IIS ของ Windows สามารถใช้เพื่อแฮกคอมพิวเตอร์ของฉันได้หรือไม่


3

เมื่อวานฉันดู Windows Explorer ของฉันและคิดว่า "c: \ inetpub" ของฉันมีเนื้อหาบางอย่างซึ่งรวมถึง "ประวัติ" และ "อุณหภูมิ" ในประวัติมีโฟลเดอร์ชื่อ "CFGHISTORY_000000001" ซึ่งมี "schema", "administration.config" และ "applicarionHost.config"

เท่าที่ฉันรู้ (ฉันไม่รู้อะไรมากเกี่ยวกับ IIS) โฟลเดอร์นี้หมายความว่าบริการ IIS ของฉันเปิดใช้งาน (หรือถูกวันหนึ่ง)

ดังนั้นอีกด้านหนึ่งของความสงสัยของฉันคือเมื่อหลายเดือนก่อนฉันถูกแฮ็คคอมพิวเตอร์ของฉัน (จากที่ฉันยังไม่รู้) และถูกขโมยรหัสผ่าน ในขณะนี้โปรแกรมป้องกันไวรัสของฉันยังไม่ทันสมัยและฉันไม่มีไฟร์วอลล์ (ฉันแก้ไขแล้ว) ฉันไม่เคยเปิดใช้งาน IIS ด้วยตนเองหรืออย่างอื่น ดังนั้นข้อสงสัยของฉันคือ .... ใครบางคนสามารถแฮ็คระบบของฉันและใช้ IIS เป็นแบ็คดอร์ได้หรือไม่? ฉันควรกังวลเกี่ยวกับระบบของฉันวันนี้?

PS: ฉันใช้ Windows 7 Ultimate 32 บิต

คำตอบ:


5

แน่นอนมันสามารถ ซอฟต์แวร์ที่มีช่องโหว่สามารถใช้เป็นประตูหลังได้

อย่างไรก็ตามแฮกเกอร์ส่วนใหญ่จะไม่มองหา IIS โดยเฉพาะเพราะไม่ใช่เป้าหมายที่ใหญ่มาก พวกเขาต้องการไปใช้กับคนมากมายและตันในวันปกติเพราะง่ายกว่า ตราบใดที่คุณรักษาซอฟต์แวร์ของคุณให้ทันสมัยอยู่เสมอและทำการสำรองไฟล์และเข้ารหัสคุณควรจะทำงานได้ดี


3
+1 สำหรับ "ซอฟต์แวร์ใด ๆ ที่มีช่องโหว่สามารถใช้เป็นประตูหลังได้"
Shinrai
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.