【发布时间】:2014-04-27 06:00:52
【问题描述】:
为 IIS_IUSRS 授予对 ASP.NET 网站根文件夹的完全控制权限有什么安全影响?
为什么我不能只将完全控制权限授予属于 IIS_IUSER 组的 IUSR?
任何答案都能澄清这个冲突,非常感谢。
【问题讨论】:
-
该组(其他网站)中的任何用户都可以查看/修改 foot 文件夹及以下文件夹中的任何文件。这通常是不希望的,但在某些情况下实际上可能是需要的。通过授予单个用户(例如 IUSR)权限,它允许您保持您的站点隔离并使用多个用户,这些用户可能共享对 C:\Inetpub 的相同基本访问权限,但除了 C:\Inetpub\wwwroot 等单个站点之外的任何其他位置都不能共享\site1.com\ 归IUSR1 所有,C:\Inetpub\wwwroot\site2.com\ 归IUSR2 所有,以获取最佳实践。
-
@BrockHensley,说,IIS_IUSRS 对所有网站都有完全控制权限,我们有 site1 和 site2,你的意思是 site1 用户将能够查看/修改 site2 中的任何文件吗?这应该由 IIS 自己处理吧?
标签: asp.net asp.net-mvc security iis