• [^] # lecture de logs et population

    Posté par (site web personnel) . En réponse à la dépêche kitetoa condamné. Évalué à 3.

    Entre nous, j'ai un petit serveur de page web qui tourne sur un vieu clou, et je peux vous assurer que l'on repère les chercheurs de failles des autres.

    Pour ma part, je ne n'apprécie pas que l'on s'amuse à faire des scans de ports, et des tentatives d'attaques par chaine malignes.

    Sans être un sysadmin, j'ai tenté de protéger raisonnablement ma boite au vu de mes maigres connaissances. Par contre, je n'hésites jamais à prévenir le responsable du domaine lorsque je me trouve en face d'une attaque avérée.

    Pourquoi?
    Le dialogue permet de vérifier que la personne n'a pas été rootkité, qu'elle est de bonne foi... Mon principe de base c'est qu'il y a
    -les blaireaux (ils envoient un mail pour vous dire qu'il vont vous attaquer)
    -les indélicats (ils vous attaquent)
    -les fanfarrons, ils vous attaquent et après vous envoie un mail pour vous dire que vous êtes nul.

    Et au milieu de tout ça, il y a le reste du monde, des gens qui découvrent des failles par hasard avec une chance inouie, des machines infectées, des personnes qui perdent des heures à auditer votre machine afin de vous rendre service...

    Bref, il faut toujours dialoguer pour savoir qui est l'interlocuteur et lever l'ambiguité.

    Et vous quel est votre premier réflexe quand vous constatez une attaque sur un de vos serveurs ?