28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

480 Kapitel 17: Schützen von <strong>Server</strong>anwendungen<br />

Einfache pfadbasierte <strong>Sicherheit</strong><br />

In IIS-Websites werden neben Dateien auch Anwendungen gehostet und den Benutzern zur<br />

Verfügung gestellt. Wenn Sie einem Client erlaubt haben, eine TCP/IP-Verbindung zu Ihrem<br />

<strong>Server</strong> herzustellen, besteht der nächste Schritt darin, den Zugriff auf die Dateien und Anwendungen<br />

einzuschränken, die zur angeforderten Website gehören. Den Zugriff auf Dateien<br />

anhand ihres physischen Pfads auf dem <strong>Server</strong> einzuschränken, ist eine einfache Methode,<br />

um sicherzustellen, dass unterschiedliche Websites nicht versehentlich vermischt werden.<br />

Definieren und Einschränken des physischen Pfads<br />

<strong>Die</strong> allererste <strong>Sicherheit</strong>sanforderung für jeden Webserver, der unter IIS 7.0 läuft (sogar eine<br />

Website, die nur statischen Inhalt an anonyme Clientbenutzer ausliefert), besteht darin<br />

sicherzustellen, dass die Clients nur Dateien abrufen können, die explizit auf dieser Website<br />

veröffentlicht wurden.<br />

Glücklicherweise ist dies (nach dem Namen der Website) die erste Einstellung, die Sie konfigurieren<br />

müssen, wenn Sie eine neue Site anlegen (Abbildung 17.5, in der Benutzeroberfläche<br />

als Physikalischer Pfad bezeichnet).<br />

Abbildung 17.5 Im Dialogfeld Website hinzufügen geben Sie den physischen Pfad ein<br />

<strong>Die</strong> Standardwebsite, die erstellt wird, wenn Sie die Rolle Webserver (IIS) zu <strong>Windows</strong> hinzufügen,<br />

wird automatisch mit dem physischen Pfad %SystemDrive%\inetpub\wwwroot<br />

eingerichtet. Sie können das wie bei jeder Website überprüfen und ändern, indem Sie die<br />

Grundeinstellungen oder erweiterten Einstellungen der Site öffnen. <strong>Die</strong> Grundeinstellungen<br />

können Sie sich im Internetinformationsdienste-Manager ansehen, indem Sie die Website<br />

auswählen und dann im Fensterabschnitt Aktionen auf Grundeinstellungen klicken. Das<br />

Dialogfeld Erweiterte Einstellungen können Sie öffnen, indem Sie mit der rechten Maustaste<br />

auf den Namen der Website klicken, das Untermenü Website verwalten öffnen und<br />

dann den Befehl Erweiterte Einstellungen wählen oder indem Sie im Fensterabschnitt<br />

Aktionen auf Erweiterte Einstellungen klicken.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!