Makale numarası: 280383 - Son Gözden Geçirme: 07 Temmuz 2008 Pazartesi - Gözden geçirme: 4.2

Bir UNC paylaşımı ve kullanıcı adı ve parola kimlik bilgilerini kullandığınızda, IIS güvenlik önerileri

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.
Tüm kullanıcıların Microsoft ınternet ınformation Services (IIS) sürüm 7.0 yükseltmenizi öneririz Microsoft Windows Server 2008 çalışan. IIS 7.0, Web altyapı güvenliği önemli ölçüde artırır. IIS güvenliği ile ilgili konular hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://www.microsoft.com/technet/security/prodtech/IIS.mspx (http://www.microsoft.com/technet/security/prodtech/IIS.mspx)
IIS 7.0 hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://www.iis.net/default.aspx?tabid=1 (http://www.iis.net/default.aspx?tabid=1)

Bu Sayfada

Hepsini aç | Hepsini kapa

Özet

Bir portal için kullanılabilir depolama içeren ağ üzerindeki başka bir aygıt olarak ınternet ınformation Server (IIS) hizmet (SRV) kullandığınızda, durum vardır. IIS Microsoft Yönetim Konsolu'nu (MMC) ek bileşeninde Web sitesi veya Sanal dizin sekmesinde başka bir bilgisayarda bulunan BIR paylaşım seçeneğini seçerek bunu yapabilirsiniz.

IIS, hatta ağ eşlemeler yerel görünen sürücü yaptığınızda yerel veya uzak yoludur algılayabilir. Bu nedenle, verilebilmesi erişim için IIS uzak paylaşıma izinlerine sahip kimlik edinmelisiniz. Bu kimlik bilgilerini (kullanıcı KIMLIĞI ve parola) şifrelenir ve IIS metatabanında depolanan ancak bir uygulama programlama Arabirimi'nde (API ile) kullanılabilir. Normal güvenlik yöntemleri ardından, bu büyük olasılıkla işlemi sunucunun güvenliğini sağlamak için bir riski oluşturabilir.

Sunucu yöneticileri, sunucuda çalıştırmak, güvenilir olmayan kod hiçbir izin vermelisiniz. Güvenilir olmayan bir kullanıcı, sunucu üzerinde kod çalıştırmasına izin vermesini kaynaklanan olası zararı kadar bu belirli bir olay gider.

Daha fazla bilgi

Microsoft, müşterileri Web kullanıcıları için uygun izinleri ayarlama konusunda bilgi için aşağıdaki Knowledge Base makalelerinde başvurun önerir:
216705  (http://support.microsoft.com/kb/216705/EN-US/ ) ııs'de FrontPage Web üzerindeki izinleri ayarlama
Hatta uygun izinleri ayarlandığında, Microsoft ile keeping normal güvenlik önerileri, paylaşıma erişmek için kullanılan kullanıcı hesabının olası en az ayrıcalıklara sahip olmalıdır, önerir. Hesap'ın (okuma ve yürütme) IUSR_Machinename hesabı olarak aynı izinlere sahip Microsoft özellikle önerir. Bu öneri izleyerek, kötü niyetli bir kullanıcının sunucu üzerinde kod çalıştırmasına ve UNC paylaşımlara erişmek için kullanılan kimlik bilgileri elde etmek bile, bunlar ek ayrıcalıklar böyle yaparak elde edemiyor emin olun.

Herhangi bir Web sitesini veya sanal dizini içeren bir paylaşım için Microsoft, dikkatle izinleri planlamak ve hesapların, yönetici düzeyinde izinleri olan kullanmayın önerir.

Iyi bir güvenlik yönergeleri izlediyseniz, daha sonra bu bir güvenlik riski değil. Ancak, yanlış güvenlik izinlerini IIS sunucusundaki yerleştirilir, bu bilgiler metabase ' ayıklanmasını, olasılığı vardır.

Bu makaledeki bilgiler, Active Server Pages (ASP) ve IIS sağlayıcısını <a1>GetObject</a1> yöntemi ile sınanmıştır. Bir güvenlik açığı doğru kodu yöntemiyle bulunma; Bununla birlikte, sorunun kök nedeni yanlış güvenlik izinleri.

Başvurular

Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
269009  (http://support.microsoft.com/kb/269009/EN-US/ ) MMC'de UNC eşleşen bir içerik dizini üzerinde kırmızı bir Dur işareti görünüyor.

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Internet Information Server 4.0
  • Microsoft Internet Information Services 5.0
Anahtar Kelimeler: 
kbmt kbhowto KB280383 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:280383  (http://support.microsoft.com/kb/280383/en-us/ )