Microsoft: Radera inte inetpub-mappen

Permalänk
Medlem
Skrivet av Mullvaden83:

Slängde mappen. kommer inte starta IIS för att få tillbaka den.
Då får jag ha sårbarheten istället.
Jävla MS fasoner. Clowner.

Verkar behöva andra sårbarheter för att kunna nyttjas eller att någon har tillgång till din dator lokalt.

Permalänk
Medlem
Skrivet av sp1k3n:

Cirkeln är sluten, ja!
Mycom AB hade en datorbutik i varuhuset PUB på Kungsgatan 29 Handlade mycket där innan de flyttade till Sveavägen och blev granne med Webhallen för att sen bli utkonkurrerade av dem.

<Uppladdad bildlänk>
Återförsäljaren Mycom har funnits sedan 1995 men har haft det tufft de senaste åren. För en tid sedan gick butiken på Sveavägen i Stockholm i konkurs. Nyligen har de åter öppnat sin webbplats. För att ta reda på mer tog vi kontakt med Thomas Treitler som är vd på företaget.

SweClockers: Webbplatsen Mycom dök helt plötsligt upp för ett par dagar sedan – vad har hänt de senaste månaderna?

– Efter att ha bytt ut i princip hela vår webbplattform samt det bakomliggande administrativa systemet som var uråldrigt och oflexibelt, har vi åter öppnat upp webbplatsen. Anledningen till bytet är att Mycom AB, som drev datorbutiken på Sveavägen, försattes i konkurs. Systerbolaget Mycom Försäljnings AB köpte konkursboet av konkursförvaltaren. I detta ingick i princip webbsidan, telefonnummer samt serverparken som vi nu har använt för att starta om på nytt!

mycom.se - Kungsgatan 29, Stockholm | hitta.se
mycom.se är verksam inom Försäljning av datorer och tillbehör och IT-tjänster i Stockholm. Ditt företag? Syns i miljontals sökningar. mycom.se har verksamhet på Kungsgatan 29, Stockholm. …

Intervju med Mycom
https://www.sweclockers.com/artikel/5963-intervju-med-mycom

Haha, underbart! Tack för den nostalgitrippen 👍

Visa signatur

Ryzen 7 7800X3D | ASUS TUF Gaming B650-Plus WIFI | Kingston 32GB (2x16GB) DDR5 6GT/s CL30 FURY Beast | Kingston Fury Renegade M.2 NVMe SSD Gen 4 2TB | MSI RTX 4060 8GB | Fractal Design Define S | MSI MPG A850G 850W | Thermalright Phantom Spirit 120 SE | Windows 11 Pro | AOC 27" AGON AG276QZD2 OLED QHD 240 Hz

Permalänk
Hedersmedlem
Skrivet av Datanisse:

Klart jag raderade den. Microsoft kan man inte lita på!

Men du väljer att använda ett operativsystem från Microsoft?

Permalänk
Medlem
Skrivet av Mental:

Men du väljer att använda ett operativsystem från Microsoft?

ja såklart, lokalt konto ALLTID.

Visa signatur

My rig 144hz 1440p 27" samsung g5, Zotac rtx3070 8gb, 11900K, TR Peerless assassin,Gigabyte z590 UD, 32GB 3200MHz Vengeance, 1tb nv2, 2TB SSD 4TB HDD, corsair750 vengeance, Lancool 215.
backup 180Hz MSI 1080p 24", 3060ti 8gb, Ryzen 5700X3D,Peerless assassin 120 , Msi b550 pro vdh wifi, 32gb 3600 corsair, 1tb P9a1 + mer lagring, Corsair vengeance 750w, phantek p400a
3rd PC Asus rtx4060, ryzen 5600, MSI b550 pro vdh, 32GB 3200, 1tb Samsung PM9A1, 1tb mx500, MSI MAG650w. HTPC 3060, 10400F, 16GB, 500GB NVME, 960GB A400
Laptop Lenovo Legion 5, 2060, 4800H, 16GB, 1,5TB NVME

Permalänk
Medlem

Tror en färsk Windows-installation har typ 100k+ filer och säkert 50-60k+ kataloger så...

Fläka "inetpub" gör nog inte mycket till eller från där.

Visa signatur

|[●▪▪●]| #Monster Battle Station(tm)#: Ryzen 3700X >-< GB-X570-AE >-< 32GB RAM >-< RTX 4070S >-< Crucial 2TB SSD |[●▪▪●]|

Permalänk
Medlem

Så här ser rättigheterna ut för mig, för den som eventuellt skulle vilja återskapa manuellt:

Så vitt jag kan se är detta allt (som i att det inte är något mer som behöver göras), och det är bara en tom mapp, inget innehåll.

Tillägg: det är alltså de maskin-lokala grupperna Administrators och Users, inget AD/domäntjofräs.

Tillägg 2: gissar att "fixen" huvudsakligen är att användare i lokala Users-gruppen saknar skrivrättigheter.

Visa signatur

9950X3D | 3090

Permalänk
Medlem

Swewhiners

Skrivet av Mullvaden83:

Slängde mappen. kommer inte starta IIS för att få tillbaka den.
Då får jag ha sårbarheten istället.
Jävla MS fasoner. Clowner.

Sist jag kollade och inte mins fel så har det inte funnit några zero days till IIS sedan 2013 samt det faktum att tjänsten inte installeras med automatisk uppstart. Lägg därtill att användare med största sannolikhet sitter bakom minst två brandväggar. Ingen större ide att hetsa upp sig. De som vill kan kopiera/notera ACL innan radering för manuell återställning om behovet skulle återkomma.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

Hoppsan, för sent.

Hela Windows togs bort igår av bara farten.
Lirar numera framgångsrikt på Bazzite.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Min poäng var att Windows är onödigt komplicerat till en persondator som för många idag är väldigt nära en tunn klient, där de visserligen ibland sparar enstaka filer.
Men Windows klientversionen är så överdriven med funktioner som bara krånglar till det för användare ovanför. Det skapas också onödigt många säkerhetsrisker med att ha en drös massa funktionallitet som ej används.

Men Windows fördel är att i princip alla program som fungerar på Windows server fungerar på klientversionen, detta har historisk sett vara väldigt bra.

Förstår ändå inte hur det påverkar Adam och Birgitta i deras dagliga användande?

Permalänk
Medlem

Om nu mappen var så kritisk, varför var den då så enkel att ta bort för vanliga användare?
Dessutom synlig (inte dold)

Visa signatur

YOLO is Carpe Diem for idiots.

Permalänk
Medlem
Skrivet av RHWarrior:

Tror en färsk Windows-installation har typ 100k+ filer och säkert 50-60k+ kataloger så...

Fläka "inetpub" gör nog inte mycket till eller från där.

Som liten reflektion till detta, så är min Windows 98 installation på 1449 filer och 43 kataloger om jag räknar C:\Windows\ Med sina 100MB på hårddisken är det otroligt bloatat jfm Windows 95, trots mina försök att tygla det mha 98lite

Smått otroligt vad mycket skräp moderna verdioner av Windows innehåller. Tror ärligt talat att ingen längre vet hur allt i Windows hänger ihop.

Permalänk
Medlem
Skrivet av walkir:

Som liten reflektion till detta, så är min Windows 98 installation på 1449 filer och 43 kataloger om jag räknar C:\Windows\ Med sina 100MB på hårddisken är det otroligt bloatat jfm Windows 95, trots mina försök att tygla det mha 98lite

Smått otroligt vad mycket skräp moderna verdioner av Windows innehåller. Tror ärligt talat att ingen längre vet hur allt i Windows hänger ihop.

Reflektion..

Kanske dax att gå tillbaka till MS-DOS 6.22?
Även om den med sades bloatad..

Visa signatur

42? Seven and a half million years and all you can come up with is 42?!
► FD Define R2 | Win11Pro | R7-5800X | PA 120SE | ROG STRIX B550-F GAMING | CMN32GX4M2Z4600C18 | 1080 Ti | AX750 | Asus VG27WQ | HP Z27n |► Realme GT Master |

Permalänk
Medlem
Skrivet av xfade:

Reflektion..

Kanske dax att gå tillbaka till MS-DOS 6.22?
Även om den med sades bloatad..

PC-DOS 5.0 ska det vara!

Permalänk
Medlem
Skrivet av walkir:

PC-DOS 5.0 ska det vara!

Jo men nu pratar vi om m$ här..

Visa signatur

42? Seven and a half million years and all you can come up with is 42?!
► FD Define R2 | Win11Pro | R7-5800X | PA 120SE | ROG STRIX B550-F GAMING | CMN32GX4M2Z4600C18 | 1080 Ti | AX750 | Asus VG27WQ | HP Z27n |► Realme GT Master |

Permalänk
Medlem

Appropå kataloger/filer denna var sjukt intressant, dock ett tag sen men ändå. https://youtu.be/3-MSlNVqzYY?si=S73HPWFkUinPGH7J

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Windows. Ett serveroperativsystem där det finns en avskallad klientversion funktionaliteten mellan dessa likt.
Detta innebär att Windows aldrig kommer bli ett bra optimerat klientoperativsystem [...]

Du menar till skillnad från vad? Praktiskt taget alla operativsystem är till stor del byggda primärt för servrar.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av buttface:

Appropå kataloger/filer denna var sjukt intressant, dock ett tag sen men ändå. https://youtu.be/3-MSlNVqzYY?si=S73HPWFkUinPGH7J

Tack för den videon. Mycket intressant.

Att skapa en mapp för att lösa ett säkerhetshål i en tjänst (IIS) känns verkligen amatörmässigt. Men man får ju hoppas att det är en fulfix tills de löser själva säkerhetshålet.

Förtroendet jag har för Microsoft och Windows har minskat mycket sista åren, för varje version och uppdatering känns det som de sminkar grisen mer och mer. 🐷

Visa signatur

Custom SweC - Optimerar utseendet på Sweclockers. 14 Mars: Nu i version 0.5.2 med nya funktioner!
Installera Custom SweC UserCSS

Permalänk
Medlem

Nu har jag äntligen fått "inetpub" på jobbdatorn med Windows 11 samt VDI:n med Windows 10.

De kommer få ligga kvar där

Permalänk
Medlem

Har MS och Inet ett sammarbete

Permalänk
Medlem

Jag har fått mappen "inetpub" i Windows 10 efter en väldigt knölig uppdatering med (KB5055518)

Visa signatur

*5800X|B550M|64GB|RX7800XT|GX750W|Core V21|280AIO|2TB+2TB|1440p 240Hz

AMD Ryzen 7 @4,95GHz|Gigabyte Aorus Elite(rev1.3)|Corsair 2x32 LPX Vengeance 2666C16 @3600C20|Asus DUAL OC @990mV, 3,2/2,6GHz|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 4.0x4 Samsung 980 Pro 7000/5100 + 2,5" HDD Toshiba 1TB & Seagate 1TB i RAID 0|Acer Nitro XV272Uz 27" IPS 270Hz @240Hz.

Permalänk
Medlem
Skrivet av RHWarrior:

Tror en färsk Windows-installation har typ 100k+ filer och säkert 50-60k+ kataloger så...

Fläka "inetpub" gör nog inte mycket till eller från där.

Svårt att tro. De flesta mappar är väl egentligen en visualisering av Hive?

Permalänk
Medlem
Skrivet av Mental:

Men du väljer att använda ett operativsystem från Microsoft?

Japp windows är bra om man rensar ut skit och inte litar på MS. Mjukvaran/marknaden styr val av OS. Inte tvärtom.

Visa signatur

r_wateralpha 0.3

Permalänk
Medlem
Skrivet av walkir:

Nu har jag äntligen fått "inetpub" på jobbdatorn med Windows 11 samt VDI:n med Windows 10.

De kommer få ligga kvar där

Påskskål!

Har haft den mappen sedan jag började på nuvarande jobb 2019 då jag använder IIS lokalt. Det hade varit "roligt" om uppdateringen hade resulterat i en tom mapp även för mig

Visa signatur

Ryzen 7 7800X3D | ASUS TUF Gaming B650-Plus WIFI | Kingston 32GB (2x16GB) DDR5 6GT/s CL30 FURY Beast | Kingston Fury Renegade M.2 NVMe SSD Gen 4 2TB | MSI RTX 4060 8GB | Fractal Design Define S | MSI MPG A850G 850W | Thermalright Phantom Spirit 120 SE | Windows 11 Pro | AOC 27" AGON AG276QZD2 OLED QHD 240 Hz

Permalänk
Medlem

Självklart ska jag inte radera pornhub mappen...vad är det för dumma frågor...?

Permalänk
Medlem
Skrivet av andelf:

Svårt att tro. De flesta mappar är väl egentligen en visualisering av Hive?

Faktum kvarstår. Att nån patch stoppar dit eller tar bort nån enstaka mapp är per definition en icke-nyhet och ett icke-problem.

Visa signatur

|[●▪▪●]| #Monster Battle Station(tm)#: Ryzen 3700X >-< GB-X570-AE >-< 32GB RAM >-< RTX 4070S >-< Crucial 2TB SSD |[●▪▪●]|

Permalänk
Medlem
Skrivet av Jagers:

Windows 11, am i right.

Fixa buggen? -nope-
Lägg till en helt onödig mapp som aldrig kommer användas för att fixa buggen? -yesss!-

Kjørerer kun Windows 10 og har også fått denne mappe, så nei, det er ikke kun Windows 11 der nå fått seg en "InetPub" uten å aktivere IIS.

Permalänk
Medlem

Det är bara att dölja mappen om man stör sig på att den finns där