Jag har haft en FTP + webserver online ett par månader. Projektet med att lägga upp en site har inte blivit av så den har stått där i befintligt skick tills nu. När jag efter någon månad loggar in på datorn så märker jag att den har blivit hackad. Det är inte något som direkt oroar mig då datorn sitter uppkopplad på ett slutet nät och bakom en brandvägg. Vill jag stärka säkerheten så är det fullt möjligt, det blev bara inte av när jag höll på sist.
Hur som helst. Min fråga är:
Min webserver innehåller en massa MP3, filmer och annat skit som folk/hackers har laddat upp. De använder servern som en publik FTP server.
Det som är drygt är att jag inte kan ta bort katalogerna som är skapade på FTP servern. En typisk sökväg kan vara:
d:\ \null\null\ \com1\____\ com2\lpt\upload by herr\tag by x\dolly_parton.mp3
Är det någon som vet vilka verktyg man använder för att skapa en sådan "felaktig" katalogstruktur?
Är det någon som vet hur man tar bort dessa kataloger? Försöker man ta bort den via windows GUI:t så klagar den över felaktig sökväg eller att filen/katalogen är låst/användes.
Jag ser possitivt på det hela. Kul att se att det verkligen händer något om man ignorerar säkerhet på internet. O tack för de 9Gb filmer som jag fick ;-)
Jo, visst ska jag ominstallera allt. Passar nog på att byta till windows 2003 server.
Men jag tänkte att jag skulle vilja lära mig något av det hela. Jag visste sedan tidigare att windows GUI inte tillåter att man skapar en katalog som inte innehåller några tecken...
... Men när jag testar att skapa en katalog som heter com1 på min privata dator så får man felmeddelandet att den filen/katalogen redan finns??!! Vad är det som styr detta??
Är namnet com1 reserverat i operativsystemet? Var? Hur?
Om detta inte funkar kan det vara att "hackaren" ändrade ägarrättigheterna och rättigheterna på mappen. Testa att logga in som administrator och ta tillbaka ägarrättigheterna med TAKEDOWN programmet (finns på Windows Resource Kit) och XCACLS (kommer med w2k/.net/NT) för att ändra rättigheterna.
Alternativt kan du testa med RM.exe (Windows Resource Kit)
och förlja artikeln: