Sécurité IIS

Sécurité IIS - Sécurité - Windows & Software

Marsh Posté le 14-06-2004 à 12:15:43    

Bonjour
 
Je souhaite me renseigner pour sécurisé IIS
Je suis sous windows 2000 avec IIS 5
Quels sont les choses indispensables à faire pour sécurisé IIS ?
 
Merci de me donner des adresses où je pourrais trouver de la documentation.
So07

Reply

Marsh Posté le 14-06-2004 à 12:15:43   

Reply

Marsh Posté le 14-06-2004 à 12:32:08    

Y'a un tas de docs la dessus qui grouillent sur le net, suffit de faire un petit tour sur google pour s'en convaincre
 
J'ai retenu celui la (un pps) qui a l'air assez complet et qui a l'avantage de traiter IIS 5 et 6 comme ca si tu veux migrer un jour tu auras deja quelques bases et points de comparaisons.
http://download.microsoft.com/down [...] t_IIS6.ppt
(attention il faut PowerPoint pour le lire)

Reply

Marsh Posté le 15-06-2004 à 14:52:02    

merci c'est exactement le genre de documntation que je recherche
 
Sur google j'ai du mal à trouver car securite iis c'est un peu trop vaste pour lui !

Reply

Marsh Posté le 15-06-2004 à 15:07:25    

sinon fais une recherche sur l'outil krosoft "IIS lockdown".

Reply

Marsh Posté le 15-06-2004 à 17:31:19    

Est-ce quelqu'un a deja utilise le script de microsoft (w3who.dll) que l'on peut trouver à cette adresse :
http://www.laboratoire-microsoft.org/tips/tips/786.asp
 
et si oui connaissez-vous l'interprétation des lignes générées ?

Reply

Marsh Posté le 16-06-2004 à 14:39:14    

Elles ressemblent a quoi ces lignes ?
 
Je suis allé faire un tour mais je n'ai pas vu de quoi tu parlais.
 
Copie les ici s'il te plait.

Reply

Marsh Posté le 16-06-2004 à 14:45:01    

Access Token
 
'PROLIANT3000\IUSR_PROLIANT3000' S-1-5-21-1645522239-706699826-1606980848-1004  
'PROLIANT3000\Aucun' S-1-5-21-1645522239-706699826-1606980848-513  
'\Tout le monde' S-1-1-0  
'BUILTIN\Invités' S-1-5-32-546  
'BUILTIN\Utilisateurs' S-1-5-32-545  
'AUTORITE NT\RESEAU' S-1-5-2  
'AUTORITE NT\Utilisateurs authentifiés' S-1-5-11  
SeUndockPrivilege - Retirer l'ordinateur de la station d'accueil  
Environment variables
 
AUTH_TYPE:  
CONTENT_LENGTH:0  
CONTENT_TYPE:  
GATEWAY_INTERFACE:CGI/1.1  
PATH_INFO:  
PATH_TRANSLATED:c:\inetpub\wwwroot  
QUERY_STRING:  
REMOTE_ADDR:192.168.0.152  
REMOTE_HOST:192.168.0.152  
REMOTE_USER:  
REQUEST_METHOD:GET  
SCRIPT_NAME: /resource kit/W3Who.dll  
SERVER_NAME: proliant3000  
SERVER_PORT:80  
SERVER_PROTOCOL:HTTP/1.1  
SERVER_SOFTWARE:Microsoft-IIS/5.0  
HTTP_ACCEPT:image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */*  
HTTP_ACCEPT_LANGUAGE:fr  
HTTP_CONNECTION:Keep-Alive  
HTTP_HOST: proliant3000  
HTTP_REFERER:http://proliant3000/resource%20kit/test.html  
HTTP_USER_AGENT:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)  
HTTP_COOKIE:LOGIN=20; LOGIN_ADMINDISTANT=ADMINISTRATEUR  
HTTP_ACCEPT_ENCODING:gzip, deflate


Message édité par So07 le 16-06-2004 à 14:46:16
Reply

Marsh Posté le 16-06-2004 à 14:47:48    

Citation :


HTTP_ACCEPT:image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, */*  


 
C'est pas dangereux ca ?


Message édité par bichtoubard le 16-06-2004 à 14:48:05
Reply

Marsh Posté le 16-06-2004 à 14:49:47    

Si sûrement
c'est bien pour ca que je me renseigne sur la securité

Reply

Marsh Posté le 16-06-2004 à 14:50:35    

Mon pb de comprehension est surtout dans la premiere partie que signifie les chiffres ?

Reply

Marsh Posté le 16-06-2004 à 14:50:35   

Reply

Marsh Posté le 16-06-2004 à 14:52:24    

Bonne initiative en tous cas :)
 
La meilleure sécurité reste quand même de s'informer quasi quotidiennement au niveau des mises a jour ...

Reply

Marsh Posté le 16-06-2004 à 14:54:42    

Je suis pas sur mais je crois que ca correspond au SID (Security ID) de l'utilisateur
 
Ya un logiciel qui s'appelle SIDTONAME pour connaitre l'utilisateur en fonction de du SID donc tu peux le tester voir si c'est ca

Reply

Marsh Posté le 16-06-2004 à 14:58:26    

so07 a écrit :

Bonjour
 
Je souhaite me renseigner pour sécurisé IIS
Je suis sous windows 2000 avec IIS 5
Quels sont les choses indispensables à faire pour sécurisé IIS ?


 
Installe le framework .NET il t'installera URLScan et IISLockdown qui vont déjà bien te vérouiller IIS.
 
Ensuite télécharge MBSA 1.2 et regarde ce qui ne joue pas !


Message édité par Requin le 16-06-2004 à 14:59:06
Reply

Marsh Posté le 16-06-2004 à 14:58:34    

Effectivement c'est ca
Merci

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed