IISには、デフォルトでインターネットに公開されるファイルやフォルダがあります。
ここで公開設定されているWebアプリケーションが原因でWORMに感染した例がありましたので、不要なものはすべて削除します。
以下の手順に従ってください。
以下のIISの管理画面を開いてください。
スタート>設定>コントロールパネル>管理ツール
>インターネットインフォメーションサービス (左画面参照)
左枠の自分のマシン名(ローカルコンピュータ)というメニューをクリックすると、
・Webサイト - 規定のWebサイト(WindowsXPの場合)
・規定のWebサイト(Windows2000の場合)
というメニューがあるので、ダブルクリックして中身を表示します。
すると、規定のWebサイトにぶらさがっている
「IISHelp , IISAdmin , IISSamples
, MSADC , _vit_bin , Printers」
などが表示されます。右枠内をドラッグで選択して、すべて削除します。
もし他の用途でIISを使っている人は、自分で判断して不要なものを消してください。しかし、一般的に、
「IISHelp , IISAdmin ,
IISSamples , MSADC , Printers」などのフォルダ(仮想フォルダ)は必ず削除すべきです。
IISのセキュリティに関し、さらに詳しい情報を知りたい場合は、
Microsoft
Webサービスのセキュリティ設定 を参考に
すると良いと思います。
|