服務器安全設置之 IIS用戶設置方法
多站點IIS用戶安全權限設置圖解教程 http://www.dbjr.com.cn/article/30836.htm
這里舉例4個不同類型腳本的虛擬主機 權限設置例子
主機頭 |
主機腳本 |
硬盤目錄 |
IIS用戶名 |
硬盤權限 |
應用程序池 |
主目錄 |
應用程序配置 |
www.1.com |
HTM |
D:\www.1.com\ |
IUSR_1.com |
Administrators(完全控制) |
可共用 |
讀取/純腳本 |
啟用父路徑 |
www.2.com |
ASP |
D:\www.2.com\ |
IUSR_1.com |
Administrators(完全控制) |
可共用 |
讀取/純腳本 |
啟用父路徑 |
www.3.com |
NET |
D:\www.3.com\ |
IUSR_1.com |
Administrators(完全控制) |
獨立池 |
讀取/純腳本 |
啟用父路徑 |
www.4.com |
PHP |
D:\www.4.com\ |
IUSR_1.com |
Administrators(完全控制) |
獨立池 |
讀取/純腳本 |
啟用父路徑 |
其中 IWAM_3.com 和 IWAM_4.com 分別是各自獨立應用程序池標識中的啟動帳戶 |
主機腳本類型 |
應用程序擴展名 (就是文件后綴名)對應主機腳本,只需要加載以下的應用程序擴展 |
HTM |
STM | SHTM | SHTML | MDB |
ASP |
ASP | ASA | MDB |
NET |
ASPX | ASAX | ASCX| ASHX | ASMX | AXD | VSDISCO | REM | SOAP | CONFIG | |
PHP |
PHP | PHP3 | PHP4 |
MDB是共用映射,下面用紅色表示
應用程序擴展 |
映射文件 |
執(zhí)行動作 |
STM=.stm |
C:\WINDOWS\system32\inetsrv\ssinc.dll |
GET,POST |
SHTM=.shtm |
C:\WINDOWS\system32\inetsrv\ssinc.dll |
GET,POST |
SHTML=.shtml |
C:\WINDOWS\system32\inetsrv\ssinc.dll |
GET,POST |
ASP=.asp |
C:\WINDOWS\system32\inetsrv\asp.dll |
GET,HEAD,POST,TRACE |
ASA=.asa |
C:\WINDOWS\system32\inetsrv\asp.dll |
GET,HEAD,POST,TRACE |
ASPX=.aspx |
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll |
GET,HEAD,POST,DEBUG |
ASAX=.asax |
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll |
GET,HEAD,POST,DEBUG |
ASCX=.ascx |
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll |
GET,HEAD,POST,DEBUG |
ASHX=.ashx |
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll |
GET,HEAD,POST,DEBUG |
ASMX=.asmx |
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll |
GET,HEAD,POST,DEBUG |
AXD=.axd |
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll |
GET,HEAD,POST,DEBUG |
VSDISCO=.vsdisco |
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll |
GET,HEAD,POST,DEBUG |
REM=.rem |
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll |
GET,HEAD,POST,DEBUG |
SOAP=.soap |
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll |
GET,HEAD,POST,DEBUG |
CONFIG=.config |
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll |
GET,HEAD,POST,DEBUG |
CS=.cs |
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll |
GET,HEAD,POST,DEBUG |
CSPROJ=.csproj |
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll |
GET,HEAD,POST,DEBUG |
VB=.vb |
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll |
GET,HEAD,POST,DEBUG |
VBPROJ=.vbproj |
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll |
GET,HEAD,POST,DEBUG |
WEBINFO=.webinfo |
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll |
GET,HEAD,POST,DEBUG |
LICX=.licx |
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll |
GET,HEAD,POST,DEBUG |
RESX=.resx |
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll |
GET,HEAD,POST,DEBUG |
RESOURCES=.resources |
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll |
GET,HEAD,POST,DEBUG |
PHP=.php |
C:\php5\php5isapi.dll |
GET,HEAD,POST |
PHP3=.php3 |
C:\php5\php5isapi.dll |
GET,HEAD,POST |
PHP4=.php4 |
C:\php5\php5isapi.dll |
GET,HEAD,POST |
MDB=.mdb |
C:\WINDOWS\system32\inetsrv\ssinc.dll |
GET,POST |
目錄 |
所需權限 |
Temporary ASP.NET Files%windir%\Microsoft.NET\Framework\{版本}Temporary ASP.NET Files |
進程帳戶和模擬標識: |
臨時目錄 (%temp%) |
進程帳戶 |
.NET Framework 目錄%windir%\Microsoft.NET\Framework\{版本} |
進程帳戶和模擬標識: |
.NET Framework 配置目錄%windir%\Microsoft.NET\Framework\{版本}\CONFIG |
進程帳戶和模擬標識: |
網(wǎng)站根目錄 |
進程帳戶: |
系統(tǒng)根目錄 |
進程帳戶: |
全局程序集高速緩存 |
進程帳戶和模擬標識: |
內容目錄 |
進程帳戶: |
硬盤或文件夾: C:\WINDOWS\Microsoft.NET\Framework\版本\Temporary ASP.NET Files | |||
主要權限部分: |
其他權限部分: | ||
Administrators |
完全控制 |
ASP.NET 計算機帳戶 |
讀取和運行 |
|
該文件夾,子文件夾及文件 |
該文件夾,子文件夾及文件 | |
|
<繼承于E:\> |
<繼承于C:\windows> | |
CREATOR OWNER |
完全控制 |
ASP.NET 計算機帳戶 |
寫入/刪除 |
|
只有子文件夾及文件 |
該文件夾,子文件夾及文件 | |
|
<繼承于E:\> |
<不是繼承的> | |
SYSTEM |
完全控制 |
IIS_WPG |
讀取和運行 |
|
該文件夾,子文件夾及文件 |
該文件夾,子文件夾及文件 | |
|
<繼承于E:\> |
<繼承于C:\windows> | |
IUSR_XXX |
列出文件夾/讀取數(shù)據(jù) :拒絕 |
IIS_WPG |
寫入/刪除 |
該文件夾,子文件夾及文件 |
該文件夾,子文件夾及文件 | ||
<不是繼承的> |
<不是繼承的> | ||
Guests |
列出文件夾/讀取數(shù)據(jù) :拒絕 |
LOCAL SERVICE |
讀取和運行 |
該文件夾,子文件夾及文件 |
該文件夾,子文件夾及文件 | ||
<不是繼承的> |
<繼承于C:\windows> | ||
USERS |
讀取和運行 |
LOCAL SERVICE |
寫入/刪除 |
該文件夾,子文件夾及文件 |
該文件夾,子文件夾及文件 | ||
<繼承于C:\windows> |
<不是繼承的> | ||
|
|
NETWORK SERVICE |
讀取和運行 |
|
|
該文件夾,子文件夾及文件 | |
|
|
<繼承于C:\windows> | |
|
|
NETWORK SERVICE |
寫入/刪除 |
|
|
該文件夾,子文件夾及文件 | |
|
|
<不是繼承的> |
相關文章
windows服務器之WSB(windows server backup)的備份和還原圖文方法
WSB(全稱:windows server backup)是windows server提供的備份和還原工具,主要還免費,這里簡單為大家分享一下使用方法2023-06-06Win2008 R2 IIS7 PHP 5.4 環(huán)境搭建圖文教程
大家好,有段時間沒有寫東西了,今天為大家?guī)淼氖窃赪indows Server 2008 R2上利用IIS搭建一個運行PHP網(wǎng)頁的環(huán)境,接下來就開工吧2013-06-06輕松架設Windows 2003用戶隔離FTP站點的注意事項
輕松架設Windows 2003用戶隔離FTP站點的注意事項...2007-10-10WINDOWS + WAMP + Zend Framework 配置步驟分享
WINDOWS + WAMP + Zend Framework 配置步驟分享,需要的朋友可以參考下。2011-07-07iis6網(wǎng)站屬性沒有asp.net選項卡的解決辦法
這篇文章主要介紹了iis6網(wǎng)站屬性沒有asp.net選項卡的解決辦法,一般是沒有安裝.NET Framework 2.0的原因造成的,本文同時給出另外幾種可能情況,需要的朋友可以參考下2014-08-08IIS6、IIS7、IIS7.5取消服務器主機空間目錄腳本的執(zhí)行權限的方法
本篇將針對不同服務器環(huán)境來介紹如何取消 這兩個目錄的執(zhí)行權限,當然我們也建議用戶其他一些生成純靜態(tài)html的目錄,擁有可寫入權限的也統(tǒng)統(tǒng)去除執(zhí)行權限,這樣系統(tǒng)會更為安全2014-10-10Windows Server 2019和Windows Server, Vers
這篇文章主要介紹了Windows Server 2019和Windows Server, Version 1909的區(qū)別是什么,需要的朋友可以參考下2022-10-10asp.net RewritePath重定向HTTP頭Content-Location暴露真實路徑解決方法
這篇文章主要介紹了asp.net RewritePath重定向HTTP頭Content-Location暴露真實路徑解決方法,需要的朋友可以參考下2016-07-07windows服務器下IIS6/7下PHP 無法加載 php_curl.dll 等動態(tài)鏈接庫
PHP 在 IIS6 或 IIS7 中無法加載 php_curl.dll 動態(tài)鏈接庫。大家可以參考下面的方法試試。2011-09-09