Avatar billede hilton2305 Nybegynder
08. marts 2003 - 22:30 Der er 2 kommentarer og
1 løsning

Data i logfilen

Jeg har været inde og kigge i min logfil fra min webserver og der lå bla. denne linie:
16:10:38 194.106.XXX.XXX GET /scripts/..%5c%5c../winnt/system32/cmd.exe 404
Er det et hackerangreb, søgemaskine på jagt eller hvad ?
Avatar billede arne_v Ekspert
08. marts 2003 - 23:09 #1
Du kan godt betragte det som et hacke forsøg.

Men ingen grund til panik.

Det er formentligt ikke en menneskelig hacker der forsøger
at komme din på din maskine - snarere en upatchet IIS der
er blever inficeret med noget stads og som nu forsøger at
sprede stadset.

Alle public web-servere får masser af den slags.

Så tag det roligt og betragt det som en reminder om at
når man har en public web-server så skal man følge med
i security updates (ikke mindst med IIS).
Avatar billede hojben Novice
09. marts 2003 - 09:00 #2
Mange danskere er uden at de ved det inficeret med enten NIMDA eller Code Red... og det er disse maskiner som konstant forsøger at komme i kontakt med din webserver for at inficere den. TDC fx er opmærksom på dette men kan ikke gøre noget ved det, da der er for mange private kunder der er inficeret til at de kan "magte" det!

Så længe din IIS er patchet med de nyeste opdateringer fra M$ så skulle du være sikret, men gør dig selv den tjeneste at installere en firewall efter eget valg. Af de gratis firewalls der er kan jeg nævne ZoneAlarm, www.zonelabs.com
Avatar billede hilton2305 Nybegynder
09. marts 2003 - 18:59 #3
Tak for de informative svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Uanset kodesprog, så giver vi dig mulighederne for at udvikle det, du behøver.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester