Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 16
  1. #1

    ho scoperto una gravissima falla in iis 4

    windows 2000 pro (e penso pure sui sistemi NT)

    IIS 4.0

    chiunque abbia un sito web su IIS 4.0 "deve" togliere quei file in cui gli utenti possono leggere i file in filesystemobject navigando in qualche cartella!

    è possibile infatti accedere ai file della cartella c:\winnt\

    chiedo ai moderatori di mettere in rilievo questo post poichè è una cosa gravissima. pensate a cosa può fare un utente malintenzionato accedendo ai file di un server dove stanno diversi domini...
    Totò, vero ma strano
    www.ateicos.com

  2. #2
    spe, non mi torna una cosa.

    IIS4 viene montato sui sistemi NT4
    IIS5 viene montato sui sistemi NT5 (windows 2000)

    ora il dubbio che mi viene è ... hai confuso IIS o hai confuso sistema operativo?

    Ora non posso provarla perchè ho solo due linux sul pc :metallica

    se qualcuno ha voglia di provare

  3. #3
    Originariamente inviato da innovatel
    spe, non mi torna una cosa.

    IIS4 viene montato sui sistemi NT4
    IIS5 viene montato sui sistemi NT5 (windows 2000)

    ora il dubbio che mi viene è ... hai confuso IIS o hai confuso sistema operativo?

    Ora non posso provarla perchè ho solo due linux sul pc :metallica

    se qualcuno ha voglia di provare
    hai ragione, è iis 5, però il problema rimane lo stesso, ed è gravissimo!
    Totò, vero ma strano
    www.ateicos.com

  4. #4
    Originariamente inviato da ateicos
    hai ragione, è iis 5, però il problema rimane lo stesso, ed è gravissimo!
    praticamente qual'è il problema?
    Non piangere perchè qualcosa è finito, ma sorridi perchè è accaduto...
    I'll be the king of World

    Il tennis è bello, ma Roger lo è di più...

  5. #5
    secondo te riuscire a leggere (e forse modificare) tutti i file presente in un computer non è un problema?
    Totò, vero ma strano
    www.ateicos.com

  6. #6
    Originariamente inviato da ateicos
    secondo te riuscire a leggere (e forse modificare) tutti i file presente in un computer non è un problema?
    no no, nn stavo prendendo per i fondelli, è che io non me ne intendo troppo... e volevo capire come si faceva a vedere il problema...
    Non piangere perchè qualcosa è finito, ma sorridi perchè è accaduto...
    I'll be the king of World

    Il tennis è bello, ma Roger lo è di più...

  7. #7
    con filesystemobject puoi avere accesso alla cartella c:\winnt\ del server su cui gira iis.
    Totò, vero ma strano
    www.ateicos.com

  8. #8
    Utente di HTML.it L'avatar di Gioba66
    Registrato dal
    Jun 2002
    Messaggi
    2,189
    dipende da come configuri i permessi di IIS
    Tutti vogliono parlare, nessuno sa ascoltare.

  9. #9
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    ma hai installato il sp4 e tutte le patch sucessive?
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  10. #10
    lo aggiorno continuamente, però il bug c'è!

    quello che più mi ha sconcertato è stato riscontrare (e in parte scoprire) il problema su diversi server su cui ho dei domini.
    Totò, vero ma strano
    www.ateicos.com

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.