06. juni 2002 - 12:17Der er
16 kommentarer og 1 løsning
Hacker visit?
Ja, jeg står op i morges og starter min færd på nettet, næsten som sædvanlig. Min hjemmeside kører nada.
Jeg kommer så frem til at alle filer i roden af webserveren+det første underbibliotek er slettet. Og da jeg ikke har for vane at starte min computer og slette filer i søvne tvivler jeg lidt på det er svaret på det hele.
Kort og godt, kan der være tale om et hackervisit? Jeg prøver at holde serveren (NT4 + IIS4) opdateret, men vil ikke udelukke der har været en smutter eller to.
Lige for at gøre en ting klar. Jeg skifter ikke os til et eller andet linux/freebsd und so weiter program/os, jeg er godt tilfreds med ms, og regner med at folk respekterer mit valg uden at kommentere det.
Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.
Jeg ved ikke hvor NT gemmer log filer. Men hvor meget kan man forlange af et m$ produkt (Den kom lige) Søg på google i første omgang, hvis der ikke er en her kan sige dig svaret ?
Det eneste jeg har fundet i IIS loggen er den her ip fra New Zealand: 210.54.239.127.. vedkommende udførte følgende: 2002-06-06 06:46:42 210.54.239.127 GET /default.ida NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a 404 604 4039 511 - -
Der er self de sædvanlige /c/winnt/system32/cmd.exe /c+dir 404 604 80 10 - - osv fra alle andre, men det er den eneste kommando den anden har udført
at du har haft besøg af en fremmed kan ikke udelukkes...men jeg vil ikke gå så langt som at kalde det en hacker (ordet hacker bruges her som mainstream-definitionen på en person, der bryder ind i andres computere)... der er nok snarere tale om en såkaldt script-kiddie... det vil sige en person, der har fundet et program på nettet til at søge efter lede efter svagheder i systemer og dernæst har misbrugt programmet til at lave ravage... sådanne destruktive folk findes desværre derude...
hvis du gider kan du sende et udsnit af din logfil til hans udbyder, men det er ikke sikkert, at de gider gøre noget ved det...
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.