|
|
|
|
|
![]()
|
Seguridad en UNIX
El establecimiento de modos de acceso seguro para archivos y directorios de un directorio de contenido de un cliente es una de las claves del mantenimiento de la seguridad del servidor Web. Todos los archivos y directorios deberían pertenecer al identificador de usuario/identificador de grupo del cliente. En la siguiente tabla se muestra la configuración sugerida de permisos UNIX.
Los permisos para clientes con varias cuentas UNIX por cliente también se aplican a una organización que disponga de varias cuentas UNIX que, a su vez, formen parte del mismo grupo UNIX. El acceso de escritura compartido permite que cualquier miembro del grupo escriba en todos los documentos Web compartidos. La herramienta Fpsrvadm puede utilizarse para cambiar automáticamente de propietario (con chown) y de modo (con chmod) en los archivos de contenido existentes de un Web extendido con FrontPage, para que pasen a ser propiedad de un usuario dado. El chown y chmod automáticos pueden realizarse cuando instale las extensiones de servidor (mediante la operación instalar de fpsrvadm) o posteriormente (mediante la operación chown de fpsrvadm). Estas operaciones establecen que el contenido sea propiedad del usuario y que los archivos ejecutables de código auxiliar de las Extensiones de servidor de FrontPage sean SUID. De manera predeterminada, se utiliza umask 022 cuando se instalan o cambian de propietario (con chown) las extensiones de servidor. A fin de establecer una umask personalizada, deberá modificar y volver a compilar el archivo ejecutable de código auxiliar de las Extensiones de servidor de FrontPage, /usr/local/frontpage/version4.0/srcs/fp.suid.c. Para ello, abra el archivo y modifique la línea umask(022). A continuación, guárdelo como cada uno de los archivos ejecutables de código auxiliar, como se enumera en el archivo de origen fp.suid.c. (Estos archivos ejecutables de código auxiliar se propagan a cada área de contenido cuando se crean nuevos Web extendidos con FrontPage.) Por ejemplo, para crear el archivo ejecutable de código auxiliar administrativo, copie el archivo |
![]() |
3 de 10 ![]() |
ARRIBA![]() |
|
| Última actualización: abril de 1999 ©1999 Microsoft Corporation. Reservados todos los derechos. Condiciones de uso. |
||