Sinds enige tijd draai ik op mijn win2k computertje IIS. Harstikke leuk, maar ik had binnen no-time allemaal virusen omdat ik de hotfixes niet geinstalled had. Goed, pas geleden ff schone install gedaan. Hotfixes erop, firewall, virusscanner. Helemaal beveiligd (oh ja ik heb ook nog een router die dus eigenlijk ook firewall is, daar heb ik wat open ports ingesteld, anders kan ik IIS niet gebruiken als ik niet op mijn plek zit). Ik heb natuurlijk wel de iisadmin etc weggehaald.
Nu krijg ik nog steeds rukkers die via process inetinfo.exe (ik zie in mijn kerio dat ze dat gebruiken) mijn ftp.exe willen aanspreken (gisteren weer een 217.219.0.42). Goed die heb ik lekker geblokkerd met mijn firewall (Kerio).
Mijn vragen:
- Wat kan ik hier tegen doen in het algemeen? (ping staat bv ook al "uit")
- Als ik zo'n ip heb, hoe krijg ik dan info over het ip-adres?
- Kan ik hem dan ook terugpakken?
- Hoe kan ik mijn site/computer verder beveiligen?
- Welke protocollen heb ik minimaal nodig/moet ik minimaaal instellen in mijn firewall om te kunnen internetten en een IIS server te kunnen draaien? (Er staan namelijk een groot aantal regels al standaard ingesteld bij Kerio PF? (ik krijg mijn vaste ip van een DHCP-server en werk ik een klein netwerkje))
Wat overige info: Ik MOET asp-pagina's kunnen draaien, dus linux is geen optie (alhoewel ik dat wel aan "leren" ben icm php). Telnet staat al uit.
Wat goede links (liefst nederlands, maar engels ook geen prob) zijn ook al ok. Ik ben namelijk niet te lullig om te leren. Leuk zelfs, maar wat duidelijke antwoorden zijn ook niet weg
Ben ik de enige die hier last van heeft? Het is dat ik regelmatig alles check en firewalls heb werken, maar volgens mij zijn er genoeg mensen die lekker voor bot spelen en zo mede verantwoordelijk zijn voor dDos aanvallen (discussie hierover liever niet
Nu krijg ik nog steeds rukkers die via process inetinfo.exe (ik zie in mijn kerio dat ze dat gebruiken) mijn ftp.exe willen aanspreken (gisteren weer een 217.219.0.42). Goed die heb ik lekker geblokkerd met mijn firewall (Kerio).
Mijn vragen:
- Wat kan ik hier tegen doen in het algemeen? (ping staat bv ook al "uit")
- Als ik zo'n ip heb, hoe krijg ik dan info over het ip-adres?
- Kan ik hem dan ook terugpakken?
- Hoe kan ik mijn site/computer verder beveiligen?
- Welke protocollen heb ik minimaal nodig/moet ik minimaaal instellen in mijn firewall om te kunnen internetten en een IIS server te kunnen draaien? (Er staan namelijk een groot aantal regels al standaard ingesteld bij Kerio PF? (ik krijg mijn vaste ip van een DHCP-server en werk ik een klein netwerkje))
Wat overige info: Ik MOET asp-pagina's kunnen draaien, dus linux is geen optie (alhoewel ik dat wel aan "leren" ben icm php). Telnet staat al uit.
Wat goede links (liefst nederlands, maar engels ook geen prob) zijn ook al ok. Ik ben namelijk niet te lullig om te leren. Leuk zelfs, maar wat duidelijke antwoorden zijn ook niet weg
Ben ik de enige die hier last van heeft? Het is dat ik regelmatig alles check en firewalls heb werken, maar volgens mij zijn er genoeg mensen die lekker voor bot spelen en zo mede verantwoordelijk zijn voor dDos aanvallen (discussie hierover liever niet
And Bob's your uncle ...