
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Maggio 2004 ml@sikurezza.org Soggetto: Re: Microsoft Windows 2003 & IIS6 Mittente: KJK::Hyperion Data: 3 May 2004 07:11:17 -0000At 18.23 29/04/2004, you wrote:
Il "servizio" che ribadisco: E' INSTALLATO DI DEFAULT gira in https sulla porta 8099 e non prevede nessun controllo per evitare un brute force... Lascio immaginare a tutti cosa si potrebbe fare se per caso qualche amministratore di sistema lasciasse aperta questa porta!!!
Ora, questi Microsoft proprio non la capisco... È un servizio che secondo me non ha nessun senso! Parliamoci chiaro a che pro fare un Admin del genere su un sistema Windows-based ?
Ma sotto Microsoft ? Ti logghi sotto Terminal services ed il gioco è fatto...
Che senzo ha fare quel web remote che tra l'altro puo' sfruttare tutte le falle di un servizio (IIS) che per natura è sottoposto a falle di sicurezza ?
________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005