/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
ServUDaemon
Fra : BJ


Dato : 06-02-03 21:20

Hejsa!

Jeg har pludselig fået nogle nye filer på min NT-server. Det drejer sig om
ServUDaemon. Der er både logfiler og det ser ud som om serveren er blevet
brugt til noget FTP (ServUSTartUplog).

Jeg har lagt et Attack program ind for at se om der er "indbrud" i løbet af
natten.

Men hvad er der sket ??

Mvh. Bo




 
 
Anders Lund (06-02-2003)
Kommentar
Fra : Anders Lund


Dato : 06-02-03 21:31

BJ wrote:
> Jeg har pludselig fået nogle nye filer på min NT-server. Det drejer
> sig om ServUDaemon. Der er både logfiler og det ser ud som om
> serveren er blevet brugt til noget FTP (ServUSTartUplog).

Din server er blevet cracket. Crackeren ligger Serv-U (FTP server)
programmet op på din computer. Herfra kan crackeren uploade fx cmd.exe, for
så at kunne køre nogle kommandoer på din computer.
Når dette bliver gjort er det ofte for at se hvormeget plads du har på din
server og hvor hurtig din Internet linie er. Hvis du har plads og en god
hastighed, så kan du ende som et dump site (tror jeg nok det hedder) hvor
der så bliver lagt en masse spil og programmer som andre så kan hente.

Det kan selvfølgelig også bruges til at overtage serveren - eller bare
slette nogle virtale filer.

Hvad man lige gøre ved jeg ikke - sidste gang jeg så det, reinstallerede jeg
serveren og sikrede den så godt jeg kunne.

> Jeg har lagt et Attack program ind for at se om der er "indbrud" i
> løbet af natten.

Har du et link til en hjemmeside til programmet? Ved ikke lige hvad et
"Attack" program er.
--
Anders Lund - spam2003@andersonline.dk
OE-QuoteFix - Et Outlook Express must - http://flash.to/oe-quotefix
"Hvis du kun leder efter fejl, finder du ikke andet."


Alex Holst (06-02-2003)
Kommentar
Fra : Alex Holst


Dato : 06-02-03 21:49

BJ <bo@pc.dk> wrote:
> Men hvad er der sket ??

Du er nok blevet brudt ind i. Det kan vaere sket paa millioner af maade,
og med de sparsomme oplysninger vil jeg slet ikke gaette.

Soeg efter "recover NT compromise" paa Google og tryk "I'm feeling
lucky".

--
I prefer the dark of the night, after midnight and before four-thirty,
when it's more bare, more hollow. http://a.mongers.org

BJ (06-02-2003)
Kommentar
Fra : BJ


Dato : 06-02-03 23:14

> Soeg efter "recover NT compromise" paa Google og tryk "I'm feeling
> lucky".

Google fandt ikke syntaksen "recover NT compromise"

/bj



Lasse Reichstein Nie~ (06-02-2003)
Kommentar
Fra : Lasse Reichstein Nie~


Dato : 06-02-03 23:37

"BJ" <bo@pc.dk> writes:

> > Soeg efter "recover NT compromise" paa Google og tryk "I'm feeling
> > lucky".
>
> Google fandt ikke syntaksen "recover NT compromise"

Prøv igen uden anførselstegn :)

/L 'Det virkede sgu! Google styrer for vildt!'
--
Lasse Reichstein Nielsen - lrn@brics.dk
Ph.D. i datalogi søger stilling som software-udvikler i Øst- eller
Nordjylland. Curriculum Vitae: <URL:http://www.brics.dk/~lrn/cv.html>

Søg
Reklame
Statistik
Spørgsmål : 177501
Tips : 31968
Nyheder : 719565
Indlæg : 6408527
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste