|
主题: 帮帮我!
|
 zxwgc
职务:普通成员
等级:1
金币:1.0
发贴:184
注册:2001/11/29 21:45:13
|
#12001/12/15 19:41:43
我单位有一个局域网,和上级局用DDN相联的最近我们的网站被黑了多次,据有位知情的朋友给我说是我们IIS有漏洞,要下个补丁,我不知道那有,另听说就是下了补丁他也能进入我应该咋防范呀!?还有我们网站还开通了FTP,他在我们FTP上建了一个文件夹,将我网站上的东东全放在那个文件夹内下回去了,我还有保密的东东呀!555555~~~
|
 流浪的牧师
职务:普通成员
等级:7
金币:23.0
发贴:7973
注册:2001/5/12 13:44:46
|
#22001/12/15 19:49:24
主要是网络防火墙,作为服务器更 应该有的。
|
 zxwgc
职务:普通成员
等级:1
金币:1.0
发贴:184
注册:2001/11/29 21:45:13
|
#32001/12/15 19:52:26
我没装,不知道用那个,我用天网后网页打不开。PING不通,FTP不能用。
|
 流浪的牧师
职务:普通成员
等级:7
金币:23.0
发贴:7973
注册:2001/5/12 13:44:46
|
#42001/12/15 19:55:43
这个问题主要是天网得设置允许通过网络链接的程序。
|
 zxwgc
职务:普通成员
等级:1
金币:1.0
发贴:184
注册:2001/11/29 21:45:13
|
#52001/12/15 19:58:13
用别的行不行?是不是IIS的漏洞?他们说是从端口80进的。
|
 流浪的牧师
职务:普通成员
等级:7
金币:23.0
发贴:7973
注册:2001/5/12 13:44:46
|
#62001/12/15 20:15:59
BD,80端口是浏览用的,当然可以进入了,微软的历来就是有问题,需要不断的缝缝补补才行,
如果是2000server版本的话可以升级到PACK2升级包,应该问题就不大了。
(当然防火墙也是必不可少的)
|
 zxwgc
职务:普通成员
等级:1
金币:1.0
发贴:184
注册:2001/11/29 21:45:13
|
#72001/12/15 20:22:18
PACK2升级包那里有哇?网址?
|
 zxwgc
职务:普通成员
等级:1
金币:1.0
发贴:184
注册:2001/11/29 21:45:13
|
#82001/12/15 20:37:20
我下了,但他是如何用FTP下我的网站的呢?
|
 流浪的牧师
职务:普通成员
等级:7
金币:23.0
发贴:7973
注册:2001/5/12 13:44:46
|
#92001/12/16 18:56:05
下你的站很容易,并不需要很复杂的操作,主要看你们的网管是不是负责了
|
 zxwgc
职务:普通成员
等级:1
金币:1.0
发贴:184
注册:2001/11/29 21:45:13
|
#102001/12/16 21:50:05
他是用什么来下的我应该咋防范?
|
 jand
职务:普通成员
等级:2
金币:1.0
发贴:334
注册:2001/11/19 10:52:59
|
#112001/12/17 8:33:12
用WINDOWS UPDATE去微软的主页 进行安全更新 IIS的漏洞很多 (你们的不会是UNICODE吧?  不过 如果你们网管是菜鸟 那再怎么防也是无济于事的 毕竟安全机制很大程度上是依靠人来保障的
|
 zxwgc
职务:普通成员
等级:1
金币:1.0
发贴:184
注册:2001/11/29 21:45:13
|
#122001/12/17 20:38:05
哎~~~~~
|