J'aurais une nouvelle fois besoin de vos lumières. Des membres m'ont signalés que depuis environ une semaine il y avait quelque chose de bizarre sur le forum de mon site (un phpbb). Fermeture du navigateur Web, tentative d'intrusion etc...
J'ai donc décidé de voir ce qu'il se passait et effectivement, la page index du forum se charge normalement. Elle s'affiche, mais ca continue de charger et si on attends c'est le "drame". Mon parefeu m'informe qu'une attaque a été bloquée...
Description de l'attaque :
Intrusion.Generic.QTime.RTSP.buffer-overflow.exploit 78.109.16.106 TCP 1088
L'adresse IP source de l'attaque est toujours la même, par contre le port varie, tout à l'heure c'était 4153.
J'ai bloqué cette IP sur mon forum via le panneau d'administration, mais ca continue. J'ai regardé mon FTP, aucun fichier étrange à signaler (dans le passé j'avais déjà eu des fichiers "injectés").
En gros je ne sais plus quoi faire
Merci par avance de l'aide que vous pourrez m'apporter.
Edit: je ne mets volontairement pas l'url de la page concernée, c'est plus sur.