Il y a 2 failles que les Botnets tentent d'attaquer presque tous les 3 jours sur mon serveur :
/_vti_bin/owssvr.dll
D'après Microsoft :
Une vulnérabilité dans Windows SharePoint Services et SharePoint Team Services pourrait permettre des attaques par usurpation de script et de contenu entre sites
Type de vulnérabilité : Exécution de code à distance
Utilisateurs de SharePoint Team Services : Office XP Service Pack 2 pour Office XP Web Components et Office XP Service Pack 3 pour SharePoint Team Services sont tous deux vulnérables à ce problème. La mise à jour de sécurité pour Office XP Service Pack 2 pour Office XP Web Components n'est fournie que dans le cadre de la mise à jour de sécurité intégrale pour Office XP. Voir la section concernant les mises à jour de sécurité pour de plus amples précisions.
et
/MSOffice/cltreq.asp
failles d'IIS sur un serveur Apache.
D'après OVH :
Voici un scan en force brute des différents url. Ce scan a pour le but de trouver les failles sur
différents scripts eventuellement hébergés. On voit rapidement qu'il s'agit de scripts sous
windows. Le hackeur en appelant regarde si ces scripts sont présents. Si c'est le cas, il s'agit
donc d'une machine sous windows et qui peut être eventuellement hackée.
L'erreur 404 nous montre que le script ne se trouve pas sur la machine.
Attention à vous si vous avez des dossiers de ce genre. Les Botnets attaquent !