论坛: 菜鸟乐园 标题: ★[求助]★是如何做到这样让IIS架设的web服务器瘫痪的?(高手进!) 复制本贴地址    
作者: seancool [seancool]    论坛用户   登录
  我有一台用win2000 server(自带iis5)架设的web服务器,在TCP/IP筛选那里设置只允许80端

口访问,一些没用的服务,比如ftp,telnet也都关闭,服务器的FSO也已经关闭了,安装了

norton8.0的病毒防火墙和金山网镖(网络防火墙),微软公司网站提供的IIS5补丁也都打了,

服务器是win2000 SP4,
 
  现在出现的问题是,有人攻击我的服务器,导致我的ASP文件无法访问,HTML却可以照常!

  我来这里也蛮久的时间了,也知道,这里讲攻的多,讲守的少!不过真的很希望帮我分析一下

  即使是如何攻击的也好,如何防的我自己想办法了,谢谢各位老鸟!

  PS:我有网上搜索一些文章,提示在IIS的,应用程序保护设成[低],不知道有没有效果:)






[此贴被 seancool(seancool) 在 01月04日21时06分 编辑过]

地主 发表时间: 05-01-04 21:04

回复: seancool [seancool]   论坛用户   登录
  各位大哥,不是真的我想灌水,真的是能力有限啊,自己顶了哦

B1层 发表时间: 05-01-04 21:13

回复: seancool [seancool]   论坛用户   登录
  命苦啊,自己顶了哦,55555555555

B2层 发表时间: 05-01-04 21:20

回复: obt [obt]   论坛用户   登录
buhui~~等高手来!

B3层 发表时间: 05-01-04 21:42

回复: seancool [seancool]   论坛用户   登录
还是谢谢你!

B4层 发表时间: 05-01-04 21:58

回复: abctm [abctm]   版主   登录
asp 无法访问,是不是没有asp的映射,你的火墙也太菜了一点,换个好点的。

声明:以上系个人观点,偶是菜鸟,也没有遇到过,只是猜测

B5层 发表时间: 05-01-04 22:16

回复: seancool [seancool]   论坛用户   登录
兄弟,之前还是好好的,怎么可能没映射呢,如果没映射的话,ASP之前怎么可能会访问得到啊
  请推荐一下好一点的防火墙好吗?上次听说有一个价值十几万的,网上有下载,忘了,拜托兄弟告诉一声

B6层 发表时间: 05-01-04 22:18

回复: seancool [seancool]   论坛用户   登录
  继续顶啊,命苦~!

B7层 发表时间: 05-01-04 22:53

回复: wyq980 [wyq980]   论坛用户   登录


B8层 发表时间: 05-01-05 01:46

回复: lhh2003 [lhh2003]   论坛用户   登录
个人觉得,应该和防火墙没有任何关系,楼主重装一下iis试试应该可以访问asp的
防火墙,个人还是挺喜欢诺顿的,网络防火墙也用诺顿系列的,不要用金山。


[此贴被 失落的雪(lhh2003) 在 01月05日09时09分 编辑过]

B9层 发表时间: 05-01-05 09:07

回复: seancool [seancool]   论坛用户   登录
  我重新启动一下服务器就可以用啊,关键是每次都这样受攻击,郁闷!

B10层 发表时间: 05-01-05 10:56

回复: lijingxi [lijingxi]   见习版主   登录
我觉得问题出在你的IIS 本身!
你访问ASP 程序是不是提示IIS 500错误?

建议从新安装你的IIS 在实验一下!

B11层 发表时间: 05-01-05 12:28

回复: seancool [seancool]   论坛用户   登录
  好象不是也,不信你访问看看
  这是主页,只显示一半  http://www.cooljh.net
  这是完全asp页面,半天打不开  http://www.cooljh.net/jh/login.asp

B12层 发表时间: 05-01-05 17:20

回复: hackerjune [hackerjune]   论坛用户   登录
IIS问题
页面打不开`
按败类分析的做

B13层 发表时间: 05-01-05 17:55

回复: seancool [seancool]   论坛用户   登录
  如果重装一下IIS,那我原来的补丁不全部要重新打?
  关键是我重新启动一下服务器就可以正常使用了,真的是IIS问题?

B14层 发表时间: 05-01-05 20:58

回复: jesonpeng [jesonpeng]   论坛用户   登录
帮你顶一下吧。

B15层 发表时间: 05-01-06 08:43

回复: lijingxi [lijingxi]   见习版主   登录
从新启动一下服务器就可以正常访问????(能维持多久?)

第一次听说你这样的

从新启动可以正常访问了你还弄他干什么!郁闷!

B16层 发表时间: 05-01-06 13:24

回复: xuetao [xuetao]   论坛用户   登录
晕了~~不知道这个是什么

B17层 发表时间: 05-01-06 16:07

回复: seancool [seancool]   论坛用户   登录
  服务器不在我身边啊,是那个黑客黑了我一下,我就不能再使用的
  我用的是默认的服务器,另外一个虚拟目录结果却可以,看来是我的目录出问题,而不是整个IIS出问题!

B18层 发表时间: 05-01-06 16:36

回复: seancool [seancool]   论坛用户   登录
www.cooljh.net  不可以
ddjh.cooljh.net
却可以

原因?

B19层 发表时间: 05-01-07 12:52

回复: seancool [seancool]   论坛用户   登录
  找到一个小小的错误,我的虚拟目录建在默认的web站点上,这个是需要更改的

B20层 发表时间: 05-01-08 08:39

回复: lijingxi [lijingxi]   见习版主   登录
我觉得问题还是出在IIS上
建议你从新安装IIS 在从新打过补丁!

B21层 发表时间: 05-01-08 08:42

回复: seancool [seancool]   论坛用户   登录
  但是我的站长上其他虚拟目录,也就是其他站点没事啊??这怎么解释

B22层 发表时间: 05-01-08 09:11

回复: newsun [newsun]   论坛用户   登录
IP : 220.162.60.214
地址: 福建省泉州市 惠安县ADSL

楼住大哥这是你的吧!
会不是系统本身有问题啊?

B23层 发表时间: 05-01-08 14:01

回复: seancool [seancool]   论坛用户   登录
  你能告诉我是什么问题吗?

B24层 发表时间: 05-01-09 09:25

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号