interpretation log de snort

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar stonix » 17 Avr 2003 09:46

depuis deux jours j'ai regulierement le msg suivant dans mes logs de snort <BR> <BR> <BR>Date: 04/17 07:53:43 Nom: WEB-CLIENT javascript URL host spoofing attempt <BR>Priorité: 1 Type: Attempted User Privilege Gain <BR>Informations sur l'adresse IP: 80.15.236.150:80 -> 192.168.27.2:64956 <BR>Références: aucune entrée trouvée SID: 1841 <BR> <BR>Je n'arrive pas à comprendre ce qui se passe, et je viens vous demander conseils parceque ça m'inquiete un peu quand meme, surtout la priorité à 1. <BR>J'aimerais surtout comprendre ce qui se passe, quel sont les machines incriminées ect... <BR> <BR>Merci d'avance à tous ceux qui répondrons à ce poste <BR> <BR> <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
stonix
Matelot
Matelot
 
Messages: 1
Inscrit le: 17 Avr 2003 00:00

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité