[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00226] Re: NT4.0+Sp6a+IIS4.0 で必要な修正モジュール一覧 [2001/05/18版 ]
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:00226] Re: NT4.0+Sp6a+IIS4.0 で必要な修正モジュール一覧 [2001/05/18版 ]
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Sun, 20 May 2001 09:46:23 +0900
いはらです。
On Sun, 20 May 2001 01:21:57 +0900
Shingo Ogawa <iranas@xxxxxxxxxxxxxxx> wrote:
>なんかほしいもの言ってばかりな感じがしますが
>あとほしいものと言ったらwin2ksv IIS5の詳しいプロパティですね。
>たとえば.htr .printerとか不要な拡張子を消すとか
>親パス無効とか何気にやってる設定なんですが必要なことを
MS の IIS 5.0 セキュリティチェックリストだとやはりわかり
にくいってことでしょうか?
今度出る Windows 2000 World の付録に資料が付く予定ですの
でそちらもちょっとは参考になるかなと思いますが...
一から手動でやってると日が暮れてしまうので、仕事では inf
ファイルを流し込んで終わりってやってしまってます。
>Hotfixを当てないで設定だけでセキュアな環境に
>近づけることができればいいんですけどね。
基本を守っていると、MS01-026 などの問題はすぐに hotfix を
適用しなくてもあるていど時間を稼ぐことができますね。
個人的には、IIS 5.0 で
・不要な拡張子を削除する
・親のパスを無効にする
・不要な仮想フォルダを削除する
といった決まりきった部分は、スクリプトで処理できないかなぁ
とか思うのですが、誰か作りませんか?
---
WinSyslog,EventReporter 販売中: http://adiscon.port139.co.jp/
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/