wpad.dat

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar OMNIDIM » 02 Juil 2003 15:59

Dans les logs de mon serveurs HTTP g des dizaines de ligne qui demande le fichier : wpad.dat or j'ignore ce que c ... <BR> <BR>Qqun a t-il des précision ?
Avatar de l’utilisateur
OMNIDIM
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 09 Nov 2002 01:00
Localisation: Colombes - HAUTS DE SEINE

Messagepar tomtom » 02 Juil 2003 17:48

le fichier wpad.dat est un fichier d'autoconfiguration des proxy/firewall ISA server <BR> <BR> <BR>A mon avis il doit y avoir une faille de decouverte, et des scripts kiddies cherchent ce fichier sur des serveurs web dans l'espoir de tomber sur un serveur vulnerable. Si tu n'es pas sous IIS, aucun inquietude à avoir. Si par contre tu possedes un IIS qui fait aussi ISA server, mefiance <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar OMNIDIM » 02 Juil 2003 17:52

Le probleme c que c un poste en interne qui vraissemblablement essaye d'accedé a ca ... <BR> <BR>Y'a t-il une config a enlver sur des 2000 Pro ?? <BR> <BR>Et a koi sert ce ISA Server ? <BR> <BR>Merci tomtom <IMG SRC="images/smiles/icon_wink.gif"> <IMG SRC="images/smiles/icon_biggrin.gif">
Avatar de l’utilisateur
OMNIDIM
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 182
Inscrit le: 09 Nov 2002 01:00
Localisation: Colombes - HAUTS DE SEINE

Messagepar tomtom » 02 Juil 2003 17:59

<!-- BBCode auto-link start --><a href="http://www.isaserver.org/tutorials/Configuring_Automatic_Discovery_for_ISA_Server_Clients.html" target="_blank">http://www.isaserver.org/tutorials/Configuring_Automatic_Discovery_for_ISA_Server_Clients.html</a><!-- BBCode auto-link end --> <BR> <BR>Ya la config des clients là-dedans, moi ça m'interresse pas trop alors je te l'aisse t'amuser... <BR> <BR>Si c'est des clients qui y accedent c'est deja plus rassurant, il s sont juste à la recherche d'une passerelle <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>T.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron