关于冰盾 | 使用条款 | 网站地图
 
IIS6和IIS7.5网站权限配置与区别
IIS6和IIS7.5网站权限配置与区别
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-12-07
 
 IIS6网站权限,通常配置IUSR_计算机名和NETWORK SERVICE两个用户权限即可:



其中IUSR_计算机名是网站匿名访问帐户,NETWORK SERVICE是网站应用程序池安全帐户:



然而,同样的权限配置,测试发现IIS7.5网站动态页面打开会出错。比较发现IIS7.5应用程序池安全帐户除了本地系统、网络服务和本地服务外,比IIS6多了一个ApplicationPoolIdentity,并且它是默认安全帐户:



这就解释了为什么网站动态页面打开会出错,然而,在Windows 2008用户或组中并没有ApplicationPoolIdentity这么一个用户,这权限要怎么配置?百度后有网友说它对应的用户为"IIS AppPool\应用程序池名",加入后网站访问正常:



看下任务管理器中的变化:



这样相当于是有了多个NETWORK SERVICE用户,能大大降低网站被旁注的风险。当然了,也可以将IIS7.5应用程序池安全帐户设置为网络服务,这样和IIS6.0一样配置即可,但不推荐这么做。此外,若想简单配置,只赋于网站Authenticated Users组权限也是可以的(代替匿名帐户+安全帐户,但比Everyone安全)。

资料参考

[1].IIS7.5中神秘的ApplicationPoolIdentity:http://www.cnblogs.com/yjmyzz/archive/2009/10/26/1590033.html
 

 
最新内容:
Windows2008R2域控制器 账号密码策略修改[2014-12-07]
系统备份前需要了解的技术知识[2014-12-07]
J2ee架构,系统配置安全[2014-12-07]
黑客可利用云开发平台进行DDOS攻击[2014-12-06]
Web黑客工具箱:Web Developer的应用[2014-12-06]
Web安全测试之跨站请求伪造(CSRF)篇[2014-12-06]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195