[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Luglio 2001 ml@sikurezza.org
Soggetto: Re: porta 17(quote of the day)
Mittente: Palumbo Daniele
Data: 24 Jul 2001 08:29:41 -0000
At 17.15 23/07/2001 +0200, you wrote:
>Ciao a tutti vi scrivo perchè ho subito un intrusione all'interno del
>mio webserver.
>Sono risuciti ad entrare sfruttando la porta 17 e quindi poi hanno
>modificato la home page del mio sito.

sostituendo il tuo contenuto con?

>Ho letto sulla lista delle porte che la 17 corrisponde sia per udp che
>per tcp al "quote of the day" ed io non so che tipo di servizio sia
>quindi vi sarei grato se me lo poteste spiegare.

http://www.faqs.org/rfcs/rfc865.html
come vedi è un servizio piuttosto aleatorio;

>Il mio webserver è gestito da IIS 5 con tutte le ultime patch sulla
>sicurezza.

non so, ho la banda un po' instasata e non sono riuscito a cercare, ma mi 
sa che un bug (con relativo exploit pubblico) esiste

>Grazie a tutti

spero di esserti stato utile

Daniele


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005