Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-07-2003, 09:47   #1
chisono
Junior Member
 
Iscritto dal: Jul 2003
Messaggi: 5
[sicurezza] Vulenrabilità microsoft RPC

Buongiorno,
non so' se questo è il forum + appripriato per postare questa problematica...


Qualcuno di voi è a conoscenza della vulnerabilità dei sistemi miscrosoft server (2003 compreso) sulla porta 135 (RPC) ?

come cacchio ci si difende?
apparte il firewall e soprattutto come si fa a sapere da dove proviene l'attacco?
chisono è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2003, 10:19   #2
dr.stein
Registered User
 
Iscritto dal: Dec 2001
Messaggi: 890
disabilita il servizio!!!
dr.stein è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2003, 10:25   #3
chisono
Junior Member
 
Iscritto dal: Jul 2003
Messaggi: 5
Quote:
Originariamente inviato da dr.stein
disabilita il servizio!!!

ma tu sai qual'è questo bug?

e poi se disattivo il servizio non mi funzioneranno più le schede di rete
chisono è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2003, 10:37   #4
dr.stein
Registered User
 
Iscritto dal: Dec 2001
Messaggi: 890
falso!

non ti funziona piu' RPC al limite....

cmq qui c'e' spiegato tutto, e c'e' anche il link alla patch

http://www.microsoft.com/italy/techn...y/ms03_026.asp
dr.stein è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2003, 10:46   #5
chisono
Junior Member
 
Iscritto dal: Jul 2003
Messaggi: 5
Quote:
Originariamente inviato da dr.stein
falso!

non ti funziona piu' RPC al limite....

cmq qui c'e' spiegato tutto, e c'e' anche il link alla patch

http://www.microsoft.com/italy/techn...y/ms03_026.asp
grazie, ora il mio problema è questo:

sono già stato attaccato, secondo te la patch, puo' bloccare eventuali intrusi che già hanno fatto i loro comodi?
ovviamente ho già alzato le protezioni contro back door e trojan
chisono è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2003, 11:46   #6
dr.stein
Registered User
 
Iscritto dal: Dec 2001
Messaggi: 890
come fai a dire di essere gia' stato attaccato ?^

cosa te lo fa pensare ?
dr.stein è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2003, 14:48   #7
chisono
Junior Member
 
Iscritto dal: Jul 2003
Messaggi: 5
Quote:
Originariamente inviato da dr.stein
come fai a dire di essere gia' stato attaccato ?^

cosa te lo fa pensare ?

ho letto i file di registro degli eventi e ho visto le operazione effettuate e mi risulta che domenica sera sono stati attivati dei permessi di esecuzione script nelle root principali dei domini da me gestiti, oltre a riscontrare seri problemi sulla rete interna e sul file svchost.exe
chisono è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2003, 16:32   #8
dr.stein
Registered User
 
Iscritto dal: Dec 2001
Messaggi: 890
Bada!

Allora, chiariamo bene la situazione...

qual'e' la macchina attaccata ?

DC ?

per problemi sulla rete PRECISAMENTE cosa intendi ?
attiva i log e i trace sull'interfaccia di rete, magari coadiuvati da un bello sniffer!

probabilmente l'attacco e' arrivato dall'interno, potresti vedere i log di connessione se erano attivi!

Perche' una macchina cosi' importante non era protetta, almeno da un FW ? meglio se in DMZ!
dr.stein è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2003, 17:05   #9
chisono
Junior Member
 
Iscritto dal: Jul 2003
Messaggi: 5
Quote:
Originariamente inviato da dr.stein
Bada!

Allora, chiariamo bene la situazione...

qual'e' la macchina attaccata ?

DC ?

per problemi sulla rete PRECISAMENTE cosa intendi ?
attiva i log e i trace sull'interfaccia di rete, magari coadiuvati da un bello sniffer!

probabilmente l'attacco e' arrivato dall'interno, potresti vedere i log di connessione se erano attivi!

Perche' una macchina cosi' importante non era protetta, almeno da un FW ? meglio se in DMZ!

dunque:
la macchina si trova nella web farm di Fastweb, il che esclude attacchi interni,
il firewall era abilitato, ma poichè il router lì molto propabilmente è un Cisco ho dovuto tenere la 135 aperta, se ci istallo su uno sniffer va a finire che poi la devo buttare i carichi sono alti intorno alla 15000-20000 connessioni al giorno, altri tipi di protezione ci sono:
- database di backup su un'altra macchina che si attiva istantaneamente bloccando tutte le operazioni sulla macchina principale, anche in locale come admin.
- i log cmq erano attivi
- la macchina è un compaq proliant 580 con 4 sk di rete e 4 ip pubblici
chisono è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Meta potrebbe aver mostrato in anticipo ...
Bicicletta elettrica L26 a 474,05€: e-bi...
NVIDIA RTX PRO 5500 Blackwell: 84 GB di ...
Sei alla ricerca di un buon gruppo di co...
Blizzard annuncia un nuovo StarCraft: la...
Ecobonus al 65%: il governo valuta il ri...
Biscotti fatti con bottiglie di plastica...
SIHOO B100 a 161€ e B100 Pro a 209€: sed...
ClickFix dilaga: un finto captcha e un c...
HP Envy 6520e a 63€: stampante multifunz...
Diablo diventa una serie animata Netflix...
iPhone Duo porterà Apple al 25% d...
TSMC brucia le tappe: la produzione dei ...
Lexar ARES, SSD da 1TB a 156,74€: PCIe G...
Un'altra novità in arrivo da Samsung: ec...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v