J’ai reçu ce message sur mon facebook et c’est vrai parce que tous les sites qui se trouvent sur mon serveur est inacessible…Quelqu’un a une idée de comment corriger ce problème
Root Kit
Bonjour il est 14h02 votres site marche plus depuis 12h30 j’attaque votres site web de DDoS nous laiseront votres site internet si vous faite un article sur moi RootKit404 qui ddos vos serveurs
We are Anonymous We are Legion We do nat Forgive We do nat Forget EXPECT US
Ce problème dépasse le sujet de cette liste. Il faudrait passer à une analyse plus précise de l'attaque pour comprendre comment resoudre le problème.
Google est ton ami : howto defend server against ddos
Bon courage !
klaus++
On Fri, 2 Jan 2015 17:03:16 +0000, manou liman <manouliman@gmail.com> wrote:
J'ai reçu ce message sur mon facebook et c'est vrai parce que tous les
sites qui se trouvent sur mon serveur est inacessible....Quelqu'un a une
idée de comment corriger ce problème
*Root Kit*
Bonjour il est 14h02 votres site marche plus depuis 12h30 j'attaque votres
site web de DDoS nous laiseront votres site internet si vous faite un
article sur moi RootKit404 qui ddos vos serveurs
We are Anonymous
We are Legion
We do nat Forgive
We do nat Forget
EXPECT US
Merci pour la réponse, la plupart de mes sites sont à jour 3.0.17…Mais bon je vais aller faire un tour sur google…Mais si quelqu’un a une idée aussi serait bien!
A voir également si le problème ne serait pas plutôt dû à une faille
d'Apache ?
/
En plus de lire:
Franck
-----Message d'origine-----
De : klaus++ [mailto:klaus@spip.de]
Envoyé : vendredi 2 janvier 2015 19:11
À : manou liman
Cc : spip SPIP
Objet : Re: [Spip] Root kit - URGENT
Ce problème dépasse le sujet de cette liste. Il faudrait passer à une
analyse plus précise de l'attaque pour comprendre comment resoudre le
problème.
Google est ton ami : howto defend server against ddos
Bon courage !
klaus++
On Fri, 2 Jan 2015 17:03:16 +0000, manou liman <manouliman@gmail.com>
wrote:
J'ai reçu ce message sur mon facebook et c'est vrai parce que tous les
sites qui se trouvent sur mon serveur est inacessible....Quelqu'un a
une idée de comment corriger ce problème
*Root Kit*
Bonjour il est 14h02 votres site marche plus depuis 12h30 j'attaque
votres site web de DDoS nous laiseront votres site internet si vous
faite un article sur moi RootKit404 qui ddos vos serveurs
We are Anonymous
We are Legion
We do nat Forgive
We do nat Forget
EXPECT US
_______________________________________________
liste spip
spip@rezo.net - désabonnement : envoyer un mail à spip-off@rezo.net
J'ai reçu ce message sur mon facebook et c'est vrai parce que tous les
sites qui se trouvent sur mon serveur est inacessible....Quelqu'un a une
idée de comment corriger ce problème
Si c'est une attaque ddos, c'est plutôt du ressort de l'hébergeur.
Les sites sont hébergés où ?
*Root Kit*
Bonjour il est 14h02 votres site marche plus depuis 12h30 j'attaque
votres site web de DDoS nous laiseront votres site internet si vous
faite un article sur moi RootKit404 qui ddos vos serveurs
Mouais, encore un charlot.
Ces petits cons là, il faudrait les attraper, leur tirer les oreilles et appeler leurs parents pour qu'ils leur suppriment le wifi.
Mais en attendant, ils sont vraiment pénibles et causent de vrais problèmes.
Tu le mets à jour à quelle fréquence ton dédié ?
Normalement lorsqu’on choisit d’administrer soit-même un serveur, on assume aussi la responsabilité de le sécuriser - Sinon choisis quelqu’un pour traiter cette partie.
Tu le mets à jour à quelle fréquence ton dédié ?
Normalement lorsqu'on choisit d'administrer soit-même un serveur, on
assume aussi la responsabilité de le sécuriser - Sinon choisis quelqu'un
pour traiter cette partie.
sur du DDOS, c'est à l'hébergeur de mettre en œuvre les techniques de parade. L'administrateur de la machine n'y peut pas grand chose
pas vraiment ce n'est pas ton hardware, pas ton switch et la
solution anti ddos se place au niveau de l'infrastructure réseau. Infrastructure anti-DDoS
iptables -A INPUT -p tcp --tcp-flags SYN,RST SYN,RST -j DROP
pas vraiment ce n'est pas ton hardware, pas ton switch et la
solution anti ddos se place au niveau de l'infrastructure réseau. Infrastructure anti-DDoS
iptables -A INPUT -p tcp --tcp-flags SYN,RST SYN,RST -j DROP
Par exemple
Denis
ceci est déjà filtré par l'infrastructure OVH donc quand tu es derrière, tu prends vraiment autre chose dans les dents. Le soucis, c'est que le support Kimsufi n'est vraiment pas au top et comme tu n'accèdes plus à ton serveur, tu es vraiment coincé mais tout ceci est en dehors de spip
ceci est déjà filtré par l'infrastructure OVH donc quand tu es derrière,
tu prends vraiment autre chose dans les dents. Le soucis, c'est que le
support Kimsufi n'est vraiment pas au top et comme tu n'accèdes plus à
ton serveur, tu es vraiment coincé mais tout ceci est en dehors de spip
sshguard, fail2ban font du bon boulot aussi. Mais ici, faut déjà savoir
ce qui est fait et les logs du serveur.
Ah oui, au temps pour moi sur cet aspect.
Mais si l’utilisateur a accès à son dédié, et que le serveur web est débordé par le nombre de requêtes donc ne répond plus du tout, c’est à lui de gérer cette partie DDoS - Pas besoin de beaucoup de requêtes web pour bloquer certains logiciels qui font serveur web, qui sont gourmand en ressources – surtout s’ils sont mal configurés ;)… alors que le même type de trafic peut être normal pour un autre site internet.