Sonde de vulnérabilités
Sonde de vulnérabilités : requête envoyée automatiquement, par des robots qui balaient en permanence l'ensemble des adresses d'internet, pour vérifier si un service expose un logiciel vulnérable ou un fichier laissé en ligne par erreur. Les chemins demandés sont caractéristiques : /wp-login.php et /phpmyadmin/ (logiciels courants), /.env (fichier de variables d'environnement qui contient souvent des secrets), /.git/config (dépôt Git publié avec le site), /admin/config.php.
Sur un service qui n'utilise aucun de ces logiciels, ces requêtes reçoivent un 404 et constituent un bruit de fond normal, de quelques dizaines par jour et par adresse. Les compter dans un rapport sert à repérer un changement (une sonde qui reçoit soudain un 200 est un incident) et à vérifier que rien de sensible n'est servi. Les bloquer une à une ne sert guère ; ne rien exposer d'inutile, si.
Dans les cours
- Traiter du texte : grep, sed, awk, jq, leçon 1 : Penser en flux : lignes, champs et petits outils
- Traiter du texte : grep, sed, awk, jq, leçon 2 : grep et les expressions régulières
- Traiter du texte : grep, sed, awk, jq, leçon 3 : sed : le cycle et la substitution
- Traiter du texte : grep, sed, awk, jq, leçon 5 : awk : un langage pour les lignes et les champs
- Traiter du texte : grep, sed, awk, jq, leçon 8 : jq : transformer, produire du JSON et choisir son outil