Samedi 17 décembre 2005 6 17 /12 /Déc /2005 17:26

voilà, j'ai un serveur qui marche.C'est alors que je voit grace à mon parefeu que des petits malins me scannent les ports.Panique:j'ai pas du tout fait gaffe à la sécurité!Je regardes mes logs:un enfoiré me fait du force brute sur ssh depuis plusieurs jours...Horreur!Le bruit de fond d'internet sur mes logs du démon apache est effrayant aussi!Trop d'attaques sur les cgi et moteurs (awstats ,phpmyadmin,oscommerce!) faille xmlrpc aussi...C'est sans arrêt.L'adsl avec ip fixe 24/24 ça augmente carrément les risques, on n'est pas du tout en sécurité si on surveille pas.

J'ai bien envie de me faire une dmz pour être plus tranquille car là tout est centralisé dans mon réseau c'est pas cool.La passerelle en FreeBSD ce serait cool avec IpFilter(y me faudrait un frontend par contre ;) )Le serveur web ,mail ,DNS primaire(?) en DMZ et le Lan avec le reste en addresses privées.J'ai un Windows 2003 server qui traine (version pour étudiants limitée) avec lequel j'aimerai bien faire un domaine Active directory aussi mais il me dit err. Disque qd il reboote après l'install, ce qui me bloque.

Bref je vous donne pas mon nom de domaine/IP car j'ai peur des scripts kiddies et vous en savez tant sur mon réseau.Mais il y a peut être des petits malins qui la connaisse déjà , allez savoir! Overblog connait pas ssl de toute façon.

Commencer à vivre c'est prendre le risque de mourir...


Par Katzer Zaïne Saint sâdhu - Publié dans : underground
Ecrire un commentaire - Voir les 2 commentaires
Retour à l'accueil

Calendrier

Mai 2012
L M M J V S D
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
<< < > >>

W3C

  • Flux RSS des articles
Créer un blog gratuit sur over-blog.com - Contact - C.G.U. - Rémunération en droits d'auteur - Signaler un abus