Hoe beveiligen tegen Codered.c? *

Pagina: 1
Acties:

  • SuB-Gold
  • Registratie: Augustus 2000
  • Laatst online: 04-04-2024

SuB-Gold

Knowledge is power ;)

Topicstarter
Ik heb vandaag win2000 server geinstalleerd op me pc (naast winxp), ik check mijn mail via Mail Inspector en krijg van @home een mail dat ik een virus heb, genaamd codered. Dit zou ik hebben gekregen omdat ik IIS heb geinstalleerd, ofwel een server draai. Ik heb op winxp geen IIS geinstalleerd en de net geinstalleerde win2000 server wist ik het niet van. Meteen daarop kreeg een melding van c:\explorer.exe heeft het CodeRed.c virus. Ik vandaag win2000 advanced server geinstalleerd en jawel hoor meteen weer een dat CodeRed.c virus en ook nog een irc-... virus in de winnt/fonts map. Nou vraag ik me af, wat gebeurt er hier, iemand een idee toevallig? Oh ja, de cd van win2000 advanced server gaf die voor de installatie ook ineens aan virus gevonden... is dat normaal? Het is een originele cd.

  • DiedX
  • Registratie: December 2000
  • Laatst online: 17:27
Is dit normaal? 8)7 |:( JA! Je moet al je Windows2000 / XP meuk direct servicepacken.

Zolang je dat niet doet, dan mag je het van mij niet installeren. Of wel, maar dan krijg je dit verhaal.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Vinnie
  • Registratie: November 2000
  • Niet online
Als je IIS installeert en dan geen patches draait is je IIS (webserver) erg kwetsbaar voor Nimda en Codered.
Ik ben verbaast dat @Home het mailt, maar iig is het wel netjes van hun. Jouw computer is dus nu een drone die door een hacker/aanvaller kan gebruikt worden.

C:\>_


  • SuB-Gold
  • Registratie: Augustus 2000
  • Laatst online: 04-04-2024

SuB-Gold

Knowledge is power ;)

Topicstarter
hehe, leuke is ik heb al sp3 (win2000) erop staan en sp1 (winxp), en heb net pas de virusscan erop gezet en batabang, meldingen...

  • Vinnie
  • Registratie: November 2000
  • Niet online
IIS LockDown tool downen en gebruiken, dan kun je iig IIS voor een groot gedeelte dichtspijkeren :)

edit: heb je wel via de virusscanner Codered kunnen verwijderen?

[ Voor 26% gewijzigd door Vinnie op 13-04-2003 23:09 ]

C:\>_


  • SuB-Gold
  • Registratie: Augustus 2000
  • Laatst online: 04-04-2024

SuB-Gold

Knowledge is power ;)

Topicstarter
Vinnie schreef op 13 April 2003 @ 23:07:
Als je IIS installeert en dan geen patches draait is je IIS (webserver) erg kwetsbaar voor Nimda en Codered.
Ik ben verbaast dat @Home het mailt, maar iig is het wel netjes van hun. Jouw computer is dus nu een drone die door een hacker/aanvaller kan gebruikt worden.
Ik heb IIS bij win2000 server niet gecontroleerd en ook niet aangezet, had em pas 2 dagen geinstalled gister. Vandaag heb ik dus IIS (bij win2000 advanced server) wel mee geinstalleerd, maar niet aangezet en na SP3 meteen ge-deinstalleerd. Snap ik toch niet hoe ik zo snel aan dat virus kom... :(

[ Voor 3% gewijzigd door SuB-Gold op 13-04-2003 23:09 ]


  • DiedX
  • Registratie: December 2000
  • Laatst online: 17:27
Het is heel simpel; installeren ZONDER enig vorm van netwerk. Alleen dan kan je dit niet overkomen.

Overigens hoef je je er niet voor te schamen: het is mij ook overkomen. Wees blij dat je provider je gemailed heeft, ze kunnen je ook zo afsluiten :)

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Vinnie
  • Registratie: November 2000
  • Niet online
SuB-Gold schreef op 13 April 2003 @ 23:08:
[...]


Ik heb IIS bij win2000 server niet gecontroleerd en ook niet aangezet, had em pas 2 dagen geinstalled gister. Vandaag heb ik dus IIS (bij win2000 advanced server) wel mee geinstalleerd, maar niet aangezet en na SP3 meteen ge-deinstalleerd. Snap ik toch niet hoe ik zo snel aan dat virus kom... :(
Windows 2000 Server installeert IIS standaard al :X.

Misschien je CD geinfecteerd met het virus?
Je kan ook proberen om Windows 2000 Server te installeren 'zonder' een netwerkverbinding naar de buitenwereld, zo kun je eerst alles patchen voor je het voor de buitenwereld beschikbaar stelt :)

C:\>_


  • SuB-Gold
  • Registratie: Augustus 2000
  • Laatst online: 04-04-2024

SuB-Gold

Knowledge is power ;)

Topicstarter
Vinnie schreef op 13 April 2003 @ 23:08:
IIS LockDown tool downen en gebruiken, dan kun je iig IIS voor een groot gedeelte dichtspijkeren :)

edit: heb je wel via de virusscanner Codered kunnen verwijderen?
Heb IIS nu gedelete, map inetpub is weg van de c:\ en bij add/remove heb ik um ge-deinstalleerd. CodeRed heb ik met McAfee 7 kunnen deleten, van de file c:\explorer (ook al raar, want op c:\ staat winxp zonder IIS).

  • SuB-Gold
  • Registratie: Augustus 2000
  • Laatst online: 04-04-2024

SuB-Gold

Knowledge is power ;)

Topicstarter
Vinnie schreef op 13 April 2003 @ 23:11:
[...]

Windows 2000 Server installeert IIS standaard al :X.

Misschien je CD geinfecteerd met het virus?
Je kan ook proberen om Windows 2000 Server te installeren 'zonder' een netwerkverbinding naar de buitenwereld, zo kun je eerst alles patchen voor je het voor de buitenwereld beschikbaar stelt :)
Zal ik idd doen, maar waar kan ik complete SP3 downloaden, heb nu altijd via internet install gedaan... Vorige SP's heb ik wel.

  • SuB-Gold
  • Registratie: Augustus 2000
  • Laatst online: 04-04-2024

SuB-Gold

Knowledge is power ;)

Topicstarter
Never mind, SP3 had ik ook al compleet op schijf staan...

  • Vinnie
  • Registratie: November 2000
  • Niet online
SuB-Gold schreef op 13 April 2003 @ 23:12:
[...]


Heb IIS nu gedelete, map inetpub is weg van de c:\ en bij add/remove heb ik um ge-deinstalleerd. CodeRed heb ik met McAfee 7 kunnen deleten, van de file c:\explorer (ook al raar, want op c:\ staat winxp zonder IIS).
Veel virussen gaan er van uit dat het OS op C: staat geinstalleerd dus zo gek klinkt dit niet :)

Op mijn IIS servers die ik heb gedraait staan er in de logs ook veel over Nimda/CodeRed attacks, maar die wilden oa ook alles accessen op C: en D:... maar mijn OS stond op E:,F:,L: ( verschillende installs gehad ) dus had het zowieso geen grip.

IIS is een mooie webserver, maar veel vergeten gewoon om alles dicht te timmeren/patches enzo draaien :{

C:\>_


Verwijderd

Ja het is wel normaal direct de service packs er overheen gooien.

  • Vinnie
  • Registratie: November 2000
  • Niet online
Verwijderd schreef op 13 April 2003 @ 23:18:
Ja het is wel normaal direct de service packs er overheen gooien.
Idd, bij Microsoft is het vanzelfsprekend, maar bij Linux krijg ik zo vaak te horen dat het niet nodig zou zijn omdat het al zooo goed zou zijn :?

Slimmer is om een SP op de install CD te slipstreamen zodat je install meteen gedeeltelijk geupdated is :) scheelt ook weer wat ellende soms. (zoals nu dus)

Voor ATA-100 en ATA-133 support is het zowieso wel nodig, omdat Windows 2000 zonder servicepack nog niet ondersteund werd oid.

C:\>_


  • SuB-Gold
  • Registratie: Augustus 2000
  • Laatst online: 04-04-2024

SuB-Gold

Knowledge is power ;)

Topicstarter
Ga morgen mijn nieuwe server pc voorzien van win2000 as, heb sp3 meteen op een utils cd gezet en zal morgen geen netwerk kabels insteken. Moet ik ook nog al die patches van Windows update downloaden op cd zetten? Ga geen IIS gebruiken, heb domein bij hosting provider daarvoor. Ik installeer ook meteen maar een virusscan na of voor de sp3? Morgen ook maar eens scannen op die cd van win2000 as, of daar iets op zit :?. Lijkt me zo raar op een officiele cd nogwel :(

  • Vinnie
  • Registratie: November 2000
  • Niet online
Kan altijd en is imho altijd wel aan te raden (patches op CD enzo).

Ehhh liever na install SP3 denk ik :)

C:\>_


  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 11-09 10:27

Jimbolino

troep.com

pas je server aan internet hangen nadat er sp3 op staat...

ennu, IIS als je het niet gebruikt, niet instaleren (geld voor alle dingen)

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


  • DiedX
  • Registratie: December 2000
  • Laatst online: 17:27
Vinnie schreef op 13 april 2003 @ 23:22:
[...]

Idd, bij Microsoft is het vanzelfsprekend, maar bij Linux krijg ik zo vaak te horen dat het niet nodig zou zijn omdat het al zooo goed zou zijn :?
Niet helemaal waar. Ik ga hier ietswat offtopic, maar je hebt met Linux ook nog eea up te daten.

Wel (imho) zijn de fouten in Windows gewoon grover. Het updaten is wat makkelijker via Windows Update, maar hoe ze er in geslopen zijn is gewoon minder cool :)

On topic!

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • SuB-Gold
  • Registratie: Augustus 2000
  • Laatst online: 04-04-2024

SuB-Gold

Knowledge is power ;)

Topicstarter
Nou ga me server zo halen, daarna Win2000 installeren. Ik moet alleen kijken wat ik doe met die andere patches... Denk dat ik ze niet download, gewoon SP3 erover en dan via Windows Update, ik zal er expliciet op letten dat ik IIS niet installeer. Zal wel even laten weten hoe het e.e.a. is afgelopen!

  • pinockio
  • Registratie: Juli 2001
  • Laatst online: 18-09 15:26
Achter een firewall installeren lijkt me ook wel afdoende (ik installeer nogal vaak XP en ook 2000 server, altijd achter Freesco), nooit last van IIS-exploits.

Disclaimer: P. aanvaardt geen aansprakelijkheid op grond van dit bericht.


Verwijderd

Vinnie schreef op 13 April 2003 @ 23:11:
[...]

Windows 2000 Server installeert IIS standaard al :X.

Misschien je CD geinfecteerd met het virus?
Je kan ook proberen om Windows 2000 Server te installeren 'zonder' een netwerkverbinding naar de buitenwereld, zo kun je eerst alles patchen voor je het voor de buitenwereld beschikbaar stelt :)
nee als je win2k met een open verbinding installed dan ben je binnen een uur geinfecteerd (overigens meestal met nimbda)... eerst sp3 draaien en dan pas een inetverbinding maken (voor je overige updates:)).

in plaats van de urlscan (iislockdown) kan je beter je beter iis stoppen als je dit toch niet gebruikt.

Verwijderd

Even terugkomend op dat stukje van @home, @home scant om de zoveel tijd de poorten van iedere gebruiker en zei kunnen dan zien wat voor besturingssysteem er gedraaid word. Dit is een klasgenoot van mij ook overkomen en kreeg daar ook een waarschuwing over van @home. Suc6 er mee by the way... :)

  • Vinnie
  • Registratie: November 2000
  • Niet online
Verwijderd schreef op 14 April 2003 @ 12:11:
[...]


nee als je win2k met een open verbinding installed dan ben je binnen een uur geinfecteerd (overigens meestal met nimbda)... eerst sp3 draaien en dan pas een inetverbinding maken (voor je overige updates:)).

in plaats van de urlscan (iislockdown) kan je beter je beter iis stoppen als je dit toch niet gebruikt.
Zucht, lees :{
open verbinding != zonder netwerkverbinding
En netwerkverbinding noem ik hetzelfde als een inetverbinding (kan ook modem of ISDN zijn ja).

Je hoeft mij echt niet te vertellen dat je zo geinfecteerd bent zonder een gepatchde machine op inet :)

beter zou zijn om de complete Windows Update updates te kunnen downloaden en zo installeren, maar tot op heden heb ik daar nog geen simpele oplossing voor gevonden (alles apart downen jah, alleen dat is nogal een werk. Een SP voor de overige zut is er niet :{)

Maar idd IIS compleet uninstallen als je dit niet gebruikt. Dat Microsoft dit standaard installeerd is niet slim, maar de systeem/netwerkbeheerder blijft verantwoordelijk, je kan het immers altijd niet installeren tijdens de setup/uninstallen na setup.

C:\>_


  • Compubiter
  • Registratie: Oktober 2001
  • Laatst online: 21-08-2023

Compubiter

Think again

-> Software Algemeen + titelfix, van "Virus..." naar "Hoe beveiligen tegen Codered.c" :).

  • SuB-Gold
  • Registratie: Augustus 2000
  • Laatst online: 04-04-2024

SuB-Gold

Knowledge is power ;)

Topicstarter
Compubiter schreef op 14 april 2003 @ 13:25:
-> Software Algemeen + titelfix, van "Virus..." naar "Hoe beveiligen tegen Codered.c" :).
Dankjuh!

  • SuB-Gold
  • Registratie: Augustus 2000
  • Laatst online: 04-04-2024

SuB-Gold

Knowledge is power ;)

Topicstarter
Verwijderd schreef op 14 April 2003 @ 12:11:
[...]


nee als je win2k met een open verbinding installed dan ben je binnen een uur geinfecteerd (overigens meestal met nimbda)... eerst sp3 draaien en dan pas een inetverbinding maken (voor je overige updates:)).

in plaats van de urlscan (iislockdown) kan je beter je beter iis stoppen als je dit toch niet gebruikt.
Is ook mijn bedoeling, zal IIS meteen verwijderen... Aangezien ik geen webserver hoef te draaien (heel misschien in de toekomst, dat zie ik dan wel...)
Verwijderd schreef op 14 april 2003 @ 12:14:
Even terugkomend op dat stukje van @home, @home scant om de zoveel tijd de poorten van iedere gebruiker en zei kunnen dan zien wat voor besturingssysteem er gedraaid word. Dit is een klasgenoot van mij ook overkomen en kreeg daar ook een waarschuwing over van @home. Suc6 er mee by the way... :)
Ik vind het niet erg hoor, is wel prettig om te weten dat zij dus ook wel redelijk in de gaten houden wat aan virus op hun netwerk ronddoolt :D

BTW had ik mijn Win2000 cd nog es gescand, maar nu kwam die met geen virussen, dus dat is ook in orde :D, echt wel klote dat je door IIS zo snel ge-infected bent :(, maar ben nu op de hoogte, dus het zal niet meer gebeuren hoop ik >:)
Tja, komt doordat ik IIS niet gebruik, dus tja |:(

[ Voor 12% gewijzigd door SuB-Gold op 15-04-2003 14:00 ]

Pagina: 1