---
title: "Försök till inbrott"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/58201-försök-till-inbrott"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "sailsoft"
published: "2002-11-06T08:26:55.000Z"
updated: "2002-11-06T12:38:47.000Z"
replies: 8
views: 294
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/58201-försök-till-inbrott"
---

# Försök till inbrott

## #1 — sailsoft, 2002-11-06T08:26Z

Jag har satt upp en win 2000 server och använder mig av en mjukvarubrandvägg, när jag kollar loggarna så blir jag förvånad för det verkar vara personer som dygnet runt försöker bryta sig in i servern. 

Det senaste är att dom anger sökvägar till cmd.exe:

/WINNT/SYSTEM32/CMD.EXE 

/SCRIPTS/WINNT/SYSTEM32/CMD.EXE 

SCRIPTS/..%5C../WINNT/SYSTEM32/CMD.EXE

/SCRIPTS/ROOT.EXE 

/MSADC/..%5C../..%5C../..%5C/..Á../..Á../..Á../WINNT/SYSTEM32/CMD.EXE

/SCRIPTS/..Á../WINNT/SYSTEM32/CMD.EXE 

Varför vill dom komma åt cmd.exe för ?

Permalänk: https://www.webforum.nu/p/58201

## #2 — erka, 2002-11-06T08:29Z

det är dospromt

Permalänk: https://www.webforum.nu/p/845606

## #3 — fredrik1, 2002-11-06T08:29Z

Vad använder du för brandvägg?

Permalänk: https://www.webforum.nu/p/845607

## #4 — Robban, 2002-11-06T08:32Z

Det är frågan om automatiska maskar (i ditt fall, troligen Nimda) som dygnet runt scannar nätet efter sårbara (ej up to date) IIS-servrar. Inget att bry sig om, om du installerat de senaste säkerhetsfixarna från Microsoft.

Permalänk: https://www.webforum.nu/p/845609

## #5 — sailsoft, 2002-11-06T08:37Z

Ok, då vet jag. Känns lite oroväckande att loggen visar på en scanning varje minut dygnet runt bara.

Permalänk: https://www.webforum.nu/p/845612

## #6 — marcusl, 2002-11-06T08:55Z

Stäng av loggen så slipper du se det..  §e 

/M

Permalänk: https://www.webforum.nu/p/845619

## #7 — sailsoft, 2002-11-06T09:02Z

Ha ha...så kan man ju se på den saken också...:-))

Permalänk: https://www.webforum.nu/p/845621

## #8 — SirPeter, 2002-11-06T09:15Z

Det är på sätt och vis bara bra att du ser det där på det sättet som du gör för om du inte hade lagt in alla patchar och sånt så hade du fått en annan typ av loggar och därmed en hackad IIS.
Det är flera olika versioner av såna där som cirkulerar fortfarande, Nimda, Code Red osv och alla försöker göra ungefär samma sak.

Permalänk: https://www.webforum.nu/p/845633

## #9 — marcusl, 2002-11-06T12:38Z

Uschja, kollade felloggen i vår apache alldeles nyss. Inte -ett- försök med sånt där tjafs där inte.. hoho.. §jr 

/M

Permalänk: https://www.webforum.nu/p/845768

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/58201-försök-till-inbrott
