DEDIBOX-NEWS.COM

Le Forum Non Officiel de la DEDIBOX

Vous n'êtes pas identifié.

#1 2008-05-22 09:49:01

wamania
Je débarque
Date d'inscription: 2008-05-22
Messages: 3

Liste des dedibox probablement détournées

Bonjour

Suite à la réception de plusieurs notifications de ban d'IP provenant de dédibox à cause d'attaque par force brute, je me suis dit qu'il serait bon de tenir à jour une liste de ces dedibox afin que chaque prorpio puisse checker si la sienne y est.

Tout d'abord, je vais essayer d'être plus clair sur les attaques.
Il s'agit pour la plupart d'attaque par force brute ou par dico très souvent sur le compte root par ssh.
Les attaques provenant de dédibox signifient
- soit que le proprio est un mauvais cracker et qu'il a pas froid aux yeux hmm
- soit que son ssh a déjà été pété et que le cracker utilise l'accès ssh de la dedibox pour cracker d'autres dedibox, dans le but bien souvent de construire une longue longue suite d'ip avant de rendre très difficile la recherche de l'origine d'une attaque plus grosse.

Je suis quasiment sûr que toutes les dedibox qui attaquent sont dans le 2ième cas, ce qui veut dire qu'un très mauvais mot de passe à été rentré initialement ( non!!!! "lol" c'est pas un mot de passe !!!!!!!)

J'essaierais de tenir à jour cette liste en fonction de ce qui m'arrive, je vous invite à regarder de temps à autre voir si votre dedibox y est ou pas. (post à éplingler ?)
Luttons pour des dédibox saines !!!
Je suis presque sûr que d'autres personnes doivent avoir des info similaires, par exemple, il serait bon de suivre les dedibox spammeuses, je vais m'y interesser.

Liste :

88.191.77.243 (très active)
88.191.39.48
88.191.21.28

Hors ligne

 

#2 2008-05-22 09:54:26

maddanny
Membre d'honneur
Date d'inscription: 2006-10-20
Messages: 1221

Re: Liste des dedibox probablement détournées

Il faut faire un abuse, poster ici ça ne sert strictement à rien !


En Greve Jusqu'à la prochaine raison de faire greve ! :p

Hors ligne

 

#3 2008-05-22 09:54:48

Phach
Membres d'honneurs
Lieu: France
Date d'inscription: 2006-05-05
Messages: 1011
Site web

Re: Liste des dedibox probablement détournées

envoi des abuse pour chacune et le probleme sera reglé.
et oui, il y a un bon paquet de dedibox zombi infecté. Forcément avec une offre a 30 euro, le blaireau de base se dit chouette, un dédié pour pas cher,  et forcément des machines mal configurées  avec 100 mega ca attire les pirates en culotte courte...

mais bon, c'est le lot quotidien d'un serveur de recevoir des tentatives de connexion.
fail2ban + abuse quand t'as le temps et puis c'est reglé.

Dernière modification par Phach (2008-05-22 09:54:59)


http://bayimg.com/image/aakogaabp.jpg http://www.radioparadise.com/graphics/banner_80.gif

Hors ligne

 

#4 2008-05-22 10:04:43

wamania
Je débarque
Date d'inscription: 2008-05-22
Messages: 3

Re: Liste des dedibox probablement détournées

Il faut faire un abuse, poster ici ça ne sert strictement à rien !

fail2ban + abuse quand t'as le temps et puis c'est reglé.

oui oui, mais ça c'est fait, mais je dirais pas "le pb est réglé". Même s'il y a peu de chance qu'un des prorpio des ces dedibox se fasse connaître, ça permettra au moins pour lui de savoir qu'il est pas au point^^
L'abuse ça va donner quoi, avertissement,  formatage + réinstallation de la même chose ?
Je préférerais des gens bien éduqué qui viennent ici demander pourquoi c'est arrivé.
Enfin si vous jugez vraiment ça inutile, j'arrête sad

Dernière modification par wamania (2008-05-22 10:05:25)

Hors ligne

 

#5 2008-05-22 10:06:59

maddanny
Membre d'honneur
Date d'inscription: 2006-10-20
Messages: 1221

Re: Liste des dedibox probablement détournées

Parce que tu crois vraiment que le gars qui n'est pas foutu de sécuriser sa box cherche son ip sur le net ? smile
L'abuse va être transferé au client Dedibox et au bout de X abuses si pas de réponse => dedibox coupée.


En Greve Jusqu'à la prochaine raison de faire greve ! :p

Hors ligne

 

#6 2008-05-22 10:15:37

Phach
Membres d'honneurs
Lieu: France
Date d'inscription: 2006-05-05
Messages: 1011
Site web

Re: Liste des dedibox probablement détournées

wamania a écrit:

Je préférerais des gens bien éduqué qui viennent ici demander pourquoi c'est arrivé.

tu reves là.
je crois qu'on est nombreux à espérer ça mais faut pas réver. Quand tu vois que les gens sont meme aps foutu de rechercher avant de poser leur question...

bref, moi quand j'ai le temps c'est un abuse + ban de l'ip.
sinon, je laisse courir car ca pourrait etre un boulot à plein temps de faire ce genre de chose hmm


http://bayimg.com/image/aakogaabp.jpg http://www.radioparadise.com/graphics/banner_80.gif

Hors ligne

 

#7 2008-05-22 10:16:27

wamania
Je débarque
Date d'inscription: 2008-05-22
Messages: 3

Re: Liste des dedibox probablement détournées

Parce que tu crois vraiment que le gars qui n'est pas foutu de sécuriser sa box cherche son ip sur le net ? smile

sad
Pour Mr Jin Yang et son server hacké en Corée, bon, on peut pas faire gd chose, mais je m'étais dit que pour les dédibox, qd même quoi.

/me retourne voir ses amis les bisounours roll

Hors ligne

 

#8 2008-05-22 10:17:35

maddanny
Membre d'honneur
Date d'inscription: 2006-10-20
Messages: 1221

Re: Liste des dedibox probablement détournées

Tu leur feras un bisou de ma part wink
big_smile


En Greve Jusqu'à la prochaine raison de faire greve ! :p

Hors ligne

 

#9 2008-05-22 12:24:24

mydebians
Jeidi
Date d'inscription: 2007-03-30
Messages: 158

Re: Liste des dedibox probablement détournées

parce que vous croyez en toute franchise qu'un abuse de ce type est traité ?
j'ai un doute pour l'avoir déjà fait et avoir eu une réponse quelque peu 'douteuse' du support sad

par contre une bonne résolution est un ban des ips dédiboite ( les rangées sont simples à trouver ) idem avec les tumsufipas

Hors ligne

 

#10 2008-05-22 12:56:43

Phach
Membres d'honneurs
Lieu: France
Date d'inscription: 2006-05-05
Messages: 1011
Site web

Re: Liste des dedibox probablement détournées

a priori, un abuse sera bien traité si il est confirmé par plusieurs personnes.


http://bayimg.com/image/aakogaabp.jpg http://www.radioparadise.com/graphics/banner_80.gif

Hors ligne

 

#11 2008-05-22 17:46:21

olod
Maitre Jeidi
Date d'inscription: 2007-11-02
Messages: 331

Re: Liste des dedibox probablement détournées

organisons des abuse party, et abusons de notre vie/sexualité... ==>[]

Hors ligne

 

#12 2008-05-22 21:10:23

LordMPK
Petit scarabé
Date d'inscription: 2007-07-28
Messages: 74
Site web

Re: Liste des dedibox probablement détournées

J'avais gueulé a Mr dedibox pour un problème similaire, bahMr Dedibox s'est occupé de prévenir le mec.
Juste après j'ai installé fail2ban et changé le port SSH. Plus aucun con depuis.


http://www.ipnoze.net/images/ipnoze_350x19.gif
http://www.taptop.net : annuaire | http://www.scoopidou.fr : l'actualité détournée

Hors ligne

 

Pied de page des forums

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson