游客,您好
免费注册 网通镜像 康佳串号查找 用户中心 支持中心 密码找回 加入收藏
电子技术资料网

金币购买

问题提交

 电子技术资料网
升级刷机方法 技术文章与维修实例 电路图与程序数据 站内搜索
技术文栏 - 电脑故障 - 软件 - 浏览文章
服务器安全之--IIS用户设置
发布日期:2006-12-28 22:44:23   作者:   出处:

IIS安全访问的例子

IIS基本设置  
   
   

这里举例4个不同类型脚本的虚拟主机 权限设置例子

主机头
主机脚本
硬盘目录
IIS用户名
硬盘权限
应用程序池
主目录
应用程序配置
www.1.com
HTM
D:\www.1.com\
IUSR_1.com
Administrators(完全控制)
IUSR_1.com(读)
可共用
读取/纯脚本
启用父路径
www.2.com
ASP
D:\www.2.com\
IUSR_1.com
Administrators(完全控制)
IUSR_2.com(读/写)
可共用
读取/纯脚本
启用父路径
www.3.com
NET
D:\www.3.com\
IUSR_1.com
Administrators(完全控制)
IWAM_3.com(读/写)
IUSR_3.com(读/写)
独立池
读取/纯脚本
启用父路径
www.4.com
PHP
D:\www.4.com\
IUSR_1.com
Administrators(完全控制)
IWAM_4.com(读/写)
IUSR_4.com(读/写)
独立池
读取/纯脚本
启用父路径
其中 IWAM_3.comIWAM_4.com 分别是各自独立应用程序池标识中的启动帐户

主机脚本类型
应用程序扩展名 (就是文件后缀名)对应主机脚本,只需要加载以下的应用程序扩展
HTM
STM | SHTM | SHTML | MDB
ASP
ASP | ASA | MDB
NET
ASPX | ASAX | ASCX| ASHX | ASMX | AXD | VSDISCO | REM | SOAP | CONFIG |
CS |CSPROJ | VB | VBPROJ | WEBINFO | LICX | RESX | RESOURCES | MDB
PHP
PHP | PHP3 | PHP4

MDB是共用映射,下面用红色表示

应用程序扩展
映射文件 执行动作
STM=.stm
C:\WINDOWS\system32\inetsrv\ssinc.dll GET,POST
SHTM=.shtm
C:\WINDOWS\system32\inetsrv\ssinc.dll GET,POST
SHTML=.shtml
C:\WINDOWS\system32\inetsrv\ssinc.dll GET,POST
ASP=.asp
C:\WINDOWS\system32\inetsrv\asp.dll GET,HEAD,POST,TRACE
ASA=.asa
C:\WINDOWS\system32\inetsrv\asp.dll GET,HEAD,POST,TRACE
ASPX=.aspx
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG
ASAX=.asax
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG
ASCX=.ascx
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG
ASHX=.ashx
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG
ASMX=.asmx
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG
AXD=.axd
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG
VSDISCO=.vsdisco
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG
REM=.rem
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG
SOAP=.soap
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG
CONFIG=.config
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG
CS=.cs
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG
CSPROJ=.csproj
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG
VB=.vb
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG
VBPROJ=.vbproj
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG
WEBINFO=.webinfo
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG
LICX=.licx
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG
RESX=.resx
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG
RESOURCES=.resources
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG
PHP=.php
C:\php5\php5isapi.dll GET,HEAD,POST
PHP3=.php3
C:\php5\php5isapi.dll GET,HEAD,POST
PHP4=.php4
C:\php5\php5isapi.dll GET,HEAD,POST
MDB=.mdb
C:\WINDOWS\system32\inetsrv\ssinc.dll GET,POST

ASP.NET 进程帐户所需的 NTFS 权限

目录 所需权限

Temporary ASP.NET Files%windir%\Microsoft.NET\Framework\{版本}Temporary ASP.NET Files

进程帐户和模拟标识:
看下面详细权限

临时目录 (%temp%)

进程帐户
完全控制

.NET Framework 目录%windir%\Microsoft.NET\Framework\{版本}

进程帐户和模拟标识:
读取和执行
列出文件夹内容
读取

.NET Framework 配置目录%windir%\Microsoft.NET\Framework\{版本}\CONFIG

进程帐户和模拟标识:
读取和执行
列出文件夹内容
读取

网站根目录
C:\inetpub\wwwroot
或默认网站指向的路径

进程帐户:
读取

系统根目录
%windir%\system32

进程帐户:
读取

全局程序集高速缓存
%windir%\assembly

进程帐户和模拟标识:
读取

内容目录
C:\inetpub\wwwroot\YourWebApp
(一般来说不用默认目录,管理员可根据实际情况调整比如D:\wwwroot)

进程帐户:
读取
列出文件夹内容
读取
注意 对于 .NET Framework 1.0,直到文件系统根目录的所有父目录也都需要上述权限。父目录包括:
C:\
C:\inetpub\
C:\inetpub\wwwroot\

硬盘或文件夹: C:\WINDOWS\Microsoft.NET\Framework\版本\Temporary ASP.NET Files
 
主要权限部分: 其他权限部分:
Administrators
完全控制
 
ASP.NET 计算机帐户
 
读取和运行
 
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
  <继承于E:\> <继承于C:\windows>
CREATOR OWNER
完全控制
ASP.NET 计算机帐户
写入/删除
 
只有子文件夹及文件 该文件夹,子文件夹及文件
 
<继承于E:\> <不是继承的>
SYSTEM
完全控制
 
IIS_WPG
 
读取和运行
  该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
  <继承于E:\> <继承于C:\windows>
IUSR_XXX
或某个虚拟主机用户组
 
列出文件夹/读取数据 :拒绝
 
IIS_WPG
写入/删除
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
<不是继承的> <不是继承的>
Guests
列出文件夹/读取数据 :拒绝
LOCAL SERVICE
读取和运行
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
<不是继承的> <继承于C:\windows>
USERS
读取和运行
LOCAL SERVICE
写入/删除
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
<继承于C:\windows> <不是继承的>
   
NETWORK SERVICE
读取和运行
    该文件夹,子文件夹及文件
    <继承于C:\windows>
   
NETWORK SERVICE
写入/删除
    该文件夹,子文件夹及文件
    <不是继承的>
共有1条文章 页次:1/1 分页: 9 1 :
发布人:----- 】·【推荐好友】·【打印】·【顶部
相关文章
[软件] ·服务器安全之--IIS用户设置2006-12-28
相关评论
   系统暂时关闭评论功能!
最新文章
 创维彩电100Q53_100Q...
 创维8H73串口修改屏参方法
 创维8H52串口修改屏参方法
 创维8H20串口修改屏参方法
 创维彩电100Q53主程序问题...
 创维彩电100Q53电容失效导...
 创维9R101机芯彩电Q53系列...
 创维电视光电55E72RD-S(会...
 创维电视82Q80-9H88机...
 创维彩电E381S 8S06Z升级...
热门文章
 长虹、康佳、海信、海尔、...
 飞利浦电视产品型号对照表
 海信MSD6A648系列方案...
 海尔LD32U3100电视,故障...
 TCL所有液晶工厂调试菜单...
 创维平板机芯U盘升级方法...
 tcl-MS28L工厂调试菜单
 tcl-L32M61灯亮不开机检修...
 康佳LED32M2800PDE开机黑...
 长虹各机芯进总线方法及U...
推荐文章
 康佳KKTV电视倒屏V350方案...
 创维RTD方案R系列串口命令...
 创维8S47_8S48_8S40_8S43...
 康佳串号查找条码查找
 海信MSD6A648系列方案...
 长虹、康佳、海信、海尔、...
 TCL各系列软件升级方法刷...
 创维平板机芯U盘升级方法...
 夏普目前主流的刷机升级方...
 LETV乐视电视升级方法
关于我们 网站留言 友情链接 与我在线 管理
Copyright 电子技术资料网 All Rights Reserved.2004-2024
粤ICP备09111172号-1邮箱ma163#21cn.com [发邮件时请将#号改为@,为避免垃圾邮件请谅解]