Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

IIS härten

Diskussion: IIS härten im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi Weiss jemand wie man einen gehackten IIS Server sichern kann (winnt)? Das Tut weiter unten habe ich durchgelesen, ...

Antwort
Alt 16.10.03, 11:33   #1 (permalink)
 
Registriert seit: 16.10.03
Typhoon2 Leistung: Facit NTK
Likes: 0
Standard IIS härten

Anzeige

Hi

Weiss jemand wie man einen gehackten IIS Server sichern kann (winnt)? Das Tut weiter unten habe ich durchgelesen, nur lassen sich die wichtigen Systemprogramme (cmd, ftp, tftp, ..) nicht löschen

Kann mir jemand helfen?

Typhoon2 ist offline   Mit Zitat antworten
Alt 26.10.03, 20:39   #2 (permalink)
 
Registriert seit: 25.08.03
burst Leistung: Facit NTK
burst eine Nachricht über ICQ schicken
Likes: 0
Standard RE: IIS härten

Kannst nur versuchen die ftp Geschichten abzuschalten (Dienst Deaktivieren) und ausserdem würd ich den Apache verwenden.
burst ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 02.11.03, 23:19   #3 (permalink)
 
Registriert seit: 22.08.03
junglehell Leistung: Facit NTK
junglehell eine Nachricht über ICQ schicken
Likes: 0
Standard

http://www.microsoft.com/windows2000...wn/default.asp
http://www.microsoft.com/technet/tre...ls/urlscan.asp
junglehell ist offline   Mit Zitat antworten
Alt 03.11.03, 00:31   #4 (permalink)
Rushjo
Guest
 
Likes:
Standard

@Typhoon2

Also, als aller erstes solltest Du Dir sicher sein, das Du eine "Backdoor" hast, um wieder auf den
Server zu kommen, wenn Du den Server erfolgreich patchest. Dann würde ich mir mal bei Microsoft
den Patch für die Sicherheitslücke suchen, die Du genutzt hast, um auf den Server zu kommen.
Danach solltest Du mal bei Dir selber testen, ob man überhaupt einen IIS per remote-Zugriff einen
Patch einspielen kann, oder ob dabei eventuell "Fenster" aufpoppen. Wäre leicht dumm!!!

MfG Rushjo
  Mit Zitat antworten
Alt 30.11.03, 18:11   #5 (permalink)
 
Registriert seit: 30.11.03
aTahualPa Leistung: Facit NTK
Likes: 0
Standard

selbst wenn fenster aufpoppen,kleiner trick von mir > schau dir die zeitzone und den bestitzer an, wenns ne firma ist einfach nachts per remote druff patch installieren, da guckt dir sicher keiner zu. das geht gut morgens bei us serven >> -5 usw...


greetz aTa
aTahualPa ist offline   Mit Zitat antworten
Alt 28.12.03, 17:32   #6 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

Ist IIS hacken nicht illegal????

mfg
Sven
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » IIS härten
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
SuSe 9.1 - PureFTPD - SAMBA / Härten augustiner Linux/UNIX 2 03.03.06 10:06
Windows-Server mit IIS härten Rushjo Security/Network Tutorials 0 03.11.02 21:12


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61