Sécurité IIS - Sécurité - Windows & Software
Marsh Posté le 14-06-2004 à 12:32:08
Y'a un tas de docs la dessus qui grouillent sur le net, suffit de faire un petit tour sur google pour s'en convaincre
J'ai retenu celui la (un pps) qui a l'air assez complet et qui a l'avantage de traiter IIS 5 et 6 comme ca si tu veux migrer un jour tu auras deja quelques bases et points de comparaisons.
http://download.microsoft.com/down [...] t_IIS6.ppt
(attention il faut PowerPoint pour le lire)
Marsh Posté le 15-06-2004 à 14:52:02
merci c'est exactement le genre de documntation que je recherche
Sur google j'ai du mal à trouver car securite iis c'est un peu trop vaste pour lui !
Marsh Posté le 15-06-2004 à 15:07:25
sinon fais une recherche sur l'outil krosoft "IIS lockdown".
Marsh Posté le 15-06-2004 à 17:31:19
Est-ce quelqu'un a deja utilise le script de microsoft (w3who.dll) que l'on peut trouver à cette adresse :
http://www.laboratoire-microsoft.org/tips/tips/786.asp
et si oui connaissez-vous l'interprétation des lignes générées ?
Marsh Posté le 16-06-2004 à 14:39:14
Elles ressemblent a quoi ces lignes ?
Je suis allé faire un tour mais je n'ai pas vu de quoi tu parlais.
Copie les ici s'il te plait.
Marsh Posté le 16-06-2004 à 14:45:01
Access Token
'PROLIANT3000\IUSR_PROLIANT3000' S-1-5-21-1645522239-706699826-1606980848-1004
'PROLIANT3000\Aucun' S-1-5-21-1645522239-706699826-1606980848-513
'\Tout le monde' S-1-1-0
'BUILTIN\Invités' S-1-5-32-546
'BUILTIN\Utilisateurs' S-1-5-32-545
'AUTORITE NT\RESEAU' S-1-5-2
'AUTORITE NT\Utilisateurs authentifiés' S-1-5-11
SeUndockPrivilege - Retirer l'ordinateur de la station d'accueil
Environment variables
AUTH_TYPE:
CONTENT_LENGTH:0
CONTENT_TYPE:
GATEWAY_INTERFACE:CGI/1.1
PATH_INFO:
PATH_TRANSLATED:c:\inetpub\wwwroot
QUERY_STRING:
REMOTE_ADDR:192.168.0.152
REMOTE_HOST:192.168.0.152
REMOTE_USER:
REQUEST_METHOD:GET
SCRIPT_NAME: /resource kit/W3Who.dll
SERVER_NAME: proliant3000
SERVER_PORT:80
SERVER_PROTOCOL:HTTP/1.1
SERVER_SOFTWARE:Microsoft-IIS/5.0
HTTP_ACCEPT:image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */*
HTTP_ACCEPT_LANGUAGE:fr
HTTP_CONNECTION:Keep-Alive
HTTP_HOST: proliant3000
HTTP_REFERER:http://proliant3000/resource%20kit/test.html
HTTP_USER_AGENT:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
HTTP_COOKIE:LOGIN=20; LOGIN_ADMINDISTANT=ADMINISTRATEUR
HTTP_ACCEPT_ENCODING:gzip, deflate
Marsh Posté le 16-06-2004 à 14:47:48
Citation : |
C'est pas dangereux ca ?
Marsh Posté le 16-06-2004 à 14:49:47
Si sûrement
c'est bien pour ca que je me renseigne sur la securité
Marsh Posté le 16-06-2004 à 14:50:35
Mon pb de comprehension est surtout dans la premiere partie que signifie les chiffres ?
Marsh Posté le 16-06-2004 à 14:52:24
Bonne initiative en tous cas
La meilleure sécurité reste quand même de s'informer quasi quotidiennement au niveau des mises a jour ...
Marsh Posté le 16-06-2004 à 14:54:42
Je suis pas sur mais je crois que ca correspond au SID (Security ID) de l'utilisateur
Ya un logiciel qui s'appelle SIDTONAME pour connaitre l'utilisateur en fonction de du SID donc tu peux le tester voir si c'est ca
Marsh Posté le 16-06-2004 à 14:58:26
so07 a écrit : Bonjour |
Installe le framework .NET il t'installera URLScan et IISLockdown qui vont déjà bien te vérouiller IIS.
Ensuite télécharge MBSA 1.2 et regarde ce qui ne joue pas !
Marsh Posté le 14-06-2004 à 12:15:43
Bonjour
Je souhaite me renseigner pour sécurisé IIS
Je suis sous windows 2000 avec IIS 5
Quels sont les choses indispensables à faire pour sécurisé IIS ?
Merci de me donner des adresses où je pourrais trouver de la documentation.
So07