Avatar billede run Nybegynder
28. april 2001 - 00:10 Der er 14 kommentarer og
1 løsning

Hack forsøg ? ? ?

På min webserver (IIS5.0) stødte jeg på følgende entry i eventloggen:

01-04-07 16:32:57 207.175.129.160 - 208.233.99.235 80 GET /winnt/system32/cmd.exe /c%20dir 404 -

Er det ikke rimeligt naivt at tro at man kan accesse cmd.exe fra nettet, eller har der været en bug i windows 2000 der tidligere har tilladt dette ? Det ser jo ikke ud til at han havde held med det (404)
Hvad har han forsøgt ? Hvis det er et hackforsøg må han også være lidt af en amatør siden han bruger sin egen server http://207.175.129.160/ til at hacke med.
Avatar billede a-torsten Nybegynder
28. april 2001 - 00:20 #1
omdøb mappen c:\\inetpub\\scripts ...... Ellers kan du komme ind...

-Anders
Avatar billede dna Nybegynder
28. april 2001 - 00:28 #2
a-torsten !? what ?
Avatar billede run Nybegynder
28. april 2001 - 00:49 #3
a-torsten - Hvad mener du ? Det har vist ikke rigtigt nogen med mit indlæg at gøre og hvorfor vil du omdøbe c:\\inetpub\\scripts ?
Avatar billede a-torsten Nybegynder
28. april 2001 - 00:54 #4
Jo... Du kan køre smd.exe via en fil i mappen c:\\inetpub\\scripts ....

To sek... Ill show u...... Jeg prøver og ser om det er det som han/hun har gjort.. Og så vender jeg tilbage...
Avatar billede a-torsten Nybegynder
28. april 2001 - 00:56 #5
Nej ok.. Du er beskyttet.. Man kan ikke komme ind via den vej.... Og det er det som er førsøgt.....

Avatar billede a-torsten Nybegynder
28. april 2001 - 00:57 #6
Prøv :
http://208.233.99.235/scripts/..%c1%9c../winnt/system32/cmd.exe?/c+dir+c:\\

Den er den der er blevet brugt....

-Anders
Avatar billede run Nybegynder
28. april 2001 - 02:01 #7
Er det en kendt bug ? Og i så fald er der et sted på nettet hvor den er beskrevet ?
Avatar billede run Nybegynder
28. april 2001 - 02:38 #8
Jeg fandt selv noget info.
Det kunne være man skulle give sig i kast med at friturestege hans server ;o)
Avatar billede goulduck Nybegynder
28. april 2001 - 12:10 #9
http://catchup.cnet.com

Her kan den søge efter sikerhedshuller og patches til disse!
Avatar billede muppe Nybegynder
12. maj 2001 - 08:56 #10
>> run - Du kunne også henvende dig til M$. Det er der problemet stammer fra!
208.233.99.235 har bare udnyttet en \"feature\".
Avatar billede muppe Nybegynder
12. maj 2001 - 08:59 #11
Når jeg skriver 208.233.99.235. Mener jeg self 207.175.129.160
Avatar billede goulduck Nybegynder
12. maj 2001 - 09:11 #12
Avatar billede muppe Nybegynder
12. maj 2001 - 11:40 #13
btw: Lad være med at bruge microsoft IIS på et system, du ikke vil have andre skal have adgang til - For det får de! (system, source osv.)

Og lad være med at installere webserveren på dit C-drev. Det gør det alt for nemt.

mere info: http://www.wiretrip.net/rfp/p/doc.asp?id=57&iface=2
Avatar billede goulduck Nybegynder
12. maj 2001 - 13:50 #14
En anden god ting .. løb lige denne liste igennem:

http://www.microsoft.com/technet/security/iis5chk.asp
Avatar billede run Nybegynder
12. maj 2001 - 15:55 #15
muppe - Alle OS\'er har deres bugs. Den største fejl ved M$ er at der er så mange der ikke kan tåle Bill Gates og det er derfor mest interessant at hacke windows. Jo flere features et OS har jo større chance vil der også være for at hacke det. Hvis man sørger for at lukke og slukke for alt det man ikke bruger og opdatere hver gang der kommer en security update er Windows 2000 et udemærket OS at bruge som webserver.
Et system er ikke mere sikkert end personen der administrerer det. Da win 2000 er lettere at gå til vil der selvfølgelig også være en større procent uerfarne sysadmins der vælger dette OS og derfor står der mange NT/Win 2000 webservere der ikke er sikre.
Personligt har jeg ikke haft nogen sikkerhedsproblemer. Jeg har haft mange forsøg på hacks (Såsom ovenstående) men ingen succesfulde. Og jeg har selvfølgelig ikke min webserver på C-drevet ;o)
Jeg kan heller ikke omdøbe c:\\inetpub\\scripts, da inetpub var en af de første foldere jeg slettede da jeg fik min server ;o)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester