灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:2837回复:0

IIS6和IIS7.5网站权限配置与区别(图文)

楼主#
更多 发布于:2013-09-13 13:34
IIS6网站权限,通常配置IUSR_计算机名和NETWORK SERVICE两个用户权限即可:

图片:765049.png



其中IUSR_计算机名是网站匿名访问帐户,NETWORK
SERVICE是网站应用程序池安全帐户:

图片:389716.png



然而,同样的权限配置,测试发现IIS7.5网站动态页面打开会出错。比较发现IIS7.5应用程序池安全帐户除了本地系统、网络服务和本地服务外,比IIS6多了一个ApplicationPoolIdentity,并且它是默认安全帐户:

图片:706371.png



这就解释了为什么网站动态页面打开会出错,然而,在Windows
2008用户或组中并没有ApplicationPoolIdentity这么一个用户,这权限要怎么配置?百度后有网友说它对应的用户为"IIS
AppPool\应用程序池名",加入后网站访问正常:

图片:43247.png



看下任务管理器中的变化:

图片:649394.png



这样相当于是有了多个NETWORK
SERVICE用户,能大大降低网站被旁注的风险。当然了,也可以将IIS7.5应用程序池安全帐户设置为网络服务,这样和IIS6.0一样配置即可,但不推荐这么做。此外,若想简单配置,只赋于网站Authenticated
Users组权限也是可以的(代替匿名帐户+安全帐户,但比Everyone安全)。

喜欢0 评分0
游客

返回顶部