lorenz ha scritto:c'e` un modo per installare le patch in remoto senza dover andare ogni volta all'ISP?
Beh si, ci sono i Terminal Services che ti permettono di amministrare tranquillamente un server da remoto.
lorenz ha scritto:(il nuovo server: w2k sp3 con iis5 + patch, exchange 5.5 sp4 + patch e sql7 sp4 + patch ed infine tutto cio` che Microsoft Baseline Security Analyzer mi segnalava... mi salvero`???)
Non necessariamente. Se hai delle password "weak", se non rinomini l'utente administrator, se hai comunque delle permission a livello di file system scorrette sei comunque a rischio.
Applica il template di sicurezza HISECWEB.INF dal link che ti ho passato e la configurazione migliora parecchio.
Esistono una serie di strumenti per fare l'hardening di un server 2k, gratuiti, leggi bene il link.[/quote]
lorenz ha scritto:Sto trovando un sacco di info sull'haking... ammetto, che sta gente ha davvero delle belle teste... certo che se la usassero per risolverli i problemi invece che per crearli... il mondo sarebbe un po' migliore, no?
Ah, e invece i consulenti sono tutti fantasmi? o teste vuote?
Mi sembra un po "che mondo sarebbe senza nutella"....
Un Hacker per definizione è uno che vuole "scoprire" come funzionano le cose. Mica tutti vanno in giro a sfruttare gli altrui server come deposito.