Visualizzazione dei risultati da 1 a 4 su 4

Discussione: Intrusione

  1. #1

    Intrusione

    Ho subito un intrusione.
    Mi hanno defacciato 200 siti web, inoltre sul mio win 2000 server ci sono alcuni file (cmd.exe, ftp.exe, regedit.exe) che pur essendo presenti sul disco non riesco a visualizzare nell'esplora risorse.

    I file sono sicuramente presenti in quanto li posso vedere e rinominare con un pc in rete, se li rinomino i file riappaiono miracolosamente e se li lancio funzionano perfettaente.

    Se prendo un qualunque filie (per esempio pippo.txt) e lo rinomino per esempio ftp.exe questo mi scompare immediatamente dall'esplora risorse e per farlo riapparire devo rinominarlo via rete con um pc

    Al momento non ho virus (in passato ne ho avuti un paio ma li ho tolti con un antivirus on line) e il server è sempre stato aggiornato con windows update.

    Saluti

    Fabio

  2. #2
    L'unica soluzione sicura è ripristinare il server da un backup precedente, visto che gli eseguibili probabilmente sono stati rimpiazzati con programmi pericolosi per la sicurezza del sistema. Oltre a scaricare le patch di Windows, installa un antivirus e un firewall: per un server è il minimo.

  3. #3
    il mio consiglio è di piallare tutto e ricominciare da capo!

    è uno dei metodi più sicuri e veloci in questi casi!

    potesti salvare una immagine dell'hd, per una analisi più dettagliata in seguito...
    sempre per quello che puoi analizzare su quella piattaforma!

    ciau

  4. #4
    se ti hanno defacciato 200 siti è molto probabile che non avessi tutti gli aggiornamenti del caso.
    hai controllato i log?
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.