|
|
|
как можно пролезть через IIS к winnt/system32
|
|||
|---|---|---|---|
|
#18+
Господа! Каждый день сервер Win2000 виснет в промежутке с 18.45 до 19.45. Кто-то может подсказать а)как можно отследить все, что на ней происходит подробно - в Event Viewer пишется только на следующий день, когда ее уже перезапускают - shutdown unexpected at 7.01pm - и все б)кто-то лезет через IIS (80 port) прямо в winnt/system32 - но где-то в 14.00 - как можно выявить дырки в IIS? Спасибо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.11.2003, 10:52 |
|
||
|
как можно пролезть через IIS к winnt/system32
|
|||
|---|---|---|---|
|
#18+
1. Посмотрите в свойствах каждого Вашего сайта ни ISS вкладка "Web Site"->Enable logging. Установите желаемые параметры. В логах IIS Вы увидите весь тарифик с\на IIS. 2. Чтобы не смогли пролезть: а) запретите ссылки на предка (..) (в св-вах сайта): Home Directory->Application Setting->Configuration->App Option->Enable parent path (Если пользуетесь Ferontpage Server Extensions - м.б. проблемы, см. MSDN). б) Скачайте c сайта MS и поставьте URLScan. Он в пакете безопасности для IIS, название не помню, но можно найти поиском. Если у Вас ISA - скачайте и поставьте ISA Feature Pack1 - в его составе есть URL Scan. После установки и настройки в его логах будут видны все попытки атаки. в) Запретите анонимным юзерам доступ к system - точнее, дайте только Atentificated Users, и не давайте (не запрещайте!) Everyone. Если можно, поподробнее - есть ли с сервера выход в Инет? Что-то ещё пишется в Event Log? Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.11.2003, 12:42 |
|
||
|
как можно пролезть через IIS к winnt/system32
|
|||
|---|---|---|---|
|
#18+
Извините за очепятки: ISS - > IIS Ferontpage -> Frontpage ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.11.2003, 12:44 |
|
||
|
как можно пролезть через IIS к winnt/system32
|
|||
|---|---|---|---|
|
#18+
Спасибо. Сначала попробую сделать это - посмотрю, что выйдет. А в EVENT LOG как раз ничего и не пишет - прерывается запись и все - а следуюшая уже когда перезапустили - что ненормальный был shutdown вчера. Я подозреваю, что это изза того, что недостаточно места на диске, где Oracle стоит. Но вот хотелось бы иметь инструмент, который бы отследил, что предшествует падению. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.11.2003, 19:47 |
|
||
|
как можно пролезть через IIS к winnt/system32
|
|||
|---|---|---|---|
|
#18+
И просто на всякий случай (прошу извинить, если не к месту) - у Вас поставлены все фиксы ("особенно" - KB823980 и иже с ним)? В последнее время просто вал непонятного поведения систем из-за наличия червей. Один из признаков - 100% загрузка процессора или перезагрузка системы. Удачи! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.11.2003, 20:44 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=622&tid=1516776]: |
0ms |
get settings: |
9ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
55ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
50ms |
get tp. blocked users: |
2ms |
| others: | 231ms |
| total: | 384ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...