Hallo alle zusammen,
ich habe mal wieder ein Problem es betrifft den IIS.
Seit einiger Zeit häufen sich bei mir in den Logfiles seltsame Anforderungen an den WEB-Server. Und zu allem Übel reagiert er auch noch darauf.
Ich möchte jetzt nicht die kompletten Anfragen hier eintippen, da ich Skript-Kiddys nicht verleiten will. Bekannt sein dürften diese aber jeden.
Auf jeden Fall kommen solche sachen drin vor:
http://IP-Adresse/_vti_bin/...blabla........c m d.exe?/c+dir+c:\
Wie schon erwähnt, wenn ich es ausprobiere macht er das was man sich denkt was er machen soll. Da mich das aber stört möchte ich das gerne unterdrücken.
Diverse andere Anfragen kann ich an der Firewall ausfiltern aber nicht die im VZ _vti_bin da auch somit die "regulären" Programme (fpcount und so) nicht mehr aufgerufen werden dürfen.
Kennt jemand eine Lösung wie man das am Web-Server unterdrücken kann?
Ich danke euch
bis dann
Bully