Session ANONYMOUS sour NT4

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

Session ANONYMOUS sour NT4

Messagepar CocoVFR » 26 Mai 2004 19:52

Salut a tous.
Depuis quelques jours, je voit sur mon serveur (NT4 sp6a), des ouverture / fermeture de session pour l'utilisateur ANONYMOUS. Hors, cet utilisateur n'xiste pas.
Quel processus serait susceptible de lancer ce type de session ???
Serait-ce un acces exterieur non sollicité ??
Je precise qu'il s'agit de mon serveur web (Apache/php/mysql), que celui-ci dispose d'un firewall bien configurer (Kerio Winroute Firewall), et que personne n'a acces a ce serveur, a par moi et que tous les mots de passe font 8 caracteres minimum (lettre+chiffres+car.spéciaux).
Je joint les capture d'écran pour plus de clarté. Je m'excuse d'avance de leur poids.

Image
Image
Image

Des lumiere a m'apporter ??
CocoVFR
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 07 Avr 2004 03:27

ANONYMOUS

Messagepar PEx » 26 Mai 2004 20:10

S'il s'agit bien de ça, l'article 143474 de la base microsoft explique comment se débarraser du problème.

L'exploitation est décrite plus en détail dans :

http://www.winnetmag.com/Article/Articl ... 15272.html
Avatar de l’utilisateur
PEx
Matelot
Matelot
 
Messages: 6
Inscrit le: 13 Nov 2003 01:00
Localisation: Montpellier

Messagepar Fredish » 26 Mai 2004 21:37

L'exploitation d'anonymous est souvent dûe aux failles de windows. Je me rappelle que pour blaster, j'avais eu le même genre de log sous windows
Avatar de l’utilisateur
Fredish
Vice-Amiral
Vice-Amiral
 
Messages: 571
Inscrit le: 29 Août 2003 00:00

Messagepar CocoVFR » 26 Mai 2004 23:38

Salut a tous, et merci de vos réponse.
Alors, en ce qui concerne les ports 135-139, ils sont bloqué depuis longtemps vers l'exterieur, quand a l'OS, il est toujours a jour (update tous les deux jour).
Par contre, la correction pour les session anonyme, était pas faite.
Mais je ne m'explique pas comment des session anonyme ont pu être ouverte ??
CocoVFR
Premier-Maître
Premier-Maître
 
Messages: 54
Inscrit le: 07 Avr 2004 03:27


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron