webForumDet fria alternativet

Windows 2000 testdator

Datorhårdvaraur Det eviga kriget

1 svar · 410 visningar · startad av Swey

Medlem sedan apr. 20003 971 inlägg
Frågan#1

Var nere nästan hela tiden. Varför?

Linuxdatorn var därimot uppe dygnet runt. Bara där ser man ju en viss skillnad.

Rikard, försvara MS-hedern

------------------
/mvh Swey
- Ta dagen som den kommer

[Redigerat av Swey den 01 jun 2000]

Medlem sedan dec. 199917 055 inlägg
#2

Jahapp, då ska vi se... Jag har visserligen inte tillgång till den tidigare omnämnda rapporten, men jag har tillgång till lite annat material som jag tar delar av för att sammanställa här...

Bakgrund/förutsättning
- Windows 2000 Beta 3 med IIS5
- Ingen firewall mellan server och Internet.
- Inga statiska sidor.
- En gästbok utan HTML-kod-filter
- "Hemliga sidor"
Många motsatte sig idén. Däribland MS jurister, IT-enheten, programmeringsansvariga och testansvariga. De säkerhetsansvariga tog trots detta beslutet att det skulle genomföras.
Man bad även besökarna att inte försöka sänka nätet genom "ping floods" eller motsvarande attacker, utan istället försöka knäcka sig in i maskinen.

Konfigurationen såg ut enligt följande i steg 1:
Internet - Router - Internt nät
Det interna nätet bestod av:
-1 st Windows 2000 testserver med IIS och SQL
-1 st arbetstation som mätte belastningen på servern.

...i steg 2:
Interna nätet kompletteras med
- 1 st Windows 2000 server med SQL
- Den befintliga testservern blir ren IIS-server.

Tjänster m.m. på servern:
- HTTP
- HTTPS
- FTP
- Telnet m. NTLM-autentiering
- SMB
- LDAP
- LDAPS
- IIS fjärradministration

Vad hände när
July 30
- Servern kopplas upp mot nätet varpå "ping flood" strömmar till ganska fort.
August 3
- Routrar attackeras
- Säkerhetsloggen fylls och stänger med automatik av servern
(Det är en standardinställning som de måste ha missat... R:s anm)
- slashdot.com sprider nyheten om servern
- Problem med TCP/IP-stacken, programmerarna kopplas in.
August 11
- Ljuddrivaren flippar ur, servern tas ner för buggtest
August 12
- 3 TCP/IP-fixar installeras
August 14
- Routrarna uppgraderas för att hantera "SynFloods"
August 17
- Ny bugg hittas i TCP/IP-stacken och åtgärdas
August 26
- SMB aktiveras
October 15
- Servern stängs av

Jaha, vad var nu detta
Varje gång denna server diskuteras talar folk om att Microsoft inte klarar av att ha den uppe. Den var beviserligen uppe, men den hade en del allvarliga problem relaterat till operativet - vilket man löste.
Jo, den var uppe, men först angrep man servern med "ping floods". När det inte slog ut den angrep man routern (se förutsättning ovan) på motsvarande sätt. När MS löste det angrep man routern "ovanför" i hierarkin på samma sätt vilket åter gav problem, eftersom servern uppfattades som "off-line" när det i själva verket handlade om att det var nätverket man angrep. Att sen stora delar av Microsofts Redmond-kontor var kopplad på den sistnämnda routern gav en del problem som ni förstår...

Sammanfattning
Inte någon gång lyckades man bryta sig in på servern. Man lyckades att sänka routrarna men servern förblev orörd. Diskussionerna som förs kring detta är som sagt att MS server inte var uppe. Något säger mig att om det fanns lika många "aggresiva" Windows-fanatiker som det finns "aggresvia" Linux-fanatiker skulle säkerligen Linux-servern också ha varit otillgänglig av samma skäl som Microsofts Windows 2000-server. D.v.s. att nätet hade blivit angripet.

Hela testet handlade om säkerhet, inte tillgänglighet. Tyvärr har den sistnämnda frågan blåsts upp av fanatiker och journalister som inte verkar ha satt sig in i ämnet ordentligt.

Har jag försvarat min heder nu?

mvR

125 ms totalt · 3 externa anrop · v20260731065814-full.b746b907
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
122 ms — hämta tråd, inlägg och bilagor (db)