"Flemming Jørgensen" <flej@fbi.jubiimail.dk> writes:
> Jacob Atzen wrote:
> > Det skal jeg ikke kunne svare på. Men hvorfor ikke bare lukke for de
> > services du ikke ønsker at give adgang til og så slippe helt for en
> > firewall? Det er måske ikke en mulighed?
>
> Det ville jo kræve at jeg satte mig ned for at læse manualen... :-/
Nok en god ide, hvis du vil være sikker.
> En del ipadresser fra uvelkomne gæster er på min "blokeret-liste"
> Dem der kommer fra alle mulige forskellige ipadresser slipper
> igennem
Igennem til hvad?
> og det var dem jeg gerne ville filtrere bort ved at firewallen
> genkendte ord i stedet. (jeg mistænker hackerne for at bruge en
> masse forskellige servere til (forsøge) at hacke, lidt som mailvirus
> via open relays mv.)
Er du sikker på, at det er "hackere" der prøver at angribe dig?
Du nævnte oprindeligt Http_IIS_ISAPI_extension og
Nimda_propagation. Nimda er en orm, der spreder sig selv
automatisk.
Http_IIS_ASAPI_extension lyder som CodeRed:
<
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS01-033.asp>
og
<
http://securityresponse.symantec.com/avcenter/venc/data/codered.f.html>
CodeRed er ligeledes en orm, der spreder sig selv. Det er altså højst
sandsynligt ikke en person der prøver at bryde ind i din maskine, men
et par inficerede web-servere, der står rundt omkring. Hvis du ikke
kører IIS kan du ignorere begge typer angreb.
--
Med venlig hilsen
- Jacob Atzen