Visualizzazione dei risultati da 1 a 4 su 4

Discussione: HACKER!!!!!

  1. #1
    Scusate se insisto ho già inserito un post tipo questo ma la situazione è urgente!!!

    Credo di essere stato attaccato da Hacker sul mio server web poichè nei log di IIS 4 ho righe tipo la seguente:

    2001-08-22 14:59:05 217.141.216.98 - W3SVC1 ZOE 172.16.1.250 GET /default.ida XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX XXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u 9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u90 90%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078 %u0000%u00=a 200 0 728 3818 440 80 HTTP/1.0 - - -

    Che ve ne pare?????

    Se un Hacker utilizza la mia porta 80 cosa posso fare per contrastarlo??? E per scacciarlo definitivamente ???

    Grazie
    Simone

  2. #2
    Non è un hacker, ma l'azione di un virus: "Code Red"

    Controlla queste istruzioni su come rilevarlo e rimuoverlo:

    http://www.symantec.com/avcenter/ven...odered.ii.html

    Qui ci sono ulteriori informazioni, sul sito di una società di sicurezza che per prima ha rilevato e neutralizzato il virus:

    http://www.eeye.com/html/Research/Ad...L20010717.html
    http://www.eeye.com/html/Research/Ad...L20010804.html

    dove puoi trovare anche un programma per rimuoverlo


  3. #3

    hai, hai, hai ... e le patch ..

    Ma la sicurezza di un server non dovrebbe essere una delle preoccupazioni più importanti di un administrator di un host o server che sia?

    E' da qualche mese che ormai si parla di 'code red' et simila e che M$ ha diramato da tempo info su questo problema e le patch per 'risolverlo' ...

    coraggio non sei il solo ... ma incomincia a lavorare sul lato sicurezza e tieniti aggiornato.

    see you this link:
    http://www.microsoft.com/technet/sec...n/MS01-033.asp

    Applica le pacth e il problema diminuira'.

    ciao
    Loris Cabianca
    Shado.it
    Sviluppo Sistemi Informativi, Consulenze, Corsi Privacy e Sicurezza

  4. #4

    Re: hai, hai, hai ... e le patch ..

    Ma la sicurezza di un server non dovrebbe essere una delle preoccupazioni più importanti di un administrator di un host o server che sia?
    Eh già.
    Purtroppo in Italia non è molto sentita la cultura della sicurezza informatica.
    In quanto a sicurezza, ti consiglio di dire due paroline all'amministratore del server che hai in signature


Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.