- ベストアンサー
IIS5.0セキュリティチェックリスト
MicrosoftのホームページのIIS5.0セキュリティチェックリストを読んでいると 「未使用のスクリプト マッピングを削除する」 「親パスを無効にする」 というような説明が出ていますが、この処理をしておかなければアタッカーにどのようなことをされてしまうのかが具体的にわからないのです。 どなたか、サルに教えるように優しく解説していただけないでしょうか。。。 IIS5.0チェックリスト ↓ http://www.microsoft.com/japan/technet/security/iis5chk.asp
- みんなの回答 (2)
- 専門家の回答
お礼
なんでもできてしまうんですか!!! ありがとうございました。 そうですかーーーーー それらをデフォルトで有効にしているMSは何を考えてるんだ?と単純に考えてしまうんですが・・・ 不正アクセスをしてきた外部の人間が、例えばtelnetなどによってしたいことをしてしまうというようなイメージでいいんでしょうか?もしそうであれば、23番を閉めて入れなくしてしまえば問題なしなのかな??? それとも、どのようにセキュリティを固めていても親パスが有効ならば外部に対しては無防備である、という位重要な事柄なのですか?