首页 > 新闻中心 > 技术百科

服务器安全设置之 IIS用户设置方法 返回列表

网络2023-08-28 00:00:00编辑发布,已经有个小可爱看过这篇文章啦

建议大家可以看这篇文章
多站点IIS用户安全权限设置图解教程 http://www.jb51.net/article/30836.htm
这里举例4个不同类型脚本的虚拟主机 权限设置例子 
主机头主机脚本硬盘目录IIS用户名硬盘权限应用程序池主目录应用程序配置
www.1.comHTMD:www.1.comIUSR_1.comAdministrators(完全控制)
IUSR_1.com(读)
可共用读取/纯脚本启用父路径
www.2.comASPD:www.2.comIUSR_1.comAdministrators(完全控制)
IUSR_2.com(读/写)
可共用读取/纯脚本启用父路径
www.3.comNETD:www.3.comIUSR_1.comAdministrators(完全控制) 
IWAM_3.com(读/写)
IUSR_3.com(读/写)
独立池读取/纯脚本启用父路径
www.4.comPHPD:www.4.comIUSR_1.comAdministrators(完全控制) 
IWAM_4.com(读/写)
IUSR_4.com(读/写)
独立池读取/纯脚本启用父路径
其中 IWAM_3.com 和 IWAM_4.com 分别是各自独立应用程序池标识中的启动帐户

主机脚本类型应用程序扩展名 (就是文件后缀名)对应主机脚本,只需要加载以下的应用程序扩展
HTMSTM | SHTM | SHTML | MDB
ASPASP | ASA | MDB
NETASPX | ASAX | ASCX| ASHX | ASMX | AXD | VSDISCO | REM | SOAP | CONFIG |
CS |CSPROJ | VB | VBPROJ | WEBINFO | LICX | RESX | RESOURCES | MDB
PHPPHP | PHP3 | PHP4

MDB是共用映射,下面用红色表示 
应用程序扩展映射文件执行动作
STM=.stmC:WINDOWSsystem32inetsrvssinc.dllGET,POST
SHTM=.shtmC:WINDOWSsystem32inetsrvssinc.dllGET,POST
SHTML=.shtmlC:WINDOWSsystem32inetsrvssinc.dllGET,POST
ASP=.aspC:WINDOWSsystem32inetsrvsp.dllGET,HEAD,POST,TRACE
ASA=.asaC:WINDOWSsystem32inetsrvsp.dllGET,HEAD,POST,TRACE
ASPX=.aspxC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUG
ASAX=.asaxC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUG
ASCX=.ascxC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUG
ASHX=.ashxC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUG
ASMX=.asmxC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUG
AXD=.axdC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUG
VSDISCO=.vsdiscoC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUG
REM=.remC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUG
SOAP=.soapC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUG
CONFIG=.configC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUG
CS=.csC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUG
CSPROJ=.csprojC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUG
VB=.vbC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUG
VBPROJ=.vbprojC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUG
WEBINFO=.webinfoC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUG
LICX=.licxC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUG
RESX=.resxC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUG
RESOURCES=.resourcesC:WINDOWSMicrosoft.NETFramework1.1.4322spnet_isapi.dllGET,HEAD,POST,DEBUG
PHP=.phpC:php5php5isapi.dllGET,HEAD,POST
PHP3=.php3C:php5php5isapi.dllGET,HEAD,POST
PHP4=.php4C:php5php5isapi.dllGET,HEAD,POST
MDB=.mdbC:WINDOWSsystem32inetsrvssinc.dllGET,POST
ASP.NET 进程帐户所需的 NTFS 权限 
目录所需权限
Temporary ASP.NET Files%windir%Microsoft.NETFramework{版本}Temporary ASP.NET Files进程帐户和模拟标识: 
看下面详细权限
临时目录 (%temp%)进程帐户 
完全控制
.NET Framework 目录%windir%Microsoft.NETFramework{版本}进程帐户和模拟标识: 
读取和执行 
列出文件夹内容 
读取
.NET Framework 配置目录%windir%Microsoft.NETFramework{版本}CONFIG进程帐户和模拟标识: 
读取和执行 
列出文件夹内容 
读取
网站根目录 
C:inetpubwwwroot 
或默认网站指向的路径
进程帐户: 
读取
系统根目录 
%windir%system32
进程帐户: 
读取
全局程序集高速缓存 
%windir%ssembly
进程帐户和模拟标识: 
读取
内容目录
C:inetpubwwwrootYourWebApp 
(一般来说不用默认目录,管理员可根据实际情况调整比如D:wwwroot)
进程帐户: 
读取
列出文件夹内容 
读取 
注意 对于 .NET Framework 1.0,直到文件系统根目录的所有父目录也都需要上述权限。父目录包括: 
C: 
C:inetpub 
C:inetpubwwwroot

硬盘或文件夹: C:WINDOWSMicrosoft.NETFramework版本Temporary ASP.NET Files
主要权限部分:其他权限部分:
Administrators完全控制ASP.NET 计算机帐户读取和运行
 该文件夹,子文件夹及文件该文件夹,子文件夹及文件
 
CREATOR OWNER完全控制ASP.NET 计算机帐户写入/删除
 只有子文件夹及文件该文件夹,子文件夹及文件
 
SYSTEM完全控制IIS_WPG读取和运行
 该文件夹,子文件夹及文件该文件夹,子文件夹及文件
 
IUSR_XXX
或某个虚拟主机用户组
列出文件夹/读取数据 :拒绝IIS_WPG写入/删除
该文件夹,子文件夹及文件该文件夹,子文件夹及文件
Guests列出文件夹/读取数据 :拒绝LOCAL SERVICE读取和运行
该文件夹,子文件夹及文件该文件夹,子文件夹及文件
USERS读取和运行LOCAL SERVICE写入/删除
该文件夹,子文件夹及文件该文件夹,子文件夹及文件
  NETWORK SERVICE读取和运行
  该文件夹,子文件夹及文件
  
  NETWORK SERVICE写入/删除
  该文件夹,子文件夹及文件
  

  • 所需
  • 实际情况
  • 加载
  • 这篇文章
  • 应用程序
  • 只需要
  • 文件系统
  • 可根据
  • 扩展名
  • 虚拟主机

热门新闻

来电咨询