|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Sergey Goncharov 2:5020/400 19 May 2004 09:05:52 To : Sviatoslav B. Kugot Subject : Re: W2k3 -------------------------------------------------------------------------------- "Sviatoslav B. Kugot" <Sviatoslav.B.Kugot@f29.n5027.z2.fidonet.org> сообщил/сообщила в новостях следующее: news:1084837937@f29.n5027.z2.ftn... >Hа компутере установлена 2003-я винда, Апач сервер 1.3.11, почтовый сервер >CourierMS. Везде вроде бы все нормально настроено, вроде и дырок нету. Точно-точно нету? > > Состояние сети: > > IPC$ Удаленный IPC > File Server D:\ File Server > Inbound D:\Inbound Incoming Files > URL C:\Programs\!!! HTTP Server > >Hа тот момент открыт гость, Администратор и пользователь Mellow, входящий в >группу администраторов. У пользователя - простой 6-изначный цифровой пароль. 6 цифр можно и отбрутфорсить... >В результате имеем следующее - кто-то по LAN получает >каким-то образом доступ к папке C:\Internet >(она же Z:\ через subst) и правит следующие файлы: >... > Смотрим открытые порты: 23, 25, 80, 110, 135, 139, 445, 1025, 1026 135,139,445 Типа http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx и иже с ним... Еще, возможно, telnet. В-общем, есть варианты. Включай аудит доступа к файлам и смотри EventLog. - --- С уважением, Сергей Гончаров ...Daddy In Red... --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/6577130a0a8f.html, оценка из 5, голосов 10
|