Select the product you need help with
Die Komponente "Treffermarkierung" des Indexdienstes könnte unerwarteten Zugriff auf die Inhalte einer IIS-Website zulassenArtikel-ID: 328832 - Produkte anzeigen, auf die sich dieser Artikel bezieht Dieser Artikel ist eine Übersetzung des folgenden englischsprachigen Artikels der Microsoft Knowledge Base: 328832
(http://support.microsoft.com/kb/328832/EN-US/
)
The hit-highlighting component of the Indexing Service could allow unexpected access to the content of an IIS siteBitte beachten Sie: Bei diesem Artikel handelt es sich um eine Übersetzung aus dem Englischen. Es ist möglich, dass nachträgliche Änderungen bzw. Ergänzungen im englischen Originalartikel in dieser Übersetzung nicht berücksichtigt sind. Die in diesem Artikel enthaltenen Informationen basieren auf der/den englischsprachigen Produktversion(en). Die Richtigkeit dieser Informationen in Zusammenhang mit anderssprachigen Produktversionen wurde im Rahmen dieser Übersetzung nicht getestet. Microsoft stellt diese Informationen ohne Gewähr für Richtigkeit bzw. Funktionalität zur Verfügung und übernimmt auch keine Gewährleistung bezüglich der Vollständigkeit oder Richtigkeit der Übersetzung. Auf dieser SeiteProblembeschreibung
Die Komponente "Treffermarkierung" des Indexdienstes gibt möglicherweise indizierte Ergebnisse von Inhalten einer Internetinformationsdienste (IIS)-Website zurück, ohne dass das auf die Inhalte angewendete Authentifizierungsschema erzwungen wird.
Abhilfe
Wenden Sie eine der folgenden Methoden an, um dieses Problem zu umgehen.
Methode 1: Indexdienst deinstallierenWenn Sie den Indexdienst nicht benötigen, sollten Sie ihn entfernen. Gehen Sie hierzu folgendermaßen vor.Hinweis: Wenn Sie den Indexdienst entfernen, entfernen Sie auch die Komponente "Treffermarkierung".
Methode 2: Komponente "Treffermarkierung" deaktivierenWenn Sie den Indexdienst benötigen, nicht aber die Treffermarkierung, sollten Sie die Komponente "Treffermarkierung" deaktivieren. Führen Sie hierzu für die von Ihnen verwendete IIS-Version die folgenden Schritte durch.
Methode 3: Konfiguration des Indexdienstes und der Treffermarkierung überprüfenWenn Sie sowohl den Indexdienst als auch die Komponente "Treffermarkierung" benötigen, sollten Sie sicherstellen, dass Ihre HTW-Dateien denselben Typ der IIS-Authentifizierung erfordern wie Ihre Inhalte. Außerdem sollten Sie sicherstellen, dass für die Skriptzuordnung für HTW-Dateien die Option Überprüfen, ob Datei existiert aktiviert ist. Führen Sie für die von Ihnen verwendete IIS-Version die folgenden Schritte durch, um zu überprüfen, ob die Einstellungen für die Skriptzuordnung korrekt sind.
StatusMicrosoft hat bestätigt, dass es sich hierbei um ein Problem bei den in diesem Artikel genannten Microsoft-Produkten handelt. Weitere Informationen
Die Komponente "Treffermarkierung" ist ein Bestandteil des Indexdienstes, der mit IIS zusammenarbeitet, um indizierte Inhalte von einer Website zurückzugeben. Wenn die Komponente "Treffermarkierung" auf den zu indizierenden URL zugreift, erfolgt dies durch direkten Zugriff auf die Inhalte für den URL und nicht mittels einer neuen Anforderung über IIS. Aus diesem Grund wird eine IIS-spezifische Authentifizierung nicht auf den von der Treffermarkierung indizierten URL angewendet. Ein Webbrowser kann indizierte Inhalte anfordern, indem er eine Anforderung an eine HTW-Datei auf der Website stellt und den zu indizierenden URL angibt. Wenn IIS-Authentifizierung für indizierte Inhalte gewünscht wird, muss die Authentifizierung sowohl für die HTW-Datei als auch für die eigentlichen Inhalte festgelegt werden. Die Treffermarkierung enthält eine spezielle, integrierte HTW-Datei mit dem Namen "Null.htw". Es handelt sich dabei um eine virtuelle Datei, die nicht wirklich auf der Festplatte vorhanden ist. Da diese Datei nicht existiert, können Sie IIS nicht darauf konfigurieren, die Authentifizierung für diese Datei zu erzwingen. Wenn Sie verhindern möchten, dass "Null.htw" indizierte Inhalte zurückgibt, müssen Sie die IIS-Skriptzuordnung für ".htw" so konfigurieren, dass die Zuordnung die Funktion "Überprüfen, ob Datei existiert" verwendet. Die folgende Tabelle gibt einen Überblick über die Standardverfügbarkeit der Komponente "Treffermarkierung" in verschiedenen IIS-Versionen. Tabelle minimieren
Weitere Informationen
Weitere Informationen zur Sicherheit von IIS 5.0 finden Sie auf der folgenden Microsoft TechNet-Website:
http://www.microsoft.com/technet/archive/security/chklist/iis50srg.mspx
Weitere Informationen zum Verbessern der Sicherheit eines Webservers finden Sie auf der folgenden Microsoft Developer Network (MSDN)-Website:
(http://www.microsoft.com/technet/archive/security/chklist/iis50srg.mspx)
http://msdn2.microsoft.com/de-de/library/aa302432.aspx
(http://msdn2.microsoft.com/de-de/library/aa302432.aspx)
EigenschaftenArtikel-ID: 328832 - Geändert am: Montag, 7. April 2008 - Version: 6.2 Die Informationen in diesem Artikel beziehen sich auf:
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN
|



Zum Anfang








