Communauté Informatique NDFR.net

Communauté Informatique NDFR.net (http://www.ndfr.net/forums/index.php)
-   Internet, Réseaux et Sécurité (http://www.ndfr.net/forums/forumdisplay.php?f=58)
-   -   Un tas de site inaccesible depuis ce matin! (http://www.ndfr.net/forums/showthread.php?t=1175)

chalouf 25-01-2003 12:15

Un tas de site inaccesible depuis ce matin!
 
Depuis tôt ce matin un paquet de sites ne peuvent être ouverts. Notamment
www.grenouille.com, étrange.

:mad:

chalouf 25-01-2003 12:26

Web attaque
L'une des plus importantes attaques de pirates est en train de mettre à terre le réseau des réseaux.

Depuis ce matin, 10 heures, une attaque de masse d'un ou de plusieurs groupes pirates est en train de mettre à mal le réseau des réseaux. Déjà plusieurs gros serveurs tel que Unet ou encore H.P. sont hors service. L'attaque, subdivisées, vise l'Asie, l'Europe et le Pacifique au moment ou nous écrivons ces quelques lignes.

Depuis plusieurs mois des "essais" d'attaques, comme le Déni de Service Distribué à l'encontre des root-serveurs ou encore

Nous allons vous tenir au courant, 1/4 heure par 1/4 d'heure sur l'évolution de la situation directement via http://www.zataz.com

:(

chalouf 25-01-2003 12:31

Le site http://www.clubic.com/ ne marche pas non plus!

Werner 25-01-2003 12:35

Le site de Zataz est mort !

matt-fly 25-01-2003 12:38

l'U.S s'en prend un gros coup aussi.
ce matin NDFR etait down aussi, ainsi que plusieurs sites de potes americains. en revanche les root-servers- n'ont pas tellement bronches :)

dda42 25-01-2003 13:39

Salut j'ai subit comme tous le monde et ma boite meloo.com plus accessible depuis hier J'ai cru que j'avais fauté Dur dur l'informatique

claude922 25-01-2003 15:08

C'est quoi toute cette histoire d'attaque sur Internet qui rame ?

Moi, clubic marche, internet traffic repport et grenouille marche... vous avez fumez un arbre ou quoi ? :confused:

Cougar 25-01-2003 15:16

lis donc la première news de http://www.grenouille.com/ :)
à 6h du matin, heure GMT, une des plus grosses attaques virtuelles a commencée !

enfin maintenant c'est finit, les admins sont venus bosser le samedi ^^

claude922 25-01-2003 16:05

Oups! J'étais allé sur Grenouille sans lire les news :)

Mais qui a attaqués tous ses serveurs ? Je comprend pas trop...

Cougar 25-01-2003 17:03

bah c le même principe que d'habitude, des ptites vers sont discretement "installés" sur des serveurs (par des pirates) sauf que cette fois, la contamination et la propagation du vers a été titanesque.

Ce sont des pirates qui ont effectués ces attaques, dans quel but, ça on le sait pas encore :)

matt-fly 25-01-2003 18:13

on peut s'imaginer plusieurs "pourquoi":

- soit ils font ca pour le plaisir
- soit derriere cette operation ce cache autre chose
- soit pour montrer la vulneralite des serveurs touches
- soit .... les 3 cas deja presents me parraissent pas mal deja :)

Cougar 25-01-2003 18:45

ou alors une démonstration de force :)
"oui on pourrait paralyser entièrement le net(et de ce fait le monde) en pleine session de Wallstreet".

Fred 25-01-2003 21:00

Maintenant ça refonctionne correctement ... ouf !

J'aîmerais confirmation, mais ce ver ne touche que les serveurs SQL Microsoft, pas MySQL par ex non ?

matt-fly 25-01-2003 21:02

que SQL Microsoft oui , port 1433 et 1434.

Quote:

A worm that is spreading via Microsoft SQL servers is responsible for major slowdown of worldwide Internet as this SMS has been posted. The worm is responsible for large amounts of Internet traffic as well as millions of UDP/IP probes at the time of this alert's publication. This worm attempts to exploit MS/SQL servers vulnerable to the SQL Server Resolution service buffer overflow (CVE CAN-2002-0649). Once a vulnerable computer is compromised, the worm will infect that target, randomly select a new target, and resend the exploit and propagation code to that host.

matt-fly 25-01-2003 21:08

peut plus editer :confused:

Quote:

Affect Versions:
Microsoft SQL Server 2000
Microsoft Desktop Engine (MSDE) 2000


All times are GMT +2. The time now is 01:57.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.