[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00612] Re: IISLockDown
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:00612] Re: IISLockDown
- From: Kenji Yamamoto <yamaken@xxxxxxxxxx>
- Date: Sun, 26 Aug 2001 03:31:20 +0900
山本です。
|Subject: [port139:00611] IISLockDown
|From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
|Date: Sat, 25 Aug 2001 22:18:17 +0900
|Message-Id: <200108251318.AA00295@xxxxxxxxxxxxxxxxxxxx>
|User-Agent: AL-Mail32 Version 1.12
| memo ML で流れていた IISLockDown ですけど、どなたか試されました?
| http://www.microsoft.com/downloads/release.asp?ReleaseID=32362
|
| なかなか面白いツールで、
|
| -サンプルアプリケーションの削除
| -不要な仮想ディレクトリ(MSADC 等)の削除
| -不要なアプリケーションマッピングの削除
| スクリプトマップは 404.dll へのマッピングに変更される
| -WebDev の無効化
| -Web 関連フォルダの ACL で、IUSER_computername への書き込みを拒否
| -システム関連ツールに対して、IUSER_computername の実行を拒否
| -ACL は Web Anonymous Users、Web Applicationsグループで制御
テスト端末で実験しましたが、 MSDN 配布の Windows XP 付属の
IIS5.1 でもこれが有効になっていることを確認しました。
というわけで、なかなかお手軽ではないかと思います。
# こういう風に、どのツールも日本語版で使えると管理が楽になると思
# う。
以上
山本謙次
--
JWNTUG TechNote http://www.jwntug.or.jp/tech/technote/index-j.html
JWNTUG NT-FAQ-J http://www.jwntug.or.jp/tech/ntfaqj/index.html
Kenji Yamamoto MCP+I, MCSE(TCP/IP, IEAK4, IIS 4.0)
mailto:ethernet@xxxxxxxxxxxxxxxx