秀米云香港服务器

建议大家可以看这篇文章多站点IIS用户安全权限设置图解教程http://www.jb51.net/article/30836.htm这里举例4个不同类型脚本的虚拟主机 权限设置例子主机头主机脚本硬盘目录IIS用户名硬盘权限应用程序池主目录应用程序配置www.1.comHTMD:www.1.comIUSR_1.comAdministrators(完全控制)IUSR_1.com(读)可共用读取/纯脚本启用父路径www.2.comASPD:www.2.comIUSR_1.comAdministrators(完全控制)IUSR_2.com(读/写)可共用读取/纯脚本启用父路径www.3.comNETD:www.3.comIUSR_1.comAdministrators(完全控制)IWAM_3.com(读/写)IUSR_3.com(读/写)独立池读取/纯脚本启用父路径www.4.comPHPD:www.4.comIUSR_1.comAdministrators(完全控制)IWAM_4.com(读/写)IUSR_4.com(读/写)独立池读取/纯脚本启用父路径其中IWAM_3.com和IWAM_4.com分别是各自独立应用程序池标识中的启动帐户主机脚本类型应用程序扩展名(就是文件后缀名)对应主机脚本,只需要加载以下的应用程序扩展HTMSTM | SHTM | SHTML | MDBASPASP | ASA | MDBNETASPX | ASAX | ASCX| ASHX | ASMX | AXD | VSDISCO | REM | SOAP | CONFIG |CS |CSPROJ | VB | VBPROJ | WEBINFO | LICX | RESX | RESOURCES | MDBPHPPHP | PHP3 | PHP4MDB是共用映射,下面用红色表示应用程序扩展映射文件执行动作STM=.stmC:WINDOWSsystem32inetsrvssinc.dllGET,POSTSHTM=.shtmC:WINDOWSsystem32inetsrvssinc.dllGET,POSTSHTML=.shtmlC:WINDOWSsystem32inetsrvssinc.dllGET,POSTASP=.aspC:WINDOWSsystem32inetsrvsp.dllGET,HEAD,POST,TRACEASA=.asaC:WINDOWSsystem32inetsrvsp.dllGET,HEAD,POST,TRACEASPX=.aspxC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUGASAX=.asaxC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUGASCX=.ascxC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUGASHX=.ashxC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUGASMX=.asmxC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUGAXD=.axdC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUGVSDISCO=.vsdiscoC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUGREM=.remC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUGSOAP=.soapC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUGCONFIG=.configC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUGCS=.csC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUGCSPROJ=.csprojC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUGVB=.vbC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUGVBPROJ=.vbprojC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUGWEBINFO=.webinfoC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUGLICX=.licxC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUGRESX=.resxC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUGRESOURCES=.resourcesC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUGPHP=.phpC:php5php5isapi.dllGET,HEAD,POSTPHP3=.php3C:php5php5isapi.dllGET,HEAD,POSTPHP4=.php4C:php5php5isapi.dllGET,HEAD,POSTMDB=.mdbC:WINDOWSsystem32inetsrvssinc.dllGET,POSTASP.NET 进程帐户所需的 NTFS 权限目录所需权限Temporary ASP.NET Files%windir%Microsoft.NETFramework{版本}Temporary ASP.NET Files进程帐户和模拟标识:看下面详细权限临时目录(%temp%)进程帐户完全控制.NET Framework目录%windir%Microsoft.NETFramework{版本}进程帐户和模拟标识:读取和执行列出文件夹内容读取.NET Framework配置目录%windir%Microsoft.NETFramework{版本}CONFIG进程帐户和模拟标识:读取和执行列出文件夹内容读取网站根目录C:inetpubwwwroot或默认网站指向的路径进程帐户:读取系统根目录%windir%system32进程帐户:读取全局程序集高速缓存%windir%ssembly进程帐户和模拟标识:读取内容目录C:inetpubwwwrootYourWebApp(一般来说不用默认目录,管理员可根据实际情况调整比如D:wwwroot)进程帐户:读取列出文件夹内容读取注意对于.NET Framework 1.0,直到文件系统根目录的所有父目录也都需要上述权限。父目录包括:C:C:inetpubC:inetpubwwwroot硬盘或文件夹:C:WINDOWSMicrosoft.NETFramework版本Temporary ASP.NET Files主要权限部分:其他权限部分:Administrators完全控制ASP.NET计算机帐户读取和运行该文件夹,子文件夹及文件该文件夹,子文件夹及文件<继承于E:><继承于C:windows>CREATOR OWNER完全控制ASP.NET计算机帐户写入/删除只有子文件夹及文件该文件夹,子文件夹及文件<继承于E:><不是继承的>SYSTEM完全控制IIS_WPG读取和运行该文件夹,子文件夹及文件该文件夹,子文件夹及文件<继承于E:><继承于C:windows>IUSR_XXX或某个虚拟主机用户组列出文件夹/读取数据:拒绝IIS_WPG写入/删除该文件夹,子文件夹及文件该文件夹,子文件夹及文件<不是继承的><不是继承的>Guests列出文件夹/读取数据:拒绝LOCAL SERVICE读取和运行该文件夹,子文件夹及文件该文件夹,子文件夹及文件<不是继承的><继承于C:windows>USERS读取和运行LOCAL SERVICE写入/删除该文件夹,子文件夹及文件该文件夹,子文件夹及文件<继承于C:windows><不是继承的>NETWORK SERVICE读取和运行该文件夹,子文件夹及文件<继承于C:windows>NETWORK SERVICE写入/删除该文件夹,子文件夹及文件<不是继承的>

标题:服务器安全设置之 IIS用户设置方法

地址: https://www.yunhk.xyz/25858.html