【发布时间】:2010-10-09 10:40:22
【问题描述】:
有人可以指导我参考 IIS7 网站中每个 Web 文件夹的最低安全权限吗?
对于用户、管理员、系统、网络服务?
我也有Network Service 作为 SQL 上的数据库所有者,这是必要的还是应该限制对其的访问?
编辑:特别是 MVC 文件夹
【问题讨论】:
标签: asp.net asp.net-mvc iis iis-7 permissions
有人可以指导我参考 IIS7 网站中每个 Web 文件夹的最低安全权限吗?
对于用户、管理员、系统、网络服务?
我也有Network Service 作为 SQL 上的数据库所有者,这是必要的还是应该限制对其的访问?
编辑:特别是 MVC 文件夹
【问题讨论】:
标签: asp.net asp.net-mvc iis iis-7 permissions
我建议在 IIS 中创建一个应用程序池并将其 ID 设置为正确的帐户。然后,您只需授予该帐户对应用程序文件夹和数据库的访问权限(受信任的连接)。通过这种方式,您可以获得更多的控制权。
我绝对不会将 Network Service 设置为 db_owner。
【讨论】:
不是直接的答案,但我通过让我的应用程序安装程序运行“aspnet_regiis -ga SomeDomain\SomeUser”来为服务帐户授予运行 ASP.NET 应用程序所需的所有权限来回避这个问题。
【讨论】: