Web Proxy (MSproxy 2) stopt vanzelf

Pagina: 1
Acties:
  • 114 views sinds 30-01-2008
  • Reageer

  • Poltergeist
  • Registratie: Oktober 2000
  • Laatst online: 22-08 22:36
Er staat hier een server (Microsoft SBS4.5, SP6a) met daarop MS Proxy 2. Sinds kort (een week of twee) stoppen de web- en socks proxy er vanzelf mee, zonder dat er in de eventviewer meldingen staan. Dit gebeurt onregelmatig, en kunnen daarna zonder meer vanzelf gestart worden.

Inmiddels heb ik ook SP1 voor MSproxy geinstalleerd, maar dat heeft ook niet geholpen. De knowledge base van microsoft geeft ook geen uitsluitsel.

Iemand ervaring en/of een (de?) oplossing? hier melden graag ;)

  • Equator
  • Registratie: April 2001
  • Laatst online: 20-08 14:54

Equator

Crew Council

🦺#Rodekruis #whisky #barista

is er een regelmaat te ontdekken in het plots stoppen van de services, vb. elke ochtend dat ze uit staan ??
Dan zou het kunnen dat ze worden gestopt door een backup job, en dat ze niet worden gestart..

gr
CyberJ

Verwijderd

Staan die services op automatisch? Kweet niet of dit voor jou probleem eigenlijk veel uitmaakt, maar is toch beter, dan worden ze bij het starten van windows automatisch opnieuw opgestart.

  • Poltergeist
  • Registratie: Oktober 2000
  • Laatst online: 22-08 22:36
CyberJ:

Nee, was dat maar waar. Er is geen regelmaat in te herkennen. Ze stoppen er zelfs gewoon mee als er gebruik van wordt gemaakt. Soms draaien ze een paar uur, dan een paar minuten. Er is geen peil op te trekken

Ik weet eigenlijk niet of ze stoppen als er geen gebruik van wordt gemaakt.

Keepitcool: Ja, die services staan op automatisch. Zou echter niet uit moeten maken, want een server reset je niet zo erg vaak. Bovendien starten de services wel, maar stoppen ze ook gewoon weer.

Verwijderd

Code-Red veroorzaakt dit...

Ga jij maar eens eventjes HEEEEL snel je servertje patchen!!! |:(

  • Equator
  • Registratie: April 2001
  • Laatst online: 20-08 14:54

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Heel wazig..
Ik zou niet weten wat er de reden voor zou kunnen zijn..Misschien een herinstall van MS Proxy, kijken of et daarna ophoudt..
Setup van Proxy kan je gewoon nog een keer uitvoeren, Oh..sorry je hebt SBS 4.5
Hmm..
Nee, ik zou het niet weten..
gr
CyberJ

Verwijderd

Zoe het dan niet kunnen dat dit gewoon een bug in windows is, die verholpen kan worden met het reinstallen van SP 6 of zo, en SP voor Proxy server...??

Verwijderd

Kijk eens of er op het moment van stoppen steeds naar dezelfde url wordt gebrowsed.

Er is nl. een probleem bekend met Proxy 2 waarbij de services ofwel stoppen danwel gaan hangen als er bepaalde foutieve html code op een pagina staat. Iets met een pagina einde of zo. Kijk eens op www.microsoft.com in de Knowledge Base. Daar staat het in.

Good luck!

  • Poltergeist
  • Registratie: Oktober 2000
  • Laatst online: 22-08 22:36
Op maandag 06 augustus 2001 12:36 schreef Pierce21 het volgende:
Code-Red veroorzaakt dit...

Ga jij maar eens eventjes HEEEEL snel je servertje patchen!!! |:(
Code Red werkt toch alleen maar vanaf IIS4.0? Hier staat 2.0 nog op. Bovendien, zou de virusscanner (McAfee Netshield, McAfee Groupshield for Exchange) het dan niet tegengehouden hebben?

Maar ik zal het toch voor alle zekerheid even nakijken...

Verwijderd

MS Proxy 2.0 is gebasseerd op IIS 4.0... Als een MS Proxy 2.0 systeem veel requests krijgt van andere geinfecteerde IIS systemen dan klapt de WWW Publishing service eruit en dan stoppen de WinSock Proxy, Socks Proxy, WWW Proxy etc. ermee...

De antivirus software die je gebruikt is niet instaat om Code Red te detecteren.

De patch tegen Code Red kan je vinden op:
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-033.asp

Verwijderd

Op maandag 06 augustus 2001 12:44 schreef Poltergeist het volgende:

Code Red werkt toch alleen maar vanaf IIS4.0? Hier staat 2.0 nog op. Bovendien, zou de virusscanner (McAfee Netshield, McAfee Groupshield for Exchange) het dan niet tegengehouden hebben?
Code Red is een EXPLOIT! Dwz GEEN virus! Het maakt gewoon gebruik van system resources die aanwezig zijn doordat de programmeurtjes van MS hun werk weer eens niet gedaan hebben. McAfee zal Code Red dus niet opmerken!
Proxy Server 2.0 is geen IIS v2 ! IIS is Internet Information Server en waarschijnlijk heb je een versie hoger dan 2. Overigens kune je wel chekcken of je bent gehacked door CodeRed met dit tooltje (NT):

http://www.sarc.com/avcenter/fixcodered.zip

Draai 'em en je weet het...

PS Dit is een tool van Symantec geen geinfecteerd bestand of zo. Anders ga naar

www.symantec.com/avcenter/venc/data/codered.worm.html

en scroll naar beneden tot de Removal Instructions.

  • Poltergeist
  • Registratie: Oktober 2000
  • Laatst online: 22-08 22:36
Shit, vals gevoel van veiligheid dus. Ga maar even dat progje van Symantec draaien, en daarna patchen. 's kijken of dat het probleem is.

  • Poltergeist
  • Registratie: Oktober 2000
  • Laatst online: 22-08 22:36
OK, dat was het dus niet. Geen infectie met het Code Red Worm.

Ga morgen even het SP6 reinstallen, samen met SP1 voor MSP2. Kijken of dat helpt.

Andere suggesties blijven uiteraard van harte welkom.

(en nu niet zeggen da'k een andere proxy server moet gaan gebruiken, ok?)

Einstein: Ik zal morgen de proxylogs een doorlopen. Kijken wat daarin te vinden is.

  • LucienS
  • Registratie: Juni 2001
  • Laatst online: 21-08 16:22
Ik heb 't zelfde probleem... Heb je 't opgelost gekregen?? Ik dacht dat 't wellicht kwam door teveel fragmentatie op de schijf... 'k dacht a.s. maandag ff diskeeper draaiene en weer gaan.....

I'm fed up 'cause all you wanna do is critisize.... (Alexander O'Neal '84)


  • Poltergeist
  • Registratie: Oktober 2000
  • Laatst online: 22-08 22:36
Ja en nee. Er was geen infectie met het Code Red worm. Toch de patch van Microsoft er over heen gezet, en daarna gereset. Alle problemen op die machine zijn nu voorbij.

Bij een andere machine (ook SBS4.5) bleek hetzelfde probleem voor te komen. Hier de patch niet geinstalleerd, maar alleen de machine gereset. Daarna heeft de proxy de rest van de dag probleemloos gewerkt (maar of dat vandaag ook nog zo is?)

  • Devster
  • Registratie: Februari 2001
  • Laatst online: 14-08-2025

Devster

-=+CLOUDBARISTA+=-

Een collega van me mailde het volgende:
Na installatie van de IIS4.0 security update voor het redworm virus stopt de www service plotseling. Na herstarten van de service werkt het weer 'even'.

Ik heb MS gesproken en zij bevestigen dit. Het is een redirect probleem binnen IIS4.0 na toepassen van de sec.patch. Zij komen morgen of overmorgen met een patch voor dit probleem. Op dit moment kun je niets anders doen dan een batch file maken die de service stopt en weer start en deze als taak schedulen.
Even wachten op de patch dus... :Z

"The problem with internet quotes is that you can't always depend on their accuracy" ~Abraham Lincoln, 1864.


Verwijderd

kep hetzelfde op de zaak gehad met nt4 sp6 en msproxy
'k heb dit immiddels opgelost door windows 2000 te installeren!

  • LucienS
  • Registratie: Juni 2001
  • Laatst online: 21-08 16:22
weet iem. die patch al te vinden.... (Probleem is er nog steeds) :'(

Aaaah gevonduh; http://www.microsoft.com/technet/security/bulletin/ms01-044.asp

I'm fed up 'cause all you wanna do is critisize.... (Alexander O'Neal '84)

Pagina: 1