タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

Windows Server 2003に関するhalohalolinのブックマーク (2)

  • これだけは押さえておきたいIIS FTPサーバ・セキュリティ(後編)(2/3) - @IT

    FTPサイトが多くのユーザー・アカウントからアクセスできる場合、2種類の危険がある。1つは、対象アカウントが多い分、辞書攻撃によるパスワード解析の成功確率が高まることだ。もう1つは、辞書攻撃の成功あるいはアカウント/パスワードの窃取によって攻撃者がログオン可能になってしまったとき、そのアカウントの権限次第でFTPサイト(とマップされたWebサイト)以外にもアクセスされて被害が広がることだ。特に「Administrator」アカウントは権限が絶大で、名前もよく知られていて攻撃者に狙われやすい分、FTPサイトにアクセスさせるには非常に危険である。 そこで、次の方針に従ってFTPサイトにアクセス可能なアカウントを制限する: FTPサイトへのアクセスが可能な専用アカウントを新設する FTP専用アカウントの権限を最小限に制限する そのほかのアカウントは全面的にFTPサイトへのアクセスを禁止する FT

    halohalolin
    halohalolin 2015/09/14
    Windows Server 2003におけるFTP専用アカウントの設定方法、後発OSでも同様にFTP設定できるかは要調査。
  • CSP SSLサービス終了のお知らせ | CSP SSL

    halohalolin
    halohalolin 2015/05/28
    IIS5~6環境におけるSSLサーバ証明書の設定方法。下部リンクよりCSRの作成にも触れられている。
  • 1