par elrayser » 04 Juil 2004 14:46
re,
j'ai deja mis en place iptables avec les ports qu'il faut ouvrir uniquement, le hackeur c servit d'une faille d'un module du cms xoops pour pouvoir uploader un fichier dans le compte du site en question et de la il avais acces au serveur complet par le biais d'une console virtuel (backdoor).
donc nous avons l'ip et le nom de cette personne au bresil mais si on bloque cette ip, il pourras surement passé par un autre site d'ou il aura hacker et fais un proxy (par exemple).
donc le mieux etais a mes yeux de corrigé le fichier par ou il etais passé (ce qui a ete fait) et de mettre une securité supplementaire pour eviter que si ca se reproduisait, le hackeur ne puisse pas debité plus de 3mo concecutif, et surtout ce me laisserais du mou au cas ou mon serveur aurais un coup d ebourre.
et que comme il etais suggeré au dessus, installé mod_throttle et reglé le debit a Xmo toutes les 10min et que ca se reactive en auto. comme il ouvrait des serveur irc, a force d'etre coupé deja il eviterais a moins qu'il modifie les valeurs.
mais de toutes facon, aucune securité ne sera valable si il a access au serveur global mais faut quand meme esayer.
Florent.