Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2742 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Server infecté par nimda

n°1077249
HuGoBioS
Posté le 28-02-2003 à 18:48:46  profilanswer
 

Reprise du message précédent :

Citation :


Le prix du serveur est une part négligeable de l'équation, j'ai besoin du framework .net et cela s'arrete la ! Le framework de sun (j2ee) est bien trop complexe à mettre en place ; par ailleurs il force l'utilisation de Java (pas vraiment pote avec !) comme langage de programmation et nécessite une serveur d'application souvent coûteux.


 
cf reponse suivante
 

Citation :


Chouette je suis content pour toi ! Je suis sûr que tu es aussi content pour moi que je possède un serveur tournant sur une Debian ! Comme ca nous sommes contents ! :D


 
Comment se fait-il que tu ne tourne pas sous iis ? Je donnais cet exemple car je parle du poitn de vue du particulier ! Le reseau en entreprise, je ne connais pas, je n'en parle pas!  
 
 

Citation :


Oui et il me coûte une inscription annuelle aux MSDNs pro pour mes développements.


 
Tu dev en quoi ?  
 

Citation :


Tu t'es senti visé ? Appelons un chat, un chat ! Certaines personnes n'ont jamais réellement comparé ou n'utilisent pas les deux systèmes sus-mentionnés, ce sont par conséquent des incompétents (ce qui signifie que la personne n'a pas les compétences) ou des crétins décérébrés et bornés (genre qqn à qui tu dis qu'il a le "top" et que le reste c'est de la "daube" et va le répéter bêtement)


sans plus, mais qqn qui lis en diagonale ne verra que les insultes ou qualificatifs disgracieux donc, autant les eviter !


---------------
-= In Kik00 101 I trust :o =-
mood
Publicité
Posté le 28-02-2003 à 18:48:46  profilanswer
 

n°1077250
HuGoBioS
Posté le 28-02-2003 à 18:49:24  profilanswer
 

SylvainDNS a écrit :


 
Pas tout à fait.
Pour les MAJ de IIS je les mets à jour de suite, et planifie un redemarrage dans la nuit.
par contre si c'est une MAJ de secu pour IE6 je suis pas préce, je me log casiment jamais sur ce poste.
Mais au moins avec une MAJ auto toute les mois je suis tranquille quand je suis en vacance ou en déplacement

ok
Et quel est le tps moyen de creation d'une maj face a la decouverte d'une faille ?


---------------
-= In Kik00 101 I trust :o =-
n°1077264
Tomate
Posté le 28-02-2003 à 18:54:44  profilanswer
 

HuGoBioS a écrit :

ok
Et quel est le tps moyen de creation d'une maj face a la decouverte d'une faille ?


 
KC k il est maintenant [:ddr555]


---------------
:: Light is Right ::
n°1077269
HuGoBioS
Posté le 28-02-2003 à 18:56:43  profilanswer
 

tomate77 a écrit :


 
KC k il est maintenant [:ddr555]

:hello: comment va ton serveur ?  ;)


---------------
-= In Kik00 101 I trust :o =-
n°1077277
Tomate
Posté le 28-02-2003 à 18:58:51  profilanswer
 

HuGoBioS a écrit :

:hello: comment va ton serveur ?  ;)  


 
tres bien, plein d attaques IIS ds les logs :D
 
mais forward x11 marche tjs po :(
 
fuck :fou:


---------------
:: Light is Right ::
n°1077289
SylvainDNS
Posté le 28-02-2003 à 19:06:20  profilanswer
 

HuGoBioS a écrit :

ok
Et quel est le tps moyen de creation d'une maj face a la decouverte d'une faille ?


 
Un certain temps, comme avec Linux.
Maintenant tu vas surement me dire que c'est plus rapid avec Linux, tu as peux etre raison.
Maintenat pour les vers et autre truc de ce tsyle Urscan est suffisant.
Ca fait 8 Mois et pas eut de probleme, chez les clients pareilles, jamais eut de gros soucis
 

n°1077292
Slyde
Liznard of the Coast
Posté le 28-02-2003 à 19:07:21  profilanswer
 

fl0ups a écrit :


 
D'autre part, je crois que tu surestimes beaucoup trop la complexité d'installation et d'utilisation d'un unix libre, que ce soit linux ou bsd. Je te conseille d'essayer une redhat, une suse, ou une mandrake un de ces jours pour en apprécier la difficulté.
 


 
J'ai fait l'an dernier +/- 10 semaines d'installation / configuration / administration / intégration à un réseau geré par un NT, d'un serveur Web/PHP/FTP/Mail sous Nux, et ca m'a pris un certain temps pour remettre en place les paramètres systèmes corrects, les tonnes de Vhost et les configs spécifiques à la boite d'Apache, les droits et partages dans Samba vu la faible doc dont je disposais, les services sendmail puis xinetd, etc... au total, facilement 4-5 jours pour une première approche avec une quantité de doc raisonnable, en raison de la difficulté de trouver de l'info précise sur certains sujet, et l'absence de X (serveur trop petit, ca ramait de trop pour être exploitable, et la moitié des manips ont été faites en SSH).  
 
Problème archi générique avec Linux quoi, faut le temps de s'y mettre. Parce qu'evidemment ensuite, ca va bien plus vite. Ben la boite dont l'activité principale est le développement de sites webs et d'intranet dynamiques n'avait jamais fait cette démarche, j'étais le plus "compétent" en *nux :/


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°1077295
HuGoBioS
Posté le 28-02-2003 à 19:08:23  profilanswer
 

SylvainDNS a écrit :


 
Un certain temps, comme avec Linux.
Maintenant tu vas surement me dire que c'est plus rapid avec Linux, tu as peux etre raison.
Maintenat pour les vers et autre truc de ce tsyle Urscan est suffisant.
Ca fait 8 Mois et pas eut de probleme, chez les clients pareilles, jamais eut de gros soucis
 

oui, c'est plus rapide avec linux, mais effectivement, en serveur lambda, ca joue aps frenchement !
 
Enfin, je vois tjs pas d'interet a faire un serveur perso sous iis ( a part si on a une formation pro sur iis ... Et encore, passer sous nux permetrait de se diversifier !)


---------------
-= In Kik00 101 I trust :o =-
n°1077298
Requin
Posté le 28-02-2003 à 19:09:55  profilanswer
 

Citation :

Comment se fait-il que tu ne tourne pas sous iis ? Je donnais cet exemple car je parle du poitn de vue du particulier ! Le reseau en entreprise, je ne connais pas, je n'en parle pas!


 
Pour un serveur mail + webmail les logiciels dispos me suffisent amplement, je n'ai pas besoin d'une messagerie interne plus complexe (Exchange, Lotus Domino, ...)
 
Par contre pour les développements il s'agit principalement d'un serveur sous Windows 2000 / IIS.
 

Citation :

Tu dev en quoi ?


Oufff, j'ai touché à bcp de chose ! Je passe sur la période amiga :). J'ai commencé à programmer sur PC avec Visual Basic à l'époque sous WIndows 3.X, son principal défaut était la lenteur du langage interpêté, mais il permettait de faire de applications bureautiques rapidement. Ce que Visual Studio a su conserver...
 
Ensuite je suis passé au C/C++, touché dans la même période du Java et de l'ADA sous Solaris. Ensuite du ASP & VBScript pour développer des applis intranet ou automatiser certaines tâches. PHP pour le fun (quelques sites persos ou d'assoc';), il faut dire c'est assez simple à maîtriser lorsque tu as fais pas mal de C.  
 
Dernièrement j'ai recherché un framework complet : 2 solutions J2EE et .Net ... après évaluation des deux technologies et création d'une application avec J2EE (serveur d'application Orion) il s'est avéré qu'il n'est malheureusement pas implémentable pour une PME et comme .Net sera massivement répendu et est dispo sans frais supplémentaires pour 2000 cela va me faciliter la distribution d'applications distribuées pour mes clients.
 
Dernièrement je me suis remis au VB .Net (c'est vraiment un langage ou les conneries des précédentes versions ont été corrigées), mais je n'utilise pas Visual Studio. J'utilise simplement les compilos fourni par MS sur le site des MSDN et un éditeur de texte.
 
 

Citation :

sans plus, mais qqn qui lis en diagonale ne verra que les insultes ou qualificatifs disgracieux donc, autant les eviter !  


J'adore provoquer :D A mon âge on ne se refait plus  :hello:


Message édité par Requin le 28-02-2003 à 19:21:01
n°1077299
SylvainDNS
Posté le 28-02-2003 à 19:10:23  profilanswer
 

HuGoBioS a écrit :

oui, c'est plus rapide avec linux, mais effectivement, en serveur lambda, ca joue aps frenchement !
 
Enfin, je vois tjs pas d'interet a faire un serveur perso sous iis ( a part si on a une formation pro sur iis ... Et encore, passer sous nux permetrait de se diversifier !)


 
L'interet d'avoir mits IIS, c'était pour mettre Exchange 2000. Pour me former maintenat ça tourne nickel, je vois pas pourkoi changer.

mood
Publicité
Posté le 28-02-2003 à 19:10:23  profilanswer
 

n°1077309
Requin
Posté le 28-02-2003 à 19:17:21  profilanswer
 

HuGoBioS a écrit :

ok
Et quel est le tps moyen de creation d'une maj face a la decouverte d'une faille ?


 
Le délais de réactivité varie suivant l'importance de la faille, mais génréalement 1 à 2 jours pour le bulletin de sécurité /  hotfix. La plus part du temps il s'agit de buffer qui ne sont pas correctement vérifiés (une des plaies des codes en C) ce qui est plutôt facile à corriger
 
Généralement les détails exacts de l'utilisation d'une faille ne sont pas divulgués publiquement et l'éditeur est contacté directement pour correction.
 
Les trois vers qui sont, à mon avis, les plus virulents sur produits MS sont Codered, Nimda et Slammer... pour les trois un hotfix était disponibles depuis des mois. Un compte pas le nombre de machines sous Windows et Solaris que le premier avait infecté.


Message édité par Requin le 28-02-2003 à 19:19:07
n°1077317
HuGoBioS
Posté le 28-02-2003 à 19:21:38  profilanswer
 

SylvainDNS a écrit :


 
L'interet d'avoir mits IIS, c'était pour mettre Exchange 2000. Pour me former maintenat ça tourne nickel, je vois pas pourkoi changer.

effectivement, là je ne peut etre que d'accord avec toi ;-)
 
requin : moi aussi j'm bien provoquer, masi plus finement ;-)
 
hummm ... tu as des serveurs mails tres complexes qui existent sous unix et qui necesiteront une infrastructure moindre  que celle qu'aurait necessité la meme chose sous win32... !!
 
Malheureusement peu de gens ont patchés il semblerait :/


---------------
-= In Kik00 101 I trust :o =-
n°1077363
fl0ups
東京 - パリ - SLP
Posté le 28-02-2003 à 19:58:14  profilanswer
 

Slyde a écrit :

J'ai fait l'an dernier +/- 10 semaines d'installation / configuration / administration / intégration à un réseau geré par un NT, d'un serveur Web/PHP/FTP/Mail sous Nux, et ca m'a pris un certain temps pour remettre en place les paramètres systèmes corrects, les tonnes de Vhost et les configs spécifiques à la boite d'Apache, les droits et partages dans Samba vu la faible doc dont je disposais, les services sendmail puis xinetd, etc... au total, facilement 4-5 jours pour une première approche avec une quantité de doc raisonnable, en raison de la difficulté de trouver de l'info précise sur certains sujet, et l'absence de X (serveur trop petit, ca ramait de trop pour être exploitable, et la moitié des manips ont été faites en SSH).  
 
Problème archi générique avec Linux quoi, faut le temps de s'y mettre. Parce qu'evidemment ensuite, ca va bien plus vite. Ben la boite dont l'activité principale est le développement de sites webs et d'intranet dynamiques n'avait jamais fait cette démarche, j'étais le plus "compétent" en *nux :/


 
En gros tu as testé sur une machine tellement pourrie qu'elle etait pas capable de faire tourner X et les outils de conf graphiques; en outre tu expliques que tu n'avais pas assez de docs, alors que y en a des tonnes et des tonnes sur le net et avec les distribs. Et tu essayes de nous faire croire que tu fais une comparaison objective? [:rotflmao]

n°1077905
nickola
Posté le 01-03-2003 à 10:36:56  profilanswer
 

Autant au début le débat était intérressant, autant çà vire à l'éternelle opposition Linux/UNix vs Windows.  
 
    Ca faisait 1 ans et 1/2 que j'avais implémenté ce serveur IIS et j'avais jamais eu de problème ni plantage ni virus. Après reformatage pour tester une autre config, j'ai commencé a installé les différents applis et patch sur le serveur, le temps de finir le virus était là au démarrage suivant. C'est çà qui m'a gonflé. Kler que j'avais pas patché IIS avant ce qui est très con ! Mais le serveur étant en sp3, il devait avoir les patch pour IIS. Après les réponses de HuGoBios, j'ai revérifier et il se trouve que les patchs cumulatif pour IIS sont bien contenu dans le sp3.  
    Il n'en reste pas moins que je n'avais pas urlscan ni iislockdown, ce qui était une erreur.
    Toutefois lorsque je vois la première réponse de HuGoBios parlant de ceux qui croient en la suprématie de Krosoft, je ne vois pas trop ce que çà vient faire là. Il n'est pas question de suprématie mais de nécessité d'utiliser 2k server pour des tests. Si je ne devais  pas me servir de tous les produits krosoft avec des failles de sécurité, sûr que je serais un linuxien. Cependant parler à chaque fois de la "passoir" qu'est d'iis et dire qu'il vaut mieux ne pas l'installer et passer sous apache me paraît un peu limitatif. Faut arrêter de penser que ceux qui utilisent  des versions server (ou pas) de Windows sont des inconscients, et que  les users de système Linux/Unix sont ceux qui ont tout compris. Il est vrai que les solutions Linux/Unix ont des avantages, mais ce n'est pas une raison pour dire que ceux qui choisissent Windows sont des débiles profond.

n°1171601
ParadoX
Posté le 26-05-2003 à 08:08:51  profilanswer
 

huhu je viens de voir que mon PC passerelle est lui aussi infecté, mais ... j'utilise pas de prog comme IIS ou autre :heink: J'utilise Win Xp et je n'ai jamais eu de problemes ... et la j'ai reçu ça de wannadoo :
 

Citation :

Bonjour,
 
Nous avons reçu des plaintes d'utilisateurs relatives à l'infection de
leurs systèmes informatiques par le virus Nimda et/ou Code Red (connexion
sur le port 80) via votre connexion.
 
Ces virus utilisent une faille de sécurité du logiciel serveur IIs
quand ils sont installés sur une plate-forme NT ou Windows 2000 ou XP
qui n'aurait pas le patch de sécurité émis par Microsoft.
 
-- > Pour corriger la faille de sécurité qu'exploite le virus Code Red
nous vous conseillons de télécharger le patch correctif pour serveur Web
Microsoft IIS à l'adresse suivante :
 
       - http://www.microsoft.com/Downloads [...] seID=32061
 (pour Windows NT version 4.0)
 
       - http://www.microsoft.com/Downloads [...] seID=32011
(pour Windows 2000 Professional, Server et Advanced Server)
 
Et pour éradiquer la dernière évolution de ce virus cliquer sur le lien
suivant :
 
       - http://www.securitoo.com/top10/vir [...] =codered.f
 
-- > Pour corriger la faille de sécurité qu'exploite le virus Nimda nous
vous conseillons de télécharger le patch correctif pour serveur Web
Microsoft IIS \xe0 l'adresse suivante :
 
       -
http://www.microsoft.com/ntserver/ [...] efault.asp
 
Et pour éradiquer ce virus nous vous invitons à télécharger les patchs
suivants :
 
      - http://www.secuser.com/telechargement/FxNimdaE.com
 
      - http://www.secuser.com/telechargement/Fixnimda.com
 
Nous vous demandons de faire le nécessaire pour nettoyer votre système
informatique dans les meilleurs délais, ceci afin de vous éviter de
subir des dégâts importants sur vos équipements mais également de contaminer
d'autres utilisateurs.
 
En cas de non mise en conformité, cela entraînera l'interruption  de
l'accès au service, conformément aux articles 5 et 14 des conditions
spécifiques du contrat d'abonnement \xe0 Wanadoo.
 
Cordialement
Service Abuse Wanadoo


 
 :sweat:  
 
Bref, j'ai les 2 fixtools et un antivirus a jour qui tournent la pour la 2 eme fois... jme demande comment j'ai pu le choper :/


---------------
Pier noir la mèr - La chanson par HFR Band - Topic TrueCrypt
n°1171626
nickola
Posté le 26-05-2003 à 09:12:21  profilanswer
 

kler c'est pas de chance cette histoire.  

n°1171635
-CouiLLe2C​hieN-
Posté le 26-05-2003 à 09:26:41  profilanswer
 

c vraiment dur pour toia mon g un iis sur un win2k3 web depuis 3 semaines je le surveille dur et il est tjs nikel , et kan pour les linuxien je les aime mais si apache pouvait accepter l asp je n aurai pas payer une 2k3 web .

n°1171669
Mjules
Parle dans le vide
Posté le 26-05-2003 à 10:28:44  profilanswer
 

euh apache accepte l'ASP
http://www.apache-asp.org


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Problème a faire le \ sous terminal ServerW2K server : passer du mirroring logiciel au Raid 5 matériel ?
Win2000 server sur p200mmx 128ramInfecté par Trojan Horse je ne boot plus !!!!
[resolu]Serveur FTP windows W2k server >probleme<Prob avec VNC sur server W2k
Quels softs pour analyser les logs NT4/2000 sur un server ou un domainClient terminal server sur W2k pro ou es-tu?
Connaitre l'heure de deconnexion d'une station cliente 2000 server[Win2K Server] Problème de droit d'accès avec un FTP sous IIS 5.0
Plus de sujets relatifs à : Server infecté par nimda


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)