Windows 2012の許可-ライターユーザー


0

IIS FTPコンポーネントでWindows 2012サーバーを使用しています。FTPプロトコルを使用するクライアントがアクセスできるサーバーに新しいローカルユーザーを作成しました。

クライアントは「ライターのみ」です。私は彼に彼の知識を書くのに十分な許可を与えたいが、彼が書かれたファイルを読むことを決して許したくない。

必要な許可は次のとおりです。

  1. 削除\ファイルを作成します。
  2. 削除\ディレクトリを作成します。
  3. リストディレクトリ:ファイルとサブディレクトリ。
  4. ファイルコンテンツをオーバーライドします。

「Writer」ユーザーに付与する必要があるウィンドウ権限はどれですか?

ありがとうございました!

回答:


0

ユーザーには「変更」権限が付与される必要があります。これにより、許可されたフォルダー内のファイルやフォルダーを追加、編集、削除できますが、その親フォルダーの許可を削除または変更することはできません。


「変更」権限があると、攻撃者はファイルの内容を読み取ることができますか?答えが「はい」の場合、ユーザーのファイルの削除と作成を制限することを好みます。このようにして、このユーザーがファイルのコンテンツを読み取れないことを確信できますか?
No1Lives4Ever

あなただけの、そのユーザーにアクセス権を変更付与すると、いいえ、攻撃者は、単にコンテンツを変更し起動することはできません-彼らは権限を持つユーザーとしてログインしていない限り...
Kinnectus

0

独自の書き込みデータの読み取りを許可するため、Permsの変更を回避する必要があります(要件で回避したい特権)これには、IIS FTPパーマのほかに粒状のNTFSパーマが必要です。に精通してください。

この制限されたユーザー専用の分離ディレクトリから「Creator / Owner」ユーザーを削除し、具体的にはリストと書き込み権限のみを付与し、読み取り権限は付与しないことが重要です。

感情的な警告を常に引き起こす特定の特権を拒否したくなるかもしれませんが、ユーザーのFTPインスタンスへの成功したインタラクション/アップロードを適切にテストおよび監視できる限り、あなたのケースでは価値があります。


私の悪い、質問を完全に読んでいない!
キネクトゥス
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.