Si des intrus peuvent modifier des fichiers log, ils peuvent effacer toute trace d'activité illégale. Si des intrus compromettent un système et ont la permission de modifier des fichiers log, il est difficile de prouver que les journaux sont la preuve valide d'une intrusion. Même si les intrus ne modifient
Fichiers log
pas les logs, ces
fichiers peuvent contenir des informations
permettant de nuire à d’autres systèmes.
Il faut donc prendre des précautions
supplémentaires pour protéger les
fichiers log.
Il n’est pas simple de sécuriser les fichiers
log. Vous voulez que le compte
System – le contexte utilisateur d’IIS –
soit capable d’écrire des logs Web, de
leur ajouter des données et de créer de
nouveaux répertoires log quand vous
ajoutez des sites Web. Le compte System
est le seul compte qui devrait avoir un
accès Write à ces répertoires et seul l’administrateur
ou l’utilisateur chargé de
gérer les fichiers log ou d’exécuter les
programmes statistiques du Web devrait
pouvoir lire les logs du Web.
Le compte System devrait pouvoir
créer des fichiers et des répertoires
mais pas modifier les fichiers existants.
Pour cela, définissez deux paramètres
ACL pour le répertoire LogFiles – un
pour les sous-répertoires (conteneurs)
et un pour les fichiers (objets).
Tout d’abord, faites un clic droit sur
le répertoire des fichiers log, sélectionnez
Properties puis l’onglet Security.
Enlevez l’option Allow inheritable permissions
from parent to propagate to
this object, puis cliquez sur Remove
pour travailler avec une situation
propre et nette. Cliquez sur Advanced,
cliquez sur Add, puis sélectionnez le
compte System dans la liste. Une boîte
de dialogue vous invitera à définir les
permissions. Dans la liste déroulante
Apply onto, sélectionnez Files Only
puis cochez la case pour les permissions
suivantes : Read Attributes, Create
Folders/Append Data, Write Attributes,
et Read Permissions.
Cliquez sur OK puis sur Add.
Sélectionnez le compte System à nouveau
et cliquez sur OK. Quand la boîte
de dialogue des permissions apparaît,
sélectionnez This folder and subfolders
dans la liste déroulante Apply
onto. Sélectionnez les permissions suivantes
: List Folder, Read Attribute,
Create Files/Write Data, Create
Folders/Append Data, Write Attributes
et Read Permissions.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Activer la mise en veille prolongée dans Windows 10
- Les 6 étapes vers un diagnostic réussi
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Afficher les icônes cachées dans la barre de notification
Les plus consultés sur iTPro.fr
- Data centers : 31 600 milliards de dollars d’investissements d’ici 2050, l’énergie au cœur de la nouvelle géographie du calcul
- Analyse Patch Tuesday Septembre 2026
- Agents fantômes en EMEA : l’IA s’emballe, les conseils d’administration s’inquiètent
- L’illusion du contrôle à l’ère du cloud globalisé
Articles les + lus
Sécurité : une approche dans la durée avant tout
Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
À la une de la chaîne Tech
- Sécurité : une approche dans la durée avant tout
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
