ik heb net weer eens xp geinstalleerd en vroeg me af of xp ook bepaalde servers al geinstalleerd heeft? telnet? ftp? http? lijkt me handiger dan al die losse progjes installeren...
Verwijderd
XP Pro heeft IIS(Internet Information Services) als optie, waar een web en ftp server inzitten, en een virtual smtp server. Als je echt een server wilt kun je het beste windows 2000 Server kiezen hiervoor. Deze is niet gelimiteerd aan 5 gebruikers wat XP pro wel is, en heeft 20 keer meer opties, en veel meer servers/routing mogelijkheden.
10 connections, als het goed is, ipv 5.Verwijderd schreef op 07 mei 2003 @ 11:10:
Deze is niet gelimiteerd aan 5 gebruikers wat XP pro wel is
Virussen? Scan ze hier!
Verwijderd
iis 
zoek eerst even de bugs lijst man
t is niet echt het veiligste webserver ding wat er is, maar als je het persee van windows wilt hebben is dat de enigste optie idd
zoek eerst even de bugs lijst man
t is niet echt het veiligste webserver ding wat er is, maar als je het persee van windows wilt hebben is dat de enigste optie idd
Waar gaat je vraag om? Juist jah: STANDAARD IN XPVerwijderd schreef op 07 May 2003 @ 11:35:
oke... waar vindt ik dat iss? website?
IIS zit dus standaard in XP
wat is dit nu weer voor onzinnige flame?Verwijderd schreef op 07 May 2003 @ 11:21:
iis
zoek eerst even de bugs lijst man
t is niet echt het veiligste webserver ding wat er is, maar als je het persee van windows wilt hebben is dat de enigste optie idd
Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!
Verwijderd
ah, naar configuratie scherm
naar software
naar standaard windows software en daar even zoeken
ik raad je echt aan meteen die updates te draaien!
veel succes iig
naar software
naar standaard windows software en daar even zoeken
ik raad je echt aan meteen die updates te draaien!
veel succes iig
En hoeveel exploits hebben nog geen security patch?Verwijderd schreef op 07 mei 2003 @ 11:37:
edit:
even op exploits gezocht voor iis
286 results for search: iis
zeg maar
Komop zeg, IIS full patched, lockdown, urlscan is veilig, als je maar blijft updaten. Net als bij een GNU/Linux systeem. Net als bij elk systeem.
Kijk eens bij start -> run -> services.msc en ga eens kijken wat daar allemaal aan staat.Verwijderd schreef op 07 mei 2003 @ 11:05:
ik heb net weer eens xp geinstalleerd en vroeg me af of xp ook bepaalde servers al geinstalleerd heeft? telnet? ftp? http? lijkt me handiger dan al die losse progjes installeren...
9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023
Verwijderd
oh....Komop zeg, IIS full patched, lockdown, urlscan is veilig, als je maar blijft updaten. Net als bij een GNU/Linux systeem. Net als bij elk systeem.
dan zie ik toch elke dag andere dingen gebeuren:)
Farma gast: probeer die wel ff als je klaar bent, krijg je niks, ist okay
http://localhost/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir+c:\
Onderbouw het nu maar eens.
9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023
Verwijderd
heh, mag niet hier,
vroeger waren het vooral unicodes scripts die het deden
http://address.of.iis5.sy...ystem32/cmd.exe?/c+dir+c:\
bijvoorbeeld.
ik zie dagelijks iis server gehacked worden, het zijn dan wel niet de grote domeinen maar vooral de mensen thuis die voor de gein even een server opzetten zonder security pachtes.
tegenwoordig is het ook veel iis5 met webdav, wordt veel geroot.
maja, het is alleen maar hoe ik het zie, ik zeg niet dat apache bijv beter is. maar ik vind het persoonlijk wat veiliger
vroeger waren het vooral unicodes scripts die het deden
http://address.of.iis5.sy...ystem32/cmd.exe?/c+dir+c:\
bijvoorbeeld.
ik zie dagelijks iis server gehacked worden, het zijn dan wel niet de grote domeinen maar vooral de mensen thuis die voor de gein even een server opzetten zonder security pachtes.
tegenwoordig is het ook veel iis5 met webdav, wordt veel geroot.
maja, het is alleen maar hoe ik het zie, ik zeg niet dat apache bijv beter is. maar ik vind het persoonlijk wat veiliger
Goh, en wat zeg ik nou net:Verwijderd schreef op 07 May 2003 @ 12:48:
ik zie dagelijks iis server gehacked worden, het zijn dan wel niet de grote domeinen maar vooral de mensen thuis die voor de gein even een server opzetten zonder security pachtes.
Dat die IIS bakken gehacked worden komt door het niet installeren van patches en die verantwoordelijkheid ligt IMHO niet bij de softwarefabrikant (die biedt ze immers netjes aan) maar bij de sysadmin (hij verzuimt ze te installeren).blackd schreef op 07 May 2003 @ 11:49:
Komop zeg, IIS full patched, lockdown, urlscan is veilig, als je maar blijft updaten. Net als bij een GNU/Linux systeem. Net als bij elk systeem.
Dus als jij dan zegt:
dan ben ik dat met je oneens, want als je IIS gewoon patched en Baseline Security Analyzer over je Windows 2000 server heen haalt, is er niets aan de hand, en is het net zo veilig als apache. Want voor elk stuk software zullen vast exploits bestaan.Verwijderd schreef op 07 May 2003 @ 11:21:
t is niet echt het veiligste webserver ding wat er is, maar als je het persee van windows wilt hebben is dat de enigste optie idd
Weer even ontopic:
Er zit een telnet server in Windows 2000 server, maar volgens mij niet in XP. FTP zit standaard bij IIS, maar daar bedoel ik ook de Win2k server versie van. Bij de minder uitgebreide versie van IIS voor XP zal hij misschien niet zitten.
9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023
Als je alleen een ingebouwde server wilt gebruiken dan zal het inderdaad IIS worden. Je kunt natuurlijk ook Apache installeren ed. maar daar heb je wel wat meer werk aan.
Volgens mij kun je IIS ook automatisch via windows update laten updaten, als je het zo instelt dat er eerst gevraagd wordt of er geinstalleerd mag worden is dat best wel veilig. Uiteraard wel een of ander vuurmuurtje er op.
Volgens mij kun je IIS ook automatisch via windows update laten updaten, als je het zo instelt dat er eerst gevraagd wordt of er geinstalleerd mag worden is dat best wel veilig. Uiteraard wel een of ander vuurmuurtje er op.
er wordt zelfs geadviseert je IIS te installeren los van het i-net, of achter een stevige vuurmeer.
Er zijn genoeg voorbeelden dat je het niet eens kunt afpatchen kwa tijd, en dat je binnen een half uur al "code red" te pakket hebt.
Er zijn genoeg voorbeelden dat je het niet eens kunt afpatchen kwa tijd, en dat je binnen een half uur al "code red" te pakket hebt.
oke oke.. heb van alles draaien ondertussen.. maar hoezo zit iedereen zo in over veiligheid? ik vraag me terdege af wie zin/tijd heeft om met mijn computertje te kloten?! En over die updates.. ? pakt de update-patch voor xp die zelf?
Iemand die een ddos wil gaan lanceren.Verwijderd schreef op 07 mei 2003 @ 15:20:
ik vraag me terdege af wie zin/tijd heeft om met mijn computertje te kloten?!
Eh, die updates zie je er dan vanzelf wel tussen staan. Maar voor de zekerheid: draai de Baseline Security Analyzer van Microsoft.En over die updates.. ? pakt de update-patch voor xp die zelf?
Ach, als je die maar genoeg kan configgen is dat prima hoor. Maar als je een alternatief zoekt, gebruik de search van het forum eens, staan een boel alternatieven in.Verwijderd schreef op 07 May 2003 @ 15:22:
en een goede firewall? heb wel eens wat zitten kloten met linux zooi.. maar das in xp vast allemaal weer anders.. enige suggestie? firewall van xp is vast niet afdoende..
Overigens kun je mbv de edit knop (
[ Voor 36% gewijzigd door blackd op 07-05-2003 15:25 ]
9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023
NEE.Verwijderd schreef op 07 mei 2003 @ 15:20:
oke oke.. heb van alles draaien ondertussen.. maar hoezo zit iedereen zo in over veiligheid? ik vraag me terdege af wie zin/tijd heeft om met mijn computertje te kloten?! En over die updates.. ? pakt de update-patch voor xp die zelf?
dat moet je zelf (ja zelf ja) uitzoeken en doen, als je dat niet wilt HOOR je niet een server aan inet te hangen.
PUNT.
Dit kan hard overkomen, maar het moet maar eens afgelopen zijn met prutsers die denken wel even een servertje op te zetten "omdat dat zo leuk is" zonder enige vorm van voorbereiding of voorkennis.
Read The Fine Manuals, Guidelines, Best Practices, Technet, Howtos.
Lees ze nog een keer door.
Testen.
Nog een keer testen..
En als je dan door je security tests komt, DAN pas online zetten.
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
Verwijderd
Gewoon win2k server installeren zonder internet verbinding, zorgen dat je een firewall hebt die codered kent, en dan gewoon daarna na de installatie de patches installeren. tis ff werk maar daarna is IIS echt wel lekker te gebruiken hoor en best safe.
ja zeg.. mister HOT SHOT.. jij hebt zelf zekers ook eerst maanden in de boeken gezeten voordat je iets opzette.. Ik mag dan niet de expert zijn nee, maar dit is voor mij hobby en volgens mij heeft er niemand last van!BackSlash32 schreef op 07 May 2003 @ 15:27:
Dit kan hard overkomen, maar het moet maar eens afgelopen zijn met prutsers die denken wel even een servertje op te zetten "omdat dat zo leuk is" zonder enige vorm van voorbereiding of voorkennis.
Behalve de PC's die straks mede door jouw gehackede PC worden platgebombardeerd met een DoS-attack...Verwijderd schreef op 07 May 2003 @ 16:14:
[...]
ja zeg.. mister HOT SHOT.. jij hebt zelf zekers ook eerst maanden in de boeken gezeten voordat je iets opzette.. Ik mag dan niet de expert zijn nee, maar dit is voor mij hobby en volgens mij heeft er niemand last van!
Virussen? Scan ze hier!
Totdat je bak wordt misbruikt door een groep die een DDoS opzet.. Of dat je FTP ineens wordt gebruikt door warez groepen (had ik die dan? Nee, die hebben zij geinstalleerd).Verwijderd schreef op 07 May 2003 @ 16:14:
en volgens mij heeft er niemand last van!
9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023
hmm oke.. point taken! Kent iemand een voorval van zoiets dan? Een DDos opzetten is nogal wat.. klinkt in mijn oren een beetje paranoia om te denken dat ze mijn (luttele) 16kb upload daarvoor gaan gebruiken..
DDoS = Distributed Denial of Service.Verwijderd schreef op 07 mei 2003 @ 16:38:
klinkt in mijn oren een beetje paranoia om te denken dat ze mijn (luttele) 16kb upload daarvoor gaan gebruiken..
Oftewel: veel hosts (met weinig upload) tegelijk (gedistribueerd) een host aanvallen.
Veel kleine beetjes maken een grote datastroom.
9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023
oke oke. nou heb net microsoft baseline security analyzer gedraaid.. had een paar kleine dingetje die ik even aangepast heb? Dan safe genoeg?
Ik noem mezelf geen hotshot, maar ik weet wel waar ik aan begin, en lees ook eerst een readme / manual / howto voordat ik aan iets begin.Verwijderd schreef op 07 May 2003 @ 16:14:
ja zeg.. mister HOT SHOT.. jij hebt zelf zekers ook eerst maanden in de boeken gezeten voordat je iets opzette..
The road to hell is paved with good intentions.Ik mag dan niet de expert zijn nee, maar dit is voor mij hobby en volgens mij heeft er niemand last van!
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
je gooit poort 80 dicht, installeert, updates eroverheen, en poort 80 weer open.. lijkt moeilijk, is s-i-m-p-e-l.
Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!
Handig toch, gratis warez!blackd schreef op 07 mei 2003 @ 16:20:
[...]
Of dat je FTP ineens wordt gebruikt door warez groepen (had ik die dan? Nee, die hebben zij geinstalleerd).
Maar anyways; standaard zit us IIS op je XP. Ik vind zelf Apache fijner, waarom weet ik ook niet, maar na een klein jaar IIS ben ik toch weer terug bij Apache.
[ Voor 25% gewijzigd door OkkE op 08-05-2003 16:12 ]
“The best way to get the right answer on the Internet is not to ask a question, it's to post the wrong answer.”
QA Engineer walks into a bar. Orders a beer. Orders 0 beers. Orders 999999999 beers. Orders a lizard. Orders -1 beers.
Zie blackd eerder:Verwijderd schreef op 07 May 2003 @ 16:43:
oke oke. nou heb net microsoft baseline security analyzer gedraaid.. had een paar kleine dingetje die ik even aangepast heb? Dan safe genoeg?
klik,klik, klik , klik, klik. Plus evt. een goede firewall
Trouwens is het meeste vooral ook leerzaam
edit:
Verrek. Ik had al een tijdje niet gekeken naar lockdown. Draai geen IIS meer
Verrek. Ik had al een tijdje niet gekeken naar lockdown. Draai geen IIS meer
[ Voor 7% gewijzigd door F_J_K op 08-05-2003 20:24 ]
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
Verwijderd
wat je ziet is toch komt toch mooi af van een unpatched webservertje (de laatste 2 jaar ofzo niet meer gepatched)... en daar praten we niet over...Verwijderd schreef op 07 mei 2003 @ 12:11:
[...]
oh....
dan zie ik toch elke dag andere dingen gebeuren:)
Farma gast: probeer die wel ff als je klaar bent, krijg je niks, ist okay
http://localhost/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir+c:\
als je een statuscode 200 krijgt dan (en dus iis draait) mag je zelf ook wel eens gaan patchen
ik heb host hier verschillende sites (50000 hits per week) op nt4 iis4 en die zijn nog nooit gehacked en pogingen genoeg...
natuurlijk moet je elke webserver achter een firewall hebben staan en onnodige dingen uitzetten...
iis5 is nog beter... en iis6 gaat echt rulen
edit: fjk urlscan zit in de iislockdown tool...
[ Voor 9% gewijzigd door Verwijderd op 08-05-2003 17:51 ]
Pagina: 1