Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 20
  1. #1

    IIS 5 e tentativi di hacking

    Da un file di log di IIS 5 del webserver di un mio amico è venuto fuori che c'è qualcuno che tenta sistematicamente di accedere al disco fisso del server tramite la famosa falla di IIS denominata Microsoft IIS CGI Decode Error Vulnerability o qualcosa di simile (che permette tramite l'utilizzo di stringhe ASCII di salire di livello dalla wwwroot e andare ad esplorare e modificare a piacimento il disco fisso del malcapitato server). Ora tutti questi numerosissimi tentativi non hanno avuto successo, in quanto sul server in questione è stata installata la patch relativa a questo bug e se si tenta di fare una cosa simile viene restituito l'errore 404 di pagina non trovata. Certo che questo fatto porta ad un notevole traffico del tutto inutile... c'è la possibilità di bloccare questi tipi di attacchi o è meglio aspettare che il provetto hacker si stufi?
    Grazie e ciao a tutti!

  2. #2
    Utente bannato
    Registrato dal
    May 2002
    Messaggi
    33
    consiglio: disabilita l'account IUSR_nomedeltuoserver, e creane un altro con gli stessi privilegi ma con nome non intuitivo...
    questo solo se ti serve eseguire script asp o simili che necessitano utilizzo estesso del filesystemobject...
    un'altra cosa.. sempre riguardo quel tipo di giochetto e simili..
    cambia l'account administrator, cioé:
    per l'account administrator, elimina ogni privilegio e impostagli una password lunghissima alfanumerica, crea poi un altro account con tutti i privilegi dell'amministratore ed assegna anche ad esso un nome non intuitivo. Disabilita poi le condivisioni di sistema e vedrai che non succederà più

  3. #3
    OscarJS
    Guest
    Cambiare sistema operativo.

  4. #4
    Utente bannato
    Registrato dal
    May 2002
    Messaggi
    33
    Originariamente inviato da OscarJS
    Cambiare sistema operativo.
    bella questa :gren:

  5. #5
    Utente di HTML.it L'avatar di M@sE
    Registrato dal
    Oct 2001
    Messaggi
    488

    allora...

    il problema può essere IL SERVICE PACK ... ke versione hai?

    secondo problema FTP ... se è microsoft lo TAGGANO 100%

    COM1-->TaGGeD_ru%leL-->sei fragato

  6. #6
    grazie per i consigli! Provo e poi eventualmente riferisco

  7. #7
    Utente bannato
    Registrato dal
    May 2002
    Messaggi
    33

    Re: allora...

    Originariamente inviato da M@sE
    il problema può essere IL SERVICE PACK ... ke versione hai?

    secondo problema FTP ... se è microsoft lo TAGGANO 100%

    COM1-->TaGGeD_ru%leL-->sei fragato
    solo microsoft? :gren:

    provate il sicurissimo typ ftp server :gren:

    c'é da divertirsi....

  8. #8
    Utente di HTML.it L'avatar di M@sE
    Registrato dal
    Oct 2001
    Messaggi
    488

    hihihihihiihihihihihiih

    Poveracci

  9. #9
    scusa M@sE, ma non ho capito bene cosa intendi...

  10. #10
    Utente di HTML.it L'avatar di M@sE
    Registrato dal
    Oct 2001
    Messaggi
    488

    embh

    se si tratta di win2k Pro o Server consiglio: di installare il Service Pack 2 (versione Network) 100mb circa;

    Come seconda soluzione IIS bloccare il Servizio FTP o limitarlo ad accesso Anonimo solo per Amministratore con PASSWORD (tramite IIS) ,limita anke le connessioni a 10 (se propio lo vuoi usare) io lo sconsiglio VIVAMENTE e ti posso dire ke le ho provate tutte.

    un Ultima roba:Reinstalla le Estensione del Server e Rielabora il web.

    + di questo nn zo..

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.