PDA

View Full Version : Utesluta alla andra!


perra
2001-03-20, 16:52
Hejsan!

Jag sysslar med webutveckling och då helst ASP/VBScript och har en fast lina hemma. Då jag är student går det via det lokala studentnätet och jag kör Windows 2000 IIS.

Tyvärr damp nedanstående mail ner idag från Skolan:

Vi har uppmärksammat att en server körs från din dator, som du borde
uppmärksammat är detta olagligt.
Du fick om inte annat skriva på att du
skulle förlja våra regler när du kvitterade ut kontot.

Då jag enbart är intresserad av att köra server lokalt och för webutveckling finns det något sätt att konfigurera IIS så att det inte syns att jag kör en server. Stänga ute alla andra helt enkelt och hemlighålla min server!?

Tacksam för hjälp då mina kunskaper i IIS är grymt tunna !..


-perra


[Redigerat av perra den 20 mar 2001]

emission
2001-03-20, 20:19
Välkommen till wF!

Det finns flera alternativ. Här är två.

1. Installera en mjukvarubrandvägg
2. Kör webbservern på någon annan port än 80, eftersom de antagligen kollar just detta

Olagligt.... jaja.... :)

perra
2001-03-20, 22:09
brandvägg är för mkt krångel, om det inte finns nåt annat sätt så är det nog lika bra att köra på en annan port. Tack för hjälpen...

Den oundvikliga följdfrågan är såklart, hur byter man standardporten 80 ?!

"olagligt" juste så du förstår ju hur nervös jag är, ser fängelse, vatten&bröd framför mig.

hej !

OlleBoop
2001-03-20, 22:55
Hej.
I Internet Service Managern(adminverktyget för IIS) kan du bestämma vilken IP-adress servern skall använda.
Borde ju vara ännu bättre än att bara ändra porten.

Är du hemma i ISM??
Om inte, säg till! = )

perra
2001-03-21, 10:06
ah.. Hittade Internet-tjänsthanteraren så nu har jag lyckats ändra porten. Problemet är antagligen ur världen.

tack för alla svar !..

CoolDude
2001-03-23, 12:52
Annars kan du blockera alla andra IP nummer (utom ditt eget) från att komma åt din IIS.

Kan kanske strula lite om ni använder er av DHCP. Fast det kanske funkar med 127.0.0.1 ändå.... :q

------------------
/CoolDude

Reefer
2001-03-23, 12:59
olagligt" juste så du förstår ju hur nervös jag är, ser fängelse, vatten&bröd framför mig.

Det där borde vi alla gå ihop oss och göra upprop mot, nu har jag visserligen en ISP som helt enkelt bara spärrar alla portar upp tom 1024, sedan bryr dom sig inte om utifall jag kör en server på datorn.

Men att scanna sina kunders portar och skicka hotbrev om att man har en ynka server igång, är rena dumheterna, särskilt om man -som dom flesta ISP har, kör med DHCP -jag menar va f-n tror dom att man ska kunna göra med det? -köra e-handelsportal på sin hemmaburk med DHCP? ;)




------------------

"...the number of UNIX installations has grown to 10, with more expected..."

- Dennis Ritchie and Ken Thompson, June 1972

Eclipse
2001-03-28, 10:08
Nej det är inte så dummt som det låter... Hade jag varit sysadmin på ett skoldatanät hade jag nog intresserat mig minst för port 80. Skolan vill givetvis inte att man utnyttjar deras nät till olagligheter och med napster och hotline finns det kappast marginaler för att vara laglig.

En sak är att tanka hem, en annan är att sprida, vilket man gör rätt effektivt med en server. Dessutom tarvar dessa program fett med bandbredd, vilket man inte behöver bry sig om i normala fall...

Jag förstår skolan men jag förstår dig också. En variant kan vara att förklara dina endamål med sysadmin. Om du är vän med honom underlättar det hela processen.

Nån sa att du skulle byta port men det tror jag inte ett smack på! Det finns ju 65.000 att välja på och den sysadmin som inte vet det finns inte.

------------------
"Never underestimate your opponents." - Name the movie.

Toonster
2001-03-28, 13:12
... och dessa portar kan man spärra. Vet inte ett smack.. uj,uj,uj...
särrar man alla utom 80 kan det bli tufft...

/T

------------------
"Den som väntar på någon som gått behöver inte vänta längre..."

Eclipse
2001-03-29, 09:00
Det går inte att spärra alla portar över 1024 rakt av utan problem. Vår ISP gjorde det i början men efter alla påtryckningar om att göra undantag för portar hit och dit var valet att ha alla öppna som default inte särskilt svårt.

(Vi har fejkade IP mot Internet så vi kan inte köra servrar mot Internet.) Jag vet inte vilken eller vilka portar ICQ använder, klienten i HL använder väl port 4499, trackern 4498 och servern 4500... Öööhhh... finns avalet på internet? Vad står där *egentligen*?

------------------
"Never underestimate your opponents." - Name the movie.

Toonster
2001-03-29, 09:55
Vår ISP?
Internetleverantören levererar väl som standard öppna portar?

Det är inga större problem för en administratör att spärra vilka portar han vill i ett LAN. Kopplingen till Internet är ännu enklare att begränsa portar på, i proxy'n eller brandväggen.

/T

------------------
"Den som väntar på någon som gått behöver inte vänta längre..."

Eclipse
2001-03-30, 07:56
Opus! Oj då... Vad jobbigt allt blev... Måste jag förklara hur vår Internetuppkoppling fungerar!?

Kort: I Vadstena finns ett företag som har en fet lina som många delar på, företag så väl som hushåll... Vi har statiska IP adresser i vårt LAN och jag tror att när vi surfar har alla samma IP...(?) Men det vet jag inte. Jag har inte testat.

De statiska IP adresserna gör att vi kag backa upp med retrospect och fildela via tcp/ip och det är bra.

------------------
"Never underestimate your opponents." - Name the movie.

Toonster
2001-03-30, 12:58
Ok, ni har alltså en begränsad access, utan fullt TCP/IP stöd ?


/T

------------------
"Den som väntar på någon som gått behöver inte vänta längre..."

Eclipse
2001-03-30, 13:53
Vet e fan... Vi har full access mot Internet och vad dom säger så kan vi inte köra några servrar lokalt... man kanske skulle kolla upp det för det finns en hel del som dom (vår ISP) påstår och det mesta är sannt, men inte allt.

Jag lämnade Hotline, warez, Carracho och mp3 på högskolan för drygt två år sedan och har inte hållt på med sån't efter det.

Den allmänna definitionen på en server och en klient är att den som frågar är klienten och den som svarar är servern oavsett när var och hur. (En dator kan vara bådadera, men inte samtidigt...) Alltså tror jag vårt när har begränsad möjlighet att svara på anrop (agera server) medans det går att fråga...

---
Pratade precis med företagets NapsterKung och han påstod att det skulle fungera att agera server om man fyller i rätt proxy osv. Han brukar ha den funktionen avslagen.

Jag vet att det tidigare varken gått att köra Hotline eller Carracho server... men det kan ju vara värt att prova igen!

------------------
"Never underestimate your opponents." - Name the movie.

clarkbones
2001-03-31, 14:50
Olagligt kan jag absolut inte tänka mig att det är. Det är bara hot för att göra dig rädd. Du kommer inte åka på böter eller nåt, möjligtvis stänger de av dig om du inte åtgärdar på lämpligt sätt (se tidigare inlägg) . hursomhelst du har inte något straffrättsligt ansvar (eller vad det nu heter)