BlackBoard » Computerecke » Netzwerke/Telekommunikation » frage zum server (NT) » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen frage zum server (NT)
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
zack
unregistriert
frage zum server (NT)       Zum Anfang der Seite springen

hi,
ich hab mal eine frage und hoffe es kann mir jemand helfen.
habe testweise zu hause nen server (NT) installiert und hab mich gefragt, in welcher log datei die ip's der leute abgespeichert werden die auf meinen server zugreifen... und wo diese datei genau liegt.

THX schonmal

gruß, zack Augenzwinkern
12.12.2002 18:11
Zirias Zirias ist männlich
BlackBoarder


images/avatars/avatar-450.jpg

Dabei seit: 11.09.2002
Beiträge: 1.217
Herkunft: /dev/urandom

      Zum Anfang der Seite springen

Das kommt auf den Dienst an. Du kannst auch mal im Ereignisprotokoll nachschauen, das ist so n verkappter Syslog-Mechanismus auf eNTe Augenzwinkern
Ansonsten solltest du schon dazuschreiben, welchen Dienst du meinst, oder ob du gar Zugriffe meins, die von einer personal Firewall geblockt werden.

Greets, Ziri

__________________
palmen-it.de
GCS/MU d+(++) s+: a C++ UL++++ P+++$ L+++ !E W+++ N+ o? K? w++$ !O M-- V?
PS+ PE++ Y+ PGP++ t !5 X- R- tv b+ DI++ D+ G e++ h r y+
12.12.2002 18:17 Zirias ist offline Homepage von Zirias Beiträge von Zirias suchen
zack
unregistriert
      Zum Anfang der Seite springen

hi, super schnelle antwort smile danke!

also ich hab auf dem server mal meine homepage gepackt. also http. hoffe ich hab das richtig verstanden - mit dem dienst!
das prob ist, daß irgend so ein honk über diesen unicode von NT (hab ich was von gelesen) über nacht irgendwelche dateien auf meinen rechner geschoben hat und jetzt der port21 für ftp offen ist.
12.12.2002 18:32
Zirias Zirias ist männlich
BlackBoarder


images/avatars/avatar-450.jpg

Dabei seit: 11.09.2002
Beiträge: 1.217
Herkunft: /dev/urandom

      Zum Anfang der Seite springen

Ähm sorry ... das mit dem Dienst hast du zwar richtig verstanden, aber der Rest gibt irgendwie einfach keinen Sinn.

- Welcher Webserver?

- Unicode ist eine Zeichencodierung in 16 bit, das verwechselst du wohl mit irgendwas.

- FTP?!? Was hat das eine mit dem anderen zu tun?

Tut mir leid, aber ich kann mir grad keinen Reim drauf bilden smile

Greets, Ziri

__________________
palmen-it.de
GCS/MU d+(++) s+: a C++ UL++++ P+++$ L+++ !E W+++ N+ o? K? w++$ !O M-- V?
PS+ PE++ Y+ PGP++ t !5 X- R- tv b+ DI++ D+ G e++ h r y+
12.12.2002 18:35 Zirias ist offline Homepage von Zirias Beiträge von Zirias suchen
AC!D AC!D ist männlich
paranoid


images/avatars/avatar-1032.gif

Dabei seit: 31.05.2002
Beiträge: 825
Herkunft: localhost

      Zum Anfang der Seite springen

also zirias ich erklärs dir *g* er hat einen verbuggten nt server mit einer älteren iis version, und ein kleines script kiddie hat ihn durch die unicodes die einen fehler verursachen gehacked und einen stro aus seinem server gebastelt.

also jüngchen, disconnecte dich erstmal und dann bau die verbindung wieder auf, dann kann der typ schonmal nix mehr machen, weil du dann ne neue ip hasst, dann besorg dir ein update für deinen iis, entferne den ftp service, musst deinen ganzen arbeitsplatz durchsuchen wo er einen ordner erstellt hat, sorry aber ich diese script kiddies sind nicht dumm, ich denk er hat ihn gut versteckt überall suchen bis du ihn gefunden hasst, dann einfach rauswrefen, dann ist der ftp wech, dann lösch die files die er hochgeschoben hat, und werf nen virus zerstörer an, weil einen nt server mit nem iis bug, hacken die meisten in dem sie gewallt voll nen trojaner rein werfen, und mach dir ne firewall druff, dann kann nix mehr passieren.

und wenn du in deine systemsteuerung ghest dann auf dienste und dann auf internet informationsdienste kannste auf den http drücken und dort siehste auch wo die logs gespeichert werden

__________________
“Attack is the secret of defense - defense is the planning of an attack”

12.12.2002 18:41 AC!D ist offline E-Mail an AC!D senden Homepage von AC!D Beiträge von AC!D suchen
zack
unregistriert
      Zum Anfang der Seite springen

also kann das doch angehen?
ok, vielen dank an euch beide. werde die ratschläge mal befolgen!
THXXX

gruß, zack

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von zack: 12.12.2002 18:46.

12.12.2002 18:42
Zirias Zirias ist männlich
BlackBoarder


images/avatars/avatar-450.jpg

Dabei seit: 11.09.2002
Beiträge: 1.217
Herkunft: /dev/urandom

      Zum Anfang der Seite springen

Falls Acid mit seiner Vermutung recht hat, ändere auf keinen Fall etwas an dem Rechner. Mach dich im Netz schlau, wo alle wichtigen Files des IIS (der dann wohl dein Webserver ist) liegen, und sichere sie, am besten auf CD-R. Idealerweise signiere sie noch mit einem geeigneten Verfahren (md5 oder pgp oder sowas). Die CD kann ein wichtiges Beweismittel bei einer eventuellen Anzeige sein.

Greets, Ziri

__________________
palmen-it.de
GCS/MU d+(++) s+: a C++ UL++++ P+++$ L+++ !E W+++ N+ o? K? w++$ !O M-- V?
PS+ PE++ Y+ PGP++ t !5 X- R- tv b+ DI++ D+ G e++ h r y+
12.12.2002 18:46 Zirias ist offline Homepage von Zirias Beiträge von Zirias suchen
zack
unregistriert
      Zum Anfang der Seite springen

hm, anzeige? weiß nicht. ist ja nur ein test gewesen und kein schaden entstanden. und ich glaube nicht, daß sich so ein aufwand lohnen würde, wenn dieser typ vielleicht irgentwo aus timbuktu kommt...
ich sicher ersmal alles ab.

c-ya
12.12.2002 18:53
AC!D AC!D ist männlich
paranoid


images/avatars/avatar-1032.gif

Dabei seit: 31.05.2002
Beiträge: 825
Herkunft: localhost

      Zum Anfang der Seite springen

warum test?

__________________
“Attack is the secret of defense - defense is the planning of an attack”

12.12.2002 18:55 AC!D ist offline E-Mail an AC!D senden Homepage von AC!D Beiträge von AC!D suchen
zack
unregistriert
      Zum Anfang der Seite springen

ich meinte mit "test" meinen server. bin ja noch am lernen und auf dem kann man nichts dolles kaputt machen.
13.12.2002 00:21
Starwing Starwing ist männlich
Neuling

Dabei seit: 29.11.2001
Beiträge: 3

cool       Zum Anfang der Seite springen

hi,

die standardablage für logfiles (jedenfalls für die microsoft eigenen produkte) ist im windows-verzeichnis unter system32\logfiles

__________________
bye,
starwing
18.12.2002 23:13 Starwing ist offline E-Mail an Starwing senden Beiträge von Starwing suchen
max1mus max1mus ist männlich
composituer/producteur

images/avatars/avatar-2028.jpg

Dabei seit: 12.09.2001
Beiträge: 609

      Zum Anfang der Seite springen

Wenn du nen t-online zugang hast, dann ist der typ reichlich blöd Augenzwinkern

Naja also wenn du http webserver laufen lassen willst machs unter unix die werden auch net so leicht geknackt Augenzwinkern

__________________
.| jurij pialat - disc jockey and producer |.
15.01.2003 21:37 max1mus ist offline E-Mail an max1mus senden Homepage von max1mus Beiträge von max1mus suchen
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
BlackBoard » Computerecke » Netzwerke/Telekommunikation » frage zum server (NT)

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH