Vilket OS gäller det? Är det NET-servern eller 2k?
Hello,
sitter och funderar lite över säkerheten vad det gäller att låta kunder köra net på sina siter.
I vanliga fall så konfar man ju varje site med sitt eget "gästkonto" att använda för att kunna leverera webplatsens innehåll. Men nu! hur kan man skapa flera aspnet_wp konton dvs ett för varje site så att de inte kan lista något utanför sin wwwroot.
Idag ser det typ ut så här:
X:\clients\website\
På katalogen drive x: och katalogen clients ligger endast administrator gruppen med fulla rättigheter och resten som behövs för att kunna backa upp systemet etc.
website-katalogen är den katalog där IUSR_website har rätt att läsa och ENDAST DÄR! (+ ett par kataloger till i system-katalogen för att kunna köra asp etc.)
Nu när jag aktiverade net på en site (min egen då) så upptäckte jag att aspnet_wp kontot måste ha minst [List folder contents] dvs kunna lista kataloginnehåll på clients-katalogen och sedan minst read på varje website-katalog. Detta medför ju att med kod i net så kommer jag åt alla andra kunders site-innehåll vilket jag tycker e lite taskig säkerhet.
Min undran är om det går att skapa separata likvärdiga konton som aspnet_wp så att kunder inte kommer åt varandras filer.
Har sökt och sökt på https://www.iisadministrator.com https://www.iisfaq.com men inte hittat ett jota om detta.
Hur gör andra som låter sina kunder köra net? kan de komma åt varandras filer?
hoppas på snabba svar :e
cya,
PatrikB