<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Le Blog du grand loup Zeur &#187; kikoolol</title>
	<atom:link href="http://blog.gaetan-grigis.eu/tag/kikoolol/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.gaetan-grigis.eu</link>
	<description>Le blog qui vous fait connaitre ce que vous savez déjà</description>
	<lastBuildDate>Tue, 17 Jan 2012 08:43:06 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Tentative de Hack &#8230; quand les kikoolols attaquent!!!</title>
		<link>http://blog.gaetan-grigis.eu/systeme/administration/tentative-de-hack-quand-les-kikoolols-attaquent/</link>
		<comments>http://blog.gaetan-grigis.eu/systeme/administration/tentative-de-hack-quand-les-kikoolols-attaquent/#comments</comments>
		<pubDate>Sun, 11 Oct 2009 11:46:06 +0000</pubDate>
		<dc:creator>Gaëtan</dc:creator>
				<category><![CDATA[Administration]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[ips]]></category>
		<category><![CDATA[kikoolol]]></category>
		<category><![CDATA[noob]]></category>
		<category><![CDATA[ossec]]></category>
		<category><![CDATA[prelude]]></category>
		<category><![CDATA[scanner]]></category>

		<guid isPermaLink="false">http://blog.gaetan-grigis.eu/?p=584</guid>
		<description><![CDATA[Bijour &#8230; Un truc assez amusant dernièrement, une tentative de hack de mon site &#8230; la deuxième attaque &#171;&#160;importante&#160;&#187; que mon site subit, la première avait fait planter ma base de donnée &#8230; prelude (couplé à MySQL) avait reporté les 100 000 alertes de ModSecurity (sûrement l&#8217;utilisation d&#8217;un soft genre Acunetix ou &#8230;) causant un [...]]]></description>
			<content:encoded><![CDATA[<p>Bijour &#8230;</p>
<p>Un truc assez amusant dernièrement, une tentative de hack de mon site &#8230; la deuxième attaque &laquo;&nbsp;importante&nbsp;&raquo; que mon site subit, la première avait fait planter ma base de donnée &#8230; prelude (couplé à MySQL) avait reporté les 100 000 alertes de ModSecurity (sûrement l&#8217;utilisation d&#8217;un soft genre Acunetix ou &#8230;) causant un DoS sur 2 jours le temps que la base de données sur mon RPS à 4Meg/s d&#8217;écriture de disque puisse écrire les données ^^ ou comment s&#8217;auto-détruire à cause de ses propres systèmes de sécurité en &laquo;&nbsp;période d&#8217;attaque&nbsp;&raquo; xD.</p>
<p>Depuis j&#8217;avais installé le mod_evasive pour blacklister les IP en cas d&#8217;accès répété dans des délais très court au service HTTP, et OSSEC qui a la capacité de bannir des IP en cas d&#8217;erreurs répétées sur différent services (ssh, http,&#8230;), histoire de limiter le spam dans ma base de données.</p>
<p>Et donc sur ce coup-ci, l&#8217;attaque a durée très peu de temps (environ 10 secondes) :<br />
<a href="http://blog.gaetan-grigis.eu/wp-content/uploads/2009/10/prelude-scan.png"><img class="aligncenter size-medium wp-image-586" title="prelude-scan" src="http://blog.gaetan-grigis.eu/wp-content/uploads/2009/10/prelude-scan-300x185.png" alt="prelude-scan" width="300" height="185" /></a></p>
<p>Avant de se terminer par un sympatique ban ip :</p>
<p><a href="http://blog.gaetan-grigis.eu/wp-content/uploads/2009/10/ddos.png"><img class="aligncenter size-full wp-image-585" title="ddos" src="http://blog.gaetan-grigis.eu/wp-content/uploads/2009/10/ddos.png" alt="ddos" width="706" height="18" /></a></p>
<p>Au passage je ferais remarquer à 82.246.200.104 (un freenaute) que mon blog utilise la dernière version de WordPress qui peut être facilement téléchargeable sur le net pour ensuite trouver des failles dans le site en local et pirater le site en question sans avoir à le scanner, donnant la possibilité pour le propriétaire de site web en question de découvrir la tentative d&#8217;attaque et éviter <span style="background-color: #ffffff;">d&#8217;avoir son IP Fixe °(^.^)° publié sous le tag &laquo;&nbsp;kikoololz featured with scanner&nbsp;&raquo;.</span></p>
<p>Sinon, je recommande OSSEC comme IPS pour la protection de sites web, c&#8217;est assez sympa, on peut à la fois le coupler avec prelude-manager pour centraliser et visualiser l&#8217;ensemble des tentatives d&#8217;attaques sur une seule page web, envoyer un mail à l&#8217;admin (voir plusieurs en définissant des domaines d&#8217;expertises) et blacklister les attaques (même petites ^^ je me suis déjà fait ban de mon serveur en tentant une simple SQL Inj. dans l&#8217;url du blog &#8230; oui j&#8217;ai rien d&#8217;autre à faire).</p>
<p>Voilà pour ce sublime week-end &#8230;</p>

                            <div id="aspdf">
                                <a href="http://blog.gaetan-grigis.eu/wp-content/plugins/as-pdf/generate.php?post=584">
                                    <span>Télécharger l'article au format PDF</span>
                                </a>
                            </div>
                        <hr /><h2>Articles similaires : </h2><ul><li><a href="http://blog.gaetan-grigis.eu/systeme/monter-un-serveur-php-en-une-ligne-de-commande-ou-presque/" rel="bookmark" title="Permanent Link: monter un serveur PHP en une ligne de commande (ou presque)">monter un serveur PHP en une ligne de commande (ou presque)</a></li><li><a href="http://blog.gaetan-grigis.eu/securite/idee-de-redirection-force-en-http-lors-de-lan-party-rencontre-du-libre/" rel="bookmark" title="Permanent Link: Idée de redirection forcée en http lors de lan party, rencontre du libre &#8230;">Idée de redirection forcée en http lors de lan party, rencontre du libre &#8230;</a></li><li><a href="http://blog.gaetan-grigis.eu/systeme/securite-coupler-lids-prelude-avec-mod_security/" rel="bookmark" title="Permanent Link: Sécurité : Coupler l&#8217;IDS Prelude avec mod_security">Sécurité : Coupler l&#8217;IDS Prelude avec mod_security</a></li><li><a href="http://blog.gaetan-grigis.eu/programmation/php-programmation/se-proteger-contre-la-failles-csrf/" rel="bookmark" title="Permanent Link: Se protéger contre la failles CSRF">Se protéger contre la failles CSRF</a></li><li><a href="http://blog.gaetan-grigis.eu/non-classe/les-liens-du-we/" rel="bookmark" title="Permanent Link: Les liens du WE">Les liens du WE</a></li></ul><hr /><small>Copyright &copy; 2008-2011 - Gaetan Grigis - <a href="http://blog.gaetan-grigis.eu">blog.gaetan-grigis.eu</a> </small>]]></content:encoded>
			<wfw:commentRss>http://blog.gaetan-grigis.eu/systeme/administration/tentative-de-hack-quand-les-kikoolols-attaquent/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

