- - PR -
IIS6でのWebサイトローカルパスのアクセス権について
1
投稿者 | 投稿内容 | ||||||||
---|---|---|---|---|---|---|---|---|---|
|
投稿日時: 2005-03-02 13:33
こんにちは。
自宅でIIS6でWebサーバとFTPサーバを動かしてユーザのWebサイトを 公開したいとおもってます。 ユーザごとにFTPのログインフォルダがホームフォルダに なるようにして、そのフォルダがそのまま各ユーザの Webサイトのローカルパスになるように設定してみました。 この設定をするとフォルダにアクセスできるのがAdministratorsと 各ユーザ自身で、Webアクセスしたところ認証ダイアログが でたのでUsersがフォルダにアクセスできるようにしたところブラウズが できるようになったのですが、これで最適な設定なのかいまいち 自身がありません。 どなたか詳しい設定をご存知のかたに教えていただけると幸いです。 よろしくお願いします。 | ||||||||
|
投稿日時: 2005-03-02 21:05
こんばんわ.
「自宅」で「user 毎」というのが少々胡散臭く感じています. CAL とか大丈夫?などという杞憂ですが...
まず,「どのように公開したいのか?」や 「どのように設定を変更したのか?」を書かないと, 最適か否かを判断できないと思います. 以上,ご参考までに. | ||||||||
|
投稿日時: 2005-03-05 12:54
こんにちは
「自宅」で「user 毎」というのが少々胡散臭く感じています. CAL とか大丈夫?などという杞憂ですが... 2003server5CALのを使用していますがFTPでアップデートするのが 3人なので特に意識していませんでした。 実際のIIS6の設定としまして、 @Webサイトを作成してドキュメントルートをInetPub\ftproot\username とした。この時点ではブラウザでテストページがみれた。 NTFSのアクセス権はAdministratorsとUsers Aユーザusernameを作成して、ホームフォルダをInetPub\ftproot\username にしてFTPでのログインフォルダがWebサイトのドキュメントルートに なるようにした。 BAの設定をしたあとテストページをみようとすると認証ダイアログがでた。 NTFSのアクセス権でUsersが削除されusernameがついかされていたので、 Usersを再度許可したらブラウズができるようになった。 ブラウジングできたのでとりあえずはこれでOKかとおもいましたが、 よりセキュリティ的に適した設定があればご教示いただければと おもいました。 自分で調べたところUsersよりI_Userにしたほうが権利が限定的になる ので好ましいという内容の記述を見つけましたのでこちらの設定にして みようとおもいます。有難うございました。 | ||||||||
|
投稿日時: 2005-03-05 17:05
こんにちわ.
I_User は限定的というより,GUEST 扱いではなかったかと. それから.ftp の root を Web site の Document root にされたようですが, user の HomeDirectory ではないのですか? Web の root にしたら,みんなが書き込みできるようになって困るのでは? それと一般的には, -> I_User は read only -> 一般 user には書き込み可 とするのではないかと. ※IIS での運用経験はありませんが... |
1