webForumDet fria alternativet

Hack mot iis

Datasäkerhet

6 svar · 278 visningar · startad av tosses

Medlem sedan aug. 2003190 inlägg
Frågan#1

Hej!

I logg filen till min publika IIS finns detta:

GET /default.ida XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a 200 -

Hmm vad kan detta vara!??
Jag antar att någon försöker hacka sig in!

Medlem sedan maj 20018 027 inlägg
#2

Code Red, kanske? http://www.eeye.com/html/Research/Advisories/AL20010717.html
Enligt alla länkar jag ser om Code Red nu, så skulle det vara en rad av "N" efter default.ida, alltså inte "X". Men å andra sidan verkar siffrorna i slutet stämma rätt bra med vad de skriver på sidan jag länkade till, så det är nog Code Red. Hoppas du har patchat upp dig mot Code Red redan.

Medlem sedan aug. 2003190 inlägg
#3

Hur patchar man mot code red ??

Medlem sedan maj 20018 027 inlägg
#4

Tanka ner alla säkerhetsuppdateringar från microsoft.

Medlem sedan juni 200010 432 inlägg
#5

UlfT skrev:

Code Red, kanske? http://www.eeye.com/html/Research/Advisories/AL20010717.html
Enligt alla länkar jag ser om Code Red nu, så skulle det vara en rad av "N" efter default.ida, alltså inte "X". Men å andra sidan verkar siffrorna i slutet stämma rätt bra med vad de skriver på sidan jag länkade till, så det är nog Code Red. Hoppas du har patchat upp dig mot Code Red redan.

X eller N spelar nog ingen roll då det antagligen motsvarar en tom instruktion, inte heller det exakta antalet spelar nån roll så länge de är över ett minimum. Det är bara en buffertöverskrivning och sen lite kod, såsom bl.a Code Red gör. Det är mao ingen patch för just Code Red som behövs utan en patch för att lappa ihop IIS, så att bl.a Code Red inte lyckas göra det som den tänker sig göra. :)

Medlem sedan aug. 2003190 inlägg
#6

Jag har installerat alla uppdateringar från Microsoft så då borde jag vara "säker" :) ?

Medlem sedan juni 200010 432 inlägg
#7

Då har du ivf gjort det som man kan förväntas göra med IIS:en :)

Sen behövs antivirusskydd & brandvägg ;)

253 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
123 ms — hämta tråd, inlägg och bilagor (db)
127 ms — ändringar (db)