Forum

IIS Application Poo...
 
Bildirimler
Hepsini Temizle

[Çözüldü] IIS Application Pool Identity Hk.

4 Yazılar
2 Üyeler
0 Reactions
3,925 Görüntüleme
(@mertsarac)
Gönderiler: 13
Eminent Member
Konu başlatıcı
 

Merhabalar,

Bugün ilgilendiğim bir projede IIS üzerindeki Application Pool'da Identity yönteminde Custom Account seçilmiş ve burada da Domain Admin hesabı verilmiş. Araştırdığımda net bir cevap bulamadım ancak burada domain admin'in kullanılması bir güvenlik zaafiyeti oluşturur mu? Tam olarak ne gibi konularda zaafiyet oluşturur bunları anlamaya çalışıyorum.

Yanıtlarınız için şimdiden teşekkürler.

 
Gönderildi : 16/06/2019 22:34

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Merhaba,

Evet, App Pool için gereğinden fazla yetki vermek olası bir yazılım zafiyetinde bunun kötüye kullanımına neden olur.

https://docs.microsoft.com/en-us/iis/manage/configuring-security/application-pool-identities

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 16/06/2019 23:03

(@mertsarac)
Gönderiler: 13
Eminent Member
Konu başlatıcı
 

Yanıtınız için teşekkür ederim, dokümanı inceliyorum.

 
Gönderildi : 16/06/2019 23:16

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33367
Illustrious Member Yönetici
 

Rica ederim.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 17/06/2019 00:15

Paylaş: