• 締切済み

windows2000でのadministratorのFTPログオン拒否について

FTPの外部攻撃で悩んでいます。 攻撃内容はユーザー名administratorでパスワードを何度も変えて力づくで突破(ブルートフォース攻撃)しようというものです。 攻撃元IPアドレスをアクセス拒否にしているのですが、ちょくちょくIPアドレスを変更してきています。パスワードもたまに変えるようにしているのですが、そもそもAdministrator自体FTPユーザーで使用しないので、出来ればAdministratorユーザーのFTPアクセスを拒否にしたいです。 FTPサーバーはWindows2000Server、IIS5.0で構築しております。 Windows2003Server、IIS6.0であれば、Administratorのアクセス拒否が出来るのですが、IIS5.0ではその設定が見つかりません。 どなたかIIS5.0でAdministratorユーザーのFTPアクセス拒否にする良い方法をご存知の方がいらっしゃいましたら、ご連絡お願い致しますm(_ _)m

みんなの回答

  • Kenz_a
  • ベストアンサー率24% (12/49)
回答No.2

外部に公開しているサーバーで、administratorというユーザーを残すのは危険だと思います。 rootやadminも同様ですね。

  • fifaile
  • ベストアンサー率25% (622/2403)
回答No.1

Adminのユーザー名を変えてしまえばいいと思いますが・・・ ダメなんでしょうか?

dita0727
質問者

お礼

早々のご回答ありがとうございます。 最終的にはその方法を用いようと思うのですが、 できる限りAdministratorのユーザー名は変更しない方法で行いたいと思っています。 ユーザー名変更以外で良い方法がありましたら、よろしくお願い致しますm(_ _)m

関連するQ&A

  • FTP構築

    IIS5.0を使用してFTPを構築しています。 administrator権限を持つユーザーではログインできるものの、ただのユーザー権限ではログイン出来ません。 FTPでログインするときには、ユーザーに対してadmin権限を付与しなければいけないものなんでしょうか? 教えて下さい。

  • IISのftpサーバでユーザ登録方法について

    はじめまして。 win2kにてIISのftpサーバを構築しています。 ftp接続に関しては、匿名接続を行わず、あらかじめ用意したユーザ名とパスワードを公開し、クライアントより接続することを考えています。 そこで質問なんですが、 IISのftpサーバ側の設定で、 ログインユーザ名とパスワードの定義はどのようにすればよろしいんでしょうか?そもそも複数ユーザ名を定義することは出来ないのでしょうか?

  • IISで指定したIPアドレスのみにFTP接続を許可したい。

    Windows2000ServerでIISでFTPサーバとして使いたいと思っています。 以下のことができることが条件なのですが、可能でしょうか?可能でしたら方法をご教授おねがいします。 (1)指定したIPアドレスのみの接続を受け付ける (2)(1)で指定したIPアドレスから接続したユーザは、その接続ユーザ専用のディレクトリにしかアクセスできない

  • Administratorでログオンして

    管理権限をもつユーザーのFavoritesフォルダにアクセスしようとするとが拒否されます Administratorは一番上位の権限ですよね? 何故アクセスできないのでしょうか? もしかして、できなくて当然なのでしょうか? OSはWindows XP Home Editionです

  • 自宅の2台のFTPサーバに外部からアクセスする

    教えてください。 現状、FTPサーバをIISで構築しています。 OSはWindows2000 Server、IISはversion5.0。 ポートは制御用に21、データ転送用に20を使用しています(要するにデフォルトのポートです。) これとは別に、ネットワークでつないだ別のWindows XP Professionalパソコンがありますが、こちらにTiny FTP Daemonをインストールしたので、外部からアクセスしたいのですが、うまく行きません。 ルーターではポート2100(制御用)と2000(データ転送用)を開け、WindowsXPパソコンに振るようにしました。 W2Kには コマンドプロンプトより ftp ftp>open パソコンのグローバルアドレス User :ユーザー名 Password:パスワード で入れます。 WinXPの場合、 1.コマンドプロンプトよりどうやってポートを指定するのですか? 2.IEより行うことは可能ですか? ftp://ユーザー名:パスワード@グローバルアドレス:2100 ではできませんでした。 3.ポート番号の指定は、自分でわかりやすいように単純に100倍にしましたが、普通推奨というか、普通これにするとかってあったら教えてください。

  • 外部からIEを使ってFTPサーバーにできません。

    皆さんはじめまして。 最近自宅サーバー構築にはまっておりまして 単行本を買いさしあたり本に書いてあるとおりFTPサーバーを構築しました。(当然ながらルーターの設定もやっております) そして早速サーバーのパソコンで127.0.0.1でアクセスしたり LAN内のパソコンからプライベートIPでアクセスしてみたり、はたまたLAN外になるようにダイヤルアップからつないでみました。FTPサーバーにうまく接続でき、ちゃんと指定したフォルダのファイルが表示されました。このファイルを友人にも見てもらおうとユーザー名とパスワードを教えて、友人のパソコンのIEからアクセスしてもらいました。しかしなぜかログイン画面がでないで接続できない旨のメッセージがでるらしいのです。 普通、IEからアクセスするとユーザー名とパスワードを入れるウィンドウがでるはずですがそれが出ないでFTPフォルダエラー(フォルダーにアクセスできない)がでるらしいのです。 サーバーのログを見るとアノニマスでアクセスした形になってしまいます(セキュリティー上アノニマスでのアクセスを許可してません)。 なぜユーザー名パスワードを入力するウィンドウが開かないのでしょうか? その辺お分かりになれば教えていてただければ助かります。

  • FTPのパスワード設定について

    こんにちは。FTP接続の時のパスワード設定について教えてください。 サーバーは20003serverを使いIISを動かしてFTPが使えるようにしています。 クライアント側はFFFTPを利用しています。 今、新しい「A」というユーザが新しい「B」というサーバー上にあるフォルダにアクセスしたいと仮定します。 サーバー側の「管理ツール」の「コンピュータの管理」の「ローカルユーザとグループ」の「ユーザー」に「A」というユーザを新規で作成して、パスワードには「C」と設定しました。 その後、「B」というフォルダをIISのFTPサイトに作成し、右クリック→「プロパティ」→「セキュリティ」の追加で「A」というユーザを登録しました。 クライアントからFFFTPでサーバーに接続する時にはユーザは「A」としてパスワードは「C」としましたが、パスワードが違いますと何度もはねられます。 何が悪いのかわかりません。 分かる方がいれば教えてください。 よろしくお願いします。

  • FTPサーバーの構築

    社内LANに接続されているハード(機械設備)がCSVを作成していて、それを同一LANに構築したFTPサーバーのローカルフォルダに転送したいのですが、うまくいきません。 サーバーマシンでブラウザから「ftp://サーバーのプライベートIPアドレス」を入力するとユーザー名とパスワードを求められるのでサーバーの構築はできているのだと思います。 FTPクライアントソフトは、その機械設備のメーカーが提供しているブラウザ画面を使用しなければなりません。その画面の中にFTPサーバ(ドメイン名)とあるのでFTPサーバーのプライベートIPアドレス(固定)を入力しているのですが、間違っているのでしょうか? それともFTPはそもそも社内LANの中だけで機能させることはできないのでしょうか? 八方ふさがりで困っています。アドバイスお願いします。

  • FTPについて

    お世話になっております。 現在、自宅サーバを作成しております。OSはDebianを使用しております。FTPサーバを構築したいと思い、aptitudeコマンドを利用しProFTPdをインストールしました。 ◎インストール後 ProFTPdのインストールのみを行い、FFFTPを利用し接続の確認を実施したところ接続が途絶してしまいました。 FFFTPでの接続設定に誤りがあるのかと思い、ユーザー設定を以下のように行いました。 1、ホストの設定名:FTPサーバ 2、ホスト名(アドレス):サーバのIPアドレスを記述 3、ユーザー名:user 4、パスワード/パスフレーズ:userのパスワードを記述 その他:「PASVモードを使う」にチェックをし、「LISTコマンドでファイル一覧を取得」にチェックを付けました。 ○結果 接続ができませんでした。と、接続することができませんでした。 また、FFFTPのユーザー名は「root」を記述し、スーパーユーザーのパスワード/パスフレーズを入力し接続を試しましたが「接続できませんでした。」と返答が帰ってきてしまいました。 コマンドプロンプトでftp [IPアドレス]を入力しましたが、こちらも接続できませんのような返答が帰ってきてしまいました。 一体、原因がなんなのかわからず、困っております。 もし、原因が不明だった場合、他のFTPサーバを検討予定です。 ご教授の程、よろしくお願いいたします。

  • 2000ServerのIIS FTPで「cannot log on」

    こんにちは、honiyonです。 1.Windows2000Serverをクリーンインストール 2.Active Directoryを構築(親ドメイン) 3.FTPインストール  4.FTP用にユーザー作成(Domain Usersになりました)  この状態でFTPにログインしようとすると拒否されました。  イベントビューアには「ログオン失敗: 要求された種類のログオンは、このコンピュータではユーザーに許可されていません。」とログがあります。  試しにローカルセキュリティポリシーで「ネットワーク経由でコンピュータへアクセス」権限を与えましたが、「有効な設定」にチェックがつかず、適用されないようです。  Administratorsグループに所属させればFTPでログイン出来る事は判っているのですが、FTP専用ユーザーに高い権限は与えたくありません。  権限を与えずにFTPアクセスのみ許可させるにはどうすれば良いでしょうか。  よろしくおねがいします。