|we live in the history of a mad man Mr. G |
EDIT: Probeer het zelf eens als url in te typen in je browser he, dan weet je het snel, maar als dit werkt kan men veeeeel meer op je machine doen. Afkicken die IIS of anders een hoop patches downen en installen.
I heard if you play the XP CD backwards, you get a satanic message. Thats nothing compared to what happens if you play it forward, then it installs Windows XP born2oc.be - Facts Of Life
Verwijderd
advies.. klopt installeer alle patches voor iis anders kunnen ze makkelijk bij je binnen komen en schade aanrichten....Op zondag 19 augustus 2001 00:28 schreef packman het volgende:
Als je geen patches voor IIS hebt geinstalleerd is dat idd gevaarlijk en krijgt hij idd de directory listing te zien.
EDIT: Probeer het zelf eens als url in te typen in je browser he, dan weet je het snel, maar als dit werkt kan men veeeeel meer op je machine doen. Afkicken die IIS of anders een hoop patches downen en installen.
Ik heb hier wel een paar documenten als je wil kijken of je server veilig genoeg is ?
Verwijderd
Je hebt zelf in je hele leven nog nooit een 'domme' vraag gesteld zeker?
ieeeepppppp :P
Verwijderd
En voordat je een webserver neerzet moet je weten hoe je 't ding secure maakt, daarin heb je ook gelijk
Het Internet gaat aan wanbeheer ten onder als we niet uitkijken, wat mij betreft komt er een 'webserver-diploma' welke je eerst moet halen voordat je een webserver mag beheren.
http://nsa1.www.conxion.com/win2k/index.html
Verwijderd
Domme vragen bestaan niet, alleen domme antwoordenJe hebt zelf in je hele leven nog nooit een 'domme' vraag gesteld zeker?
Verwijderd
Dit lijkt mij idd. op een hack poging (of een flauwe grap van iemand).. waarschijnlijk een oude exploit die gebruik maakte van een bug in IIS.. is die bug bij jouw aanwezig dan is ie idd wel erg gevaarlijk.. in feite is dit gewoon een root exploit.Op zondag 19 augustus 2001 00:27 schreef pyravex het volgende:
/scripts/../../winnt/system32/cmd.exe?/c+dir+c: HTTP/1.0" 404 0 0 "-" "-"
dat staat er in mijn log van mijn webserver.
kan dit kwaad??
als ik het goed begrijp probeerd de gene de dir. van m'n c:\ op te vragen.
krijgt hij deze ook te zien?
Dusss.. ziehier de noodzaak van het uptodate houden van je kennis en patches als je met een server werkt.
Ga eens wat vaker langs MS TechNet of securityfocus om een beetje bij te blijven op IIS.
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
ehm jaOp zondag 19 augustus 2001 12:00 schreef hezik het volgende:
*zucht*
Draai dan geen webserver als je niet weet waarmee je bezig bent..
sorry hoor..
maar hoe moet ik nou mijn 'geliefde' IIS5 servertje leren kennen als ik em niet mag starten?
Ik heb gewoon thuis IIS5 draaien, wat boeit dat nou? Door te doen leer je toch of zie ik dat verkeerd?
volgens jou moet ik zeker eerst 5 dikke pillen over hosting, win2k, IIS en ASP lezen voor ik de server uberhaupt mag inschakelen?
overigens... ik heb alle patches eroverheen gegooit plus SP2.
Check mijn V&A ads: https://tweakers.net/aanbod/user/9258/
Verwijderd
Zorg ervoor dat je op die bak waar je webserver opstaat niet al te veel dierbare spullen staan, of van die dingen die een ander niet hoeft te weten, dan kun je best wat gaan experimenteren met Internet services zoals webservers.
Maarja, je moet idd. ergens beginnen en het beste leer je het gewoon in de praktijk. Fouten zijn menselijk en volgens mij de enige manier om iets echt goed te leren...
Verwijderd
Je mag 'm wel starten, knuffelen zoveel je wilt. Echter met de (telefoon/ethernet) stekker eruit. Speel er een tijd mee, lees de documentatie en kijk hoe 't draait. Sluit eventueel een 2e computer aan (via ethernet oid, nog geen verbinding met internet) om te kijken hoe het 'van de andere kant' eruit ziet. Bezoek websites als astalavista.box.sk om te bekijken hoe het met de security zit, gebruik een poortscanner (bv linux/nmap) om te zien of je servertje goed dicht zit.ehm ja
maar hoe moet ik nou mijn 'geliefde' IIS5 servertje leren kennen als ik em niet mag starten?
Pas _dan_ mag ie aan het internet wat mij betreft.
Gedeeltelijk heb je gelijk (zie boven). Het gevaar is dat er _ontzettend_ veel mensen hetzelfde denken als jij. Met bv. de code-red worm is heel duidelijk aangetoond dat dit een feit is. 1 verkeerd geconfigged/lek IIS5 servertje maakt idd niet zoveel uit, maar met 100.000 heb je er echt gegarandeerd genoeg om elke f*cking site ter wereld naar z'n grootje te ddos-en. Dat dat onwenselijk is lijkt me duidelijk.Ik heb gewoon thuis IIS5 draaien, wat boeit dat nou? Door te doen leer je toch of zie ik dat verkeerd?
Het eerste wat elke hacker/cracker/scriptkiddie etc. zo ongeveer doet is op zoek gaan naar dat soort servers.
Overdreven, het zijn echt geen 5 dikke pillen. Gewoon een bepaalde hoeveelheid basiskennis volstaatvolgens jou moet ik zeker eerst 5 dikke pillen over hosting, win2k, IIS en ASP lezen voor ik de server uberhaupt mag inschakelen?
Wanneer? Toen ze uitkwamen of nu net?overigens... ik heb alle patches eroverheen gegooit plus SP2.
Het nadeel van de code-red worm is dat hij min of meer adverteert welke systemen hackbaar zijn. Ik kan nu al zien in de logs van zowel m'n thuis-webserver als die van m'n werk dat er steeds meer andersoortig traffic van code-red geinfecteerde machines afkomstig is; oftewel deze machines worden nu gebruikt voor meer dan alleen code red.
volgens mij was deze juist wel goed.
en heeft ie geen last van code red enz.
althans k heb er geen last van
|we live in the history of a mad man Mr. G |