Permalänk
Medlem

hacker?

Jag satt precis upp min ISS server, kolla precis i min logg och såg det här:

15:40:18 217.210.248.194 GET /scripts/root.exe 500
15:40:18 217.210.248.194 GET /MSADC/root.exe 500
15:40:18 217.210.248.194 GET /c/winnt/system32/cmd.exe 500
15:40:18 217.210.248.194 GET /d/winnt/system32/cmd.exe 500
15:40:18 217.210.248.194 GET /scripts/..%5c../winnt/system32/cmd.exe 500
15:40:18 217.210.248.194 GET /_vti_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe 500
15:40:18 217.210.248.194 GET /_mem_bin/..%5c../..%5c../..%5c../winnt/system32/cmd.exe 500
15:40:18 217.210.248.194 GET /msadc/..%5c../..%5c../..%5c/..Á../..Á../..Á../winnt/system32/cmd.exe 500
15:40:18 217.210.248.194 GET /scripts/..Á../winnt/system32/cmd.exe 500
15:40:20 217.210.248.194 GET /scripts/winnt/system32/cmd.exe 500
15:40:20 217.210.248.194 GET /winnt/system32/cmd.exe 500
15:40:23 217.210.248.194 GET /winnt/system32/cmd.exe 500
15:40:23 217.210.248.194 GET /scripts/..%5c../winnt/system32/cmd.exe 500
15:40:23 217.210.248.194 GET /scripts/..%5c../winnt/system32/cmd.exe 500
15:40:23 217.210.248.194 GET /scripts/..%5c../winnt/system32/cmd.exe 500
15:40:23 217.210.248.194 GET /scripts/..%2f../winnt/system32/cmd.exe

E d nån som försöker hacka på mig?
va tror du?
ska jag anmälla

Permalänk
Medlem

Det där är tydligen en codered-infekterad server som attakerar dig, jag hoppas du har patchat IIS.
Hade du kört apache hade du inte behövt bry dig, men nu är det skillnad.

Visa signatur

"Utom de elva omkomna, av vilka en var tolv år, skadades 24 oftast äldre personer, sade polisen." - expressen.se
Data/Dator?

Permalänk
Medlem

Din server ser ut att vara patchad.

Permalänk
Medlem

d e den nog
men ska jag anmälla då?
detta kan väll inte vara tilllåtet eller?

Permalänk

hehe, jaaaa.. anmäla kan man ju.

ha uppe servern ett tag innan du beslutar dig för det.. jag får kanske 10-15 per dag i snitt.. orka bry sig.

Permalänk

Vad står IIS för? Jag e ganska pantad när det gäller sånthär

Visa signatur

» Well, tough titties...

Permalänk

internet information services.

Microsofts "informationsserver" dvs ftp och http.

Permalänk
Medlem

Både nimda och code red är fortfarande ute och ränner på nätet (oftast servrar som gör nåt annat, men som råkar ha IIS installerat utan att nån bryr sig). Man får lite sån trafik ibland. Inte så mycket så man behöver bry sig, och ofarligt så lägne servern är patchad.

Visa signatur

Min dator är tuffare än din.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Stack
Både nimda och code red är fortfarande ute och ränner på nätet (oftast servrar som gör nåt annat, men som råkar ha IIS installerat utan att nån bryr sig). Man får lite sån trafik ibland. Inte så mycket så man behöver bry sig, och ofarligt så lägne servern är patchad.

Men endå förbannat störande att folk använder osäker programvara utan att bry sig och inte tar sitt ansvar.

Visa signatur

http://www.catb.org/~esr/faqs/smart-questions.html
"Tot kto samoiltushi infarmator tot kto sam ne ponjal sto on rasskasoval"

Permalänk
Medlem

Tycker faktiskt inte att man ska anmäla sånt

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av ZaInT
Tycker faktiskt inte att man ska anmäla sånt

Nog för att man kan tycka 'synd' om varje enskilld person som råkar ha nåt virus. Men vad ska man annars göra för att få stop på det?
Att rikta in sig på att få bort MS's program på marknaden blir nog en lite mer långsökt lösning på det hela. (Dom program jag syftar på är MS's databas, MS SQL, och IIS)

Visa signatur

http://www.catb.org/~esr/faqs/smart-questions.html
"Tot kto samoiltushi infarmator tot kto sam ne ponjal sto on rasskasoval"

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Raiche
(Dom program jag syftar på är MS's databas, MS SQL och IIS)

Vad är MS's databas?

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av denka
Vad är MS's databas?

Glömde ett komma, jag ändrar det nu. Läs igen.

Visa signatur

http://www.catb.org/~esr/faqs/smart-questions.html
"Tot kto samoiltushi infarmator tot kto sam ne ponjal sto on rasskasoval"

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Raiche

Nog för att man kan tycka 'synd' om varje enskilld person som råkar ha nåt virus. Men vad ska man annars göra för att få stop på det?
Att rikta in sig på att få bort MS's program på marknaden blir nog en lite mer långsökt lösning på det hela. (Dom program jag syftar på är MS's databas, MS SQL, och IIS)

Jag förstår precis vad du menar. Jag har kört en server som fick något virus, och jag fick en varning för det. Jaha? Om jag nu får ett virus på min primära dator blir det min andra varning. Vad händer då? Jag blir antagligen avstängd... Så det är svårt att lösa, eftersom det inte finns något mellanting...

Och tro inte att jag pröjsar för antivirusprogrammet X för >1000 kr + uppdateringar@300kr/mån

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av ZaInT

Jag förstår precis vad du menar. Jag har kört en server som fick något virus, och jag fick en varning för det. Jaha? Om jag nu får ett virus på min primära dator blir det min andra varning. Vad händer då? Jag blir antagligen avstängd... Så det är svårt att lösa, eftersom det inte finns något mellanting...

Och tro inte att jag pröjsar för antivirusprogrammet X för >1000 kr + uppdateringar@300kr/mån

Jag kan förstå dig, och förmodligen alla andra.
Men faktum kvarstår: Det är du som har ansvar för din server.

Och det finns ett mellanting: Använd ett säkert system, och säkra programvaror.

Visa signatur

http://www.catb.org/~esr/faqs/smart-questions.html
"Tot kto samoiltushi infarmator tot kto sam ne ponjal sto on rasskasoval"

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Raiche
Och det finns ett mellanting: Använd ett säkert system, och säkra programvaror.

Vad är säkra system då?

Systemet är inte säkrare än man gör det. Samma gäller alla OS.

Permalänk
Medlem

Hur många virus finns det egentligen till Linux och Mac? Inte Många.

Visa signatur

Indigoue hatar dubbla negationer.

Permalänk
Medlem

Det finns vad jag vet en hel del till Linux men de kan inte göra någon skada om de inte har någon root åtkomst (rätta mig om jag har fel).

Permalänk
Hedersmedlem

En hel del... Det är nog inte mycket mer än 10 iaf. Och jag skulle våga gissa på att långt under 0.1% av unix-datorerna någonsin fått nån sorts virus.

Visa signatur

Asus B550M-Plus / Ryzen 5800X / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + HDDs / Corsair RM650x / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk

Vore intressant att se ett virus för MS-plattformen som använder sig av buggar i program som ofta används på *nix-burkar och attackera dom, tänker på bristfälliga implementationer eller rent av buggar i diverser program som t ex använder sig av ssh, ssl, ftp, dns(bind) etc..

Iofs inget virus för "*nix-plattformen" men det skulle än dock drabba den biten..

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av denka
Vad är säkra system då?

Systemet är inte säkrare än man gör det. Samma gäller alla OS.

Nja. Inget system är säkert, dock säkrare än andra i grunden. Det finns många operativsystem som är säkrare, utan större ansträngning - och programvaror.

Visa signatur

http://www.catb.org/~esr/faqs/smart-questions.html
"Tot kto samoiltushi infarmator tot kto sam ne ponjal sto on rasskasoval"

Permalänk
Medlem

Nån som har haft påhälsning av legolas.mdh.se? Har ingen aning om vad en universitetsdator vill leecha från mig, men tankade gjorde den, hela natten.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6

Permalänk
Medlem

skicka ett "net send" till ip'n och berätta att dom har virus
det brukar jag göra......

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Spooler
skicka ett "net send" till ip'n och berätta att dom har virus
det brukar jag göra......

Använder inte 'net send' NetBEUI-protokollet?
Varför skickar du inte vanligt mail?

Visa signatur

http://www.catb.org/~esr/faqs/smart-questions.html
"Tot kto samoiltushi infarmator tot kto sam ne ponjal sto on rasskasoval"

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Raiche

Använder inte 'net send' NetBEUI-protokollet?
Varför skickar du inte vanligt mail?

"Enable netbios-over-tcp/ip" är aktiverat som default.

Visa signatur

I have free will but I choose to oscillate

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Aphex
"Enable netbios-over-tcp/ip" är aktiverat som default.

Jag syftade på ett protokoll i TCP/IP-stacken.

Visa signatur

http://www.catb.org/~esr/faqs/smart-questions.html
"Tot kto samoiltushi infarmator tot kto sam ne ponjal sto on rasskasoval"

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Raiche

Använder inte 'net send' NetBEUI-protokollet?
Varför skickar du inte vanligt mail?

eeh lite svårt att skicka mail till en ip som hälsat på..!!

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Spooler

eeh lite svårt att skicka mail till en ip som hälsat på..!!

Inte om den har en mailserver uppe.

Hur uttrycker sig 'net send' rent praktiskt i Windows?

Visa signatur

http://www.catb.org/~esr/faqs/smart-questions.html
"Tot kto samoiltushi infarmator tot kto sam ne ponjal sto on rasskasoval"

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Raiche

Inte om den har en mailserver uppe.

Stor Chans .

Större chans att man lyckas få fram ett plattformberoende NET SEND skulle jag gissa.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Raiche

Inte om den har en mailserver uppe.

Hur uttrycker sig 'net send' rent praktiskt i Windows?

Det ploppar upp en ruta, sen står där meddelandet och från vilken dator det är skickat, tex. Köksdatorn