Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Hvordan gjøre PCen min til en webserver?


Anbefalte innlegg

Videoannonse
Annonse

Du må være logget inn med Admin rettigheter, så går du inn i kontrollpanel-> Legg til/fjern programmer -> Windows Komponenter -> Og krysser av for Internett Information Service (IIS) så vil du få et nytt alternativ i kontroll panel.

Opsettet blir slik at du bruker port 80 og alle IP adresser på den maskinen (Hvis flere som eks. En til ADSL og en til nettverk) Og hovedadmin brukernan og passord og passord er Administrator og så Windows pasordet for Administrator.

Og alle har lese tilgang på Siden, men kun Administrator kan forandre. Tror faktisk at bare du har lokal Admin rettigheter, så kan du forandre.

 

_________________

Nothing is Fun before It gets Difficult!

 

[ Denne Melding var redigert av: Red Dog på 2002-08-02 13:45 ]

Lenke til kommentar

oh skrekk og gru, vik fra meg *krysser fingre*

 

hvis du skal bruke IIS så _må_ du sørge for å patche opp alt du kan komme over fra microsoft.com

 

hvis ikke er det GARANTERT bare et tidsspørsmål før noen andre danser tango med maskinen din.

 

Finn ut hvor access-log'en ligger og når serveren så er oppe, så se etter følgende linjer i loggen:

(innledende x'er vil være IP adresser)

 

xxx.xxx.xxx.xxx - - [02/Aug/2002:04:18:26 +0200] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+dir" 500 - "-" "-"

xxx.xxx.xxx.xxx - - [28/Jul/2002:00:36:05 +0200] "GET /MSADC/root.exe?/c+dir+c: HTTP/1.0" 500 597 "-" "-"

xxx.xxx.xxx.xxx - - [28/Jul/2002:00:36:17 +0200] "GET /PBServer/..%%35%63..%%35%63..%%35%63winnt/system32/cmd.exe?/c+dir+c: HTTP/1.0" 400 290 "-" "-"

 

Linjene over er fra en box med apache jeg har stående selv. Felles for dem er at de er resultatet av hackerangrep. Mest sannsynligvis fra maskiner som selv er infisert av virus, Nimda, Code Red, el...

Slike linjer tikket inn allerede første dagen, ikke mange timene etter at jeg satte opp boksen! De prøver å liste opp filinnholdet på c: ved hjelp av kommandoer i adressefeltet. Hvis de får OK av serveren, tar de over maskinen.

 

Så lenge det står 500, 400 eller en annen error-kode i respons (som i linjene over), så er ting i orden. Står det 200 på en av dem derimot, så er det mest sannsynlig bare å pakke sammen og reformatere.

 

Jeg vil sterkt fraråde å bruke IIS!

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...