Jump to content

Frage zum Benutzer Account IUSR_Maschienenname


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

ich bin grade dabei meine NTFS Rechte auf meinem W2K3 Server zu dokumentieren, dabei ist mir aufgefallen das der User IUSR_Maschienenname auch unter der Grupper "Domain Useres" ist. Ist das denn normal ?!

 

Kann ich den da raus nehmen ? Der IUSR_Maschienename ist ja der IIS6 Account wenn ich das richtig verstanden habe, mit diesem User hat kann man ja Anonyme Zugriffe auf Webverzeichnisse geben..... Was hat dieser User dann in der GRP Domain Users verlohren ?! Da ich den da nicht rein gemacht habe ist der wohl von Windows selber dort aufgenommen worden.

 

Das würde ja dann heissen das jedes Verzeichniss dem ich die Gruppe "Domain Useres" zuteile auch jeder Internet User der über den IIS kommt dort Rechte drauf hat ?!

Oder sehe ich das falsch !?

 

Übrigens ist der User IIS_WPG auch unter "Domain Useres"......

Link zu diesem Kommentar

Gut das das nicht nur bei mir ist..... Aber ich bin schon der Meinung das das ein sichercheits Problem ist, eigentlich sollte das ja nicht sein ?!?!

 

Das mit der GRP "Gast" fins ich jetzt nicht besonder schlimm weil ich sowieso keine Berechtigungen drauf haben, aber das der unter Domain Useres ist find ich nicht so wirklich super.....

 

Was ich schon raus gefunden habe:

 

Die Konstelation die wir haben ist wohl so wenn der IIS auf einem Domain Controller installiert ist..... Mehr weiss ich aber auch nicht.....

Link zu diesem Kommentar

Na ja die Webseiten und Co. liegen ja alle in einem Verzeichniss, ist ja kein Problem eine neue GRP zu machen den IUSR_.... dort aufzunehmen und neu zu berechtigen.....

Das ist ja ne Sache von 15 Minuten....

 

Viel wichtiger ist das das ganze mich beunruigt, eigentlich finde ich das nicht so super wenn ein Anonymer Account also der IUSR_..... in meiner GRP "Domain USers" ist, die GRP Domain Useres haben überall auf der Platte Zugriff, dass würde ja heissen das man auch Anonym überall auf der Platte Zugriff hat.......

 

Aber bis jetzt konnte mir immernoch keiner beantworten ob das wirklich so stimmt wie ich mir das denke usw...

Zum Glück hab ich noch ne Firewall davor die alle "Mapings" bzw. anmeldungen von aussen blockt aber das wäre ja der HAMMER wenn man sich Anmelden könnte Anonym :)

Link zu diesem Kommentar

Jo, das mit der VM-Ware werde ich auch mal am WE machen...... irgendwie merkwürdig das keiner da was weiss, ok MS gibt in seinen Security Dokus an den IIS nicht auf einem DC zu installieren wegen Sicherheit usw..... Aber was ist denn mit einer Firma die nur einen Server hat und diesen auch als Webserver nutzen möchte..... Kann ja nicht sein das man nur um nen IIS zu betreiben sich nen 2ten Server da hin stellen muss.....

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...