<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Tentative de hacking (piratage) de 2 de mes sites</title>
	<atom:link href="http://www.noroit.fr/blog/securite/tentative-de-hacking-piratage-de-2-de-mes-sites/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.noroit.fr/blog/securite/tentative-de-hacking-piratage-de-2-de-mes-sites/</link>
	<description>Le blog de NOROIT Services - Michel RECHER, création de sites internet en Seine Maritime</description>
	<lastBuildDate>Tue, 20 Apr 2010 14:40:57 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>Par : Michel RECHER</title>
		<link>http://www.noroit.fr/blog/securite/tentative-de-hacking-piratage-de-2-de-mes-sites/comment-page-1/#comment-202</link>
		<dc:creator>Michel RECHER</dc:creator>
		<pubDate>Sun, 07 Feb 2010 16:13:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.noroit.fr/blog/?p=599#comment-202</guid>
		<description>A priori, l&#039;attaque viendrait du robot Microsoft URL Control - 6.00.8862 qui m&#039;a renu visite depuis des adresses IP en Turquie.

2 visites sur noroit.fr :

88.236.9.194 noroit.fr - [06/Feb/2010:10:04:42 +0100] &quot;GET / HTTP/1.1&quot; 200 1006 &quot;-&quot; &quot;Microsoft URL Control - 6.00.8862&quot;
88.244.7.204 noroit.fr - [06/Feb/2010:10:44:26 +0100] &quot;GET / HTTP/1.1&quot; 200 1006 &quot;-&quot; &quot;Microsoft URL Control - 6.00.8862&quot;

et 7 visites dur avremesnil.com :

88.236.9.194 www.avremesnil.com - [06/Feb/2010:10:05:19 +0100] &quot;GET / HTTP/1.1&quot; 200 1006 &quot;-&quot; &quot;Microsoft URL Control - 6.00.8862&quot;
88.236.9.194 avremesnil.com - [06/Feb/2010:10:07:57 +0100] &quot;GET / HTTP/1.1&quot; 200 1006 &quot;-&quot; &quot;Microsoft URL Control - 6.00.8862&quot;
88.244.7.204 avremesnil.com - [06/Feb/2010:10:31:28 +0100] &quot;GET / HTTP/1.1&quot; 200 1006 &quot;-&quot; &quot;Microsoft URL Control - 6.00.8862&quot;
88.244.7.204 www.avremesnil.com - [06/Feb/2010:10:56:41 +0100] &quot;GET / HTTP/1.1&quot; 200 1006 &quot;-&quot; &quot;Microsoft URL Control - 6.00.8862&quot;
88.244.7.204 www.avremesnil.com - [06/Feb/2010:11:07:39 +0100] &quot;GET / HTTP/1.1&quot; 200 27598 &quot;-&quot; &quot;Microsoft URL Control - 6.00.8862&quot;
88.244.7.204 AVREMESNIL.COM - [06/Feb/2010:13:16:30 +0100] &quot;GET / HTTP/1.1&quot; 200 28067 &quot;-&quot; &quot;Microsoft URL Control - 6.00.8862&quot;
88.244.7.204 AVREMESNIL.COM - [06/Feb/2010:13:22:40 +0100] &quot;GET / HTTP/1.1&quot; 200 28067 &quot;-&quot; &quot;Microsoft URL Control - 6.00.8862&quot;

Mon site d&#039;avremesnil est monitoré par InternetVista qui m&#039;a alerté vers 10h30</description>
		<content:encoded><![CDATA[<p>A priori, l&#8217;attaque viendrait du robot Microsoft URL Control &#8211; 6.00.8862 qui m&#8217;a renu visite depuis des adresses IP en Turquie.</p>
<p>2 visites sur noroit.fr :</p>
<p>88.236.9.194 noroit.fr &#8211; [06/Feb/2010:10:04:42 +0100] &laquo;&nbsp;GET / HTTP/1.1&#8243; 200 1006 &laquo;&nbsp;-&nbsp;&raquo; &laquo;&nbsp;Microsoft URL Control &#8211; 6.00.8862&#8243;<br />
88.244.7.204 noroit.fr &#8211; [06/Feb/2010:10:44:26 +0100] &laquo;&nbsp;GET / HTTP/1.1&#8243; 200 1006 &laquo;&nbsp;-&nbsp;&raquo; &laquo;&nbsp;Microsoft URL Control &#8211; 6.00.8862&#8243;</p>
<p>et 7 visites dur avremesnil.com :</p>
<p>88.236.9.194 <a href="http://www.avremesnil.com" rel="nofollow">http://www.avremesnil.com</a> &#8211; [06/Feb/2010:10:05:19 +0100] &laquo;&nbsp;GET / HTTP/1.1&#8243; 200 1006 &laquo;&nbsp;-&nbsp;&raquo; &laquo;&nbsp;Microsoft URL Control &#8211; 6.00.8862&#8243;<br />
88.236.9.194 avremesnil.com &#8211; [06/Feb/2010:10:07:57 +0100] &laquo;&nbsp;GET / HTTP/1.1&#8243; 200 1006 &laquo;&nbsp;-&nbsp;&raquo; &laquo;&nbsp;Microsoft URL Control &#8211; 6.00.8862&#8243;<br />
88.244.7.204 avremesnil.com &#8211; [06/Feb/2010:10:31:28 +0100] &laquo;&nbsp;GET / HTTP/1.1&#8243; 200 1006 &laquo;&nbsp;-&nbsp;&raquo; &laquo;&nbsp;Microsoft URL Control &#8211; 6.00.8862&#8243;<br />
88.244.7.204 <a href="http://www.avremesnil.com" rel="nofollow">http://www.avremesnil.com</a> &#8211; [06/Feb/2010:10:56:41 +0100] &laquo;&nbsp;GET / HTTP/1.1&#8243; 200 1006 &laquo;&nbsp;-&nbsp;&raquo; &laquo;&nbsp;Microsoft URL Control &#8211; 6.00.8862&#8243;<br />
88.244.7.204 <a href="http://www.avremesnil.com" rel="nofollow">http://www.avremesnil.com</a> &#8211; [06/Feb/2010:11:07:39 +0100] &laquo;&nbsp;GET / HTTP/1.1&#8243; 200 27598 &laquo;&nbsp;-&nbsp;&raquo; &laquo;&nbsp;Microsoft URL Control &#8211; 6.00.8862&#8243;<br />
88.244.7.204 AVREMESNIL.COM &#8211; [06/Feb/2010:13:16:30 +0100] &laquo;&nbsp;GET / HTTP/1.1&#8243; 200 28067 &laquo;&nbsp;-&nbsp;&raquo; &laquo;&nbsp;Microsoft URL Control &#8211; 6.00.8862&#8243;<br />
88.244.7.204 AVREMESNIL.COM &#8211; [06/Feb/2010:13:22:40 +0100] &laquo;&nbsp;GET / HTTP/1.1&#8243; 200 28067 &laquo;&nbsp;-&nbsp;&raquo; &laquo;&nbsp;Microsoft URL Control &#8211; 6.00.8862&#8243;</p>
<p>Mon site d&#8217;avremesnil est monitoré par InternetVista qui m&#8217;a alerté vers 10h30</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : alain</title>
		<link>http://www.noroit.fr/blog/securite/tentative-de-hacking-piratage-de-2-de-mes-sites/comment-page-1/#comment-201</link>
		<dc:creator>alain</dc:creator>
		<pubDate>Sat, 06 Feb 2010 20:18:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.noroit.fr/blog/?p=599#comment-201</guid>
		<description>J&#039;ai connu la même frayeur ce matin pour mon site www.chamrousseweb.info dont la page d&#039;accueil était dirigée vers cet autre site (turc ?). La hot line OVH que j&#039;ai appelée n&#039;était au courant de rien et je ne suis même pas sûr que mes interlocuteurs (appelés deux fois) m&#039;aient pris au sérieux !</description>
		<content:encoded><![CDATA[<p>J&#8217;ai connu la même frayeur ce matin pour mon site <a href="http://www.chamrousseweb.info" rel="nofollow">http://www.chamrousseweb.info</a> dont la page d&#8217;accueil était dirigée vers cet autre site (turc ?). La hot line OVH que j&#8217;ai appelée n&#8217;était au courant de rien et je ne suis même pas sûr que mes interlocuteurs (appelés deux fois) m&#8217;aient pris au sérieux !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Totoro</title>
		<link>http://www.noroit.fr/blog/securite/tentative-de-hacking-piratage-de-2-de-mes-sites/comment-page-1/#comment-200</link>
		<dc:creator>Totoro</dc:creator>
		<pubDate>Sat, 06 Feb 2010 14:01:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.noroit.fr/blog/?p=599#comment-200</guid>
		<description>Idem, un copain pour qui j&#039;ai fait un site et qui est chez ovh a eu la même frayeur que toi... et moi aussi d&#039;ailleurs, persuadé que j&#039;avais une faille dans un des mes trucs... pour finalement me rendre compte que le pb venait d&#039;ovh...

Bref, je te comprends tout à fait!!!</description>
		<content:encoded><![CDATA[<p>Idem, un copain pour qui j&#8217;ai fait un site et qui est chez ovh a eu la même frayeur que toi&#8230; et moi aussi d&#8217;ailleurs, persuadé que j&#8217;avais une faille dans un des mes trucs&#8230; pour finalement me rendre compte que le pb venait d&#8217;ovh&#8230;</p>
<p>Bref, je te comprends tout à fait!!!</p>
]]></content:encoded>
	</item>
</channel>
</rss>
