Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 16
  1. #1
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    170

    Mi hanno bucato il server

    Ciao a tutti,
    il mio grave problema.
    Mi hanno bucato IIS 5.
    Ho trovato sul server due file html e htm che io non avevo messo un file www.arplhmd.cjb.net_153543 e una immagine porno.
    come è possibile che qualcuno sia entrato?
    Il server è sempre aggiornato e le password non sono semplici cosa posso fare?
    Ciao

  2. #2
    Utente di HTML.it L'avatar di diegoctn
    Registrato dal
    May 2001
    Messaggi
    2,118
    INNANZITUTTO AL POSTO TUO MI GUARDEREI I LOG.

  3. #3
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    170
    L'ho fatto ci sono accessi ftp che non conosco, e non so come poterli bloccare

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    prima di tutto dai log dovresti capire se è stato bucato il server web o quello ftp.

    in che senso ci sono accessi ftp che non conosci?
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  5. #5
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    170
    Ciao
    Scusa ero fuori ufficio
    questo è quello che appare nel log
    un user anonymous e una pass che non conosco

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    scusa ma se hai lasciato un account anonymous è logico che chiunque possa entrare! (di regola non serve neanche una password)
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  7. #7
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    170
    Non credo di aver lasciato un account anoymous sul Computer Management non c'è un anonymous e neanche nelle directory virtuali FTP dell'IIS dove posso vedere se esiste un account anonymous e poterlo chiudere?
    Nelle proprietà del default FTP Site non è ceccato Allow Anonymous Connections
    E non so dove altro guardare

  8. #8
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    170
    In Computer Management, oltre agli account che ho creato io, ci sono IWAM_TOWN-2, IUSER_TOWN-2. non so a coda servono?
    Possono essere loro??

  9. #9
    Utente di HTML.it L'avatar di diegoctn
    Registrato dal
    May 2001
    Messaggi
    2,118
    Town2 presumo sia il nome del pc. Comunque ti consiglio di fare un bel netstat per capire quali porte ti sono rimaste aperte. Poi su quei due account vai a vedere che privilegi sono stati settati.

  10. #10
    Utente di HTML.it
    Registrato dal
    Jul 2001
    Messaggi
    170
    Scusa la mia ignoranza che cosa è un netstat e come si fa?
    Grazie

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.