Faille IIS

Fermé
Space - 27 oct. 2003 à 12:39
Sebastien Messages postés 1667 Date d'inscription mercredi 17 mai 2000 Statut Modérateur Dernière intervention 10 mai 2004 - 27 oct. 2003 à 14:35
Bonjour,

Je viens de constater une activité suspecte sur mon serveur web IIS 5. Après avoir consulter les logs de mon firewall j'ai constater qu'une adresse IP à scanné et envoyé un paquet de scripts vers le serveur web. Et que ce derniers en retour se mettait à scanné l'IP du sous disant hacker.

Cette activité correspond-t-elle à une faille IIS. Si oui ya t-il une solution pour empécher ceci.

Merci de votre aide
A voir également:

1 réponse

Sebastien Messages postés 1667 Date d'inscription mercredi 17 mai 2000 Statut Modérateur Dernière intervention 10 mai 2004 80
27 oct. 2003 à 14:35
Salut Space,

Peux-tu m'envoyer par mail les logs de ton firewall ? (caches les IP si tu veux, c'est légitime).

Je te conseille vivement de mettre en place une sécurité de IIS car en vérité, de base, il n'est pas très sécurisé. La meilleure parade est d'installer IIS Lockdown que tu peux télécharger ici :

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=DDE9EFC0-BB30-47EB-9A61-FD755D23CDEC

C'est un assistant qui te permettra de paramétrer et de sécuriser IIS ainsi que certains fichiers système selon la configuration de ton serveur Web ainsi que les éléments utilisés. C'est très efficace et évite vraiment la plupart des attaques types sur serveur IIS.

A noter, pour information, que la dernière mouture de IIS, la version 6, disponible sous Windows Server 2003, est lockée par défaut.

@+

Seb - "Heureux l'étudiant qui comme la Rivière
peut suivre son cours sans quitter son lit..."
0