gevaar IIS op FAT?

Pagina: 1
Acties:

  • CaptBiele
  • Registratie: Juni 2002
  • Laatst online: 13-06 11:32

CaptBiele

No Worries!

Topicstarter
ik heb onlangs IIS (onder XP Pro) geinstalleerd, met bijbehorende frontpage server extensions. Ik kreeg echter bij het opstellen van een nieuw project in InterDev, geen verbinding met de server. Na het installeren van de nieuwste versie van deze extensions werkte het ineens wel...
Echter bij het installeren van de FPSE kreeg ik een melding dat iedereen nu door mijn "web" kan browsen, omdat ik nog FAT heb geinstalleerd. Er werd me geadviseerd om over te gaan om NTFS....

In hoeverre moet ik deze melding in acht nemen? Ik wil niet over gaan op NTFS, ik wil gewoon lokaal wat experimenteren met asp en dat soort dingen.....

(Ik heb ook de options van InterDev gewijzigd, zodat ik nu niet gebruik maak van een proxy oid. )

  • DiedX
  • Registratie: December 2000
  • Laatst online: 14:58
Ik denk dat je de vraag om moet draaien: zou je het erg vinden als iedereen door je web heen browsed?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • CaptBiele
  • Registratie: Juni 2002
  • Laatst online: 13-06 11:32

CaptBiele

No Worries!

Topicstarter
eh ok, maar wat zijn dan precies de mogelijkheden voor (mis)bruikers?!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

In hoeverre moet ik deze melding in acht nemen? Ik wil niet over gaan op NTFS, ik wil gewoon lokaal wat experimenteren met asp en dat soort dingen.....
Als je met een firewall IIS compleet ontoegankelijk maakt van buitenaf is er niets aan de hand. Daarnaast moet je natuurlijk wel alle patches en IIS Lockdown draaien.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

gewoon converteren naar ntfs is nog beter ook voor grote schijven

  • Tux
  • Registratie: Augustus 2001
  • Laatst online: 15-09 23:20

Tux

Verwijderd schreef op 24 april 2003 @ 11:25:
gewoon converteren naar ntfs is nog beter ook voor grote schijven
Hij zei dat hij dat niet wilde, ookal is het wel aan te raden om het wel te doen ;)

The NS has launched a new space transportation service, using German trains which were upgraded into spaceships.


  • DiedX
  • Registratie: December 2000
  • Laatst online: 14:58
CaptBiele schreef op 24 April 2003 @ 11:20:
eh ok, maar wat zijn dan precies de mogelijkheden voor (mis)bruikers?!
Weet ik niet precies. Omdat FAT geen enkele vorm van filesystembescherming kent, denk ik niet dat je het wilt. Wellicht gewoon proberen?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • nhimf
  • Registratie: September 2000
  • Laatst online: 16-09 15:25

nhimf

Lekker belangrijk allemaal

Waarom wil je niet naar ntfs? Heb je nog win98/linux/whatever draaien?
Als je alleen winxp hebt draaien, dan kan je beter overgaan naar ntfs, betrouwbaarder, sneller (dacht ik) dan fat.

En op zich als ze door je web huppelen, gaat het niet zo snel fout. Tenzij je pc rechtstreeks aan inet hangt, dan _kan_ je last krijgen van mensen die wat leuke dingen willen doen.

Je moet gewoon zorgen dat poort 80 dichtstaat op je internet/lan ip

ps. De beste beveiliging is geen internet/lan, maar dat is natuurlijk geen optie.
Als niet van plan bent om webpagina's te hosten, dan kan je beter poort 80 dicht gooien (en 443 = https) dan heb je geen kans op een eventuele aanval.
Mensen kunnen via iis op je pc komen (door te cracken, niet door normaal te surfen). Dit is natuurlijk niet afhankelijk van je FS.

[ Voor 30% gewijzigd door nhimf op 24-04-2003 11:45 ]

Ik stink niet, ik ruik gewoon anders


  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 18-07 20:32

VisionMaster

Security!

Ik bepaal de rechten van mijn ftp server op basis van de users die in die ftp-root directory mogen komen.
Als ik een nieuwe user in de ftp-root map sleur-en-pleur dan heeft die gelijk toegang op de ftp inlog en in die directory. Ik gebruik dus ntfs.
Met FAT zou je dus anonymous kunnen inloggen.
Als je de web/ftp/whatever/... root-dir op een goede plaats neer zet dan beperk je het wereldwijde 'gevaar'.
Zet een firewall aan just incase ;)

I've visited the Mothership @ Cupertino


  • CaptBiele
  • Registratie: Juni 2002
  • Laatst online: 13-06 11:32

CaptBiele

No Worries!

Topicstarter
Als ik het zo hoor, moet ik toch wel uitkijken met de veiligheid...
heb de patches geinstalleerd, en de lockdowntool gedraaid. En ik zit achter een routertje... (Ik heb echter geen software-matige firewall draaien.)
ik zou aannemen dat het voldoende veiligheid zou zijn.

Ik heb wel alleen XP draaien. Heb een schijfje van 20 gig dus heb bij installatie toch gekozen voor FAT...Ik kan natuurlijk alsnog wel naar ntfs... (dan blijft je data gewoon staan he?)

[ Voor 7% gewijzigd door CaptBiele op 24-04-2003 12:11 ]

Pagina: 1