Gestión de Permisos Web


Esta actividad práctica corresponde a este tema.

Lo primero que se debe hacer es arrancar el IISManager que hemos visto en otras secciones. Una vez hecho esto, pulsaremos el botón derecho sobre el nombre de la web – propiedades y directorio particular. Hecho esto veremos la siguiente pantalla:
Permisos web (1)

Acceso a las opciones de asignar permisos Web

En esta pantalla debemos asegurarnos de que sólo se concede permiso para Lectura y Registrar visitas (debería ser la configuración por defecto de IIS 6, que es segura). Como se dijo anteriormente, es conveniente agrupar los scripts y ejecutables en directorios aparte. En nuestro caso la aplicación de pruebas no posee ni scripts ni ejecutables, así que podemos desactivar la ejecución de ambos en toda la web. En caso contrario, tendríamos que asignar estos permisos directorio a directorio de la web de forma más detallada (el procedimiento para ello es el mismo que estamos describiendo), quitando el permiso de ejecución de scripts allí donde no haya ninguno. Recordamos nuevamente que lo ideal y más seguro es que sólo haya un único directorio con scripts. En nuestro caso, para quitarlos de toda la web iremos a la pantalla de la imagen anterior y quitaremos en “Configuración de la Aplicación” el permiso para ejecutar scripts (“Solo secuencias de comandos” -> “Ninguno” y aceptar en la ventana que nos sale). Para probarlo, podemos tratar de ejecutar el archivo simple.pl visto anteriormente accediendo a él. Observamos cómo nos sale un error 403.1 al hacerlo en estas circunstancias (confirmando que no tenemos permisos de ejecución de scripts). Todo este proceso se ve en las siguientes imágenes:

Permisos web (2)

Asignación de permisos Web de ejecución

Permisos web (3)

Confirmando la asignación de permisos web modificados a los elementos secundarios

Permisos web (4)

Resultado de la prohibición de ejecución de scripts en una aplicación vía permisos web

Para continuar explicando el resto de contenidos normalmente, nos conviene restaurar los permisos anteriores y comprobar que se puede volver a ejecutar simple.pl.

Permisos web (5)

Restauración de permisos web

Última modificación: lunes, 2 de agosto de 2010, 02:21