2011-06-24 13 views
2

サーバーファイルシステムでファイルを共有する必要がある2つのWebアプリケーションがあります。どちらのアプリも「Inetpub \ wwwroot」内にあります。サーバー上のフォルダに対するIUSR * NTFSアクセス許可を与えるリスク

ファイルは外部から自由にアクセスできないため、「Inetpub」外のフォルダにあります。私はそのフォルダ内の "IUSR_whatever"(匿名要求でIISを実行するユーザー)のユーザーにフルNTFSアクセス許可を与えました。フォルダにはそのファイルのみがあり、他の用途はありません。

これまでのところ動作します:)

しかし、リスクは何ですか?私は何を恐れるべきですか?

「InetPub」からフォルダが外れている限り、「パストラバーサル」やサーバー側のコードインジェクションなどのセキュリティ上の欠陥がない限り、安全です....しかし、私はいつも間違っていることに熱心です:)

あなたはどう思いますか?これによりファイルまたはサーバ自体が危険にさらされる可能性がありますか?

ありがとうございました。

答えて

1

フォルダに他のファイルやフォルダがない限り、これには否定的/否定的なことはありません。

さらにセキュリティを強化する場合は、ファイルに許可を与え、フォルダには許可しないでください。

+0

ありがとうございました!ネットワークサービスにも同じことが当てはまると思いますよね? – vtortola

+0

ネットワークサービスに触れる必要はありません。 – Wil

+0

さて、このアプリケーションを使用している他のサーバーでは、IISがNETWORK SERVICEを使用しているようですが、そのユーザーのファイルにアクセス許可を与えない限り、動作しません – vtortola