Kai Lahmann: Sicherheitslücke bei Schreibrecht

Beitrag lesen

hi

ich habe auf einem Microsoft Internet Information Services Server für den Benutzer IUSR_Computer d.h. Jedermann ein Schreibrecht gegeben, damit mein ASP-Script in einer Datenbank Änderungen vornehmen kann.

auf einem IIS muss man sich um Sicherheit keine Sorgen machen, da darf (oder zumindest kann) eh jeder alles *scnr*

Der Server-Administrator sagte mir jedoch, dass diese Einstellungen eine Sicherheitslücke wären.

also kann man auf der Kiste alles machen, was der betreffende User eben so darf..Nicht gerade erfreulich.

Grüße aus Bleckede

Kai