Je hebt een klacht over de onderstaande posting:
Door Anoniem 22:12: Bedoel je dat instanties die Exchange servers draaien wel actief de scans van Shadowserver blokkeren, maar niet die webshells verwijderen? Dat zou toch echt crimineel slecht systeembeheer zijn... ??? Je moet alles wat scans doet blokkeren, zolang je niet zoiets afneemt of er voor betaald krijgt om die informatie te verstrekken, hoe weet je nu wat iemand met die data gaat doen, en of het wel of niet in jouw belang is. Enige wat je moet doorlaten is klantverbindingen. Ik ben het helemaal met je eens dat je geen poorten open moet hebben staan zonder goede reden. Mijn knagende vermoeden is dat sommige systeembeheerders (nadat van Shadowserver horen dat er iets mis is) alleen die poort dichtzetten zonder daadwerkelijk de web shell te verwijderen.
Beschrijf je klacht (Optioneel):