Toon posts:

standaard servers in xp

Pagina: 1
Acties:

Verwijderd

Topicstarter
ik heb net weer eens xp geinstalleerd en vroeg me af of xp ook bepaalde servers al geinstalleerd heeft? telnet? ftp? http? lijkt me handiger dan al die losse progjes installeren...

Verwijderd

XP Pro heeft IIS(Internet Information Services) als optie, waar een web en ftp server inzitten, en een virtual smtp server. Als je echt een server wilt kun je het beste windows 2000 Server kiezen hiervoor. Deze is niet gelimiteerd aan 5 gebruikers wat XP pro wel is, en heeft 20 keer meer opties, en veel meer servers/routing mogelijkheden.

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Verwijderd schreef op 07 mei 2003 @ 11:10:

Deze is niet gelimiteerd aan 5 gebruikers wat XP pro wel is
10 connections, als het goed is, ipv 5.

Virussen? Scan ze hier!


Verwijderd

iis :P
zoek eerst even de bugs lijst man :)
t is niet echt het veiligste webserver ding wat er is, maar als je het persee van windows wilt hebben is dat de enigste optie idd

Verwijderd

Topicstarter
oke... waar vindt ik dat iss? website?

  • danslo
  • Registratie: Januari 2003
  • Laatst online: 17:36
Verwijderd schreef op 07 May 2003 @ 11:35:
oke... waar vindt ik dat iss? website?
Waar gaat je vraag om? Juist jah: STANDAARD IN XP :)

IIS zit dus standaard in XP :P

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Verwijderd schreef op 07 May 2003 @ 11:21:
iis :P
zoek eerst even de bugs lijst man :)
t is niet echt het veiligste webserver ding wat er is, maar als je het persee van windows wilt hebben is dat de enigste optie idd
wat is dit nu weer voor onzinnige flame?

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Verwijderd

ah, naar configuratie scherm
naar software
naar standaard windows software en daar even zoeken
ik raad je echt aan meteen die updates te draaien!
veel succes iig

Verwijderd

axis schreef op 07 May 2003 @ 11:36:
[...]

wat is dit nu weer voor onzinnige flame?
hoezo flame?
wou je zeggen dat het veilig was dan?

edit:
even op exploits gezocht voor iis
286 results for search: iis
zeg maar

[ Voor 19% gewijzigd door Verwijderd op 07-05-2003 11:40 ]


  • blackd
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op 07 mei 2003 @ 11:37:
edit:
even op exploits gezocht voor iis
286 results for search: iis
zeg maar
En hoeveel exploits hebben nog geen security patch?

Komop zeg, IIS full patched, lockdown, urlscan is veilig, als je maar blijft updaten. Net als bij een GNU/Linux systeem. Net als bij elk systeem.
Verwijderd schreef op 07 mei 2003 @ 11:05:
ik heb net weer eens xp geinstalleerd en vroeg me af of xp ook bepaalde servers al geinstalleerd heeft? telnet? ftp? http? lijkt me handiger dan al die losse progjes installeren...
Kijk eens bij start -> run -> services.msc en ga eens kijken wat daar allemaal aan staat.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Verwijderd

Komop zeg, IIS full patched, lockdown, urlscan is veilig, als je maar blijft updaten. Net als bij een GNU/Linux systeem. Net als bij elk systeem.
oh....
dan zie ik toch elke dag andere dingen gebeuren:)

Farma gast: probeer die wel ff als je klaar bent, krijg je niks, ist okay :)

http://localhost/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir+c:\

  • blackd
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op 07 May 2003 @ 12:11:
oh....
dan zie ik toch elke dag andere dingen gebeuren:)
Onderbouw het nu maar eens.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Verwijderd

heh, mag niet hier,
vroeger waren het vooral unicodes scripts die het deden
http://address.of.iis5.sy...ystem32/cmd.exe?/c+dir+c:\
bijvoorbeeld.
ik zie dagelijks iis server gehacked worden, het zijn dan wel niet de grote domeinen maar vooral de mensen thuis die voor de gein even een server opzetten zonder security pachtes.
tegenwoordig is het ook veel iis5 met webdav, wordt veel geroot.
maja, het is alleen maar hoe ik het zie, ik zeg niet dat apache bijv beter is. maar ik vind het persoonlijk wat veiliger

  • blackd
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op 07 May 2003 @ 12:48:
ik zie dagelijks iis server gehacked worden, het zijn dan wel niet de grote domeinen maar vooral de mensen thuis die voor de gein even een server opzetten zonder security pachtes.
Goh, en wat zeg ik nou net:
blackd schreef op 07 May 2003 @ 11:49:
Komop zeg, IIS full patched, lockdown, urlscan is veilig, als je maar blijft updaten. Net als bij een GNU/Linux systeem. Net als bij elk systeem.
Dat die IIS bakken gehacked worden komt door het niet installeren van patches en die verantwoordelijkheid ligt IMHO niet bij de softwarefabrikant (die biedt ze immers netjes aan) maar bij de sysadmin (hij verzuimt ze te installeren).

Dus als jij dan zegt:
Verwijderd schreef op 07 May 2003 @ 11:21:
t is niet echt het veiligste webserver ding wat er is, maar als je het persee van windows wilt hebben is dat de enigste optie idd
dan ben ik dat met je oneens, want als je IIS gewoon patched en Baseline Security Analyzer over je Windows 2000 server heen haalt, is er niets aan de hand, en is het net zo veilig als apache. Want voor elk stuk software zullen vast exploits bestaan.

Weer even ontopic:
Er zit een telnet server in Windows 2000 server, maar volgens mij niet in XP. FTP zit standaard bij IIS, maar daar bedoel ik ook de Win2k server versie van. Bij de minder uitgebreide versie van IIS voor XP zal hij misschien niet zitten.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 07-09 16:52
Als je alleen een ingebouwde server wilt gebruiken dan zal het inderdaad IIS worden. Je kunt natuurlijk ook Apache installeren ed. maar daar heb je wel wat meer werk aan.

Volgens mij kun je IIS ook automatisch via windows update laten updaten, als je het zo instelt dat er eerst gevraagd wordt of er geinstalleerd mag worden is dat best wel veilig. Uiteraard wel een of ander vuurmuurtje er op.

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 19:55
er wordt zelfs geadviseert je IIS te installeren los van het i-net, of achter een stevige vuurmeer.

Er zijn genoeg voorbeelden dat je het niet eens kunt afpatchen kwa tijd, en dat je binnen een half uur al "code red" te pakket hebt.

PVOUPUT - 13.400WP - Twente


Verwijderd

Topicstarter
oke oke.. heb van alles draaien ondertussen.. maar hoezo zit iedereen zo in over veiligheid? ik vraag me terdege af wie zin/tijd heeft om met mijn computertje te kloten?! En over die updates.. ? pakt de update-patch voor xp die zelf?

Verwijderd

Topicstarter
en een goede firewall? heb wel eens wat zitten kloten met linux zooi.. maar das in xp vast allemaal weer anders.. enige suggestie? firewall van xp is vast niet afdoende..

  • blackd
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op 07 mei 2003 @ 15:20:
ik vraag me terdege af wie zin/tijd heeft om met mijn computertje te kloten?!
Iemand die een ddos wil gaan lanceren.
En over die updates.. ? pakt de update-patch voor xp die zelf?
Eh, die updates zie je er dan vanzelf wel tussen staan. Maar voor de zekerheid: draai de Baseline Security Analyzer van Microsoft.
Verwijderd schreef op 07 May 2003 @ 15:22:
en een goede firewall? heb wel eens wat zitten kloten met linux zooi.. maar das in xp vast allemaal weer anders.. enige suggestie? firewall van xp is vast niet afdoende..
Ach, als je die maar genoeg kan configgen is dat prima hoor. Maar als je een alternatief zoekt, gebruik de search van het forum eens, staan een boel alternatieven in.

Overigens kun je mbv de edit knop (Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/got/images/icons/edit.gif) iets toevoegen aan je vorige post.

[ Voor 36% gewijzigd door blackd op 07-05-2003 15:25 ]

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op 07 mei 2003 @ 15:20:
oke oke.. heb van alles draaien ondertussen.. maar hoezo zit iedereen zo in over veiligheid? ik vraag me terdege af wie zin/tijd heeft om met mijn computertje te kloten?! En over die updates.. ? pakt de update-patch voor xp die zelf?
NEE.

dat moet je zelf (ja zelf ja) uitzoeken en doen, als je dat niet wilt HOOR je niet een server aan inet te hangen.

PUNT.


Dit kan hard overkomen, maar het moet maar eens afgelopen zijn met prutsers die denken wel even een servertje op te zetten "omdat dat zo leuk is" zonder enige vorm van voorbereiding of voorkennis.

Read The Fine Manuals, Guidelines, Best Practices, Technet, Howtos.

Lees ze nog een keer door.
Testen.
Nog een keer testen..
En als je dan door je security tests komt, DAN pas online zetten.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Gewoon win2k server installeren zonder internet verbinding, zorgen dat je een firewall hebt die codered kent, en dan gewoon daarna na de installatie de patches installeren. tis ff werk maar daarna is IIS echt wel lekker te gebruiken hoor en best safe.

Verwijderd

Topicstarter
BackSlash32 schreef op 07 May 2003 @ 15:27:

Dit kan hard overkomen, maar het moet maar eens afgelopen zijn met prutsers die denken wel even een servertje op te zetten "omdat dat zo leuk is" zonder enige vorm van voorbereiding of voorkennis.
ja zeg.. mister HOT SHOT.. jij hebt zelf zekers ook eerst maanden in de boeken gezeten voordat je iets opzette.. Ik mag dan niet de expert zijn nee, maar dit is voor mij hobby en volgens mij heeft er niemand last van!

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Verwijderd schreef op 07 May 2003 @ 16:14:
[...]


ja zeg.. mister HOT SHOT.. jij hebt zelf zekers ook eerst maanden in de boeken gezeten voordat je iets opzette.. Ik mag dan niet de expert zijn nee, maar dit is voor mij hobby en volgens mij heeft er niemand last van!
Behalve de PC's die straks mede door jouw gehackede PC worden platgebombardeerd met een DoS-attack...

Virussen? Scan ze hier!


  • blackd
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op 07 May 2003 @ 16:14:
en volgens mij heeft er niemand last van!
Totdat je bak wordt misbruikt door een groep die een DDoS opzet.. Of dat je FTP ineens wordt gebruikt door warez groepen (had ik die dan? Nee, die hebben zij geinstalleerd).

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Verwijderd

Topicstarter
hmm oke.. point taken! Kent iemand een voorval van zoiets dan? Een DDos opzetten is nogal wat.. klinkt in mijn oren een beetje paranoia om te denken dat ze mijn (luttele) 16kb upload daarvoor gaan gebruiken..

  • blackd
  • Registratie: Februari 2001
  • Niet online
Verwijderd schreef op 07 mei 2003 @ 16:38:
klinkt in mijn oren een beetje paranoia om te denken dat ze mijn (luttele) 16kb upload daarvoor gaan gebruiken..
DDoS = Distributed Denial of Service.
Oftewel: veel hosts (met weinig upload) tegelijk (gedistribueerd) een host aanvallen.
Veel kleine beetjes maken een grote datastroom.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Verwijderd

Topicstarter
oke oke. nou heb net microsoft baseline security analyzer gedraaid.. had een paar kleine dingetje die ik even aangepast heb? Dan safe genoeg?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op 07 May 2003 @ 16:14:
ja zeg.. mister HOT SHOT.. jij hebt zelf zekers ook eerst maanden in de boeken gezeten voordat je iets opzette..
Ik noem mezelf geen hotshot, maar ik weet wel waar ik aan begin, en lees ook eerst een readme / manual / howto voordat ik aan iets begin.
Ik mag dan niet de expert zijn nee, maar dit is voor mij hobby en volgens mij heeft er niemand last van!
The road to hell is paved with good intentions.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
je gooit poort 80 dicht, installeert, updates eroverheen, en poort 80 weer open.. lijkt moeilijk, is s-i-m-p-e-l.

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • OkkE
  • Registratie: Oktober 2000
  • Laatst online: 10-11-2025

OkkE

CSS influencer :+

blackd schreef op 07 mei 2003 @ 16:20:
[...]

Of dat je FTP ineens wordt gebruikt door warez groepen (had ik die dan? Nee, die hebben zij geinstalleerd).
Handig toch, gratis warez! :9 8)7 :o

Maar anyways; standaard zit us IIS op je XP. Ik vind zelf Apache fijner, waarom weet ik ook niet, maar na een klein jaar IIS ben ik toch weer terug bij Apache.

[ Voor 25% gewijzigd door OkkE op 08-05-2003 16:12 ]

“The best way to get the right answer on the Internet is not to ask a question, it's to post the wrong answer.”
QA Engineer walks into a bar. Orders a beer. Orders 0 beers. Orders 999999999 beers. Orders a lizard. Orders -1 beers.


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Verwijderd schreef op 07 May 2003 @ 16:43:
oke oke. nou heb net microsoft baseline security analyzer gedraaid.. had een paar kleine dingetje die ik even aangepast heb? Dan safe genoeg?
Zie blackd eerder:
klik,klik, klik , klik, klik. Plus evt. een goede firewall :P

Trouwens is het meeste vooral ook leerzaam :)

edit:
Verrek. Ik had al een tijdje niet gekeken naar lockdown. Draai geen IIS meer :P

[ Voor 7% gewijzigd door F_J_K op 08-05-2003 20:24 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Verwijderd schreef op 07 mei 2003 @ 12:11:
[...]

oh....
dan zie ik toch elke dag andere dingen gebeuren:)

Farma gast: probeer die wel ff als je klaar bent, krijg je niks, ist okay :)

http://localhost/scripts/..%c1%1c../winnt/system32/cmd.exe?/c+dir+c:\
wat je ziet is toch komt toch mooi af van een unpatched webservertje (de laatste 2 jaar ofzo niet meer gepatched)... en daar praten we niet over...

als je een statuscode 200 krijgt dan (en dus iis draait) mag je zelf ook wel eens gaan patchen :). alls je wel gepatched hebt krijg je gewoon een statuscode 404 of 500 (ligt aan de iis versie) oftewel niks aan de hand...

ik heb host hier verschillende sites (50000 hits per week) op nt4 iis4 en die zijn nog nooit gehacked en pogingen genoeg...

natuurlijk moet je elke webserver achter een firewall hebben staan en onnodige dingen uitzetten...

iis5 is nog beter... en iis6 gaat echt rulen :)

edit: fjk urlscan zit in de iislockdown tool...

[ Voor 9% gewijzigd door Verwijderd op 08-05-2003 17:51 ]

Pagina: 1