- 1、本文档共21页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Web NTFS权限.doc
/hack/article/200607/42168.html
/www/Article/Server/WebServer/200701/4349.html
/InfoView/Article_82304.html
/InfoView/Article_82057.html
/InfoView/Article_44238.html
本文介绍了正常运行IIS所需要的最小NTFS权限,当IIS不能正常运行或者想严格限制权限的时候可以 参照此文,以下是操作的7个步骤。 1、选取整个硬盘: System:完全控制 Administrator:完全控制 (允许将来自父系的可继承性权限传播给对象) 2、\Program Files\Common Files: Everyone:读取及运行 列出文件目录 读取 (允许将来自父系的可继承性权限传播给对象)3、\Inetpub\wwwroot:(可根据需要设计) IUSR_MACHINE:读取及运行 列出文件目录 读取 (允许将来自父系的可继承性权限传播给对象)4、\Winnt\system32: 选中 Inetsrv、Certsrv (如果存在)和 Com 之外的其他所有文件夹,去除“允许将来自父系的可继承性权限传播给对象”选框,复制。5、\Winnt: 选中以下文件夹之外的其他所有文件夹:Assembly(如果有)、Downloaded Program Files、Help、IIS Temporary Compressed Files、Microsoft.NET(如果有)、Offline Web Pages、System32、Tasks、Temp 和 Web。 ,去除“允许将来自父系的可继承性权限传播给对象”选框,复制。需要什么来搜一搜吧so.bitsCN.com6、\Winnt: Everyone:读取及运行 列出文件目录 读取 (允许将来自父系的可继承性权限传播给对象)7、\Winnt\Temp:(允许访问数据库并显示在ASP页面上) Everyone:修改 (允许将来自父系的可继承性权限传播给对象)9.\program files\servu\ 只给system admin 所有权限10.webeasymail everyone 所有权限,否则不好11、\Winnt\system32\intesvr\ 这个目录下不要给EVERYONE的写入权限12. cmd.exe net.exe13. php.ini 中 display_errors 设为OFF这样,你就拥有了一个权限严格而又可以正常运行的IIS系统了。补充:禁止web anonymous组对cmd.exe等的访问 更多信息 虽然每个系统管理员可以根据各自的需求设置权限,但最好使用 Everyone 组,而不要只使用 IUSR_MACHINE 帐户。实际上,如果只为 IUSR_MACHINE 帐户添加权限,ASP 和 ASP.NET 将无法运行。如果使用 Everyone 组,当 Web 站点对匿名用户和经过身份验证的用户都有高、中或低的保护级别设置时,ASP 能够正常运行。另外,如果只需要匿名访问,管理员可以创建 InternetGuests 本地组,然后将 IUSR_MACHINE、IWAM_MACHINE 和 ASPNET 添加到该组,将 Everyone 组替换为 InternetGuests 组。不过,Everyone 组包括 Users 组(对于经过身份验证的 Web 用户)、IUSR_MACHINE 帐户(对于匿名 HTM 访问)、IWAM_MACHINE 帐户(对于匿名 ASP 功能)以及 ASPNET(对于 ASP.NET 功能)。 IIS 5.0 使用两个单独的帐户执行 Web 页。使用匿名身份验证时,IIS 使用 IUSR_MACHINE 帐户查看 Web 页。不过,IWAM_MACHINE 用于启动一个单独的进程,该进程称为 Dllhost.exe,所有 Active Server Pages (ASP)、组件对象模型 (COM) 组件或其他 ISAPI 扩展(ASP 被视为 ISAPI 扩展)都在该进程内运行。这样做的目的主要是保持稳定。如果从 ASP 页调用的自定义 COM 组件崩溃(也即,导致访问冲突,从而致使进程停止),它不会影响到 Inetinfo.exe,因此 Web 服务将继续运行。IIS 5.0 中的三个保护级别如下:低(IIS 进程):该设置与 IIS 4.0 下的默认设置类似。所有 Web 页,不论是 HTM 还是 ASP,都在 Inetinfo.exe 进程内运行。中等(池):这是默认设置。与 IIS 4.0 相同,
您可能关注的文档
- C、C++程序员常见面试题深入剖析.doc
- C语言深度剖析(正式版).docx
- C语言缺陷与陷阱.docx
- C陷阱与缺陷 C Traps and Pitfalls.doc
- DLS管理职责与权限规定.doc
- EAP-情绪管理.ppt
- EFT(情绪释放法).doc
- FDA认证483条款缺陷项中英对照.doc
- GB T12469-90钢熔化焊接头的要求和缺陷分级.doc
- GB-04-043-01 ERP系统使用者权限登录单.doc
- 2025年工业污染场地修复技术评估与成本效益环境保护产业政策实施效果评价方法优化报告.docx
- 历史:追寻之旅.pptx
- DB37T 5242-2022 城镇供水设施建设与改造技术规程-山东省工程建设地方标准.pdf
- DB51T 3091-2023 沥青路面乳化沥青厂拌冷再生技术指南-四川省地方标准.pdf
- DB37T 1445-2009 人口基础信息数据元目录 第2部分:民政数据元-山东省地方标准.pdf
- DB37T 4661-2023 浮桥承压舟检验技术要求-山东省地方标准.pdf
- DB51T 2988-2022 四川省固体废物堆存场所土壤风险评估技术规范-四川省地方标准.pdf
- DB37T 1447-2009 人口基础信息数据元目录 第4部分:社保数据元-山东省地方标准.pdf
- DB37T 4664-2023 海洋沉积物中有机碳的测定 重铬酸钾氧化-分光光度法-山东省地方标准.pdf
- DB37T 4477-2021 水中双酰胺类杀虫剂残留量的测定 液相色谱-串联质谱法-山东省地方标准.pdf
最近下载
- 12J201平屋面建筑构造图集.docx VIP
- 陶瓷绝缘连接器.pdf VIP
- 土木专业英国规范NA+A1_2012 to BS EN 1993-2_2006.pdf VIP
- 海南优腾爱科医疗科技有限公司医疗器械研发生产环评报告表.docx
- DB31_T 416-2008 城市道路路名牌(法规规范).pdf VIP
- 电力井施工规范.docx VIP
- 2023年最新的李白赞美杨贵妃的诗句.docx VIP
- ESC+2024+心房颤动(房颤)管理指南解读课件.pptx VIP
- 2025四川乐山市五通桥区发展产业投资有限公司公开招聘11人笔试备考题库及答案解析.docx VIP
- 人工智能基础(国科技大)中国大学MOOC慕课 章节测验 客观题答案.docx VIP
文档评论(0)