Door SirDice
Ik zie hier en daar websites defaced worden middels een
eenvoudige WebDAV PUT..
Het zou een bug in WebDAV kunnen zijn, of ergens anders in
IIS. Ik vind dat je binnen IIS niet voldoende overzicht hebt
hoe de configuratie nou in elkaar zit. Ik zweer echt al
jaren bij Apache, omdat je daar veel meer overzicht hebt qua
uitgedeelde rechten (config file is makkelijker lezen dan
2000 schermpjes nalopen per website). En het is de afgelopen
10 a 12 jaar, veel veiliger dan IIS gebleken. Ook vertrouw
ik Apache meer qua update snelheid, gezien MS gemiddeld
134.5 dagen doet vanaf het moment dat een bug bekend is, tot
er een patch beschikbaar is.
Ik hang helemaal nooit IIS aan de publieke kant van het
netwerk, daar vertrouw ik IIS niet voldoende voor. Als ik
iets als OWA / OMA of andere Microsoft services aan de
externe lijn wil krijgen, dan doe ik dat door middel van
Apache met MOD_PROXY. Dan bouw ik eerst een loginpagina (dmv
ldap) vanaf Apache voordat je alleen al bij de reverse-proxy
kan komen.
Zoals meerdere mensen hier al aangegeven hebben, ghost de
huidige configuratie naar een DVD toe (om achteraf nog
dingen na te kunnen lopen) en doe hierna direct een
herinstallatie. Kijk ook of er geen rare sporen op de HDD
(bootsector/etc) aanwezig zijn, en/of in de BIOS.
Een beetje hacker die komt zonder probleem overal doorheen.
Ik had gisteren adhv een Guest account kunnen zorgen dat ik
lid werd van de groep Administrators. Zonder gebruik van
wachtwoorden, op een beter beveiligde computer dan
"standaard" Windows XP. Voor IIS is dit ook niet zo moeilijk
te bouwen.