Avatar billede hojben Novice
15. august 2003 - 15:26 Der er 18 kommentarer og
2 løsninger

beskyttelse mod blaster (lidt mere tricky)

Hej kører med Windows server 2003 og uanset hvilken patch jeg kører fra http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp får jeg at vide at jeg ikke kan køre denne patch da min nuværende version ikke modsvarer. hvilket jeg synes er noget pis!

what is a man to do?

btw: anyone up for druk i valby lørdag?
Avatar billede NanoQ Nybegynder
15. august 2003 - 15:30 #2
den er til 32bit versionen af 2003 server. Kører du 64bit versionen er det denne: http://download.microsoft.com/download/4/0/3/403d6631-9430-4ff6-a061-9072a4c50425/WindowsServer2003-KB823980-ia64-ENU.exe
Avatar billede NanoQ Nybegynder
15. august 2003 - 15:30 #3
Og lige en ekstra detalje... så vidt vides fungerer patchen IKKE til den gratis 180dages evalueringsversion.
Avatar billede hojben Novice
15. august 2003 - 15:39 #4
1. The version of windows you have installed does not match the update you are trying to install..
2. update.exe is not an 32 bit application etc etc

har prøvet alle patch's så din sidste kommentar passer sgu nok.. hvilket er skod. og nok oz derfor der aldrig er opdateringer fra windows update..
Avatar billede soreno Praktikant
15. august 2003 - 15:47 #5
Hvad med at gøre det næstbedste, fra:
http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html

Reroute windowsupdate.com to 127.0.0.1.

og

Users are recommended to block access to TCP port 4444 at the firewall level, and then block the following ports, if they do not use the applications listed:

    * TCP Port 135, "DCOM RPC"
    * UDP Port 69, "TFTP"
Avatar billede hojben Novice
15. august 2003 - 15:52 #6
soreno > rerouten er finno.. .:) men hvis der er den indbyggede firewall + en ekstra burde jeg vel være sikret?
Avatar billede thomasledet Nybegynder
15. august 2003 - 15:53 #7
Avatar billede hojben Novice
15. august 2003 - 15:53 #8
rerouten sker vel med host filen eller?
Avatar billede soreno Praktikant
15. august 2003 - 15:55 #9
Det tør jeg *ikke* lægge mit hovede på blokken og garantere... :-)

Principielt burde du være sikret ifølge dokumentet.

Du kan jo evt. teste om du allerede har ormen og fjerne den hvis du har den.

Derefter burde man kunne køre et program der sikrer at ormen ikke eksekverer. Ved f.eks. at lave et program der laver en Mutex der hedder "BILLY" og lade det sove indtil maskinen er patched - jvf. "Techinal details".
Avatar billede soreno Praktikant
15. august 2003 - 15:57 #10
I Win2k er det "c:\WINNT\system32\drivers\etc\hosts" der skal rettes i - mon ikke det er det samme i win2k3 ?
Avatar billede thomasledet Nybegynder
15. august 2003 - 16:00 #11
eller bare blokere for port 135 i din firewall/adsl-router
Avatar billede soreno Praktikant
15. august 2003 - 16:00 #12
Mon ikke også der er nogle (hardware) firewall der har mulighed for at reroute ?

Ellers er det da vist på tide at udvikle sådan en.. :-)
Avatar billede thomasledet Nybegynder
15. august 2003 - 16:00 #13
begge veje altså... (både så du ikke selv kan blive inficeret, men heller ikke kan inficere andre)
Avatar billede hojben Novice
15. august 2003 - 16:02 #14
okay hostfilen er nu rettet..
ville man ikke bare kunne (i princippet omdøbe en fil man ved skal på nettet) og så denie access for denne fil? eller sker det hele pr fil således at hvis man har flere filer med samme navn så er firewallen ligeglad med om en anden fil med samme navn spørger om lov?
Avatar billede thomasledet Nybegynder
15. august 2003 - 16:08 #15
ahvad? filer og firewalls?
Avatar billede thomasledet Nybegynder
15. august 2003 - 16:10 #16
bare blokér port 135... så er du reddet... faktisk behøver du ikke bekymre dig om det nogensinde mere, da chancen for, at du overhovedet skal bruge denne port er ganske begrænset... endnu en "brugervenlig" ting, der viser sig at give bagslag...
Avatar billede hojben Novice
15. august 2003 - 16:11 #17
blokerer 135 i router.. smid svar så vi kan komme videre :)
Avatar billede thomasledet Nybegynder
15. august 2003 - 16:26 #18
sådan her?
Avatar billede thomasledet Nybegynder
15. august 2003 - 16:28 #19
læste du en url, jeg smed? Den kære Alex har så ganske ret i sine synspunkter, om end han formidler dem en smule... nedladende... Man kan så vælge at have en vis forståelse for manden eller bare abstrahere over det... under alle omstændigheder har han et budskab, der ikke desto mindre er korrekt.
Avatar billede hojben Novice
15. august 2003 - 17:06 #20
takker :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester