【问题标题】:What are the minimum security permissions for a website in ASP.NET?ASP.NET 中网站的最低安全权限是什么?
【发布时间】:2010-10-09 10:40:22
【问题描述】:

有人可以指导我参考 IIS7 网站中每个 Web 文件夹的最低安全权限吗?

对于用户、管理员、系统、网络服务?

我也有Network Service 作为 SQL 上的数据库所有者,这是必要的还是应该限制对其的访问?

编辑:特别是 MVC 文件夹

【问题讨论】:

    标签: asp.net asp.net-mvc iis iis-7 permissions


    【解决方案1】:

    我建议在 IIS 中创建一个应用程序池并将其 ID 设置为正确的帐户。然后,您只需授予该帐户对应用程序文件夹和数据库的访问权限(受信任的连接)。通过这种方式,您可以获得更多的控制权。

    我绝对不会将 Network Service 设置为 db_owner。

    【讨论】:

      【解决方案2】:

      不是直接的答案,但我通过让我的应用程序安装程序运行“aspnet_regiis -ga SomeDomain\SomeUser”来为服务帐户授予运行 ASP.NET 应用程序所需的所有权限来回避这个问题。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2011-08-02
        • 1970-01-01
        • 1970-01-01
        • 2019-10-29
        • 2011-12-04
        • 2010-12-02
        • 2014-05-08
        相关资源
        最近更新 更多