Gå til innhold

lokal "webserver"


Anbefalte innlegg

Videoannonse
Annonse
Det eksisterar nokre IIS ormar, dei finn alle pcar(søker gjennom alle ipadresser på port 80). Alle som har sett i loggen på webserveren sin finn kjente kall som:

 

http://hostname/scripts/..%c1%pc../winnt/s.../cmd.exe?/c+dir

 

So du bør ikkje ha serveren for lenge online før du oppdaterer den.

 

Gjelder det der bare IIS ??

 

Har en Apache server oppe og går og der får jeg drøssevis av slike linjer i loggen hver dag.

Lenke til kommentar
Det eksisterar nokre IIS ormar, dei finn alle pcar(søker gjennom alle ipadresser på port 80). Alle som har sett i loggen på webserveren sin finn kjente kall som:

 

http://hostname/scripts/..%c1%pc../winnt/s.../cmd.exe?/c+dir

 

So du bør ikkje ha serveren for lenge online før du oppdaterer den.

 

Gjelder det der bare IIS ??

 

Har en Apache server oppe og går og der får jeg drøssevis av slike linjer i loggen hver dag.

 

Klart du får det, alle får det. :lol:

Dei sjekkar ikkje fyrst om du køyrer IIS. Dei sjekkar om du køyrer ein usikker IIS server.

Lenke til kommentar

 

for å sitere hva jeg leser på sidene dems:

 

Apache::ASP provides an Active Server Pages port to the Apache Web Server with Perl scripting only, and enables developing of dynamic web applications with session management and embedded Perl code. There are also many powerful extensions, including XML taglibs, XSLT rendering, and new events not originally part of the ASP API!

 

De som bruker iis og asp benytter seg aller mest av vb-script og/eller javascript, dermed så er det løsningen der ubrukelig

Lenke til kommentar

Om du bare vil ha en enkel webserver, kan du laste ned "Simpleserver:WWW" fra AnalogX (www.analogx.com).

 

Dette er råenkelt og sette opp, og du er på luften i løpet av få strakser.

 

AnalogX har også en del andre artige programmer, alt selvfølgelig helt gratis :woot:

 

Arcade

Lenke til kommentar

Til SirHartge:

 

Jeg ville valgt Apache (bruker det selv), og godt fornøyd.

 

Og HVIS du velger IIS, så må du for all del oppdatere med sikkerhetsfikser etc, for den som følger med windows er en trussel for verdenssamfunnet og burde vært listet som en del av i den latterlige ondskapens akse.

 

Men holdningen din som du ytret tidligere i tråden, om at sikkerheten ikke er så nøye fordi maskinen din inneholder ikke noe sensitivt, er en _meget naiv_ og _uansvarlig_ holdning (som dessverre altfor mange har).

 

Selv om du da ikke risikerer at du kan miste sensitiv informasjon, så kan allikevel maskinen/internettlinja di brukes som et verktøy for videre datakriminalitet. Alle bør være såpass ansvarlige og ta sikkerhet alvorlig. Håper du skjønner dette.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...