Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

bizareries de log

6 réponses
Avatar
thierry escola
bonsoir,

dans les logs d'apache j'ai des mètres de ceci:
217.206.84.206 - - [02/Sep/2003:13:05:41 +0200] "GET / HTTP/1.1" 200
1332 "-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)"
65.80.104.198 - - [02/Sep/2003:13:16:42 +0200] "GET / HTTP/1.1" 200 1332
"-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)"
65.196.12.24 - - [02/Sep/2003:13:23:47 +0200] "GET / HTTP/1.1" 200 1332
"-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)"
63.231.191.11 - - [02/Sep/2003:13:30:48 +0200] "GET / HTTP/1.1" 200 1332
"-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)"
198.209.221.92 - - [02/Sep/2003:13:32:56 +0200] "GET / HTTP/1.1" 200
1332 "-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)"
24.172.98.22 - - [02/Sep/2003:13:39:51 +0200] "GET / HTTP/1.1" 200 1332
"-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)"
68.212.84.178 - - [02/Sep/2003:13:43:24 +0200] "GET / HTTP/1.1" 200 1332
"-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)"
81.152.38.158 - - [02/Sep/2003:14:34:05 +0200] "GET / HTTP/1.1" 200 1332
"-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)"
24.88.98.200 - - [02/Sep/2003:14:44:20 +0200] "GET / HTTP/1.1" 200 1332
"-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)"
216.180.248.33 - - [02/Sep/2003:14:47:40 +0200] "GET / HTTP/1.1" 200
1332 "-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)"
212.100.98.243 - - [02/Sep/2003:14:55:52 +0200] "GET / HTTP/1.1" 200
1332 "-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)"
67.82.42.160 - - [02/Sep/2003:15:02:37 +0200] "GET / HTTP/1.1" 200 1332
"-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)"
66.238.129.136 - - [02/Sep/2003:15:05:16 +0200] "GET / HTTP/1.1" 200
1332 "-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)"
218.41.81.37 - - [02/Sep/2003:15:10:42 +0200] "GET / HTTP/1.1" 200 1332
"-" "Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)"

quelqu'un aurait-il une idée ? un bug sur un mozilla, un ver ?

Thierry
--
http://members.fortunecity.fr/tagada/

6 réponses

Avatar
Pierre LALET
dans les logs d'apache j'ai des mètres de ceci:
[SNIP les logs]


quelqu'un aurait-il une idée ? un bug sur un mozilla, un ver ?


Rien de très suspect, si ce n'est des gens qui consultent ta page avec
MSIE 5.5 sous Windows 98.
Qu'est-ce qui te parait suspect ? La fréquence des consultations ?

Pour le Mozilla, rien à voir avec le navigateur, c'est comme ça qu'est
annoncé le User-Agent.

Pierre

--
Pierre LALET
-- http://www.enseirb.fr/~lalet
Clé publique PGP : http://www.enseirb.fr/~lalet/pierre_lalet.asc
Empreinte de la clé : B6B8 0F89 2220 DF8B 0F3B C0C0 773E 15E6 A878 FC7E

Avatar
thierry escola
Pierre LALET wrote:

dans les logs d'apache j'ai des mètres de ceci:


[SNIP les logs]


quelqu'un aurait-il une idée ? un bug sur un mozilla, un ver ?



Rien de très suspect, si ce n'est des gens qui consultent ta page avec
MSIE 5.5 sous Windows 98.
Qu'est-ce qui te parait suspect ? La fréquence des consultations ?

Pour le Mozilla, rien à voir avec le navigateur, c'est comme ça qu'est
annoncé le User-Agent.

Pierre



ce qu'il y a de bizarre, c'est que mon micro n'est pas "en ligne" vu que
je n'utilise apache que pour tester mes pages en construction et que mon
nom de domaine en dyndns n'est référencé nulle part.

Thierry
--
http://members.fortunecity.fr/tagada/


Avatar
Stephane Catteau
thierry escola nous disait récement dans fr.comp.securite
<news: :

ce qu'il y a de bizarre, c'est que mon micro n'est pas "en ligne"
vu que je n'utilise apache que pour tester mes pages en
construction [...]


<http://80.11.33.28/titeres/fotos/index.html>

Ca te dit quelque chose comme URL ? Ton serveur est en ligne pour qui
a envie de le trouver, et il suffit vraiment pas de grand chose pour
cela.
Un petit bloquage du port 80 par ton firewall et hop.


--
"Si ceux qui disent du mal de moi savaient exactement ce que je
pense d'eux , ils en diraient bien davantage."
Sacha Guitry

Avatar
Bruno Bonfils
Stephane Catteau writes:


Ca te dit quelque chose comme URL ? Ton serveur est en ligne pour
qui a envie de le trouver, et il suffit vraiment pas de grand chose
pour cela.
Un petit bloquage du port 80 par ton firewall et hop.



*ET* une configuration propre du Apache.

--
Bruno Bonfils http://www.debian-fr.org/
http://www.asyd.net/

Avatar
thierry escola
Stephane Catteau wrote:


<http://80.11.33.28/titeres/fotos/index.html>

Ca te dit quelque chose comme URL ? Ton serveur est en ligne pour qui
a envie de le trouver, et il suffit vraiment pas de grand chose pour
cela.
Un petit bloquage du port 80 par ton firewall et hop.




j'entends bien, mais chaque connexion est effectuée à partir d'IPs
différentes et la consultation s'arrête à la page d'accueil, c'est
surtout cela qui m'interpelle quelque part ... pas que cela m'inquitète
mais plutôt m'intrigue

Thierry
--
http://members.fortunecity.fr/tagada/

Avatar
Stephane Catteau
thierry escola nous disait récement dans fr.comp.securite
<news: :

j'entends bien, mais chaque connexion est effectuée à partir d'IPs
différentes


Ca peut tout aussi bien vouloir dire que tu fais beaucoup de curieux.


et la consultation s'arrête à la page d'accueil,


Des curieux qui se montrent peu curieux ;-)


c'est surtout cela qui m'interpelle quelque part ... pas que cela
m'inquitète mais plutôt m'intrigue


Effectivement, c'est intriguant si toutes les connexions sont faite
avec le même User-Agent. Ca tendrait à penser qu'il y a quelque part
dans la nature un vers qui commence par vérifier le serveur auquel il a
affaire. J'ai un peu déconnecté ces derniers mois, demande sur le forum
d'à côté (<news:fr.comp.securite.virus>) si quelqu'un connait.


--
"Si ceux qui disent du mal de moi savaient exactement ce que je
pense d'eux , ils en diraient bien davantage."
Sacha Guitry