Avatar billede danscape Nybegynder
29. august 2001 - 01:49 Der er 13 kommentarer og
1 løsning

Patch til IIS 5.0

Okay!

Efter at have været ramt af Code Red Worm 11 gange på en uge, med patches og det hele installeret på min Windows 2000 Server, har jeg nu formateret hele molevitten.....

Jeg må gøre et eller andet forkert, siden jeg kan få Code Red Worm 11 gange, selvom jeg har patchen fra Microsoft!


Nu beder jeg jer... Kan I give mig et DIREKTE download link til den patch der beskytter mod Code Red Worm på IIS 5.0 ?  Det er en engelsk version jeg har.....  Linket skal være så præcist at den begynder at downloade når jeg trykker på det ;-)


Nu vil vi ikke ha´ Code Red Worm mere.....!


På forhånd mange tak

- Kasper!
Avatar billede prodic Mester
29. august 2001 - 01:51 #1
Du skal gøre mere end at downloade patchen - det er nok en del af forklaringen.
Avatar billede danscape Nybegynder
29. august 2001 - 01:54 #2
.... og hvad skal jeg så gøre mere end at downloade og installere mig patch? Jeg kan ikke bruge din kommentare til noget.....!


- Kasper!
Avatar billede prodic Mester
29. august 2001 - 01:55 #3
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/itsolutions/security/topics/codealrt.asp

Grundlæggende læsestof :-)


Patch-instruktionerne :
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/itsolutions/security/topics/codeptch.asp
Selve patchen :
http://www.microsoft.com/windows2000/downloads/critical/q301625/default.asp?FinishURL=%2Fdownloads%2Frelease%2Easp%3FReleaseID%3D32011%26redirect%3Dno


3. Decide if your system has been infected.

If your server has been infected by the original Code Red I worm, your home page will be defaced with the message “Hacked by Chinese”.
If your server has been infected by the newer Code Red II worm, you will find a file C:/Inetpub/scripts/root.exe on your hard drive. (If you have drives other than C:, you should check them as well.)

4. Clean your computer if it has been infected.

If you are confident that, even though your system has been infected, there has been no compromise other than the presence of the worm, install and run the Code Red II Cleaner tool.
Toolet : http://www.microsoft.com/Downloads/Release.asp?ReleaseID=31878



Lad være med at starte IIS inden du har hentet f.eks Service Pack 2 - hentet Patchen og installeret begge. Så skulle det vidst være det.
Avatar billede danscape Nybegynder
29. august 2001 - 02:03 #4
Okay! Jeg har installeret SP2 Express, men hvad er det for en mappe der hedder \"temp\" den har lagt på min server? Jeg spørger mere fordi at indholdet i mappen fylder 265 MB. ;-)


- Kasper!
Avatar billede prodic Mester
29. august 2001 - 02:05 #5
SP2 Express - den skulle meget gerne gå på nettet og hente en HEL del mere end den ene fil.


Temp-mappen - no idea.
Avatar billede danscape Nybegynder
29. august 2001 - 02:08 #6
Yepper! Den er gået på nettet og har hentet en HEL del! Den er færdig med at hente osv., men nu er den igang med at lave noget backup der fylder rimeligt meget på min harddisk..... ved ikke hvad det er!!??!


- Kasper!
Avatar billede danscape Nybegynder
29. august 2001 - 02:08 #7
Hvilken en af patchene beskytter med Code Red Worm?? SP2 Express??
Avatar billede prodic Mester
29. august 2001 - 02:12 #8
Den tager såmænd bare en backup af dine gamle konfigurationer. Det kan godt fylde en del, men de er rare at have.

SP2 beskytter ikke direkte mod ormen - det gør patchen. Service Pack\'en hjælper bare mod senere angreb.
Avatar billede danscape Nybegynder
29. august 2001 - 02:12 #9
Øhhh.... hvor meget fylder den der SP2 Express egenligt når den engang er færdig?? Troede den var færdig for lææææænge siden.... Hvis det her bliver ved, kan jeg godt anskaffe mig en 80 GB. harddisk mere.....

- Kasper!
Avatar billede danscape Nybegynder
29. august 2001 - 02:22 #11
Således! Alt er installeret og serveren er rebootet, og Code Red Worm er ikke kommet endnu og det gør den forhåbenligt aldrig mere!

Så jeg er godt kørende gald og tilfreds og Prodic er 30 point rigere ;-)


- Kasper!
Avatar billede danscape Nybegynder
29. august 2001 - 02:23 #12
gald = glad!  Kan ikke stave så sent på natten... ;-)
Avatar billede prodic Mester
29. august 2001 - 02:31 #13
Du kan altid læse på :
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/itsolutions/security/topics/codealrt.asp


der står også hvilke ting du skal kigge efter for at se om du har fået besøg.
Kort sagt :
. Decide if your system has been infected.

If your server has been infected by the original Code Red I worm, your home page will be defaced with the message “Hacked by Chinese”.
If your server has been infected by the newer Code Red II worm, you will find a file C:/Inetpub/scripts/root.exe on your hard drive. (If you have drives other than C:, you should check them as well.)



Og tak for de kære point!
Avatar billede Slettet bruger
29. august 2001 - 08:54 #14
Hvordan undgår man bedst disse varianter af denne røde orm. Jo skift webserver her hvor angrebet er værst. Nye kommer til hele tiden. Jeg har ogås haft ormen på besøg og har har haft min linje lukket af CC. Derfor har jeg valgt en alternativ server, som ikke er så kendt. Jeg bruger p.t. LiteServe. På dennes logliste har jeg i perioden efter angerbet set røde orm bankke på flere gange , men den får ikke lov til at komme ind.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester