[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00226] Re: NT4.0+Sp6a+IIS4.0 で必要な修正モジュール一覧 [2001/05/18版 ]



いはらです。

On Sun, 20 May 2001 01:21:57 +0900
Shingo Ogawa <iranas@xxxxxxxxxxxxxxx> wrote:

>なんかほしいもの言ってばかりな感じがしますが
>あとほしいものと言ったらwin2ksv IIS5の詳しいプロパティですね。
>たとえば.htr .printerとか不要な拡張子を消すとか
>親パス無効とか何気にやってる設定なんですが必要なことを

MS の IIS 5.0 セキュリティチェックリストだとやはりわかり
にくいってことでしょうか?

今度出る Windows 2000 World の付録に資料が付く予定ですの
でそちらもちょっとは参考になるかなと思いますが...

一から手動でやってると日が暮れてしまうので、仕事では inf
ファイルを流し込んで終わりってやってしまってます。

>Hotfixを当てないで設定だけでセキュアな環境に
>近づけることができればいいんですけどね。

基本を守っていると、MS01-026 などの問題はすぐに hotfix を
適用しなくてもあるていど時間を稼ぐことができますね。

個人的には、IIS 5.0 で

・不要な拡張子を削除する
・親のパスを無効にする
・不要な仮想フォルダを削除する

といった決まりきった部分は、スクリプトで処理できないかなぁ
とか思うのですが、誰か作りませんか?

---
WinSyslog,EventReporter 販売中: http://adiscon.port139.co.jp/

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/