Default.IDA in logfiles

Pagina: 1
Acties:
  • 103 views sinds 30-01-2008
  • Reageer

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Beste Mensen,

Ik ben een CNA, dus Certified Netware Administrator, en dus weet ik wat minder van NT dan van Novell Netware. Toch heb ik een NT server in ons 20 servers tellende netwerk. Deze is voor een specifieke applicatie genaamd N@tschool, dit is een zogenaamde Electronische Leer Omgeving. Dus leren via internet.

Naar aanleiding van de Code Red worm en een eerdere aanval op IIS heb ik de server gepatcht met de laatste security update, en met de Code Red patch nadat ik de Code Red Cleaner heb gedraaid. Sinds ik de server weer in de lucht heb (3 dagen geleden) krijg ik allemaal requests voor de file DEFAULT.IDA. Dit heb ik nagezocht, en blijkt een indexing bestand te zijn. Alle requests zijn succesfull.

Zijn er meer mensen die hier last van hebben? En moet ik me nu ook zorgen gaan maken?

Alvast bedankt voor jullie reacties op mijn best wel lange post.

Gert-Jan de Boer

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Verwijderd

Nope, niks aan het handje. Je machine is gepatced en er kan dus niks gebeuren. Je krijgt alleen wat bezoekjes van anderen die wel besmet zijn |:(

  • Joto
  • Registratie: Juni 2000
  • Laatst online: 18-08 16:36
meest verzonden letter op internet de X ivp WWW

default.ida?XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX etc.

al moet ik zeggen ik heb ook keer een variant met NNNNN gehad

1+1+1 = 1


  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Als ik indexing service uitzet, ben ik er dan vanaf en blijft IIS dan normaal doordraaien?

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Verwijderd

De requests zul je blijven houden. Maakt dus niet uit of Indexing Service aan of ut staat. Tis natuurlijk wel zo, alles wat je niet gebruikt uit zetten scheelt altijd weer in (toekomstige) veiligheid van je server.

  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 14-06 14:36

DGTL_Magician

Kijkt regelmatig vooruit

Topicstarter
Dan krijgen ze in ieder geval geen info meer toch? En de IIS server blijft toch draaien?

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


Verwijderd

ja hoor, IIS blijft gewoon draaien.
Je kan ook de mapping .ida eruit gooien. dan weet iis niet wat ie met een default.ida request moet doen (404) :)

  • Equator
  • Registratie: April 2001
  • Laatst online: 20-08 14:54

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Default.ida, dat is toch de requeststring van dat Virus, ik zou maar eens rond kijken of er niet nogmaar servers/workstations in je netwerk staan die ook geinfecteerd zijn. :?

OF mis ik iets, en is het een server die rechtstreeks aan het internet hangt? |:(

Iig als jij idd de juiste patch hebt gedraait dan is je machine veiig van dat K*t virus, en zal er verder niets gebeuren.

Ik heb het hier ook gehad, 3 servers totaal over de zeik, maar ik moets ze opnieuw installeren want de complete IIS lag over de zeik. Asp pagina's die het plots niet meer deden etc. :(

Veel Suc6

gr
CyberJ
Pagina: 1