Je suis connecté par adsl, donc quasiment en permanence, j'utilise
Outpost V1 (gratuit) comme firewall et easy php 1.6 pour mes
développements web.
J'ai régulièrement des messages d'alerte d'Outpost m'informant qu'Apache
veut ce connecter :
Remote adress : bondy-5-82-225-34-60.fbx.proxad.net
Remote service : TCP:1881
D'ou est-ce cela vient ? virus ou trojean sur ma machine (improbable),
virus ou trojean sur une machine exterieur, tentative d'intrusion ?
Est-ce dangereux et qu'est-ce que vous me conseillez de faire ? En
sachant que je ne peux pas bloquer l'accés à l'exterieur pour Apache car
j'utilise des scripts php présent sur ma machine pour analyser des pages
sur internet.
J'ai régulièrement des messages d'alerte d'Outpost m'informant qu'Apache veut ce connecter :
Remote adress : bondy-5-82-225-34-60.fbx.proxad.net Remote service : TCP:1881
D'ou est-ce cela vient ?
D'une personne qui souhaite accéder à votre serveur Apache ?
-- Delf
Dominique Blas
Steph.K wrote:
Bonjour,
Je suis connecté par adsl, donc quasiment en permanence, j'utilise Outpost V1 (gratuit) comme firewall et easy php 1.6 pour mes développements web.
J'ai régulièrement des messages d'alerte d'Outpost m'informant qu'Apache veut ce connecter :
Remote adress : bondy-5-82-225-34-60.fbx.proxad.net Remote service : TCP:1881
Une seule petite demande ? Bah ...
Tu devrais venir voir ma log : c'est plusieurs par minute.
Tu ne ferais pas d'Emule par exemple ?
db
D'ou est-ce cela vient ? virus ou trojean sur ma machine (improbable), virus ou trojean sur une machine exterieur, tentative d'intrusion ?
Est-ce dangereux et qu'est-ce que vous me conseillez de faire ? En sachant que je ne peux pas bloquer l'accés à l'exterieur pour Apache car j'utilise des scripts php présent sur ma machine pour analyser des pages sur internet.
Par avance merci de vos réponses.
-- email : usenet blas net
Steph.K wrote:
Bonjour,
Je suis connecté par adsl, donc quasiment en permanence, j'utilise
Outpost V1 (gratuit) comme firewall et easy php 1.6 pour mes
développements web.
J'ai régulièrement des messages d'alerte d'Outpost m'informant qu'Apache
veut ce connecter :
Remote adress : bondy-5-82-225-34-60.fbx.proxad.net
Remote service : TCP:1881
Une seule petite demande ? Bah ...
Tu devrais venir voir ma log : c'est plusieurs par minute.
Tu ne ferais pas d'Emule par exemple ?
db
D'ou est-ce cela vient ? virus ou trojean sur ma machine (improbable),
virus ou trojean sur une machine exterieur, tentative d'intrusion ?
Est-ce dangereux et qu'est-ce que vous me conseillez de faire ? En
sachant que je ne peux pas bloquer l'accés à l'exterieur pour Apache car
j'utilise des scripts php présent sur ma machine pour analyser des pages
sur internet.
Je suis connecté par adsl, donc quasiment en permanence, j'utilise Outpost V1 (gratuit) comme firewall et easy php 1.6 pour mes développements web.
J'ai régulièrement des messages d'alerte d'Outpost m'informant qu'Apache veut ce connecter :
Remote adress : bondy-5-82-225-34-60.fbx.proxad.net Remote service : TCP:1881
Une seule petite demande ? Bah ...
Tu devrais venir voir ma log : c'est plusieurs par minute.
Tu ne ferais pas d'Emule par exemple ?
db
D'ou est-ce cela vient ? virus ou trojean sur ma machine (improbable), virus ou trojean sur une machine exterieur, tentative d'intrusion ?
Est-ce dangereux et qu'est-ce que vous me conseillez de faire ? En sachant que je ne peux pas bloquer l'accés à l'exterieur pour Apache car j'utilise des scripts php présent sur ma machine pour analyser des pages sur internet.
Par avance merci de vos réponses.
-- email : usenet blas net
Steph.K
[...]
Remote adress : bondy-5-82-225-34-60.fbx.proxad.net Remote service : TCP:1881
D'ou est-ce cela vient ?
D'une personne qui souhaite accéder à votre serveur Apache ?
Mais encore ? Si c'est une tentative d'intrusion qu'est-ce que je dois faire ? Transmettre l'info à Free (pour ce cas là mais ce n'est pas tjrs des ip de chez Proxad), aller déposer plainte ?
-- Steph. K. http://www.acces-pour-tous.net
[...]
Remote adress : bondy-5-82-225-34-60.fbx.proxad.net
Remote service : TCP:1881
D'ou est-ce cela vient ?
D'une personne qui souhaite accéder à votre serveur Apache ?
Mais encore ? Si c'est une tentative d'intrusion qu'est-ce que je dois
faire ? Transmettre l'info à Free (pour ce cas là mais ce n'est pas tjrs
des ip de chez Proxad), aller déposer plainte ?
Remote adress : bondy-5-82-225-34-60.fbx.proxad.net Remote service : TCP:1881
D'ou est-ce cela vient ?
D'une personne qui souhaite accéder à votre serveur Apache ?
Mais encore ? Si c'est une tentative d'intrusion qu'est-ce que je dois faire ? Transmettre l'info à Free (pour ce cas là mais ce n'est pas tjrs des ip de chez Proxad), aller déposer plainte ?
-- Steph. K. http://www.acces-pour-tous.net
Steph.K
Steph.K wrote: [...]
Remote adress : bondy-5-82-225-34-60.fbx.proxad.net Remote service : TCP:1881
Une seule petite demande ? Bah ... Tu devrais venir voir ma log : c'est plusieurs par minute.
Ce n'est qu'un exemple car en fait c'est plusieurs fois par jour. Le problème c'est que je ne comprend pas le truc donc j'ouvre Outpost, je bloque l'accés à l'extérieur pour Apache, et 1/4 d'heure plus tard je dois faire la manip inverse car j'ai besoin qu'Apache ai accés à des sites externes.
Tu ne ferais pas d'Emule par exemple ?
Non non, pas de P2P, il y a de très bonnes médiathèques près de chez moi ;-)
Sinon connaitriez-vous un site simple et en français expliquant ces histoires d'intrusion et de scans de ports parce qu'entre les svchost, les lsass et cie je n'y comprend pas grand chose.
-- Steph. K. http://www.acces-pour-tous.net
Steph.K wrote:
[...]
Remote adress : bondy-5-82-225-34-60.fbx.proxad.net
Remote service : TCP:1881
Une seule petite demande ? Bah ...
Tu devrais venir voir ma log : c'est plusieurs par minute.
Ce n'est qu'un exemple car en fait c'est plusieurs fois par jour. Le
problème c'est que je ne comprend pas le truc donc j'ouvre Outpost, je
bloque l'accés à l'extérieur pour Apache, et 1/4 d'heure plus tard je
dois faire la manip inverse car j'ai besoin qu'Apache ai accés à des
sites externes.
Tu ne ferais pas d'Emule par exemple ?
Non non, pas de P2P, il y a de très bonnes médiathèques près de chez moi ;-)
Sinon connaitriez-vous un site simple et en français expliquant ces
histoires d'intrusion et de scans de ports parce qu'entre les svchost,
les lsass et cie je n'y comprend pas grand chose.
Remote adress : bondy-5-82-225-34-60.fbx.proxad.net Remote service : TCP:1881
Une seule petite demande ? Bah ... Tu devrais venir voir ma log : c'est plusieurs par minute.
Ce n'est qu'un exemple car en fait c'est plusieurs fois par jour. Le problème c'est que je ne comprend pas le truc donc j'ouvre Outpost, je bloque l'accés à l'extérieur pour Apache, et 1/4 d'heure plus tard je dois faire la manip inverse car j'ai besoin qu'Apache ai accés à des sites externes.
Tu ne ferais pas d'Emule par exemple ?
Non non, pas de P2P, il y a de très bonnes médiathèques près de chez moi ;-)
Sinon connaitriez-vous un site simple et en français expliquant ces histoires d'intrusion et de scans de ports parce qu'entre les svchost, les lsass et cie je n'y comprend pas grand chose.