Page 1 sur 1

Script de Hackage trouvé sur mon site, Qu'est ce ?

Posté : 13 juin 2008, 13:27
par Visiteur_Samuel
Bonjour,

Après que mon hebergeur m'ai informé qu'on venait de me pirater, j'ai retrouvé plusieurs fichiers dans mon serveur FTP, dont celui ci, j'aimerais savoir ce qu'il fait...

Code : Tout sélectionner

#!/usr/bin/perl #debu99 Is Here! stampa($sk, "PRIVMSG $canale :15(7@2Milw0rm15)(12Bugs $bug[$x] - $ltt[$x]15)"); sleep 1; }} my ($type,$space); my %hosts; stampa($sk, "PRIVMSG $canale :15(7@2Scan15)(2$dork15)(2$bug15)"); t->new(GET=>$test); my $hs=geths($print); $hosts{$hs}++; if($hosts{$hs}=="1") }}} sub stampa() { if ($#_ == '1') { my $sk = $_[0]; print $sk "$_[1]\n"; ee; return $str; } my @lst; my $key = $_[0]; for($b=1;$b<=100;$b++){ my $AoL=("http://search.aol.com/aol/search?query=".key($key)."&page=".$b."&nt=null&ie=UTF-8"); my $Res=query( my $Res=query($Go); while($Res =~ m/<a href=\"?http:\/\/([^>\"]*)\//g){ return @lst; } sub yahoo(){ my @lst; my $key = $_[0]; for($b=1;$b<=1000;$b+=100){ my $Ya=("http://search.yahoo.com/search?ei=UTF-8&p=".key($key)."&n=100&fr=sfp&b=".$b); my $Res=query($ $chiave =~ s/,/\%2C/g; $chiave =~ s/\\/\%5C/g; return $chiave; $host=~s/([-a-zA-Z0-9\.]+)\/.*/$1/; $query=~s/$host//; if ($query eq "") {$query="/";}; close($sock); }; return $page; { next if $visti{ $elemento }++; push @unici, $elemento; } return @unici; }
Merci beaucoup !

Samuel

Modération :
Code partiellement tronqué pour éviter sa réutilisation malveillante

Posté : 13 juin 2008, 13:46
par Vurtu
ca ressemble à un script de chat IRC ....

ton hébergeur ne serait pas OVH ?

Posté : 13 juin 2008, 13:48
par katagoto
Je suis pas très doué, enfin je connais pas la programmation de ton serveur par coeur, mais c'est un programme de détournement de flux et d'informations...

Posté : 13 juin 2008, 13:49
par Visiteur_Samuel
Non c'est pas OVH, je n'avais pas ce fichier avant qu'ils me préviennent d'un piratage...
Merci de vos réponses !

Posté : 13 juin 2008, 16:26
par Sékiltoyai
Je dirais que c'est un robot qui permet à des gens connectés sur un chan irc de faire des recherches…

Posté : 16 juin 2008, 08:34
par Samuel_Visiteur
Merci beaucoup !
Mais à quoi ca peux servir ?!

Posté : 16 juin 2008, 12:31
par SAEVEAS
sans être spécialiste je dirais qu'ils se servent de ton serveur pour scanner d'autre site. D'après ce que j'en ai vu ils essaient plus ou moins toute les combinaisons pour trouver l'arborescence des sites en questions pour ensuite pouvoir les attaquer, le résultat positifs leur étant envoyé par un IRC vers un fichier .txt

Un conseil, c'est pas tout d'avoir un serveur dédié il faut songer a mettre non seulement des protection sur les acces physique mais aussi des limites sur les process pour éviter ce genre d'attaque.

Inscrit toi a des ML et des forums pour la maintenance et la configuration de SD.

Posté : 02 juil. 2008, 10:19
par zecreator
C'est assez classique comme pratique. Ton serveur est utilisé comme un serveur "ghost". Un utilisateur extérieur accède à ton serveur, et peut ainsi faire transiter des données vers d'autres utilisateurs, à ton insue.

Le problème est que vis-à-vis de la loi, s'il est reconnu que ton serveur est utilisé à des fins illégales, tu es responsable (tu dois mettre en place toutes les sécurités empêchant ce type d'opération). Même si tu n'es pas directement l'auteur du délit.

Et ne compte pas sur ton hébergeur pour te couvrir. Si il t'a fait signer un contrat classique, il est mentionné que tu as toute la responsabilité du trafic sur le serveur et qu'en aucun cas leur responsabilité ne sera engagé.

Donc gaffe!

Zecreator