powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / как можно пролезть через IIS к winnt/system32
5 сообщений из 5, страница 1 из 1
как можно пролезть через IIS к winnt/system32
    #32324067
Фотография oson
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Господа! Каждый день сервер Win2000 виснет в промежутке
с 18.45 до 19.45.
Кто-то может подсказать
а)как можно отследить все, что на ней происходит подробно - в Event Viewer пишется только на следующий день, когда ее уже перезапускают - shutdown unexpected at 7.01pm - и все
б)кто-то лезет через IIS (80 port) прямо в winnt/system32 - но где-то
в 14.00 - как можно выявить дырки в IIS?
Спасибо
...
Рейтинг: 0 / 0
как можно пролезть через IIS к winnt/system32
    #32324310
Oleg_Martynov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1. Посмотрите в свойствах каждого Вашего сайта ни ISS вкладка "Web Site"->Enable logging. Установите желаемые параметры. В логах IIS Вы увидите весь тарифик с\на IIS.
2. Чтобы не смогли пролезть:
а) запретите ссылки на предка (..) (в св-вах сайта): Home Directory->Application Setting->Configuration->App Option->Enable parent path (Если пользуетесь Ferontpage Server Extensions - м.б. проблемы, см. MSDN).
б) Скачайте c сайта MS и поставьте URLScan. Он в пакете безопасности для IIS, название не помню, но можно найти поиском. Если у Вас ISA - скачайте и поставьте ISA Feature Pack1 - в его составе есть URL Scan. После установки и настройки в его логах будут видны все попытки атаки.
в) Запретите анонимным юзерам доступ к system - точнее, дайте только Atentificated Users, и не давайте (не запрещайте!) Everyone.
Если можно, поподробнее - есть ли с сервера выход в Инет? Что-то ещё пишется в Event Log?
Удачи!
...
Рейтинг: 0 / 0
как можно пролезть через IIS к winnt/system32
    #32324314
Oleg_Martynov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Извините за очепятки:
ISS - > IIS
Ferontpage -> Frontpage
...
Рейтинг: 0 / 0
как можно пролезть через IIS к winnt/system32
    #32325124
Фотография oson
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спасибо. Сначала попробую сделать это - посмотрю, что выйдет. А в EVENT LOG как раз ничего и не пишет - прерывается запись и все -
а следуюшая уже когда перезапустили - что ненормальный был shutdown вчера. Я подозреваю, что это изза того, что недостаточно места на диске, где Oracle стоит. Но вот хотелось бы иметь инструмент, который бы отследил, что предшествует падению.
...
Рейтинг: 0 / 0
как можно пролезть через IIS к winnt/system32
    #32325155
Oleg_Martynov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
И просто на всякий случай (прошу извинить, если не к месту) - у Вас поставлены все фиксы ("особенно" - KB823980 и иже с ним)? В последнее время просто вал непонятного поведения систем из-за наличия червей. Один из признаков - 100% загрузка процессора или перезагрузка системы.
Удачи!
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / как можно пролезть через IIS к winnt/system32
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]