[HS][Tentative d'intrusion]

Applications, problèmes de configuration réseau
Avatar de l’utilisateur
mulanee
Elfe
Messages : 685
Inscription : mar. 08 janv. 2013, 22:02
Localisation : Ile de France

[HS][Tentative d'intrusion]

Message par mulanee »

Bonsoir,

Désolé pour le HS mais je sais qu'ici j'aurai des réponses.

Mon NAS(Syno 213+) héberge un mini site web, que je scrute avec BBclone.
Depuis 2 jours je remarque ça:

Code : Tout sélectionner

() { foo;};echo; /bin/bash -c "cat /etc/passwd"
Là:
http://ebgy.fr.nf/bbclone/show_views.php?id=452&lng=fr

Et ça arrive plusieurs fois pas du même endroit.
Pour l'instant rien ne se passe et ça me parait grossier, mais je n'aime pas trop quand même.
Une réaction?
Backtoback
yeomen
Messages : 263
Inscription : jeu. 26 avr. 2012, 23:33

Re: [HS][Tentative d'intrusion]

Message par Backtoback »

Bonsoir,

Je crois que ton attaquant tente d'exploiter la faille bash CVE-2014-6271: Shellshock

Tu dois pouvoir ban son ip dans un premier temps.

Je connais pas trop les NAS, mais avec ton serveur web tu peux peut etre le bloquer.

Par contre je comprend pas trop ton image, cette commande est lancé sur la page principale de ton site web?
Backtoback
yeomen
Messages : 263
Inscription : jeu. 26 avr. 2012, 23:33

Re: [HS][Tentative d'intrusion]

Message par Backtoback »

Ceci pourrait peut être t'aider à protéger ton site :
https://www.invisiblethreat.ca/2014/09/cve-2014-6271/
Avatar de l’utilisateur
mulanee
Elfe
Messages : 685
Inscription : mar. 08 janv. 2013, 22:02
Localisation : Ile de France

Re: [HS][Tentative d'intrusion]

Message par mulanee »

Ce bout de code est considéré comme le navigateur par BBClone
Par contre je comprend pas trop ton image, cette commande est lancé sur la page principale de ton site web?
mmmmhh?

BBclone est une appli web dont les résultats sont visibles ici:
http://ebgy.fr.nf/bbclone/
Avatar de l’utilisateur
benjarobin
Maître du Kyudo
Messages : 17632
Inscription : sam. 30 mai 2009, 15:48
Localisation : Lyon

Re: [HS][Tentative d'intrusion]

Message par benjarobin »

Si ton NAS synology est à jour tu risques rien.
Zsh | KDE | PC fixe : AMD Ryzen 9900X, Radeon RX 7700 XT
Titre d'un sujet : [Thème] Sujet (état) / Règles du forum
Avatar de l’utilisateur
mulanee
Elfe
Messages : 685
Inscription : mar. 08 janv. 2013, 22:02
Localisation : Ile de France

Re: [HS][Tentative d'intrusion]

Message par mulanee »

Depuis ce matin il est à jour du dernier update.
Une fois de plus pas de compatibilité ascendante chez Syno, mes scripts perl ne fonctionnent plus :cry:

http://ebgy.fr.nf/cgi/test.pl
Répondre