wnt2k server 的問題? - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

會員
wnt2k server 的問題?
blue 請問個位高手!我輸入"netstat -n"出現下列!正常嗎
[CODE] Proto Local Address Foreign Address State
TCP 61.216.139.233:1802 61.216.139.233:389 SYN_SENT
TCP 61.216.139.233:1803 61.216.139.233:389 SYN_SENT
TCP 61.216.139.233:1804 61.216.139.233:389 SYN_SENT
TCP 61.216.139.233:1805 61.216.139.233:389 SYN_SENT
TCP 127.0.0.1:389 127.0.0.1:1062 ESTABLISHED
TCP 127.0.0.1:389 127.0.0.1:1080 ESTABLISHED
TCP 127.0.0.1:389 127.0.0.1:1728 ESTABLISHED
TCP 127.0.0.1:389 127.0.0.1:1733 ESTABLISHED
TCP 127.0.0.1:389 127.0.0.1:1785 ESTABLISHED
TCP 127.0.0.1:1026 127.0.0.1:1084 ESTABLISHED
TCP 127.0.0.1:1026 127.0.0.1:1114 ESTABLISHED
TCP 127.0.0.1:1037 127.0.0.1:389 CLOSE_WAIT
TCP 127.0.0.1:1062 127.0.0.1:389 ESTABLISHED
TCP 127.0.0.1:1080 127.0.0.1:389 ESTABLISHED
TCP 127.0.0.1:1084 127.0.0.1:1026 ESTABLISHED
TCP 127.0.0.1:1107 127.0.0.1:389 CLOSE_WAIT
TCP 127.0.0.1:1114 127.0.0.1:1026 ESTABLISHED
TCP 127.0.0.1:1728 127.0.0.1:389 ESTABLISHED
TCP 127.0.0.1:1733 127.0.0.1:389 ESTABLISHED
TCP 127.0.0.1:1785 127.0.0.1:389 ESTABLISHED

小弟以至微軟更新至pack2了、為什麼一連上線、我的記錄檔就會出現這個。
而防火牆偵測到prot 80有不明ip要進來、如果我用防火牆攔下時、記錄檔就無此計錄、如果浪它通過就會初現下面的記錄、請問我該怎麼辦,請高手指點迷經、小弟在此感激不盡。(小弟是使用iis5.0架web的,防火強是norton的)
61.216.135.214- - [03/Aug/2001:23:00:51 +0800] "GET /default.ida?NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a HTTP/1.0" 404 275

回覆
會員

hi!DEAR
我也遇到這個問題耶....
這好像是coderad的餘毒吧!
我將2000重新安裝,上sp1--->Sp2---->PRE-sp3
然後重新連線,WEB就正常了....
可能是iis曾被開過後門,有些程序被更動,但又不知哪裡被更動過.....
所以要修改也沒方法改,so我是重灌啦!你的話看你囉.....
愈來愈不放心微軟了,這顆樹太大了....
回覆
會員

引用:
最初由 evan
hi!DEAR
我也遇到這個問題耶....
這好像是coderad的餘毒吧!
我將2000重新安裝,上sp1--->Sp2---->PRE-sp3
然後重新連線,WEB就正常了....
可能是iis曾被開過後門,有些程序被更動,但又不知哪裡被更動過.....
所以要修改也沒方法改,so我是重灌啦!你的話看你囉.....
愈來愈不放心微軟了,這顆樹太大了....
高手大哥,泥說泥以更新
到sp3了ㄛ、請問可以給我嗎、微卵有發佈嗎
回覆
網技版工友..

恭喜你了, 中了最流行的"紅色警戒(Code Red)"囉
解決方法:
http://www.pczone.com.tw/vbb3/showthread.php?t=18366
回覆
會員
Re: wnt2k server 的問題?
引用:
最初由 bgbg
blue 請問個位高手!我輸入"netstat -n"出現下列!正常嗎
[CODE] Proto Local Address Foreign Address State
TCP 61.216.139.233:1802 61.216.139.233:389 SYN_SENT
TCP 61.216.139.233:1803 61.216.139.233:389 SYN_SENT
TCP 61.216.139.233:1804 61.216.139.233:389 SYN_SENT
TCP 61.216.139.233:1805 61.216.139.233:389 SYN_SENT
TCP 127.0.0.1:389 127.0.0.1:1062 ESTABLISHED
TCP 127.0.0.1:389 127.0.0.1:1080 ESTABLISHED
TCP 127.0.0.1:389 127.0.0.1:1728 ESTABLISHED
TCP 127.0.0.1:389 127.0.0.1:1733 ESTABLISHED
TCP 127.0.0.1:389 127.0.0.1:1785 ESTABLISHED
TCP 127.0.0.1:1026 127.0.0.1:1084 ESTABLISHED
TCP 127.0.0.1:1026 127.0.0.1:1114 ESTABLISHED
TCP 127.0.0.1:1037 127.0.0.1:389 CLOSE_WAIT
TCP 127.0.0.1:1062 127.0.0.1:389 ESTABLISHED
TCP 127.0.0.1:1080 127.0.0.1:389 ESTABLISHED
TCP 127.0.0.1:1084 127.0.0.1:1026 ESTABLISHED
TCP 127.0.0.1:1107 127.0.0.1:389 CLOSE_WAIT
TCP 127.0.0.1:1114 127.0.0.1:1026 ESTABLISHED
TCP 127.0.0.1:1728 127.0.0.1:389 ESTABLISHED
TCP 127.0.0.1:1733 127.0.0.1:389 ESTABLISHED
TCP 127.0.0.1:1785 127.0.0.1:389 ESTABLISHED

小弟以至微軟更新至pack2了、為什麼一連上線、我的記錄檔就會出現這個。
而防火牆偵測到prot 80有不明ip要進來、如果我用防火牆攔下時、記錄檔就無此計錄、如果浪它通過就會初現下面的記錄、請問我該怎麼辦,請高手指點迷經、小弟在此感激不盡。(小弟是使用iis5.0架web的,防火強是norton的)
61.216.135.214- - [03/Aug/2001:23:00:51 +0800] "GET /default.ida?NNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNNN%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a HTTP/1.0" 404 275



呵呵!!安安的啦,左邊的是你輸出位址及port,右邊為遠端位址及port,只要你上網,就會有對應網路ip,只要左邊port不是80,就不是有cordred入侵的啦,只是送垃圾封包砸你的啦

回覆


類似的主題
主題 主題作者 討論版 回覆 最後發表
【問題】從 NT4 Server 換到 Win2000 Server 的問題..... qq0pp -- Windows 討 論 版 3 2006-07-05 09:16 PM
【求助】2003 server 的問題 numen -- Windows 討 論 版 4 2004-12-04 03:58 PM
【求助】ISA Server 的問題 waylong -- 網 路 技 術 版 37 2003-05-08 03:58 PM
大陸分公司要架mail server 的問題? chengmou -- 網 路 技 術 版 4 2002-07-26 01:10 PM
關於Mail Server 的問題 syuho -- 網 路 技 術 版 0 2002-01-21 06:13 PM






 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。