- PR -

IIS6でのWebサイトローカルパスのアクセス権について

1
投稿者投稿内容
まきば
会議室デビュー日: 2005/02/17
投稿数: 8
投稿日時: 2005-03-02 13:33
こんにちは。

自宅でIIS6でWebサーバとFTPサーバを動かしてユーザのWebサイトを
公開したいとおもってます。

ユーザごとにFTPのログインフォルダがホームフォルダに
なるようにして、そのフォルダがそのまま各ユーザの
Webサイトのローカルパスになるように設定してみました。

この設定をするとフォルダにアクセスできるのがAdministratorsと
各ユーザ自身で、Webアクセスしたところ認証ダイアログが
でたのでUsersがフォルダにアクセスできるようにしたところブラウズが
できるようになったのですが、これで最適な設定なのかいまいち
自身がありません。
どなたか詳しい設定をご存知のかたに教えていただけると幸いです。
よろしくお願いします。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-03-02 21:05
こんばんわ.
引用:

まきばさんの書き込み (2005-03-02 13:33) より:

自宅でIIS6でWebサーバとFTPサーバを動かしてユーザのWebサイトを
公開したいとおもってます。

ユーザごとにFTPのログインフォルダがホームフォルダに
なるようにして、そのフォルダがそのまま各ユーザの
Webサイトのローカルパスになるように設定してみました。


「自宅」で「user 毎」というのが少々胡散臭く感じています.
CAL とか大丈夫?などという杞憂ですが...
引用:

この設定をするとフォルダにアクセスできるのがAdministratorsと
各ユーザ自身で、Webアクセスしたところ認証ダイアログが
でたのでUsersがフォルダにアクセスできるようにしたところブラウズが
できるようになったのですが、これで最適な設定なのかいまいち
自身がありません。
どなたか詳しい設定をご存知のかたに教えていただけると幸いです。
よろしくお願いします。


まず,「どのように公開したいのか?」や
「どのように設定を変更したのか?」を書かないと,
最適か否かを判断できないと思います.

以上,ご参考までに.
まきば
会議室デビュー日: 2005/02/17
投稿数: 8
投稿日時: 2005-03-05 12:54
こんにちは

「自宅」で「user 毎」というのが少々胡散臭く感じています.
CAL とか大丈夫?などという杞憂ですが...

2003server5CALのを使用していますがFTPでアップデートするのが
3人なので特に意識していませんでした。


 実際のIIS6の設定としまして、
@Webサイトを作成してドキュメントルートをInetPub\ftproot\username
とした。この時点ではブラウザでテストページがみれた。
 NTFSのアクセス権はAdministratorsとUsers
Aユーザusernameを作成して、ホームフォルダをInetPub\ftproot\username
にしてFTPでのログインフォルダがWebサイトのドキュメントルートに
なるようにした。
BAの設定をしたあとテストページをみようとすると認証ダイアログがでた。
NTFSのアクセス権でUsersが削除されusernameがついかされていたので、
Usersを再度許可したらブラウズができるようになった。

ブラウジングできたのでとりあえずはこれでOKかとおもいましたが、
よりセキュリティ的に適した設定があればご教示いただければと
おもいました。

自分で調べたところUsersよりI_Userにしたほうが権利が限定的になる
ので好ましいという内容の記述を見つけましたのでこちらの設定にして
みようとおもいます。有難うございました。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-03-05 17:05
こんにちわ.
引用:

まきばさんの書き込み (2005-03-05 12:54) より:

ブラウジングできたのでとりあえずはこれでOKかとおもいましたが、
よりセキュリティ的に適した設定があればご教示いただければと
おもいました。

自分で調べたところUsersよりI_Userにしたほうが権利が限定的になる
ので好ましいという内容の記述を見つけましたのでこちらの設定にして
みようとおもいます。有難うございました。


I_User は限定的というより,GUEST 扱いではなかったかと.

それから.ftp の root を Web site の Document root にされたようですが,
user の HomeDirectory ではないのですか?
Web の root にしたら,みんなが書き込みできるようになって困るのでは?

それと一般的には,
-> I_User は read only
-> 一般 user には書き込み可
とするのではないかと.
※IIS での運用経験はありませんが...
1

スキルアップ/キャリアアップ(JOB@IT)