Ik heb vandaag win2000 server geinstalleerd op me pc (naast winxp), ik check mijn mail via Mail Inspector en krijg van @home een mail dat ik een virus heb, genaamd codered. Dit zou ik hebben gekregen omdat ik IIS heb geinstalleerd, ofwel een server draai. Ik heb op winxp geen IIS geinstalleerd en de net geinstalleerde win2000 server wist ik het niet van. Meteen daarop kreeg een melding van c:\explorer.exe heeft het CodeRed.c virus. Ik vandaag win2000 advanced server geinstalleerd en jawel hoor meteen weer een dat CodeRed.c virus en ook nog een irc-... virus in de winnt/fonts map. Nou vraag ik me af, wat gebeurt er hier, iemand een idee toevallig? Oh ja, de cd van win2000 advanced server gaf die voor de installatie ook ineens aan virus gevonden... is dat normaal? Het is een originele cd.
Is dit normaal?
JA! Je moet al je Windows2000 / XP meuk direct servicepacken.
Zolang je dat niet doet, dan mag je het van mij niet installeren. Of wel, maar dan krijg je dit verhaal.
Zolang je dat niet doet, dan mag je het van mij niet installeren. Of wel, maar dan krijg je dit verhaal.
DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards
Als je IIS installeert en dan geen patches draait is je IIS (webserver) erg kwetsbaar voor Nimda en Codered.
Ik ben verbaast dat @Home het mailt, maar iig is het wel netjes van hun. Jouw computer is dus nu een drone die door een hacker/aanvaller kan gebruikt worden.
Ik ben verbaast dat @Home het mailt, maar iig is het wel netjes van hun. Jouw computer is dus nu een drone die door een hacker/aanvaller kan gebruikt worden.
C:\>_
hehe, leuke is ik heb al sp3 (win2000) erop staan en sp1 (winxp), en heb net pas de virusscan erop gezet en batabang, meldingen...
IIS LockDown tool downen en gebruiken, dan kun je iig IIS voor een groot gedeelte dichtspijkeren 
edit: heb je wel via de virusscanner Codered kunnen verwijderen?
edit: heb je wel via de virusscanner Codered kunnen verwijderen?
[ Voor 26% gewijzigd door Vinnie op 13-04-2003 23:09 ]
C:\>_
Ik heb IIS bij win2000 server niet gecontroleerd en ook niet aangezet, had em pas 2 dagen geinstalled gister. Vandaag heb ik dus IIS (bij win2000 advanced server) wel mee geinstalleerd, maar niet aangezet en na SP3 meteen ge-deinstalleerd. Snap ik toch niet hoe ik zo snel aan dat virus kom...Vinnie schreef op 13 April 2003 @ 23:07:
Als je IIS installeert en dan geen patches draait is je IIS (webserver) erg kwetsbaar voor Nimda en Codered.
Ik ben verbaast dat @Home het mailt, maar iig is het wel netjes van hun. Jouw computer is dus nu een drone die door een hacker/aanvaller kan gebruikt worden.
[ Voor 3% gewijzigd door SuB-Gold op 13-04-2003 23:09 ]
Het is heel simpel; installeren ZONDER enig vorm van netwerk. Alleen dan kan je dit niet overkomen.
Overigens hoef je je er niet voor te schamen: het is mij ook overkomen. Wees blij dat je provider je gemailed heeft, ze kunnen je ook zo afsluiten
Overigens hoef je je er niet voor te schamen: het is mij ook overkomen. Wees blij dat je provider je gemailed heeft, ze kunnen je ook zo afsluiten
DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards
Windows 2000 Server installeert IIS standaard alSuB-Gold schreef op 13 April 2003 @ 23:08:
[...]
Ik heb IIS bij win2000 server niet gecontroleerd en ook niet aangezet, had em pas 2 dagen geinstalled gister. Vandaag heb ik dus IIS (bij win2000 advanced server) wel mee geinstalleerd, maar niet aangezet en na SP3 meteen ge-deinstalleerd. Snap ik toch niet hoe ik zo snel aan dat virus kom...
Misschien je CD geinfecteerd met het virus?
Je kan ook proberen om Windows 2000 Server te installeren 'zonder' een netwerkverbinding naar de buitenwereld, zo kun je eerst alles patchen voor je het voor de buitenwereld beschikbaar stelt
C:\>_
Heb IIS nu gedelete, map inetpub is weg van de c:\ en bij add/remove heb ik um ge-deinstalleerd. CodeRed heb ik met McAfee 7 kunnen deleten, van de file c:\explorer (ook al raar, want op c:\ staat winxp zonder IIS).Vinnie schreef op 13 April 2003 @ 23:08:
IIS LockDown tool downen en gebruiken, dan kun je iig IIS voor een groot gedeelte dichtspijkeren
edit: heb je wel via de virusscanner Codered kunnen verwijderen?
Zal ik idd doen, maar waar kan ik complete SP3 downloaden, heb nu altijd via internet install gedaan... Vorige SP's heb ik wel.Vinnie schreef op 13 April 2003 @ 23:11:
[...]
Windows 2000 Server installeert IIS standaard al.
Misschien je CD geinfecteerd met het virus?
Je kan ook proberen om Windows 2000 Server te installeren 'zonder' een netwerkverbinding naar de buitenwereld, zo kun je eerst alles patchen voor je het voor de buitenwereld beschikbaar stelt
Veel virussen gaan er van uit dat het OS op C: staat geinstalleerd dus zo gek klinkt dit nietSuB-Gold schreef op 13 April 2003 @ 23:12:
[...]
Heb IIS nu gedelete, map inetpub is weg van de c:\ en bij add/remove heb ik um ge-deinstalleerd. CodeRed heb ik met McAfee 7 kunnen deleten, van de file c:\explorer (ook al raar, want op c:\ staat winxp zonder IIS).
Op mijn IIS servers die ik heb gedraait staan er in de logs ook veel over Nimda/CodeRed attacks, maar die wilden oa ook alles accessen op C: en D:... maar mijn OS stond op E:,F:,L: ( verschillende installs gehad ) dus had het zowieso geen grip.
IIS is een mooie webserver, maar veel vergeten gewoon om alles dicht te timmeren/patches enzo draaien
C:\>_
Idd, bij Microsoft is het vanzelfsprekend, maar bij Linux krijg ik zo vaak te horen dat het niet nodig zou zijn omdat het al zooo goed zou zijnVerwijderd schreef op 13 April 2003 @ 23:18:
Ja het is wel normaal direct de service packs er overheen gooien.
Slimmer is om een SP op de install CD te slipstreamen zodat je install meteen gedeeltelijk geupdated is
Voor ATA-100 en ATA-133 support is het zowieso wel nodig, omdat Windows 2000 zonder servicepack nog niet ondersteund werd oid.
C:\>_
Ga morgen mijn nieuwe server pc voorzien van win2000 as, heb sp3 meteen op een utils cd gezet en zal morgen geen netwerk kabels insteken. Moet ik ook nog al die patches van Windows update downloaden op cd zetten? Ga geen IIS gebruiken, heb domein bij hosting provider daarvoor. Ik installeer ook meteen maar een virusscan na of voor de sp3? Morgen ook maar eens scannen op die cd van win2000 as, of daar iets op zit
. Lijkt me zo raar op een officiele cd nogwel
Kan altijd en is imho altijd wel aan te raden (patches op CD enzo).
Ehhh liever na install SP3 denk ik
Ehhh liever na install SP3 denk ik
C:\>_
pas je server aan internet hangen nadat er sp3 op staat...
ennu, IIS als je het niet gebruikt, niet instaleren (geld voor alle dingen)
ennu, IIS als je het niet gebruikt, niet instaleren (geld voor alle dingen)
The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall
Niet helemaal waar. Ik ga hier ietswat offtopic, maar je hebt met Linux ook nog eea up te daten.Vinnie schreef op 13 april 2003 @ 23:22:
[...]
Idd, bij Microsoft is het vanzelfsprekend, maar bij Linux krijg ik zo vaak te horen dat het niet nodig zou zijn omdat het al zooo goed zou zijn
Wel (imho) zijn de fouten in Windows gewoon grover. Het updaten is wat makkelijker via Windows Update, maar hoe ze er in geslopen zijn is gewoon minder cool
On topic!
DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards
Nou ga me server zo halen, daarna Win2000 installeren. Ik moet alleen kijken wat ik doe met die andere patches... Denk dat ik ze niet download, gewoon SP3 erover en dan via Windows Update, ik zal er expliciet op letten dat ik IIS niet installeer. Zal wel even laten weten hoe het e.e.a. is afgelopen!
Achter een firewall installeren lijkt me ook wel afdoende (ik installeer nogal vaak XP en ook 2000 server, altijd achter Freesco), nooit last van IIS-exploits.
Disclaimer: P. aanvaardt geen aansprakelijkheid op grond van dit bericht.
Verwijderd
nee als je win2k met een open verbinding installed dan ben je binnen een uur geinfecteerd (overigens meestal met nimbda)... eerst sp3 draaien en dan pas een inetverbinding maken (voor je overige updates:)).Vinnie schreef op 13 April 2003 @ 23:11:
[...]
Windows 2000 Server installeert IIS standaard al.
Misschien je CD geinfecteerd met het virus?
Je kan ook proberen om Windows 2000 Server te installeren 'zonder' een netwerkverbinding naar de buitenwereld, zo kun je eerst alles patchen voor je het voor de buitenwereld beschikbaar stelt
in plaats van de urlscan (iislockdown) kan je beter je beter iis stoppen als je dit toch niet gebruikt.
Verwijderd
Even terugkomend op dat stukje van @home, @home scant om de zoveel tijd de poorten van iedere gebruiker en zei kunnen dan zien wat voor besturingssysteem er gedraaid word. Dit is een klasgenoot van mij ook overkomen en kreeg daar ook een waarschuwing over van @home. Suc6 er mee by the way...
Zucht, leesVerwijderd schreef op 14 April 2003 @ 12:11:
[...]
nee als je win2k met een open verbinding installed dan ben je binnen een uur geinfecteerd (overigens meestal met nimbda)... eerst sp3 draaien en dan pas een inetverbinding maken (voor je overige updates:)).
in plaats van de urlscan (iislockdown) kan je beter je beter iis stoppen als je dit toch niet gebruikt.
open verbinding != zonder netwerkverbinding
En netwerkverbinding noem ik hetzelfde als een inetverbinding (kan ook modem of ISDN zijn ja).
Je hoeft mij echt niet te vertellen dat je zo geinfecteerd bent zonder een gepatchde machine op inet
beter zou zijn om de complete Windows Update updates te kunnen downloaden en zo installeren, maar tot op heden heb ik daar nog geen simpele oplossing voor gevonden (alles apart downen jah, alleen dat is nogal een werk. Een SP voor de overige zut is er niet
Maar idd IIS compleet uninstallen als je dit niet gebruikt. Dat Microsoft dit standaard installeerd is niet slim, maar de systeem/netwerkbeheerder blijft verantwoordelijk, je kan het immers altijd niet installeren tijdens de setup/uninstallen na setup.
C:\>_
-> Software Algemeen + titelfix, van "Virus..." naar "Hoe beveiligen tegen Codered.c"
.
Dankjuh!Compubiter schreef op 14 april 2003 @ 13:25:
-> Software Algemeen + titelfix, van "Virus..." naar "Hoe beveiligen tegen Codered.c".
Is ook mijn bedoeling, zal IIS meteen verwijderen... Aangezien ik geen webserver hoef te draaien (heel misschien in de toekomst, dat zie ik dan wel...)Verwijderd schreef op 14 April 2003 @ 12:11:
[...]
nee als je win2k met een open verbinding installed dan ben je binnen een uur geinfecteerd (overigens meestal met nimbda)... eerst sp3 draaien en dan pas een inetverbinding maken (voor je overige updates:)).
in plaats van de urlscan (iislockdown) kan je beter je beter iis stoppen als je dit toch niet gebruikt.
Ik vind het niet erg hoor, is wel prettig om te weten dat zij dus ook wel redelijk in de gaten houden wat aan virus op hun netwerk ronddooltVerwijderd schreef op 14 april 2003 @ 12:14:
Even terugkomend op dat stukje van @home, @home scant om de zoveel tijd de poorten van iedere gebruiker en zei kunnen dan zien wat voor besturingssysteem er gedraaid word. Dit is een klasgenoot van mij ook overkomen en kreeg daar ook een waarschuwing over van @home. Suc6 er mee by the way...
BTW had ik mijn Win2000 cd nog es gescand, maar nu kwam die met geen virussen, dus dat is ook in orde
Tja, komt doordat ik IIS niet gebruik, dus tja
[ Voor 12% gewijzigd door SuB-Gold op 15-04-2003 14:00 ]
Pagina: 1