---
title: "Hack mot iis"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/102262-hack-mot-iis"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "tosses"
published: "2004-04-24T18:26:42.000Z"
updated: "2004-04-25T07:56:21.000Z"
replies: 6
views: 283
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/102262-hack-mot-iis"
---

# Hack mot iis

## #1 — tosses, 2004-04-24T18:26Z

Hej!

I logg filen till min publika IIS finns detta:

GET /default.ida XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a 200 -

Hmm vad kan detta vara!??
Jag antar att någon försöker hacka sig in!

Permalänk: https://www.webforum.nu/p/102262

## #2 — UlfT, 2004-04-24T18:34Z

Code Red, kanske? <http://www.eeye.com/html/Research/Advisories/AL20010717.html>
Enligt alla länkar jag ser om Code Red nu, så skulle det vara en rad av "N" efter default.ida, alltså inte "X". Men å andra sidan verkar siffrorna i slutet stämma rätt bra med vad de skriver på sidan jag länkade till, så det är nog Code Red. Hoppas du har patchat upp dig mot Code Red redan.

Permalänk: https://www.webforum.nu/p/1330103

## #3 — tosses, 2004-04-24T20:25Z

Hur patchar man mot code red ??

Permalänk: https://www.webforum.nu/p/1330145

## #4 — UlfT, 2004-04-24T21:12Z

Tanka ner alla säkerhetsuppdateringar från microsoft.

Permalänk: https://www.webforum.nu/p/1330169

## #5 — PeW, 2004-04-24T21:19Z

> **UlfT skrev:**
>
> Code Red, kanske? <http://www.eeye.com/html/Research/Advisories/AL20010717.html>
> Enligt alla länkar jag ser om Code Red nu, så skulle det vara en rad av "N" efter default.ida, alltså inte "X". Men å andra sidan verkar siffrorna i slutet stämma rätt bra med vad de skriver på sidan jag länkade till, så det är nog Code Red. Hoppas du har patchat upp dig mot Code Red redan.

X eller N spelar nog ingen roll då det antagligen motsvarar en tom instruktion, inte heller det exakta antalet spelar nån roll så länge de är över ett minimum. Det är bara en  buffertöverskrivning och sen lite kod, såsom bl.a Code Red gör. Det är mao ingen patch för just Code Red som behövs utan en patch för att lappa ihop IIS, så att bl.a Code Red inte lyckas göra det som den tänker sig göra.  :)

Permalänk: https://www.webforum.nu/p/1330173

## #6 — tosses, 2004-04-24T21:24Z

Jag har installerat alla uppdateringar från Microsoft så då borde jag vara "säker" :) ?

Permalänk: https://www.webforum.nu/p/1330179

## #7 — PeW, 2004-04-25T07:56Z

Då har du ivf gjort det som man kan förväntas göra med IIS:en  :)

Sen behövs antivirusskydd & brandvägg  ;)

Permalänk: https://www.webforum.nu/p/1330268

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/102262-hack-mot-iis
