Select the product you need help with
O componente de detecção de ocorrências do Serviço de Indexação pode permitir acesso inesperado ao conteúdo de um site do IISArtigo: 328832 - Ver produtos para os quais este artigo se aplica. Nesta páginaSintomas
O componente de detecção de ocorrências do Serviço de Indexação pode devolver resultados indexados a partir de conteúdo num site dos Serviços de Informação Internet (IIS) sem impor o esquema de autenticação aplicado ao conteúdo.
Como contornar
Para contornar este problema, utilize um dos seguintes métodos. Método 1: Desinstalar o Serviço de IndexaçãoSe não necessitar do Serviço de Indexação, deverá removê-lo. Para tal, siga estes passos.Nota: ao remover o Serviço de Indexação, também removerá o componente de detecção de ocorrências.
Método 2: Desactivar o componente de detecção de ocorrênciasSe necessitar do Serviço de Indexação, mas não necessitar da detecção de ocorrências, deverá desactivar o componente de detecção de ocorrências. Para o fazer, siga estes passos, consoante a versão do IIS que está a utilizar.
Método 3: Verificar o Serviço de Indexação e a configuração de detecção de ocorrênciasCaso necessite do Serviço de Indexação e do componente de detecção de ocorrências, deverá certificar-se de que os ficheiros .htw e o conteúdo requerem o mesmo tipo de autenticação do IIS. Além disso, deverá certificar-se de que o mapeamento de scripts de ficheiros .htw tem a opção Verificar se o ficheiro existe activada. Para verificar se tem as definições de mapeamento de scripts correctas, siga estes passos, dependendo da versão do IIS que está a utilizar.
Ponto Da SituaçãoA Microsoft confirmou que este problema ocorre nos produtos da Microsoft listados na secção "Aplica-se a". Mais Informação
O componente de detecção de ocorrências faz parte do Serviço de Indexação que funciona com o IIS para devolver conteúdo indexado a partir de um Web site. Quando o componente de detecção de ocorrências tem acesso ao URL a ser indexado, o componente acede directamente ao conteúdo do URL, não efectuando um novo pedido através do IIS. Por este motivo, qualquer autenticação específica do IIS não se aplica ao URL que é indexado pelo componente de detecção de ocorrências. Um browser pode solicitar conteúdo indexado através de um pedido a um ficheiro .htw no Web site e especificando o URL a ser indexado. Se a autenticação do IIS se aplicar ao conteúdo indexado, a autenticação deverá ser definida no ficheiro .htw e também no conteúdo real. A detecção de ocorrências inclui um ficheiro .htw incorporado especial com o nome Null.htw. Este é um ficheiro virtual e não existe no disco. Por este facto, não é possível configurar o IIS para impor a autenticação neste ficheiro. Para impedir que o Null.htw devolva conteúdo indexado, tem de configurar o mapeamento de scripts do IIS para .htw de modo a que o mapeamento utilize a funcionalidade "Verificar se o ficheiro existe". A tabela seguinte resume a disponibilidade predefinida do componente de detecção de ocorrências em várias versões do IIS. Reduzir esta tabela
Mais Informação
Para mais informações sobre segurança do IIS 5.0, visite o seguinte Web site da Microsoft TechNet: http://www.microsoft.com/technet/archive/security/chklist/iis50srg.mspx Para mais informações sobre como ajudar a proteger um servidor Web, visite o seguinte Web site da MSDN (Microsoft Developer Network):
(http://www.microsoft.com/technet/archive/security/chklist/iis50srg.mspx)
http://msdn2.microsoft.com/En-US/library/aa302432.aspx
(http://msdn2.microsoft.com/En-US/library/aa302432.aspx)
PropriedadesArtigo: 328832 - Última revisão: terça-feira, 8 de Abril de 2008 - Revisão: 6.2 A informação contida neste artigo aplica-se a:
| Traduções de Artigos
|



Voltar ao topo








