERID: Ospite (1)
_AB_REASON: 1
--------------------
_AB_USERAGENT: Mozilla/5.0 (Windows; U; Windows NT 5.1; it; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
_AB_QUERY:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_GET:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_POST:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_X_FORWARDED: none
_AB_CLIENT_IP: none
_AB_REMOTE_ADDR: 87.8.95.163
_AB_REMOTE_PORT: 2015
_AB_REQUEST_METHOD: GET

------------------------

inetnum: 87.0.0.0 - 87.15.255.255
netname: TELECOM-ADSL-7
descr: Telecom Italia S.p.A. TIN EASY LITE
country: IT
admin-c: BS104-RIPE
tech-c: BS104-RIPE
status: ASSIGNED PA

italien Evil or Very Mad
(l'url http://resourceof666.altervista.org/tool/666.tester c'est deja suspendu par altervista)

ciao Wink



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: salinator :.
Centurion Maximus
Centurion Maximus


Inscrit le: May 22, 2006
Messages: 904
15425 points


Lieu de résidence
en France

Message Sujet du message: Re: Alarme sentinel, solution en cours
Posté le: Ven 16 Fév, 2007 7:17 am
Répondre en citant

Citation:
_AB_DATETIME: 2007-02-15 22:25:46 CET GMT +0100
_AB_IPBLOCKED: 84.220.203.*
_AB_USERID: Anonyme (1)
_AB_REASON: 1
--------------------
_AB_USERAGENT: none
_AB_QUERY:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_GET:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_POST:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_X_FORWARDED: none
_AB_CLIENT_IP: none
_AB_REMOTE_ADDR: 84.220.203.218
_AB_REMOTE_PORT: 1646
_AB_REQUEST_METHOD: GET
--------------------
_AB_WHOISFOR
84.220.203.218




OrgName: RIPE Network Coordination Centre
OrgID: RIPE
Address: P.O. Box 10096
City: Amsterdam
StateProv:
PostalCode: 1001EB
Country: NL

ReferralServer: whois://whois.ripe.net:43

NetRange: 84.0.0.0 - 84.255.255.255
CIDR: 84.0.0.0/8
NetName: 84-RIPE
NetHandle: NET-84-0-0-0-1
Parent:
NetType: Allocated to RIPE NCC
NameServer: NS-PRI.RIPE.NET
NameServer: SEC1.APNIC.NET
NameServer: SEC3.APNIC.NET
NameServer: SUNIC.SUNET.SE
NameServer: TINNIE.ARIN.NET
NameServer: NS3.NIC.FR
Comment: These addresses have been further assigned to users in
Comment: the RIPE NCC region. Contact information can be found in
Comment: the RIPE database at http://www.ripe.net/whois
RegDate: 2003-11-17
Updated: 2004-03-16




Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 12246
105404 points


Lieu de résidence
en France

Message Sujet du message: Re: Alarme sentinel, solution en cours
Posté le: Ven 16 Fév, 2007 9:41 am
Répondre en citant

merci à vous

comme je compte livrer un upgrade du kernel, j'intègre donc une sécurité de plus sur les points cités Smile

n'ayant plus aucune attaque sur aucun site que je manage ( étonnant même ), je ne vois plus ce qu'il se passe au niveau des tentatives d'attaques courantes

vos remontées me sont donc importantes Smile



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: salinator :.
Centurion Maximus
Centurion Maximus


Inscrit le: May 22, 2006
Messages: 904
15425 points


Lieu de résidence
en France

Message Sujet du message: Re: Alarme sentinel, solution en cours
Posté le: Ven 16 Fév, 2007 12:19 pm
Répondre en citant

Citation:
_AB_DATETIME: 2007-02-16 12:14:22 CET GMT +0100
_AB_IPBLOCKED: 82.122.103.*
_AB_USERID: Invité (1)
_AB_REASON: 1
--------------------
_AB_USERAGENT: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0; .NET CLR 2.0.50727)
_AB_QUERY:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_GET:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_POST:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_X_FORWARDED: none
_AB_CLIENT_IP: none
_AB_REMOTE_ADDR: 82.122.103.214
_AB_REMOTE_PORT: 4096
_AB_REQUEST_METHOD: GET
--------------------
_AB_WHOISFOR
82.122.103.214




OrgName: RIPE Network Coordination Centre
OrgID: RIPE
Address: P.O. Box 10096
City: Amsterdam
StateProv:
PostalCode: 1001EB
Country: NL

ReferralServer: whois://whois.ripe.net:43

NetRange: 82.0.0.0 - 82.255.255.255
CIDR: 82.0.0.0/8
NetName: 82-RIPE
NetHandle: NET-82-0-0-0-1
Parent:
NetType: Allocated to RIPE NCC
NameServer: NS-PRI.RIPE.NET
NameServer: NS3.NIC.FR
NameServer: SEC1.APNIC.NET
NameServer: SEC3.APNIC.NET
NameServer: SUNIC.SUNET.SE
NameServer: TINNIE.ARIN.NET
Comment: These addresses have been further assigned to users in
Comment: the RIPE NCC region. Contact information can be found in
Comment: the RIPE database at http://www.ripe.net/whois
RegDate: 2002-11-23
Updated: 2004-03-16




Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: GravuTrad :.
Connaisseur Maximus
Connaisseur Maximus


Inscrit le: May 12, 2005
Messages: 3202
40887 points


Lieu de résidence
en Belgique

Message Sujet du message: Re: Alarme sentinel, solution en cours
Posté le: Ven 16 Fév, 2007 7:15 pm
Répondre en citant

J'avais déja eu et posté il me semble des attaques similaires des mêmes auteurs, mais pour l'instant plus rien...



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: salinator :.
Centurion Maximus
Centurion Maximus


Inscrit le: May 22, 2006
Messages: 904
15425 points


Lieu de résidence
en France

Message Sujet du message: Re: Alarme sentinel, solution en cours
Posté le: Sam 17 Fév, 2007 11:13 am
Répondre en citant

Citation:
_AB_DATETIME: 2007-02-17 01:39:03 CET GMT +0100
_AB_IPBLOCKED: 66.246.252.*
_AB_USERID: Anonyme (1)
_AB_REASON: 1
--------------------
_AB_USERAGENT: none
_AB_QUERY:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_GET:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_POST:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_X_FORWARDED: none
_AB_CLIENT_IP: none
_AB_REMOTE_ADDR: 66.246.252.13
_AB_REMOTE_PORT: 50131
_AB_REQUEST_METHOD: GET
--------------------
_AB_WHOISFOR
66.246.252.13




OrgName: Net Access Corporation
OrgID: NAC
Address: 1719 STE RT 10E
Address: Suite 111
City: Parsippany
StateProv: NJ
PostalCode: 07054
Country: US

ReferralServer: rwhois://rwhois.nac.net:43

NetRange: 66.246.0.0 - 66.246.255.255
CIDR: 66.246.0.0/16
NetName: NAC-NETBLK06
NetHandle: NET-66-246-0-0-1
Parent: NET-66-0-0-0-0
NetType: Direct Allocation
NameServer: NS1.NAC.NET
NameServer: NS2.NAC.NET
Comment: ADDRESSES WITHIN THIS BLOCK ARE NON-PORTABLE
Comment:
Comment: * Reassignment information for this network is available
Comment: * available at whois.nac.net 43
RegDate: 2002-03-08
Updated: 2004-12-08

RTechHandle: ZN77-ARIN
RTechName: Net Access Corporation
RTechPhone: +1-800-638-6336
RTechEmail: legal@nac.net

OrgAbuseHandle: ABUSE156-ARIN
OrgAbuseName: Abuse Department
OrgAbusePhone: +1-800-638-6336
OrgAbuseEmail: abuse@nac.net

OrgNOCHandle: NOC270-ARIN
OrgNOCName: Network Operations Center
OrgNOCPhone: +1-973-590-5050
OrgNOCEmail: network@nac.net

OrgTechHandle: AR97-ARIN
OrgTechName: Rubenstein, Alex
OrgTechPhone: +1-973-590-5101
OrgTechEmail: alex@nac.net

OrgTechHandle: ZN77-ARIN
OrgTechName: Net Access Corporation
OrgTechPhone: +1-800-638-6336
OrgTechEmail: legal@nac.net




Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 12246
105404 points


Lieu de résidence
en France

Message Sujet du message: Re: Alarme sentinel, solution en cours
Posté le: Sam 17 Fév, 2007 11:39 am
Répondre en citant

salut patrick

regarde c'est toujours le même type de tentative qui ne fera absolument rien ..

pas si bon que ça ces brésiliens, s'ils lisaient un peu le code ils verraient que ce style d'attaque ne marche pas Smile

mais je vais livrer le nouveau kernel avec les modifs pour ces tentatives Smile



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: salinator :.
Centurion Maximus
Centurion Maximus


Inscrit le: May 22, 2006
Messages: 904
15425 points


Lieu de résidence
en France

Message Sujet du message: Re: Alarme sentinel, solution en cours
Posté le: Sam 17 Fév, 2007 11:44 am
Répondre en citant

Ok, pardon... mais je n'y comprends pas grand chose...
A ce propos, et ca pourrait aider des nuls comme moi en la matière, on ne pourrait pas avoir le langague correspondant (_AB_REASON, _AB_POST, etc.)
Donc, c'est plus la peine que je poste ici?
Patrick alias salinator Very Happy



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 12246
105404 points


Lieu de résidence
en France

Message Sujet du message: Re: Alarme sentinel, solution en cours
Posté le: Sam 17 Fév, 2007 11:50 am
Répondre en citant

salut

patrick effectivement ça fait plusieirs fois que je me le dis aussi, et j'oublie ( honte à moi Sad )

je vais m'en charger tout de suite Smile

par contre tes remontées sont importantes, juste une chose, si tu vois ce style de lien dans ton mail :

Code:

Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement



c'est que c'est toujours le même type d'attaque, et maintenant on est au jus de celle ci, j'ai déjà patché le kernel en cours pour cette pseudo faille ( mais rassure toi on ne peut rien faire comme ceci )



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 12246
105404 points


Lieu de résidence
en France

Message Sujet du message: Re: Alarme sentinel, solution en cours
Posté le: Sam 17 Fév, 2007 11:57 am
Répondre en citant

tiens ce n'est pas un réel patch, mais cet ajout cloue définitivement ce style d'attaque, télécharge ceci:

Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement


tu remplaces ton fichier mainfile.php par celui ci

je vais actualiser la version complète avec cet ajout dès à présent Smile



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: epsylon :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Apr 28, 2005
Messages: 11751
74793 points


Lieu de résidence
en France

Message Sujet du message: Re: Alarme sentinel, solution en cours
Posté le: Sam 17 Fév, 2007 12:01 pm
Répondre en citant

Cyril a écrit:
salut patrick

regarde c'est toujours le même type de tentative qui ne fera absolument rien ..

pas si bon que ça ces brésiliens, s'ils lisaient un peu le code ils verraient que ce style d'attaque ne marche pas Smile

mais je vais livrer le nouveau kernel avec les modifs pour ces tentatives Smile


ca marche meme pas sur une 7.7.1 alors une BS lol



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 12246
105404 points


Lieu de résidence
en France

Message Sujet du message: Re: Alarme sentinel, solution en cours
Posté le: Sam 17 Fév, 2007 12:09 pm
Répondre en citant

oui Smile

ce qui est dingue c'est que y'a des mecs qui s'acharnent avec ce type de truc

là avec ce petit addon de code, ils comprendront qu'ils peuvent aller se rouler avec leur truc en bois Smile



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: salinator :.
Centurion Maximus
Centurion Maximus


Inscrit le: May 22, 2006
Messages: 904
15425 points


Lieu de résidence
en France

Message Sujet du message: Re: Alarme sentinel, solution en cours
Posté le: Ven 23 Fév, 2007 1:22 am
Répondre en citant

Citation:
_AB_DATETIME: 2007-02-22 22:01:47 CET GMT +0100
_AB_IPBLOCKED: 87.2.195.*
_AB_USERID: Anonyme (1)
_AB_REASON: 1
--------------------
_AB_USERAGENT: Mozilla/5.0 (Windows; U; Windows NT 5.1; it; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
_AB_QUERY:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_GET:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_POST:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_X_FORWARDED: none
_AB_CLIENT_IP: none
_AB_REMOTE_ADDR: 87.2.195.84
_AB_REMOTE_PORT: 60685
_AB_REQUEST_METHOD: GET
--------------------
_AB_WHOISFOR
87.2.195.84




OrgName: RIPE Network Coordination Centre
OrgID: RIPE
Address: P.O. Box 10096
City: Amsterdam
StateProv:
PostalCode: 1001EB
Country: NL

ReferralServer: whois://whois.ripe.net:43

NetRange: 87.0.0.0 - 87.255.255.255
CIDR: 87.0.0.0/8
NetName: 87-RIPE
NetHandle: NET-87-0-0-0-1
Parent:
NetType: Allocated to RIPE NCC
NameServer: NS-PRI.RIPE.NET
NameServer: NS3.NIC.FR
NameServer: SEC1.APNIC.NET
NameServer: SEC3.APNIC.NET
NameServer: SUNIC.SUNET.SE
NameServer: TINNIE.ARIN.NET
NameServer: NS.LACNIC.NET
Comment: These addresses have been further assigned to users in
Comment: the RIPE NCC region. Contact information can be found in
Comment: the RIPE database at http://www.ripe.net/whois
RegDate: 2004-04-01
Updated: 2004-04-06




Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: salinator :.
Centurion Maximus
Centurion Maximus


Inscrit le: May 22, 2006
Messages: 904
15425 points


Lieu de résidence
en France

Message Sujet du message: Re: Alarme sentinel, solution en cours
Posté le: Mar 06 Mar, 2007 3:31 pm
Répondre en citant

Citation:
AB_DATETIME: 2007-03-03 14:18:49 CET GMT +0100
_AB_IPBLOCKED: 66.231.189.*
_AB_USERID: Anonyme (1)
_AB_REASON: 1
--------------------
_AB_USERAGENT: Gigabot/2.0 (http://www.gigablast.com/spider.html)
_AB_QUERY:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_GET:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_POST:
Lien externe:
Les liens externes ne sont consultables que par nos utilisateurs enregistrés, vous pouvez dès à présent créer un compte gratuitement

_AB_X_FORWARDED: none
_AB_CLIENT_IP: none
_AB_REMOTE_ADDR: 66.231.189.44
_AB_REMOTE_PORT: 44711
_AB_REQUEST_METHOD: GET
--------------------
_AB_WHOISFOR
OrgName: InfoRelay Online Systems, Inc.
OrgID: IOS-40
Address: 4 Bridge Plaza Drive
City: Englishtown
StateProv: NJ
PostalCode: 07726
Country: US

NetRange: 66.231.176.0 - 66.231.191.255
CIDR: 66.231.176.0/20
NetName: INFORELAY-NETBLOCK01
NetHandle: NET-66-231-176-0-1
Parent: NET-66-0-0-0-0
NetType: Direct Allocation
NameServer: NS1.SITELUTIONS.COM
NameServer: NS2.SITELUTIONS.COM
NameServer: NS3.SITELUTIONS.COM
NameServer: NS4.SITELUTIONS.COM
NameServer: NS5.SITELUTIONS.COM
Comment: http://www.inforelay.com/
RegDate: 2006-10-06
Updated: 2006-10-06

RAbuseHandle: ABUSE809-ARIN
RAbuseName: Abuse Department
RAbusePhone: +1-703-485-4600
RAbuseEmail: abuse@inforelay.com

RNOCHandle: NOC1719-ARIN
RNOCName: Network Operations Center
RNOCPhone: +1-201-645-0001
RNOCEmail: noc@inforelay.com

RTechHandle: NOC1719-ARIN
RTechName: Network Operations Center
RTechPhone: +1-201-645-0001
RTechEmail: noc@inforelay.com

OrgAbuseHandle: ABUSE809-ARIN
OrgAbuseName: Abuse Department
OrgAbusePhone: +1-703-485-4600
OrgAbuseEmail: abuse@inforelay.com

OrgNOCHandle: NOC1719-ARIN
OrgNOCName: Network Operations Center
OrgNOCPhone: +1-201-645-0001
OrgNOCEmail: noc@inforelay.com

OrgTechHandle: NOC1719-ARIN
OrgTechName: Network Operations Center
OrgTechPhone: +1-201-645-0001
OrgTechEmail: noc@inforelay.com




Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur