Mon FTP a été squatté !!!

Mon FTP a été squatté !!! - Sécurité - Windows & Software

Marsh Posté le 09-06-2003 à 23:43:19    

Voila, profitant de mon absence durant ce WE, un crétin a squatté mon serveur FTP pour copier diverses choses dont le Div de Matrix2.
Beaucoup de répertoires ont été créés dont des répertoires sans nom ou des fichiers rar dont la taille semble être 0 octets.
 
Le serveur FTP est sous Win 2000, et je ne peux pas supprimmer ces fichiers.
J'imagine qu'ils ont été créés depuis un Linux.  
Connaissez-vous un outil pour les supprimmer du disque ?
 
Merci


Message édité par bullbizzard le 10-06-2003 à 09:45:09
Reply

Marsh Posté le 09-06-2003 à 23:43:19   

Reply

Marsh Posté le 09-06-2003 à 23:48:53    

un reboot en mode sans echec marche pas ?


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
Reply

Marsh Posté le 09-06-2003 à 23:52:48    

En fait, je voudrais éviter le reboot. C'est un serveur et il continue à bien marcher.

Reply

Marsh Posté le 09-06-2003 à 23:56:37    

miam des failles de IIS qui ont données naissance à un ptit stro [:joce]
 
Bon pour le nettoyage, une recherche sous google devrait te permettre de trouver de l'aide pour virer des noms en unicode à la con.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
Reply

Marsh Posté le 10-06-2003 à 00:40:38    

Slyde, tu n'as pas une idée précise chez qui rechercher ou quoi ?
 
Merci

Reply

Marsh Posté le 10-06-2003 à 00:45:38    

bullbizzard a écrit :

Voila, profitant de mon absence durant ce WE, un crétin a squatté mon serveur FTP pour copier diverses choses dont le Div de Matrix2 .
Beaucoup de répertoires ont été créés dont des répertoires sans nom ou des fichiers rar dont la taille semble être 0 octets.
 
Le serveur FTP est sous Win 2000, et je ne peux pas supprimmer ces fichiers.
J'imagine qu'ils ont été créés depuis un Linux.  
Connaissez-vous un outil pour les supprimmer du disque ?
 
Merci

 
 
t'as peur de rien  :lol:

Reply

Marsh Posté le 10-06-2003 à 00:54:12    

bullbizzard a écrit :

Voila, profitant de mon absence durant ce WE, un crétin a squatté mon serveur FTP pour copier diverses choses dont le Div de Matrix2.
Beaucoup de répertoires ont été créés dont des répertoires sans nom ou des fichiers rar dont la taille semble être 0 octets.
 
Le serveur FTP est sous Win 2000, et je ne peux pas supprimmer ces fichiers.
J'imagine qu'ils ont été créés depuis un Linux.  
Connaissez-vous un outil pour les supprimmer du disque ?
 
Merci


*) les fichiers/repertoire n'ont pas été forcéments crées sous linux  a mon avis ;) , faut arreter de voir le mal partout
sous linux un rm -fr ./* , sous win hum en essayant de passer par le ftp peut etre ?
sinon en renommant le repertoire maitre & en le virant lui.
Antar> perso je laisse expres mon ftp avec l'acces en écriture :)

Reply

Marsh Posté le 10-06-2003 à 01:11:01    

merci poiur le stro heureusement ke y a d gens comme toi, qui laisse d grosse failles
 
 
merci encore :jap: :jap: :jap: :lol:

Reply

Marsh Posté le 10-06-2003 à 01:24:06    

Surgeon, ne me remercie pas, ça ne peut pas être toi !!!

Reply

Marsh Posté le 10-06-2003 à 01:25:50    

non effectivement c pa moi, ca serait un sacrée hasard quand meme éé :)

Reply

Marsh Posté le 10-06-2003 à 01:25:50   

Reply

Marsh Posté le 10-06-2003 à 02:41:46    

surtout que c pas un hack mais tous simplement le bon vieux "up" sur un ftp anonymous  
(le mec aurait pu verifier le debit en sortie (16kb) ou bien verifier le nom dns)

Reply

Marsh Posté le 10-06-2003 à 12:04:05    

Mikala a écrit :


 
Antar> perso je laisse expres mon ftp avec l'acces en écriture :)
 


 
je parlais de "le Div de Matrix2"  :whistle:


---------------
J'ai vu tant de choses que vous humains ne pourriez pas croire. De grands navires en feu surgissant de l'épaule d'Orion...
Reply

Marsh Posté le 21-06-2003 à 01:07:33    

Salut,
faut éviter de laisser un serveur ftp perso avec les droits d'écriture sur le port 21 , ça scanne grave sur le 21
Pour tes fichiers, le gars emploie des failles des serveurs 2K pour créer des files indeletables, j'ai lu que la seule façon de les supprimer est sous dos, mais c pas sur
@+

Reply

Marsh Posté le 21-06-2003 à 15:17:39    

Déjà, tu peux laisser des capacités d'upload sur le port 21 mais de façon authentifiée ! (comme pour l'envoi de mails avec un serveur de mails perso)
 
Ensuite, cette histoire de fichiers indélétables, je n'y crois pas trop ...


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
Reply

Marsh Posté le 21-06-2003 à 15:22:19    

Gilbert Gosseyn a écrit :

Déjà, tu peux laisser des capacités d'upload sur le port 21 mais de façon authentifiée ! (comme pour l'envoi de mails avec un serveur de mails perso)
 
Ensuite, cette histoire de fichiers indélétables, je n'y crois pas trop ...


 
Fais une recherche sur stro sous google, tu va voir les belles choses qu'on peut faire avec les failles de IIS non patché :/


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
Reply

Marsh Posté le 21-06-2003 à 16:05:40    

Ahhh je n'utilise pas IIS, c'est pour ça ...


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
Reply

Marsh Posté le 21-06-2003 à 20:31:15    

Moi je fais exprès de laisser le ftp anonymous avec droit d'écriture au cas où que qqn ait qqch à me donner  :whistle:  :whistle:

Reply

Marsh Posté le 21-06-2003 à 20:56:48    

on est presque vendredi.....
.... on peut troller un peu :??:

Reply

Marsh Posté le 21-06-2003 à 20:58:58    

911GT3 a écrit :

on est presque vendredi.....
.... on peut troller un peu :??:


 
c la fete de la musique  :wahoo:

Reply

Marsh Posté le 21-06-2003 à 20:59:46    

Gilbert Gosseyn a écrit :

Déjà, tu peux laisser des capacités d'upload sur le port 21 mais de façon authentifiée ! (comme pour l'envoi de mails avec un serveur de mails perso)
 
Ensuite, cette histoire de fichiers indélétables, je n'y crois pas trop ...


 :non:  
 
Ah voilà sans doute quelqu'un qui n'a jamais voyagé à travers des ftps pas très tolérés (quoi moi ? :whistle: )

Reply

Marsh Posté le 22-06-2003 à 12:08:08    

The Geddons a écrit :


 :non:  
 
Ah voilà sans doute quelqu'un qui n'a jamais voyagé à travers des ftps pas très tolérés (quoi moi ? :whistle: )

Pour info, avant d'authentiier l'upload, j'ai eu droit à une telle plaisanterie (uploads d'ISOs de PSX d'ailleurs - ce dont je n'avais rien à battre puisque je n'en pai pas). J'ai pu tout déleter sans aucun problème et depuis, tu es obligé de t'authentifier pour pouvoir uploader chez moi (je suis devenu plus prudent).


---------------
Tant que la couleur de la peau sera plus importante que celle des yeux, nous ne connaitrons pas la paix. ● L'écriture, c'est la mémoire du futur. ● Mods FO4
Reply

Marsh Posté le 22-06-2003 à 12:22:23    

çà m'interesse cette histoire de fichier non effaçable. Il renvoit quoi comme erreur ?
 
Sinon je suppose que tu as aussi essayé en ligne de commande.

Reply

Marsh Posté le 22-06-2003 à 12:52:28    

1er le le finir d upload son film avant toute chose ca te fera un "bon" film a voir  
 
2apres si tu a un 21 en full axx met des droit c la seul solution
 
3si tu vaais pas de ftp avan cherche le daemon de son software FTP et modifi les password ( et cherche aussi par quelle faille il est passé )  
 
4 conseil matrix 2 n etant pas tres recent je pense que tu a eu affaire a des gros debutant du warez donc qui on simplement upload sur ton FTP  
 
5 verifie toute les mis a jour de tes soft  
 
6 verifie si tu a pas dans les user de la machine un nouvelle account du nom de "W4rL0rDz"  
 
7 les dossier crée a la nimp sont fait pour que les gens qui n ont pas le path exact ne trouve pas l upload
 
8 bon film .

Reply

Marsh Posté le 22-06-2003 à 13:09:37    

lol trop de la balle  
euh matrix2 c'est quand meme assez recent ;)
 
je vois pas ou est le problème s'il stocke des divx sur ton ordi lol comme ca tu peux les ragrder a moins que tu es besoin de ta connexion  
 
sinon a propos des rep undelatable, ca s'appelle du lock. qd tu up sur un petit pub, le gars il va pas creer 2-3 repertoire au risque de se faire tout de suite deleter son travail. En fait le lock depend du type de la machine, visiblement la il a utilisé les failles NT avec des caractère spéciaux.
 
ce que je comprends pas c'est que bullbizzard puisse rentrer ds le repertoire du uppeur car normallement je crois que ca bloque.

Reply

Marsh Posté le 22-06-2003 à 13:14:16    

ba euh l heure actuelle ca fait kan mem un mois que matrix 2 est sur *CSA* donc now c vraiment les denrier de la chaine qui le recupere ... et pis bon pour le uper a 16Ko fo etre kan meme un peu fou ...


Message édité par -CouiLLe2ChieN- le 22-06-2003 à 13:47:36
Reply

Marsh Posté le 22-06-2003 à 13:24:37    

-CouiLLe2CHieN- a écrit :

ba euh l heure actuelle ca fait kan mem un mois que matrix 2 est sur topsite donc now c vraiment les denrier de la chaine qui le recupere ... et pis bon pour le uper a 16Ko fo etre kan meme un peu fou ...  

la plupart des gens correct font du fxp ou uploadent via des LS

Reply

Marsh Posté le 22-06-2003 à 14:14:46    

Le serveur est sur une LS.
 
Ce qui est bizarre, c'est que j'ai réussi à déplacer tous les répertoires, à en détruire une grande partie mais pas tous !!
 
Sinon depuis tout va bien, le squatteur n'est pas revenu.

Reply

Marsh Posté le 22-06-2003 à 14:27:48    

bullbizzard a écrit :

Le serveur est sur une LS.
 
Ce qui est bizarre, c'est que j'ai réussi à déplacer tous les répertoires, à en détruire une grande partie mais pas tous !!
 
Sinon depuis tout va bien, le squatteur n'est pas revenu.

il a du voir que tu étais passé par la

Reply

Marsh Posté le 22-06-2003 à 14:37:56    

crystalizer a écrit :

il a du voir que tu étais passé par la  


 
 
Qui va à la chasse perd sa place [:yaisse2]

Reply

Marsh Posté le 22-06-2003 à 14:40:22    

The Geddons a écrit :


 
 
Qui va à la chasse perd sa place [:yaisse2]

bah ouais  [:mr marron derriere]

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed