[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139:00612] Re: IISLockDown



山本です。

|Subject: [port139:00611] IISLockDown
|From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
|Date: Sat, 25 Aug 2001 22:18:17 +0900
|Message-Id: <200108251318.AA00295@xxxxxxxxxxxxxxxxxxxx>
|User-Agent: AL-Mail32 Version 1.12

| memo ML で流れていた IISLockDown ですけど、どなたか試されました?
| http://www.microsoft.com/downloads/release.asp?ReleaseID=32362
| 
| なかなか面白いツールで、
| 
|  -サンプルアプリケーションの削除
|  -不要な仮想ディレクトリ(MSADC 等)の削除
|  -不要なアプリケーションマッピングの削除
|   スクリプトマップは 404.dll へのマッピングに変更される
|  -WebDev の無効化
|  -Web 関連フォルダの ACL で、IUSER_computername への書き込みを拒否
|  -システム関連ツールに対して、IUSER_computername の実行を拒否
|  -ACL は Web Anonymous Users、Web Applicationsグループで制御

テスト端末で実験しましたが、 MSDN 配布の Windows XP 付属の 
IIS5.1 でもこれが有効になっていることを確認しました。
というわけで、なかなかお手軽ではないかと思います。

# こういう風に、どのツールも日本語版で使えると管理が楽になると思
# う。

以上

山本謙次

--
JWNTUG TechNote http://www.jwntug.or.jp/tech/technote/index-j.html
JWNTUG NT-FAQ-J http://www.jwntug.or.jp/tech/ntfaqj/index.html
Kenji Yamamoto MCP+I, MCSE(TCP/IP, IEAK4, IIS 4.0)
mailto:ethernet@xxxxxxxxxxxxxxxx