Toon posts:

[IIS 6.0] beveiliging mbt scripts

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hey

Ik heb zojuist een webserver opgezet met een ftp server.
Nou is het zo dat er asp scripts zijn waarmee je bijvoorbeeld over je harddisk kunt bladeren etc etc.

Nou ik heb zo'n script gevonden en even als test geupload naar de server...
wat blijkt: tantal0s kan gewoon zijn hele webserver rond browsen zonder problemen. (dit wil ik niet!)

Als ik scripts uitzet dan kan ik geen asp pagina's meer aanroepen etc etc.
ik heb al met ntfs rechten gedaan, maar dit biedt ook geen oplossing aangezien ik er ook een fat32 partitie heb op staan....

Mijn ideeen zijn eigenlijk een beetje op, wie helpt me ff verder :)

[ Voor 3% gewijzigd door Verwijderd op 08-12-2003 14:43 ]


  • xtra
  • Registratie: November 2001
  • Laatst online: 13-08 11:30
Dat script doet het dus prima :)

Heb je anonymous access uitgezet voor de map waarin het script staat? Je hebt dan een wachtwoord nodig zodat de beveiliging een beetje beter is.

  • xtra
  • Registratie: November 2001
  • Laatst online: 13-08 11:30
xtra schreef op 08 december 2003 @ 16:44:
Dat script doet het dus prima :)

Heb je anonymous access uitgezet voor de map waarin het script staat? Je hebt dan een wachtwoord nodig zodat de beveiliging een beetje beter is.
Als je toch iedereen het script wilt laten gebruiken, maar wilt beperken welke mappen het script wel en niet gebruikt moet je het script misschien aanpassen.
Een script dat de mogelijkheid biedt je hele server te benaderen is per definitie onveilig.

edit: Ehh.. reply ipv edit.

[ Voor 3% gewijzigd door xtra op 08-12-2003 16:46 ]


Verwijderd

Topicstarter
ja, is een mogelijk heid maar dat wil ik niet....


Ik heb een paar mensen toegang gegeven via ftp om op me wwwroot te komen...
Hier kunnen ze een homepage neerzetten, maar dus ook zo'n script waarmee je vrolijk de hele harddisk rondloopt in explorer view en een kind kan de was doen :P
(alles verwijderen, asp scripts downloaden etc etc..)