Avatar billede piller Nybegynder
06. juni 2002 - 12:17 Der er 16 kommentarer og
1 løsning

Hacker visit?

Ja, jeg står op i morges og starter min færd på nettet, næsten som sædvanlig. Min hjemmeside kører nada.

Jeg kommer så frem til at alle filer i roden af webserveren+det første underbibliotek er slettet. Og da jeg ikke har for vane at starte min computer og slette filer i søvne tvivler jeg lidt på det er svaret på det hele.

Kort og godt, kan der være tale om et hackervisit? Jeg prøver at holde serveren (NT4 + IIS4) opdateret, men vil ikke udelukke der har været en smutter eller to.

Lige for at gøre en ting klar. Jeg skifter ikke os til et eller andet linux/freebsd und so weiter program/os, jeg er godt tilfreds med ms, og regner med at folk respekterer mit valg uden at kommentere det.
Avatar billede Slettet bruger
06. juni 2002 - 12:18 #1
Har du en url til hjemmesiden?
Avatar billede otis Nybegynder
06. juni 2002 - 12:19 #2
Hej piller :P
Se om du har "gyldige" logs
Avatar billede piller Nybegynder
06. juni 2002 - 12:20 #3
www.wanlan.dk <-- men der er ikke rigtig noget at se
Har cheket alle logfiler og der er intet.
Avatar billede piller Nybegynder
06. juni 2002 - 12:20 #4
otis, gyldige? Like loggen er 2 timer forsinket i forhold til klokken i bios?
Avatar billede otis Nybegynder
06. juni 2002 - 12:22 #5
Der må sgu da være logfiler evt. over netværks trafik, ellers kan du vel se om der er slettet logs, eller ændret i dem ?
Avatar billede piller Nybegynder
06. juni 2002 - 12:23 #6
Otis > Hvis nt gemmer den slags filer vil jeg godt vide hvor, der er så vidt jeg ved ikke andet end logfilerne fra webserveren.
Avatar billede Slettet bruger
06. juni 2002 - 12:25 #7
hmmmmm klik start - kør -skriv \\80.198.57.205 klik OK.
Her ville jeg nok vælge at lukke af.....
Avatar billede otis Nybegynder
06. juni 2002 - 12:26 #8
Jeg ved ikke hvor NT gemmer log filer.
Men hvor meget kan man forlange af et m$ produkt (Den kom lige)
Søg på google i første omgang, hvis der ikke er en her kan sige dig svaret ?
Avatar billede piller Nybegynder
06. juni 2002 - 12:26 #9
I know de er der, men I burde da ikke kunne komme ind på dem?
Avatar billede piller Nybegynder
06. juni 2002 - 12:28 #10
schulze > Det er sjove er bare at adminfilerne stadig ligger der, de lå i roden af web...
Avatar billede Slettet bruger
06. juni 2002 - 12:29 #11
piller>I know de er der, men I burde da ikke kunne komme ind på dem?

Det er da så nemt som ingenting at komme ind ad den vej:)
Fortæller dog ikke hvordan jvf. E. Regler.
Avatar billede piller Nybegynder
06. juni 2002 - 12:30 #12
Det eneste jeg har fundet i IIS loggen er den her ip fra New Zealand:
210.54.239.127.. vedkommende udførte følgende:
2002-06-06 06:46:42 210.54.239.127 GET /default.ida NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a 404 604 4039 511 - -

Der er self de sædvanlige /c/winnt/system32/cmd.exe /c+dir 404 604 80 10 - - osv fra alle andre, men det er den eneste kommando den anden har udført
Avatar billede piller Nybegynder
06. juni 2002 - 12:31 #13
schulze > Du må godt på icq...:D
Avatar billede Slettet bruger
06. juni 2002 - 12:33 #14
Ja men det har jeg ikke tænkt mig. Så lad være med at komme med flere opfordringer af den slags.

Kig på denne side hvis du vil vide mere om at sikre din nt:
http://www.ntfaq.com
Avatar billede Slettet bruger
06. juni 2002 - 12:35 #15
Avatar billede piller Nybegynder
06. juni 2002 - 12:35 #16
Takker
Avatar billede thomasledet Nybegynder
06. juni 2002 - 21:50 #17
at du har haft besøg af en fremmed kan ikke udelukkes...men jeg vil ikke gå så langt som at kalde det en hacker (ordet hacker bruges her som mainstream-definitionen på en person, der bryder ind i andres computere)... der er nok snarere tale om en såkaldt script-kiddie... det vil sige en person, der har fundet et program på nettet til at søge efter lede efter svagheder i systemer og dernæst har misbrugt programmet til at lave ravage... sådanne destruktive folk findes desværre derude...

hvis du gider kan du sende et udsnit af din logfil til hans udbyder, men det er ikke sikkert, at de gider gøre noget ved det...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester