Abuse Melding

Je hebt een klacht over de onderstaande posting:

30-12-2009, 15:43 door Anoniem__

Om dit scenario mogelijk te maken moet de IIS server zo zijn geconfigureerd dat zowel "schrijf" als "uitvoer" rechten op dezelfde map zijn toegestaan. "Dit is niet de standaard configuratie voor IIS en strijdig met al onze gepubliceerde best practices." Het is volgens Budd dan ook simpel. "Een IIS server die op deze manier geconfigureerd is, is inherent kwetsbaar voor aanvallen." Gebruikers van IIS 6.0 die de tips en adviezen van Microsoft volgen hoeven zich dan ook geen zorgen te maken. Ik ben het niet vaak met MS eens, maar bovenstaande is exact wat ik dacht toen ik voor het eerst las over dit lek: alleen read rechten op NTFS niveau, geen execute rechten op IIS niveau (i.p.v. Scripts / Scripts & CGI) en uiteraard bij/na het uploaden controleren of de het soort bestand (extentie) geupload mag worden en of de inhoud overeenkomt met de bestands extentie (don't trust the user), probleem opgelost. Meer een installatie / configuratie / web applicatie coding issue dan een IIS lek, al blijft het inconsistente ...

Beschrijf je klacht (Optioneel):

captcha