2008-10-01 117 views
4

我們運行一箇舊的Windows NT機器,完全修補運行IIS4.0。linuXploit_crew打我的網絡服務器

今天我們遇到了「linuXploit_crew」,他們把我們的網站記下了一兩分鐘。 (幸運的是,我們很快發現網站發生了變化,並在攻擊發生後幾分鐘內修復)。

但是 - 修復網站後,我仍然試圖找出如何發生這種情況。

查看我們的FTP日誌,我們的default.asp文件沒有變化,而且對於Web日誌,我什麼都看不到。關於如何查明他們如何進入的任何想法?我們僅在思科防火牆上打開了3個端口,即FTP,HTTP和HTTPS(21,80,443)。

回答

6

NT/IIS4不再獲取安全更新。任何漏洞仍將保留未修補。升級時間。

一旦您擁有足夠的「所有權」來更改站點,您就不一定會相信您的日誌 - 它們可能已被攻擊者「清除」。

+0

只是爲了補充一點,Windows Server 2008的網頁版本只有大約350美元。 – NotMe 2008-10-01 21:20:08

0

IIS 7 + .NET 3.5 SP1應該是一個不錯的升級:)

0

的攻擊的各式各樣只通過端口80是可能的你在服務器上運行什麼應用程序? asp和php安全漏洞的數量比操作系統/服務器應用漏洞的數量要高。

0

遠離Windows NT類系統。 IIS 7安全性可能不錯,但價格不符合標準。改用BSD,或者用Apache。 CentOS如果Linux和OpenBSD如果BSD我的建議。