π
<-
Chat plein-écran
[^]

Attaque par scripts sur TI-BANK

Evénements spéciaux.

Re: Attaque par scripts sur TI-BANK

Message non lude critor » 23 Avr 2011, 10:58

Précision: comme la semaine dernière, l'IP provient d'un des ex pays communistes d'Europe de l'Est.

Donc sûrement un script exécuté depuis un anonymiser encore.


Raison de plus pour la bannir... ce qui est fait.
Image
Avatar de l’utilisateur
critorAdmin
Niveau 19: CU (Créateur Universel)
Niveau 19: CU (Créateur Universel)
Prochain niv.: 45%
 
Messages: 41671
Images: 15208
Inscription: 25 Oct 2008, 00:00
Localisation: Montpellier
Genre: Homme
Calculatrice(s):
MyCalcs profile
YouTube: critor3000
Twitter/X: critor2000
GitHub: critor

Re: Attaque par scripts sur TI-BANK

Message non lude critor » 23 Avr 2011, 19:12

Ben la quasi totalité des archives du portail ont été récupérées...


Assez curieux.

C'est pour revendre le "pack" ?

Le diffuser sur les réseaux P2P ?


Bannir automatiquement, je sais pas.
Mais maintenant que les logs enregistrent la date et l'IP du téléchargement, on doit pouvoir au moins mettre des conditions de refus dans download.php.

Mais bien sûr, il faut s'assurer qu'elles ne se déclenchent pas pour un utilisateur innocent...
Image
Avatar de l’utilisateur
critorAdmin
Niveau 19: CU (Créateur Universel)
Niveau 19: CU (Créateur Universel)
Prochain niv.: 45%
 
Messages: 41671
Images: 15208
Inscription: 25 Oct 2008, 00:00
Localisation: Montpellier
Genre: Homme
Calculatrice(s):
MyCalcs profile
YouTube: critor3000
Twitter/X: critor2000
GitHub: critor

Re: Attaque par scripts sur TI-BANK

Message non lude Bisam » 23 Avr 2011, 20:26

Tu peux interdire de télécharger depuis la même IP plus d'un fichier par période de 5 secondes, avec remise à zéro du compteur à chaque nouvelle tentative.... ça devrait déjà bien gêner les scripts.
Avatar de l’utilisateur
BisamAdmin
Niveau 15: CC (Chevalier des Calculatrices)
Niveau 15: CC (Chevalier des Calculatrices)
Prochain niv.: 69.6%
 
Messages: 5667
Inscription: 11 Mar 2008, 00:00
Localisation: Lyon
Genre: Homme
Calculatrice(s):
MyCalcs profile

Re: Attaque par scripts sur TI-BANK

Message non lude Excale » 25 Avr 2011, 15:30

Il y a aussi des listes sérieuses d'adresses IP considérées comme dangereuses.

Si je me souviens bien il y en a deux principales:
-une liste assez souple qui ne bannit que les "pires" IP
-une bien plus complète mais avec un léger risque d'attraper des innocents.

Je me souviens qu'un ami avait installé la première pour l'accès au site, et interdit à ceux de la deuxième d'utiliser les formulaires PHP.

EDIT:

J'ai retrouvé un des deux trucs qu'il utilise, par contre je crois que c'est directement pour les serveurs: BlockControl.
Avatar de l’utilisateur
ExcaleAdmin
Niveau 16: CC2 (Commandeur des Calculatrices)
Niveau 16: CC2 (Commandeur des Calculatrices)
Prochain niv.: 3.9%
 
Messages: 2955
Images: 3
Inscription: 10 Sep 2010, 00:00
Genre: Homme
Calculatrice(s):
MyCalcs profile

Re: Attaque par scripts sur TI-BANK

Message non lude critor » 25 Avr 2011, 16:10

Bisam a écrit:Tu peux interdire de télécharger depuis la même IP plus d'un fichier par période de 5 secondes, avec remise à zéro du compteur à chaque nouvelle tentative.... ça devrait déjà bien gêner les scripts.


Ça va embêter les innocents qui double-cliquent par erreur.
C'est assez fréquent...

Mieux interdire sur un critère qui identifie clairement un abus.
Image
Avatar de l’utilisateur
critorAdmin
Niveau 19: CU (Créateur Universel)
Niveau 19: CU (Créateur Universel)
Prochain niv.: 45%
 
Messages: 41671
Images: 15208
Inscription: 25 Oct 2008, 00:00
Localisation: Montpellier
Genre: Homme
Calculatrice(s):
MyCalcs profile
YouTube: critor3000
Twitter/X: critor2000
GitHub: critor

Re: Attaque par scripts sur TI-BANK

Message non lude Bisam » 25 Avr 2011, 18:30

critor2000 a écrit:
Bisam a écrit:Tu peux interdire de télécharger depuis la même IP plus d'un fichier par période de 5 secondes, avec remise à zéro du compteur à chaque nouvelle tentative.... ça devrait déjà bien gêner les scripts.


Ça va embêter les innocents qui double-cliquent par erreur.
C'est assez fréquent...

Mieux interdire sur un critère qui identifie clairement un abus.

Certes, cela peut être gênant... mais là encore, un simple message d'avertissement précisant de bien faire attention à ne pas double-cliquer devrait être suffisant pour ceux qui auraient ce problème.

Cependant, si tu penses que c'est plus propre d'enregistrer les comportements suspects, pourquoi pas ?
Avatar de l’utilisateur
BisamAdmin
Niveau 15: CC (Chevalier des Calculatrices)
Niveau 15: CC (Chevalier des Calculatrices)
Prochain niv.: 69.6%
 
Messages: 5667
Inscription: 11 Mar 2008, 00:00
Localisation: Lyon
Genre: Homme
Calculatrice(s):
MyCalcs profile

Re: Attaque par scripts sur TI-BANK

Message non lude critor » 25 Avr 2011, 18:38

Avec les pavés tactiles, il suffit souvent de pas grand chose pour cliquer ou double-cliquer par erreur.
Image
Avatar de l’utilisateur
critorAdmin
Niveau 19: CU (Créateur Universel)
Niveau 19: CU (Créateur Universel)
Prochain niv.: 45%
 
Messages: 41671
Images: 15208
Inscription: 25 Oct 2008, 00:00
Localisation: Montpellier
Genre: Homme
Calculatrice(s):
MyCalcs profile
YouTube: critor3000
Twitter/X: critor2000
GitHub: critor

Re: Attaque par scripts sur TI-BANK

Message non lude critor » 26 Avr 2011, 15:09

Non. Ça c'était moi pour les tests d'attaque hier.

J'ai remis à zéro la table "attackip" après.


Bonne nouvelle d'ailleurs: cette table est toujours vide! :#top#:
Image
Avatar de l’utilisateur
critorAdmin
Niveau 19: CU (Créateur Universel)
Niveau 19: CU (Créateur Universel)
Prochain niv.: 45%
 
Messages: 41671
Images: 15208
Inscription: 25 Oct 2008, 00:00
Localisation: Montpellier
Genre: Homme
Calculatrice(s):
MyCalcs profile
YouTube: critor3000
Twitter/X: critor2000
GitHub: critor

Re: Attaque par scripts sur TI-BANK

Message non lude critor » 28 Avr 2011, 11:56

Nouvelles attaques du portail...

Traitement en cours.
Image
Avatar de l’utilisateur
critorAdmin
Niveau 19: CU (Créateur Universel)
Niveau 19: CU (Créateur Universel)
Prochain niv.: 45%
 
Messages: 41671
Images: 15208
Inscription: 25 Oct 2008, 00:00
Localisation: Montpellier
Genre: Homme
Calculatrice(s):
MyCalcs profile
YouTube: critor3000
Twitter/X: critor2000
GitHub: critor

Re: Attaque par scripts sur TI-BANK

Message non lude critor » 28 Avr 2011, 12:18

Extrait des logs suspects:

Téléchargements abusifs de l'archive 288:
1254451 288 1 1303985707 78.251.243.1X
1254453 288 1 1303985716 78.251.243.1X
1254455 288 1 1303985760 78.251.243.1X
1254456 288 1 1303985761 78.251.243.1X
1254457 288 1 1303985761 78.251.243.1X
1254458 288 1 1303985762 78.251.243.1X
1254459 288 1 1303985762 78.251.243.1X
1254460 288 1 1303985765 78.251.243.1X
1254461 288 1 1303985778 78.251.243.1X
Non détecté par mon script. Je penche pour un robot, mais j'hésite...

Téléchargements abusifs de l'archive 15:
1254355 15 1 1303979117 41.136.185.16X
1254356 15 1 1303979117 41.136.185.16X
1254357 15 1 1303979138 41.136.185.16X
1254358 15 1 1303979177 41.136.185.16X
1254359 15 1 1303979177 41.136.185.16X
Non détecté par mon script. C'est peut-être un humain: 2 double-clics + 1 clic.

Téléchargements normaux puis téléchargements abusifs de l'archive 999:
1251491 3209 1 1303822092 90.29.34.17X
1251495 1303 1 1303822181 90.29.34.17X
1251503 1632 1 1303822306 90.29.34.17X
1251509 2142 1 1303822844 90.29.34.17X
1251513 198 1 1303822980 90.29.34.17X
1251517 552 1 1303823084 90.29.34.17X
1251519 373 1 1303823122 90.29.34.17X
1251523 3083 1 1303823521 90.29.34.17X
1251525 1649 1 1303823762 90.29.34.17X
1251527 1009 1 1303824086 90.29.34.17X
1251529 1704 1 1303824214 90.29.34.17X
1251894 1705 1 1303837943 90.29.34.17X
1251899 1645 1 1303838013 90.29.34.17X
/* Début du comportement suspect */
1251912 999 1 1303838303 90.29.34.17X
1251913 999 1 1303838306 90.29.34.17X
1251914 999 1 1303838306 90.29.34.17X
1251915 999 1 1303838306 90.29.34.17X
1251916 999 1 1303838306 90.29.34.17X
1251917 999 1 1303838307 90.29.34.17X
1251918 999 1 1303838310 90.29.34.17X
1251919 999 1 1303838313 90.29.34.17X
1251920 999 1 1303838314 90.29.34.17X
1251921 999 1 1303838315 90.29.34.17X
/* Comportement abusif détecté par le script */
1251922 999 1 1303838316 90.29.34.17X
1251923 999 1 1303838317 90.29.34.17X
1251924 999 1 1303838318 90.29.34.17X
1251925 999 1 1303838319 90.29.34.17X
1251926 999 1 1303838320 90.29.34.17X
1251927 999 1 1303838320 90.29.34.17X
1251928 999 1 1303838321 90.29.34.17X
1251929 999 1 1303838322 90.29.34.17X
1251930 999 1 1303838323 90.29.34.17X
1251931 999 1 1303838325 90.29.34.17X
1251932 999 1 1303838326 90.29.34.17X
1251933 999 1 1303838332 90.29.34.17X
1251934 999 1 1303838334 90.29.34.17X
1251935 999 1 1303838335 90.29.34.17X
1251936 999 1 1303838338 90.29.34.17X
1251938 999 1 1303838340 90.29.34.17X
1251939 999 1 1303838341 90.29.34.17X
Dans ce dernier cas, c'est clairement une attaque et je pencherai pour le bannissement.
Mais ce qui me turlupine, c'est qu'il y a eu un comportement humainement normal juste avant...
Changement d'IP ?
Ou c'est fait volontairement pour tromper les scripts de détection (même si je n'en tiens absolument pas compte) ?

Si il faut considérer les IP variables, peut-être faudrait-il mettre en place un système de ban temporaire...


Vos avis?
Image
Avatar de l’utilisateur
critorAdmin
Niveau 19: CU (Créateur Universel)
Niveau 19: CU (Créateur Universel)
Prochain niv.: 45%
 
Messages: 41671
Images: 15208
Inscription: 25 Oct 2008, 00:00
Localisation: Montpellier
Genre: Homme
Calculatrice(s):
MyCalcs profile
YouTube: critor3000
Twitter/X: critor2000
GitHub: critor

PrécédenteSuivante

Retourner vers Evénements

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 3 invités

-
Rechercher
-
Social TI-Planet
-
Sujets à la une
"1 calculatrice pour tous", le programme solidaire de Texas Instruments. Reçois gratuitement et sans aucune obligation d'achat, 5 calculatrices couleur programmables en Python à donner aux élèves les plus nécessiteux de ton lycée. Tu peux recevoir au choix 5 TI-82 Advanced Edition Python ou bien 5 TI-83 Premium CE Edition Python.
Enseignant(e), reçois gratuitement 1 exemplaire de test de la TI-82 Advanced Edition Python. À demander d'ici le 31 décembre 2024.
Offre de test des nouveautés de rentrée 2024 par Casio. Enseignant(e), reçois gratuitement 1 exemplaire, à ton choix, de la Graph Light ou bien de la Graph Math+
14€ remboursés par Casio sur l'achat de ta calculatrice Graph 35 d'ici le 31 Octobre 2024
10€ remboursés par Casio sur l'achat de ta calculatrice Graph 90+E d'ici le 31 Décembre 2024
10€ remboursés par Casio sur l'achat de ta calculatrice Graph 25 d'ici le 31 Décembre 2024
8€ remboursés par Casio sur l'achat de ta calculatrice Graph Math+ d'ici le 31 Octobre 2024
Reprise de ton ancienne fx-92 Collège ou Graph 25/35/90 à 3€ peu importe son état. Même non fonctionnelle et donc invendable, même ancienne Graph 35 non conforme aux programmes (pas de Python), même ancienne Graph 25/35 inutilisable aux examens (pas de mode examen) et donc invendable. Etiquette de retour fournie, pas de frais de port à payer.
3€ remboursés par Casio sur l'achat de ta calculatrice fx-92 Collège d'ici le 30 Septembre 2024
5€ de remise immédiate sur l'achat de ta calculatrice TI-83 Premium CE Edition Python chez les revendeurs partenaires
4€ de remise immédiate sur l'achat de ta calculatrice TI-82 Advanced Edition Python chez les revendeurs partenaires
3€ de remise immédiate sur l'achat de ta calculatrice TI-82 Advanced chez les revendeurs partenaires
Comparaisons des meilleurs prix pour acheter sa calculatrice !
Aidez la communauté à documenter les révisions matérielles en listant vos calculatrices graphiques !
1234567891011121314
-
Faire un don / Premium
Pour plus de concours, de lots, de tests, nous aider à payer le serveur et les domaines...
Faire un don
Découvrez les avantages d'un compte donateur !
JoinRejoignez the donors and/or premium!les donateurs et/ou premium !


Partenaires et pub
Notre partenaire Jarrety Calculatrices à acheter chez Calcuso
-
Stats.
1415 utilisateurs:
>1390 invités
>20 membres
>5 robots
Record simultané (sur 6 mois):
6892 utilisateurs (le 07/06/2017)
-
Autres sites intéressants
Texas Instruments Education
Global | France
 (English / Français)
Banque de programmes TI
ticalc.org
 (English)
La communauté TI-82
tout82.free.fr
 (Français)