IIS 6 Betriebswissen: Anwendungen isolieren

Isolation zum Schutz der Anwendungen

Die wichtigsten Werkzeuge zur Konfiguration der Isolation sind die ACLs (Access Control Lists) von Windows 2003, die Authentifizierung sowie getrennte Prozesse. So können Sie mit ACLs beispielsweise einen effektiven Schutzwall aufbauen, der sicherstellt, dass eine Anwendung nicht die Dateien einer anderen erreichen kann.

Bei der Absicherung eines Servers müssen Sie vor Augen haben, dass alle Prozesse auf dem System grundsätzlich unter einem User- oder einem eingebauten Account laufen. Das bemerkt man normalerweise nicht, da Dateien in der Regel im Kontext des gerade angemeldeten Anwenders geöffnet werden. Ein Programmierer kann eine Anwendung allerdings auch so gestalten, dass das Dateisystem in einem anderen Benutzerkontext verwendet wird. Dabei existieren zwei Accounts: Der des Anwendungsbenutzers und der Account, unter dem der Vaterprozess der Webanwendung gestartet wurde.