【问题标题】:IIS Security and WordpressIIS 安全性和 Wordpress
【发布时间】:2014-04-23 15:45:16
【问题描述】:

我们在 IIS 7, 2008 Server 上自托管 Wordpress。

为了允许自动更新 Wordpress 代码库,我必须在我的 Wordpress 根安装文件夹上设置以下权限:

  • IUSR - 修改
  • 我的应用程序池 - 完全控制

这是一个安全的配置吗?

提前致谢, 克里斯

【问题讨论】:

    标签: wordpress iis-7 windows-server-2008-r2


    【解决方案1】:

    不,

    首先 -

    您应该删除 wwwroot 的所有继承,然后重新添加系统(完全控制)和管理员(完全控制)

    第二个-

    为网站的应用程序路径创建一个管理员帐户并使用它来代替基本的直通身份验证(基本设置)

    第三-

    将您的 App Pool 更改为使用 ApplicationPoolIdentity,然后将 IIS AppPool\My App Pool 的权限添加到网站的根目录并授予它只读权限。

    【讨论】:

    • 谢谢史蒂夫。你有任何相关文档的链接吗?
    • 另外,您的第二步“为网站的应用程序路径创建管理员帐户并使用它代替基本的直通身份验证(基本设置)为网站的应用程序路径创建管理员帐户并使用它而不是基本的通过身份验证(基本设置)” - 这是在 IIS 身份验证设置中吗?
    • 这不起作用。使用此配置获取 500 内部服务器错误:
    • 好的,我能够让它工作。为什么需要第二步? IUSR 或应用程序池标识不适合这个吗?
    猜你喜欢
    • 2014-09-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-09-24
    相关资源
    最近更新 更多