51.255.65.* Pirate ?

51.255.65.* Pirate ? - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 15-02-2016 à 08:09:43    

Bonjour à tous,
 
Ayant cessé de gérer une bdd sur mon serveur, je l'ai supprimée ainsi que le répertoire de base de l'appli.
Ce matin, je découvre dans mes stats Webalyzer 45% de code 404 (file not found, comme chacun sait).
J'ai DL le log de Webalyzer et découvre que 100% de ces accès sont issus d'une adresse 51.255.65.*, aves des noms bidons et tous différents dans la requête SQL.
Je suppose que c'était un pirate ?
Quelqu'un a déjà rencontré cette adresse, svp ?
Faut-il faire remonter cette info à quelqu'un ?
 
Merci.

Reply

Marsh Posté le 15-02-2016 à 08:09:43   

Reply

Marsh Posté le 15-02-2016 à 12:51:15    

Tu peux essayer de contacter OVH.

Reply

Marsh Posté le 15-02-2016 à 15:58:05    

Tu ne confondrais pas requêtes HTTP et SQL par hasard ?

Reply

Marsh Posté le 15-02-2016 à 16:02:46    

Non, ce sont des accès HTTP qui me donnent un code 404 parce que le répertoire n'existe plus, mais ces requêtes sont destinées à ma base puisqu'il n'y avait rien d'autre à accéder à cet endroit :
51.255.65.51 - - [14/Feb/2016:00:03:13 +0100] "GET /AAT/inventaire/index.php?title=Utilisateur:Ora1exacta8Q0&oldid=28117 HTTP/1.1" 404 513 "-" "Mozilla/5.0 (compatible; AhrefsBot/5.0; +http://ahrefs.com/robot/)"

Reply

Marsh Posté le 15-02-2016 à 17:02:58    

cf. le user-agent: tu peux tenter de regarder cela https://ahrefs.com/robot
si c'est spoofé, tu peux tenter de remonter ça aux propriétaires de l'adresse IP
whois 51.255.65.51
=> abuse-mailbox:  abuse@ovh.net


Message édité par o'gure le 15-02-2016 à 17:06:02

---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 15-02-2016 à 17:12:21    

Merci, je n'avais pas compris que c'était un Crawler. j'ai ajouté un robots.txt et ca devrait le faire.

Reply

Marsh Posté le 16-02-2016 à 12:41:18    

d51-marcel a écrit :

Non, ce sont des accès HTTP qui me donnent un code 404 parce que le répertoire n'existe plus, mais ces requêtes sont destinées à ma base puisqu'il n'y avait rien d'autre à accéder à cet endroit :
51.255.65.51 - - [14/Feb/2016:00:03:13 +0100] "GET /AAT/inventaire/index.php?title=Utilisateur:Ora1exacta8Q0&oldid=28117 HTTP/1.1" 404 513 "-" "Mozilla/5.0 (compatible; AhrefsBot/5.0; +http://ahrefs.com/robot/)"


 
Et non, ce sont des requêtes HTTP (y'a un GET), toi tu sais ce qu'il y avait dessus, pas les autres...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed