Re Bonos
unread,Oct 24, 2011, 9:09:49 AM10/24/11You do not have permission to delete messages in this group
Either email addresses are anonymous for this group or you need the view member email addresses permission to view the original message
to
Ho un webserver Windows 2003 con IIS.
Dai log degli accessi ftp noto che qualcuno all'estero ha utilizzato
login e password di un utente, inserendo in un file htm del codice dannoso.
Il sito di quel cliente non ha database o altre complessità, nè è così
popolare.
Possibile che hanno trovato la login di quel cliente, e peggio ancora la
password, avendo così accesso all'account ftp?
In quali altri modi è stato possibile compiere l'abuso?
Non ho un ftp server. In "FTP Sites" di IIS aggiungo delle directory
virtuali che corrispondono ai nomi degli utenti del server (password con
lettere e cifre).
P.s.: esistono dei newsgroup dedicati ad IIS?
Grazie