Poslao: 30 Jan 2008 08:50
|
offline
- srdjos
- Zaslužni građanin
- Pridružio: 27 Sep 2005
- Poruke: 678
|
da, inače je @bobby dobro rekao
komp je opet bio zaražen, očistio sam ga sa istim utility-jem
instalirao sam Comodo firewall,
prvi utisak koji ostavlja interfejs jeste da je odlicno
odradjen, sad pratim kako se ponaša
cimera moram priupitati da to odradi pa postavljamo log
hvala
srdjos
Dopuna: 30 Jan 2008 8:50
inače, primetio sam da kad mi je MS SQL server startovan
dolazi do pokušaja ulaza na komp, jer samo dok on radi
NOD registruje pokušaje ulaza tog download trojanca
kad MS SQL miruje, sve je ok
isprobavao sam ga par puta i uvek isto ponašanje
zanimljivo
|
|
|
|
Poslao: 30 Jan 2008 17:55
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
Hmmm... mozda je u pitanju neki exploit za MS SQL.
Vidi logove firewalla, spominje li se negde SQL Slammer ili Halkern?
|
|
|
|
Poslao: 30 Jan 2008 17:58
|
offline
- srdjos
- Zaslužni građanin
- Pridružio: 27 Sep 2005
- Poruke: 678
|
fazon je sto ga firewall ni ne vidi
jer, cini mi se, ide kroz isti port kao i MS SQL server
|
|
|
|
Poslao: 30 Jan 2008 18:02
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
Ukoliko jeste ono sto pretpostavljamo da jeste, onda ne ide kroz isti port, vec koristi MS SQL da bi se ubacio na sistem.
Koristis li zadnju verziju MS SQL-a sa svim zakrpama?
|
|
|
|
Poslao: 30 Jan 2008 18:04
|
offline
- srdjos
- Zaslužni građanin
- Pridružio: 27 Sep 2005
- Poruke: 678
|
yap,
ms sql 2000, personal edition, SP4 installed
uglavnom, Comodo firewall ga ne registruje ali NOD digne
obavestenje
|
|
|
|
Poslao: 30 Jan 2008 18:08
|
offline
- bobby
- Administrator
- Pridružio: 04 Sep 2003
- Poruke: 24135
- Gde živiš: Wien
|
Nemam puno veza sa bazama, ali mozes li da nastelujes MS SQL da ne slusa na spoljnim (WAN) portovima, tj. da slusa samo localhost?
Normalno, ovo ukoliko je koristis samo lokalno.
Ukoliko ti treba remote pristup, onda treba da razmisljas o neko ozbiljnom (komercijalnom) firewallu.
|
|
|
|
Poslao: 30 Jan 2008 18:10
|
offline
- srdjos
- Zaslužni građanin
- Pridružio: 27 Sep 2005
- Poruke: 678
|
pa imam neki bazu sto radim sa njom
pa mi treba da se malo kačim malo ne
pokušaću da vidim nešto oko toga
nisam nešto puno administrirao sql ali pokušaću
mada, mislim da ne može
hvala za odgovore
|
|
|
|