Prosygma UK Prosygma France Prosygma Italie
    
     Accueil     Commander     Clients     Téléchargements     Contacts     I-mode        Offre spéciale
   Hébergement ASP-PHP
      Pack PRO I
      Pack PRO II
      Pack PRO III
   Hébergement .NET
      Pack .NET I
      Pack .NET II
      Pack .NET III
   Revendeurs
      SEMI-DEDIE I
      SEMI-DEDIE II
      SERVEURS DEDIES
   Hébergement divers
     - WEBDEV
     - STREAMING
   Services
      NOM DE DOMAINE
      HTTPS & SSL
      E-COMMERCE
      SQL SERVEUR
      WEBMAIL
      REFERENCEMENT
      E-SAUVEGARDE
   Les + Prosygma
      NOS TARIFS
      LE RESEAU
      ASSISTANCE
      FORMATIONS
   Outils
      WHOIS
      FAQ
      Aide IIS
      Ressource KIT FP
      Composants ASP
     PARTENAIRES
     
     
     

Solutions hébergement
Support et Assistance technique.
 
Imprimer Sauvegarder Ajouter cette page à vos Favoris :-)
  
  [Administration IIS]
 
Comment-empecher-des-clients-de-remonter-et-explorer-l’arborescence-a-l’aide-de-FSO-sur-un-serveur-
 
  Tout est une question d’ACL sur les fichiers et dossiers, et de comprendre « l’impersonating » d’IIS (la façon qu’a IIS d’utiliser un compte d’utilisateur pour ses connexions dites « anonymes »).

En effet, les sites webs étant pour la plupart publics, on doit donc autoriser l’accès anonyme aux pages. Pour cela IIS doit utilise un compte de sécurité (IUSR_serveur par défaut).

 

La problématique est que ce compte de sécurité se trouve dans le groupe « utilisateurs » par défaut, et est unique par serveur.

 

Le même compte étant par défaut utilisé pour chaque instance de site Web sur un serveur mutualisé, le contexte dans lequel s’exécute l’appel à la DLL scrrun.dll (FSO) permet a un utilisateur d’explorer les autres sites… voir même de remonter à la racine.

 

 

Supprimer les ACL sur la DLL en elle-même ne résoudrait pas le problème, au mieux permettrait d’interdire l’utilisation de FSO sur les sites webs.

 
 

Il faut alors réaliser ces étapes dans l’ordre :

- retirer IUSR_serveur et IWAM_serveur du groupe utilisateurs

- créer un IUSR_siteweb pour chaque site virtuel

- donner exclusivement les droits à cet utilisateur sur le répertoire siteweb

-dans les propriétés de sécurité d’IIS, utiliser l’impersonating anonyme adéquat pour chaque user créé et site virtuel visé.

-Vérifier les droits à la racine de chaque disque dur, ne pas autoriser le groupe  « tout le monde »

 

Le but étant d’enfermer chaque site dans son propre contexte de sécurité.

Ces recommandations étant effectuées, FSO reste utilisable par les clients, mais tout accès en dehors de la racine de son site ne lui renverra aucune information.

 

 

 

 

 

 


retour


Nos serveurs sont désormais des serveurs
Pentium 3 Ghz, 1 Go Ram

 La formule de base est à 10 Euros TTC / mois
Si vous avez des besoins plus spécifiques (composants, espace disque...), nous sommes la pour répondre à vos questions.
Rappel : les frais d'installation sont gratuits


Prosygma Hébergeur ASP élu meilleur site.
 
Trois nouveaux composants ASP sont désormais en place sur toutes nos formules.Il s'agit de ASPIMAGE, ASPPOP3 et ASPMAIL.


La dernière version de Microsoft® .NET Framework contient tout ce qu'il vous faut pour faire fonctionner des applications .NET Framework est disponible sur nos serveurs

Cliquez içi pour commander votre hébergement .Net

Votre nom de domaine en .com, .net ou .org au prix unique : 20 Euros

  Vérifiez la disponibilité d'un nom de domaine