Toon posts:

Netwerk helemaal staat helemaal open

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik werk sinds 3dagen bij een bedrijf als vakantie kracht systeembeheerder.

En nu bleek gisteren op grc.com dat het hele netwerk open staat,
dus dat je vanaf internet de gedeelde printers en networkdrives kan bekijken!

Er staan passwords op maar ik kan me voorstellen dat die zo gekraakt zijn.

poort 139 netbios staat open en daar komt hij mee binnen..
hij zegt:
"Preliminary Internet connection established!"

"Remotely connected to your NetBIOS system!"

"Your computer is exposing 24 shared resources!"
hieronder staan dus de gedeelde schijven en printers.


Hij kan ook het mac adress van de server netwerkkaart zien.


poort 25 - 110- 113 - 135 - 139 - 143


Hoe kan ik dit nu het beste dicht krijgen cq beveilingen?

Een Cisco pix 515 is in overweging of een andere Hardware firewall

de ISDN router zit direct op de switch en op die switch zit het hele netwerk aangesloten.
Op de server staat Windows NT 4 server SP5 die nog geupdate moet worden naar sp6a (ben hier 3dagen ja :P )
hierop staat de mailserver en de gedeelde mappen.

verder loopt hier nog een Citrix sever voor inbellen van de thuiswerkers

en een navision server voor de administratie.


de meeste clients zijn nt4 een paar lopen er op windows 98/95

Hoe los ik dit op?

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 20-08 16:19
1. slim hoor,zo'n netwerk

2. move.to/nt ??

Naja, wat je kan doen: Zoiezo poort 137/139 (netbios) blocken in de router.

Nog liever: Alles blocken in de router, behalve 80 (mail), 25 (smtp), 110 (pop) en eventuele andere benodigde poorten.

imho: alles dicht, alleen open zetten wat nodig is.



btw: servicepack zou ik pas later doen, het draait nu goed, en om met meteen 3 dagen al zoiets te doen... STEL je voor dat het fout gaat, beetje lullig na 3 dagen al.

Ik zou zelf aan het einde van je periode een rapport maken met je bevindingen en adviezen. Waarin dus bv het open staan van poorten staat, en het verouderde servicepack.
Dat dien je dan in bij de directie ofzo, dan zoeken hun maar uit wat ze er mee doen.
Als vakantiekracht de risicos nemen om een SP op de server te knallen omdat de eigen sysop laks is... niet doen imho

  • Arjan A
  • Registratie: November 2000
  • Laatst online: 20:57

Arjan A

Cenosillicafoob

Direct een firewall ertussen zetten op basis van wat je in huis hebt. Een PC met windows NT/2000 of linux oid en intussen op zoek gaan naar een andere firewall. Dit is natuurlijk erg slordig.

Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur


  • Remco
  • Registratie: Januari 2001
  • Laatst online: 18:07
je zou eens bij microsoft kunnen kijken voor de regkey die verbied om anoniem de ipc share te benaderen.
Op microsoft staan kilo's documenten over beveiliging.
Anders kan je nog op isaserver.org kijken, die heeft ook leuke documenten om een ntserver te beveiligen.

The best thing about UDP jokes is that I don't care if you get them or not.


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 18:13

TrailBlazer

Karnemelk FTW

Op dinsdag 16 juli 2002 11:47 schreef DJSmiley het volgende:
Nog liever: Alles blocken in de router, behalve 80 (mail), 25 (smtp), 110 (pop) en eventuele andere benodigde poorten.
80 is http als ze dat al draaien.
Op dinsdag 16 juli 2002 11:50 schreef Remc0 het volgende:
je zou eens bij microsoft kunnen kijken voor de regkey die verbied om anoniem de ipc share te benaderen.
Op microsoft staan kilo's documenten over beveiliging.
Anders kan je nog op isaserver.org kijken, die heeft ook leuke documenten om een ntserver te beveiligen.
Ik zal altijd proberen om eerst gewoon die poorten dicht te zetten/firewala te plaatsen dan allemaal microsoft instellignen te gaan doen. Dan praat je namelijk al me de server en dat mag niet eens mogen

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 19-08 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

Move > NT
Ik zou idd maar eens als de donder een firewall installeren.

Braaikamer - Smoke&BBQ


Verwijderd

Topicstarter
Op dinsdag 16 juli 2002 11:47 schreef DJSmiley het volgende:

Als vakantiekracht de risicos nemen om een SP op de server te knallen omdat de eigen sysop laks is... niet doen imho
nou het is hier een klein bedrijf wat steeds groter is geworden ze hebben niet echt iemand die systeembeheerder is iemand van de R&D afdeling doet het er eigelijk bij....


De isdn router is een " Bintec bianch brick XM "
Dus daar moet ik de poorten sluiten zit ik al een stuk veiliger?

hoe komt het dan dat mijn netwerk bloot ligt? aan de server of toch aan de router? mijn idee was eigelijk dat het probleem ook ligt aan het feit dat de internet verbinding direct aan het netwerk zit! dus niet aan een server die eventueel scheide.

dus 1 netwerk kaart voor locaal en een voor internet en die kaart voor internet ook alleen maar internet laten regelen niks op gedeeld...

  • Aetje
  • Registratie: September 2001
  • Laatst online: 18-12-2025

Aetje

Troubleshooting met HAMERRR

*lol* Klinkt bekend. 1 woord. Firewall.

Maar als je intern netwerk niet met over het internet routeerbare IP's werkt, dan maakt het nog geen donder uit of alle windows bakken insecure zijn. Als de router maar nee zegt tegen dat soort verkeer...

Forget your fears...
...and want to know more...


  • Wokschotel
  • Registratie: December 1999
  • Laatst online: 17:30

Wokschotel

Op 6 wielen

Kun je die ISDN-router niet vervangen door iets met firewall aan boord? Lijkt me de handigste oplossing.

Verwijderd

Topicstarter
Op dinsdag 16 juli 2002 12:31 schreef Wokschotel het volgende:
Kun je die ISDN-router niet vervangen door iets met firewall aan boord? Lijkt me de handigste oplossing.
Ja daar komt die Cisco PIX 515 voor.
Maar het kan een tijdje duren daar moet deze maand over beslist worden

Maar tot die tijd een oplossing is de poorten via de isdn router dicht zetten? moet ik ook nog wat aan die server doen?

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 20-08 16:19
Op dinsdag 16 juli 2002 13:12 schreef Mr.WWW het volgende:

[..]

Ja daar komt die Cisco PIX 515 voor.
Maar het kan een tijdje duren daar moet deze maand over beslist worden

Maar tot die tijd een oplossing is de poorten via de isdn router dicht zetten? moet ik ook nog wat aan die server doen?
Router dichtspijkeren, dan is de buitenwereld iig al geschieden van het netwerk
Verder... hoe zit jullie IP indeling?? Als via internet alle netwerk adressen ook bereikbaar zijn lijkt het me NIET slim.
Ik zou het netwerk op een eigen (a b of c) range laten lopen iig

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:22

The Eagle

I wear my sunglasses at night

Service Pack update doe je in principe als dat nodig is om een bepaalde functionaliteit te draaien. Ieder SP kent zijn eigen problemen. Afblijven dus, tenzijn een update echt noodzakelijk is. Je bent er pas drie dagen....maar je kunt ook binnen 3 seconden weer buiten staan :+

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 31-07 20:55

FastBunny

Give it the Works !

Of pak een oude 486/Pentium en richt die in als ISDN router met bijvoorbeeld SmoothWall ofzo. Dat is naast een router meteen een (linux) firewall :Y)

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


Verwijderd

Topicstarter
De ip adressen worden geregeld via dhcp en zitten in de range 192.1.1.xxx

verder is ook overal netbeui geinstaleerd omdat anders het netwerk traag zou worden.

Heb dit gister ook getest en windows verkenner word trager en de intranet site ( die al traag is ) wordt nog trager..

die site draait op een p3 450 met 512mb dus dat zou toch meer dan voldoende moeten zijn! hij draait op IIS4

Verwijderd

Topicstarter
Op dinsdag 16 juli 2002 13:26 schreef FastBunny het volgende:
Of pak een oude 486/Pentium en richt die in als ISDN router met bijvoorbeeld SmoothWall ofzo. Dat is naast een router meteen een (linux) firewall :Y)
Het moet gewoon een GOEDE oplossing zijn, geld is opzich niet het probleem.

Het moet gewoon goed functioneren.

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 20-08 16:19
Op dinsdag 16 juli 2002 13:31 schreef Mr.WWW het volgende:
De ip adressen worden geregeld via dhcp en zitten in de range 192.1.1.xxx

verder is ook overal netbeui geinstaleerd omdat anders het netwerk traag zou worden.

Heb dit gister ook getest en windows verkenner word trager en de intranet site ( die al traag is ) wordt nog trager..

die site draait op een p3 450 met 512mb dus dat zou toch meer dan voldoende moeten zijn! hij draait op IIS4
:? :? :?

Intranet trager zonder netbeui???? lol :)

intranet is tcp/ip based meestal. Als dat traag is, dus het netwerk browsen enz, dan zou ik dat eerst gaan fixen.
1. Drive mappings doe je toch vaak op hostname, bij een loginscript, dus zoveel moet dat niet uitmaken
2. als het traag blijft, zou ik eerst daar naar kijken: Wins database? DNS? lokale DNS?

naja, beetje onduidelijk uitgelegd, maar hoop dat je snapt wat ik bedoel

  • raphidae
  • Registratie: Februari 2001
  • Laatst online: 06-01-2025

raphidae

...antichrist...

ooooooo FIREWALLLLLL!!!!111111


Wat een onzin, gewoon MS filesharing & MS client unbinden van de externe netwerkkaart (checkboxje uitvinken).

Every morning is the dawn of a new error.


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 20-08 16:19
Op dinsdag 16 juli 2002 13:33 schreef Mr.WWW het volgende:

[..]

Het moet gewoon een GOEDE oplossing zijn, geld is opzich niet het probleem.

Het moet gewoon goed functioneren.
2 mogelijkheden die mijn zo te binnen schieten:

1. de goedkoopste, config die router goed dicht. Als dat niet niet kan, scoor andere router, desnoods 2e hands. (Cisco 800 ofzo)

2. Mogelijke andere optie: trap een isdn kaart in de server en config die als routing. alleen is dat wat lastiger, + dat je alsnog software nodig hebt (firewall)

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 20-08 16:19
Op dinsdag 16 juli 2002 13:37 schreef raphidae het volgende:
ooooooo FIREWALLLLLL!!!!111111


Wat een onzin, gewoon MS filesharing & MS client unbinden van de externe netwerkkaart (checkboxje uitvinken).
Ja, helemaal mee eens... Als jij vertelt waar dat vinkje zit op een ISDN router |:( |:(

maw: read topic before u blaat!

Verwijderd

Topicstarter
Dat is het 'm juist het internet zit meteen op de switch en niet op de server!!


De PC word trager als netbeui niet aanstaat dus windows verkenner en ook het copieren van bestanden naar de home dir's
daarom hebben ze overal netbeui geinstaleerd...

het duurd gewoon 5sec voordat de intranet site geladen is en dat terwijl d'r niemand opzit en de pc toch snel zat is!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 20-08 16:19
Op dinsdag 16 juli 2002 13:44 schreef Mr.WWW het volgende:
Dat is het 'm juist het internet zit meteen op de switch en niet op de server!!


De PC word trager als netbeui niet aanstaat dus windows verkenner en ook het copieren van bestanden naar de home dir's
daarom hebben ze overal netbeui geinstaleerd...

het duurd gewoon 5sec voordat de intranet site geladen is en dat terwijl d'r niemand opzit en de pc toch snel zat is!
Klinkt mij toch echt als een dns probleem, ding kan ip/hostname niet goed resolven.

heb je dns lokaal draaien? clients vaste IP's? handmatig hostname/ip in dns zetten (lokaal?)

Wins server draaien?
Wins type goed staan?

Dat zijn allemaal mogelijke oorzaken van die 5sec wachttijd..

Ook je dns volgorde verkeerd kan heel goed de oorzaak zijn:
als je eerst via de router de dns van je provider raadpleegt en daarna je eigen netwerk pas rondzoekt dan duurt het ook fucking lang

maw: dns server lokaal, of dns bij provider en zelf wins database bijhouden

Verwijderd

hmmm idd porten op de router blokken totdat er een betere oplossing is (pix is goed :))
overigens valt het mee... je gebruikt een private range... je isdn router NAT dus rechtstreeks op je externe ip kunnen ze waarschijnlijk niet zoveel... (portforwarding van port 80 iig; is er een mailserver intern??)

als je nt4 draait en iis4 met sp5 dan kan je donder opzeggen dat daar codered, nimbda en andere troep opstaat (virsusscanner aanwezig??)... ik ben wel een voorstander van iis maar dan wel een goed geconfigureerde versie met alle relevante patches (iis5 is beter maar iis4 gepatched is ook prima)

  • raphidae
  • Registratie: Februari 2001
  • Laatst online: 06-01-2025

raphidae

...antichrist...

Op dinsdag 16 juli 2002 13:44 schreef Mr.WWW het volgende:
Dat is het 'm juist het internet zit meteen op de switch en niet op de server!!

De PC word trager als netbeui niet aanstaat dus windows verkenner en ook het copieren van bestanden naar de home dir's
daarom hebben ze overal netbeui geinstaleerd...

het duurd gewoon 5sec voordat de intranet site geladen is en dat terwijl d'r niemand opzit en de pc toch snel zat is!
Gooi dan een extra nic in die server en gooi daar die router aan en dan -> vinkje

Verder heeft netbeui er helemaal geen zak mee te maken want dat is per definitie een non-routable protocol dat niet eens voorbij je router kan komen laat staan op het internet.

Every morning is the dawn of a new error.


Verwijderd

netbui is idd sneller dan tcp/ip en op een 10 mbit netwerkje zou met max 10 pc's zou je dat verschil best kunnen merken... maar beide protocollen gebruiken ga je geen winst halen... er is idd iets anders mis (er is zeker geen domain?)

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 20-08 16:19
Op dinsdag 16 juli 2002 13:49 schreef iis5_rulez het volgende:
....
als je nt4 draait en iis4 met sp5 dan kan je donder opzeggen dat daar codered, nimbda en andere troep opstaat (virsusscanner aanwezig??)... ik ben wel een voorstander van iis maar dan wel een goed geconfigureerde versie met alle relevante patches (iis5 is beter maar iis4 gepatched is ook prima)
mm.. nog nieteens aan gedacht. Hoop wel voor ze dat ze ooit gehoord hebben van updaten ja..
Gelukkig hebben ze "maar" isdn, anders had je vast een mooie stro tegengekomen.

btw: * DJSmiley zou al die bevindingen niet doorspelen naar de directie van dat bedrijf, anders heeft die goser denk ik een heeeeeeele lange vakantie >:)

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 20-08 16:19
Nog een mogelijkheid.... (/me blijft maar wat verzinnen)

Bij kabel/dsl routers is het mogelijk om een bepaalde PC in een dmz zone te plaatsen. Het lijkt dan alsof die bak direct online hangt.

Gezien jouw meldingen vanaf grc.com lijkt zoiets me idd het geval, dat zou iig verklaren dat je alle shares en open poorten VAN DE SERVER kan zien, en zelfs het mac adres.

Met name dat laatste geeft me dat gevoel eigenlijk.

check config router dus eens

  • raphidae
  • Registratie: Februari 2001
  • Laatst online: 06-01-2025

raphidae

...antichrist...

O ja, je kan ook ff mijn scanner proberen op http://www.portscanner.nl/ misschien vind je nog wat.

Every morning is the dawn of a new error.


Verwijderd

Op dinsdag 16 juli 2002 13:51 schreef raphidae het volgende:
Gooi dan een extra nic in die server en gooi daar die router aan en dan -> vinkje

Verder heeft netbeui er helemaal geen zak mee te maken want dat is per definitie een non-routable protocol dat niet eens voorbij je router kan komen laat staan op het internet.
niet doen dit is echt een pruts oplossing... smoothwall op een 486 is dan beter (en je hoeft niet te kloten aan je productie server!!!)

wat je idd wel kan doen is de file en printer sharing binden aan netbui only!!! dit betekent echter niet dat je dan veilig bent aangezien je waarschijnlijk heel makkelijk te hacken bent op je iis server... en eenmaal daarop kan je weer verder naar de andere pc's (dus ook over netbui!!!)

Verwijderd

Op dinsdag 16 juli 2002 13:56 schreef DJSmiley het volgende:
Bij kabel/dsl routers is het mogelijk om een bepaalde PC in een dmz zone te plaatsen. Het lijkt dan alsof die bak direct online hangt.
het lijkt me niet... ik heb meer het idee dat er 1 subnet is en dus alles in een DMZ staat :)

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 20-08 16:19
Op dinsdag 16 juli 2002 13:57 schreef iis5_rulez het volgende:

[..]

niet doen dit is echt een pruts oplossing... smoothwall op een 486 is dan beter (en je hoeft niet te kloten aan je productie server!!!)
het is een oplossing, maar valt bij mij ook in de categorie prutsen.

Probeer die server zoveel mogelijk AF te blijven,

tenslotte zit je er net 3 dagen.
Je ideeen zijn allemaal zeer goedwillend, en zal ook gewaardeerd worden, alleen als je ZELFSTANDIG dus dit allemaal gaat veranderen, zonder overleg, en het gaat fout ('t zijn en blijven computers) dan heb je een veel groter probleem.

Leg jij maar eens uit dat de server fucked up is omdat je veiligheidslekken wou fixen?
De 1e reactie dan is: Onder onze eigen systeembeheerder deed alles het goed, en jij verneukt het binnen een week.

De rest van het verhaal zegt ze dan toch nix, ze zien alleen dat het dan niet meer werkt......

  • raphidae
  • Registratie: Februari 2001
  • Laatst online: 06-01-2025

raphidae

...antichrist...

Op dinsdag 16 juli 2002 13:57 schreef iis5_rulez het volgende:

[..]

niet doen dit is echt een pruts oplossing... smoothwall op een 486 is dan beter (en je hoeft niet te kloten aan je productie server!!!)

wat je idd wel kan doen is de file en printer sharing binden aan netbui only!!! dit betekent echter niet dat je dan veilig bent aangezien je waarschijnlijk heel makkelijk te hacken bent op je iis server... en eenmaal daarop kan je weer verder naar de andere pc's (dus ook over netbui!!!)
Nee, jij draagt juist de prutsoplossingen aan. Een extra machine introduceren als het niet nodig is uit gemakszucht.

Die server heeft gewoon al routing services, en een firewall is dikke bullshit als je gewoon de poorten dicht kan gooien waar ze niet bij hoeven van buiten.

Every morning is the dawn of a new error.


Verwijderd

[b]Op dinsdag 16 juli 2002 13:54 schreef DJSmiley btw: * DJSmiley zou al die bevindingen niet doorspelen naar de directie van dat bedrijf, anders heeft die goser denk ik een heeeeeeele lange vakantie >:)
hehe eerder een vaste baan :)

  • raphidae
  • Registratie: Februari 2001
  • Laatst online: 06-01-2025

raphidae

...antichrist...

Trouwens, waarom voel jij je geroepen om die bende dicht te spijkeren?

Schrijf gewoon 2 A4tjes vol met wat je tegengekomen bent en deponeer dat bij de directeur. Dan hoor je vanzelf wel of er wat moet gebeuren.

Het is toch hun zaak.

Every morning is the dawn of a new error.


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 20-08 16:19
Op dinsdag 16 juli 2002 14:04 schreef iis5_rulez het volgende:

[..]

hehe eerder een vaste baan :)
ja, voor topicstarter >:)

niet meer voor die "oude" beheerder >:)

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 20-08 16:19
Op dinsdag 16 juli 2002 14:05 schreef raphidae het volgende:
Trouwens, waarom voel jij je geroepen om die bende dicht te spijkeren?

Schrijf gewoon 2 A4tjes vol met wat je tegengekomen bent en deponeer dat bij de directeur. Dan hoor je vanzelf wel of er wat moet gebeuren.

Het is toch hun zaak.
Op dinsdag 16 juli 2002 11:47 schreef DJSmiley het volgende:
.....
Ik zou zelf aan het einde van je periode een rapport maken met je bevindingen en adviezen. Waarin dus bv het open staan van poorten staat, en het verouderde servicepack.
Dat dien je dan in bij de directie ofzo, dan zoeken hun maar uit wat ze er mee doen.
Als vakantiekracht de risicos nemen om een SP op de server te knallen omdat de eigen sysop laks is... niet doen imho
Zo dacht ik er eigenlijk dus ook over....

Verwijderd

Op dinsdag 16 juli 2002 14:03 schreef raphidae het volgende:

[..]

Nee, jij draagt juist de prutsoplossingen aan. Een extra machine introduceren als het niet nodig is uit gemakszucht.

Die server heeft gewoon al routing services, en een firewall is dikke bullshit als je gewoon de poorten dicht kan gooien waar ze niet bij hoeven van buiten.
ik zei dat een extra machine dan nog beter was dan aan een produktie server gaan kloten ... zeker als daar nt4 met sp5 opstaat... in een voorgaande post heb ik gezegd dat de porten op de isdn router geblokt moeten worden!!!

edit: overigens vertouw ik persoonlijk een software firewall nooit voor een bedrijfsnetwerk... ik zou altijd voor een hardware oplossing gaan... maar voor kleinere bedrijfjes kan ik me het toch wel voorstellen dat ze geen pix aanschaffen!!
/edit

DJ smiley is het iig met mij eens... :)

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 20-08 16:19
Op dinsdag 16 juli 2002 14:08 schreef iis5_rulez het volgende:

[..]
offtopic:
Wel een erg foute nick heb je, iis5_rulez

je bent dus een sysop in de categorie: Ik draai dagelijks windows update, want ik draai IIS5 :)
Zo te zien dus exact tegenovergestelde van de systeembeheerder van de topicstarter :)

* DJSmiley zweert bij apache. IIS alleen in specifieke gevallen, dat je er niet omheen komt

  • sjaak
  • Registratie: Maart 2000
  • Laatst online: 19-08 08:33

sjaak

un giorno credi

Jammer dat er zo vaak zo simpel wordt gedacht over beveiliging e.d. terwijl het zo makkelijk in de hand in te houden, en dan hoeft het niet eens zo gek veel geld te kosten. Wees iig voorzichtig met wat je doet, lijkt me verstandig dat je voor jezelf bijhoudt wat je aantrof, wat je verandert etc zodat je later een poot hebt om op te staan, want je weet nooit, gaat het verkeerd ben jij de pineut.

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 20-08 16:19
Op dinsdag 16 juli 2002 14:11 schreef micha het volgende:
Jammer dat er zo vaak zo simpel wordt gedacht over beveiliging e.d. terwijl het zo makkelijk in de hand in te houden, en dan hoeft het niet eens zo gek veel geld te kosten. Wees iig voorzichtig met wat je doet, lijkt me verstandig dat je voor jezelf bijhoudt wat je aantrof, wat je verandert etc zodat je later een poot hebt om op te staan, want je weet nooit, gaat het verkeerd ben jij de pineut.
hey dude!!! Same thinkings :)

btw: wat doe je hier @ got?? Ik dat dat je alleen FOKte (:r)

  • sjaak
  • Registratie: Maart 2000
  • Laatst online: 19-08 08:33

sjaak

un giorno credi

Op dinsdag 16 juli 2002 14:13 schreef DJSmiley het volgende:

[..]

hey dude!!! Same thinkings :)

btw: wat doe je hier @ got?? Ik dat dat je alleen FOKte (:r)
Och, ik zie jou daar ook wel eens rondwandelen hoor. :P En ik lurk hier regelmatig, en als ik eens kan meepraten doe ik dat. O-)

Verwijderd

Op dinsdag 16 juli 2002 14:11 schreef DJSmiley het volgende:

[..]

offtopic:
Wel een erg foute nick heb je, iis5_rulez

je bent dus een sysop in de categorie: Ik draai dagelijks windows update, want ik draai IIS5 :)
Zo te zien dus exact tegenovergestelde van de systeembeheerder van de topicstarter :)

* DJSmiley zweert bij apache. IIS alleen in specifieke gevallen, dat je er niet omheen komt
hehe nee hoor... ik denk dat in de laatste 6 maanden maar 2 patches heb hoeven draaien... valt best mee (hoeveel waren het voor apache??) ok ik moet dan wel rebooten maar dat is niet zo'n probleem meestal... het probleem is meestal dat iedereen zomaar alle patches installed zonder te kijken of die wel relevant zijn. ik heb op mijn servers gewoon de bindings voor .ida .idq .htw .htr etc verwijdert en dan kunnen ze al niet zo veel meer... (overigens voor de mensen die dit lezen alleen dat doen als je zeker weet dat het toch niet ebruikt wordt :)) als je verder alleen gets toestaat en als het nodig is post ben je wel safe ...

  • sjaak
  • Registratie: Maart 2000
  • Laatst online: 19-08 08:33

sjaak

un giorno credi

Op dinsdag 16 juli 2002 14:19 schreef iis5_rulez het volgende:

[..]
Probleem is echter dat veel (vooral) kleinere bedrijfjes de risico's verkeerd inschatten als het gaat om internet en veiligheid. Heel vaak doet iemand het er bij en zeker weten dat die wel wat beters te doen heeft dan een keer in de zoveel tijd kijken of er een relevante patch uitgekomen is, laat staan dat ze b.v. de virusscanner op de server bijhouden.

  • Vavoom
  • Registratie: Juli 2001
  • Laatst online: 16-12-2024
Zijn er misschien applicaties binnen het bedrijf dat Netboei nodig hebben? :?
Schrijf iig al je bevindingen op, maak er een mooi rapport van. Geef dit aan de directie (zoals al eerder aangegeven). Zeg erbij dat je de direct nodige problemen wilt oplossen voor 5000 euro. >:)

Verwijderd

Topicstarter
Ik heb dus even de test gedaan op www.portscanner.nl en de volgende poorten staan ook nog open.

53 Service: Domain OPEN

1090 Service: Possible realproxy OPEN

119 Trojan: Happy99 OPEN

1029 Trojan: InCommand Access OPEN

1083 Trojan: WinHole OPEN

1090 Trojan: Xtreme OPEN


Ik zie daar 4 poorten staan met trojan wil dit zeggen dat die poorten gewoon open staan en dat dat toevallig de zelfde poort is als die van een trojan?

Of zit daar dan ook daadwerkelijk een trojan achter?

de virusscanner is update! dus die zou ze dan toch moeten herkenen?

  • sjaak
  • Registratie: Maart 2000
  • Laatst online: 19-08 08:33

sjaak

un giorno credi

Nou, hier zit alles dicht. :D

Verwijderd

Topicstarter
Ja heel vaag ik heb even een poort geblock in de isdn router en dan zegt hij bij portscanner.nl dat ALLES dicht is.

maar bij GRC.com staat alles nog gewoon open.

terwijl ik port 139 dicht gezet heb dus portscanner.nl doet iets niet goed :?

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 20-08 16:19
Op dinsdag 16 juli 2002 16:58 schreef Mr.WWW het volgende:
Ja heel vaag ik heb even een poort geblock in de isdn router en dan zegt hij bij portscanner.nl dat ALLES dicht is.

maar bij GRC.com staat alles nog gewoon open.

terwijl ik port 139 dicht gezet heb dus portscanner.nl doet iets niet goed :?
grc cached misschien resultaten???

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
die portscanner.nl is niet echt goed te noemen... hij vind alles closed, terwijl ik hier poort 25 en 443 toch echt open heb staan.

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!

Pagina: 1