Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   IIS Dienst mit User Rechten Starten ?? (https://www.trojaner-board.de/5368-iis-dienst-user-rechten-starten.html)

Christian 24.03.2003 19:04

Hallo

Ist es möglich denn Dienst von IIS 5.0 mit den Rechten eines normalen Users zu starten ?
Möchte den Dienst ungerne als Systemdienst laufen lassen.

docprantl 24.03.2003 20:00

</font><blockquote>Zitat:</font><hr />Original erstellt von Christian:
Ist es möglich denn Dienst von IIS 5.0 mit den Rechten eines normalen Users zu starten ? </font>[/QUOTE]Möglich ist das schon, aber es macht wenig Sinn. Der IIS schreibt gern in diverse Systemordner, auf die ein normaler Useraccount bekanntlich keine Schreibrechte hat.
</font><blockquote>Zitat:</font><hr />Möchte den Dienst ungerne als Systemdienst laufen lassen. </font>[/QUOTE]Warum nicht? [img]graemlins/dummguck.gif[/img]

Christian 24.03.2003 20:11

Zu 1)

Gewisse Ordner/dateien kann man ja Freigeben

Zu 2)
Weil ja ein angreifer bei einer unbekannten sicherheitslücke .zb durch einen Pufferüberlauf sofort die Systemrechte hätte.

[ 24. M&auml;rz 2003, 20:18: Beitrag editiert von: Christian ]

docprantl 24.03.2003 21:53

</font><blockquote>Zitat:</font><hr />Original erstellt von Christian:
Gewisse Ordner/dateien kann man ja Freigeben</font>[/QUOTE]Das sind eine ganze Menge Ordner, und weißt du, welche? ;)
</font><blockquote>Zitat:</font><hr />Weil ja ein angreifer bei einer unbekannten sicherheitslücke .zb durch einen Pufferüberlauf sofort die Systemrechte hätte. </font>[/QUOTE]Die NSA hat mal ein .pdf-Dokument veröffentlicht, "Guide to the Secure Configuration
and Administration of Microsoft Internet Information Services ", das könnte dir helfen.

docprantl [img]graemlins/daumenhoch.gif[/img]

docprantl 28.03.2003 18:12

Und, was ist nun?

IRON 28.03.2003 18:18

Ich hab da auch noch was gefunden:
Minimization of network services on Windows systems

Christian 28.03.2003 21:25

</font><blockquote>Zitat:</font><hr />Original erstellt von Dr Prantl:
Und, was ist nun? </font>[/QUOTE]Kam noch nicht dazu, zumal ich auch ne Zeit brauche um den englische Texte gut zu verstehen.
Bei den ganzen Fragen in letzter dienen Hautpsächlich dazu mehr Erfahrung im Serverbereich zu bekommen, blöd dass ich nur Windows 2000 und XP Prof habe und keine Servervariante.
Erhoffe mir dadurch u.a Chancen einen kleinen Studentenjob in unseren FB zu bekommen.
Außerdem hab ich es leid ständig nur von einigen Profs zu hören"Entschuldigen sie dass sie dass Scriptum blabla nicht downloaden können, unsere Server wurde wieder gehackt" :rolleyes:

Andreas Haak 29.03.2003 08:58

Wie wäre es dem IIS Lebewohl zu sagen und nen Apache aufzuspielen? *g* Ja den gibbet auch für Windose *g*.

docprantl 29.03.2003 10:23

</font><blockquote>Zitat:</font><hr />Christian schrieb:
blöd dass ich nur Windows 2000 und XP Prof habe und keine Servervariante.</font>[/QUOTE]Um einfach nur ein bißchen zu "üben" reicht es ja aus. Die kleine Servervariante von Win 2000 kostet auch in der Systembuilderversion etwa 600,- €, was sich für Privatanwender wohl kaum lohnt. ;) Alternativ könntest du dich bei Microsoft als Tester für die Windows Server 2003 Family registrieren lassen, die schicken dir dann ein paar CDs zu. Dafür brauchts aber leistungsfähige Hardware (~700 Mhz, 1GB RAM). Ansonsten gibt es noch Schulungsversionen von Windows 2000 Advanced Server...
</font><blockquote>Zitat:</font><hr />"Entschuldigen sie dass sie dass Scriptum blabla nicht downloaden können, unsere Server wurde wieder gehackt"</font>[/QUOTE]Tja, Sicherheit und gute Administratoren kosten eben Geld. :rolleyes: :D

docprantl

docprantl 29.03.2003 16:41

</font><blockquote>Zitat:</font><hr />Original erstellt von Andreas Haak:
Wie wäre es dem IIS Lebewohl zu sagen und nen Apache aufzuspielen? *g* </font>[/QUOTE]Der performt aber nicht.

Andreas Haak 29.03.2003 18:02

Was daran liegt, das der Apache nunmal nicht für Windows gemacht wurde *g*.

docprantl 29.03.2003 19:13

Genau. Warum empfiehlst du dem OP trotzdem den Apache?

IRON 29.03.2003 21:08

Möglicherweise, weil Sicherheit schwerer wiegt, als Performance?

docprantl 29.03.2003 21:34

Der Apache hat eben nicht soviel Funktionen, die sich exploiten lassen. ;) Außerdem sollte ein fähiger %Admin% in der Lage sein, den IIS genau so sicher zu machen, wie ein $Root den Apache.

ciao,
docprantl


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131