Sisyphe wrote:[mode bolognaise]

Puisque nous sommes sur un forum de traducteur, oserais-je te demander de traduire ?
Dans mon esprit, amazon c'est une librairie en ligne, mais je présume que tu parles d'autre chose, et sékoi un "serveur compromis" à part un garçon de café pris dans une affaire de moeurs et une plate-forme d'hébergement, c'est la même chose qu'un hébergeur ?
Merci
[/mode bolognaise]
Amazon, oui, la société très connue de vente en ligne de livres, musiques, vêtements, jouets, etc.
Cette société fait aussi dans la fourniture d'hébergement... sous forme de location d'un serveur (on n'est donc pas dans de l'hébergement mutualisé pour petit site web traditionnel... en fait on est dans le même type d'offre qui "propulse" le forum aujourd'hui) rien qu'à toi dans lequel tu fais ce que tu veux.
C'est comme si tu avais la machine dans ton placard avec une connexion internet hyper balaise.
Le problème est que ce type de serveur intéresse vachement beaucoup les cybercriminels en tout genre puisque 1) c'est allumé 24/7, 2) ça bénéficie d'une large bande passante et 3) c'est un système complet et on peut donc y installer des choses.
Pour les exploiter, deux solutions s'offrent donc aux méchants : la première est de tenter de s'introduire (et c'est ce qu'ils font inlassablement, suffisamment avec succès, au moyen de scripts semi-automatisés, à longueur de temps), par piratage, dans ce type de serveurs loués par monsieur tout le monde(
*) et la seconde est de simplement souscrire en masse à ce type d'offre (Amazon hébergement proposant un essai gratuit, je te laisse imaginer le désastre !) et de les exploiter à fond tant que "ça passe" (c'est à dire tant qu'il n'y a pas eu une plainte) pour diverses activités fort sympathiques : passerelles de spam, hôte "zombie" pour attaques programmées de déni de service, exécution de scripts comme ceux mentionnés plus haut afin de tenter de s'introduire sur encore plus de serveurs, etc.
En ce qui nous concerne, mon serveur (forum, chat, ... Lokanova quoi, sauf le mail) est régulièrement "scanné" au niveau web sur base d'un catalogue des failles les plus courantes.
Il y a par exemple la recherche de "produits" et/ou "produits+versions" qui seraient hébergés et mal configurés (par exemple, on teste toutes les variantes de
http://......./phpmyadmin - outil de gestion de bases de données... que je ne mets évidemment pas bêtement sous ce type de chemin) et il y a aussi le scan massif des pages hébergées sur le serveur (celles du forum entre autres), ce qui a pour conséquence de monopoliser beaucoup de ressources (un visiteur humain ne consultera pas 10 pages par seconde) sans toujours permettre au serveur d'en laisser un petit peu pour les visiteurs réels qui se retrouvent donc devant une page en chargement...
* : 95% de ces machines fonctionnent sous linux (question première d'absence de coût de licence) mais, le problème, c'est que monsieur tout le monde n'a pas forcément la maîtrise de l'outil... du moins pas celle requise pour l'exposer à un internet public et hostile.
On a donc un parc relativement important de serveurs qui ne demandent qu'à être piratés.
Je joue directement au niveau d'iptables ; l'htaccess c'est bien mais ça laisse apache traiter des requêtes qui ne devraient même pas arriver jusque là... ce qui, au final, le ferait quand même bosser.
Les courses hippiques, lorsqu'elles s'y frottent.