【发布时间】:2010-02-09 02:53:13
【问题描述】:
我的 web-app 在 windows server 2003 下的 IIS 6.0 中运行,我们都知道在这种情况下,用户帐户“网络服务”被 IIS 使用。
我碰巧必须允许某些用户在我的网页上执行某些操作,而该操作需要管理员权限。
对我来说最懒惰的解决方案似乎是将“网络服务”添加到管理员组,它确实有效。
我的问题是,这个解决方案有多危险,它会以什么方式危害我的网络服务器的安全性?
【问题讨论】:
-
您可以做一些比这更危险的事情。但我对此表示怀疑。
标签: security iis administrator