IIS7 設(shè)置讀取、腳本和可執(zhí)行文件的執(zhí)行權(quán)限的步驟
對IIS服務(wù)器,通過配置功能權(quán)限可以設(shè)置訪問策略,訪問策略指定 IIS 中 Web 服務(wù)器、站點(diǎn)、應(yīng)用程序、目錄或文件級別的所有處理程序可以具有的權(quán)限類型。 可以在訪問策略中啟用或禁用的功能權(quán)限包括讀取、腳本和執(zhí)行。 處理程序能否運(yùn)行由訪問策略以及處理程序所需的訪問設(shè)置共同決定。 如果處理程序需要未在訪問策略中啟用的功能權(quán)限類型,該處理程序?qū)⒈唤?,并且該處理程序處理的所有請求(根?jù)處理程序映射)都將失敗,除非請求可以由另一個(gè)處理程序處理。在IIS 5及IIS 6中,我們可以通過配置網(wǎng)站的屬性來對網(wǎng)站的權(quán)限級別設(shè)置成以下幾種情況:讀取、寫入、腳本資源訪問、目錄瀏覽、記錄訪問、純腳本、腳本和可執(zhí)行文件等。這幾種權(quán)限的具體情況如下:
讀?。河脩艨梢圆榭次募?nèi)容和屬性。
寫入:用戶可以更改文件內(nèi)容和屬性。
腳本資源訪問:用戶可以訪問文件的源代碼,如 Active Server Pages (ASP) 應(yīng)用程序中腳本資源訪問的腳本。僅當(dāng)指派了“讀取”或“寫入”權(quán)限時(shí),才能使用此選項(xiàng)。用戶可以訪問源文件。如果 指派了“讀取”權(quán)限,則可以讀取源代碼。如果指派了“寫入”權(quán)限,則也可以對源代碼進(jìn)行寫入。
目錄瀏覽:用戶可以查看文件列表和集合。
記錄訪問:為每次網(wǎng)站訪問創(chuàng)建一個(gè)日志項(xiàng)目。 記錄訪問 索引資源 允許索引服務(wù)索引該資源。
純腳本: 純腳本將應(yīng)用程序的權(quán)限設(shè)置為“純腳本”可以使映射到腳本引擎的應(yīng)用程序在此目錄中運(yùn)行, 而無需擁有為可執(zhí)行文件設(shè)置的權(quán)限。 將權(quán)限設(shè)置為“純腳本”比將它們設(shè)置為“腳本和 可執(zhí)行文件”更安全,這是由于您可以限制能夠在該目錄中運(yùn)行的應(yīng)用程序。
腳本和可執(zhí)行文件:將應(yīng)用程序的權(quán)限設(shè)置為“腳本和可執(zhí)行文件”以允許應(yīng)用程序在此 腳本和可執(zhí)行文件目錄中運(yùn)行,其中包括映射到腳本引擎的應(yīng)用程序和 Windows 二進(jìn)制文件(.dll 和 .exe 文件)。
但在IIS 7中,我們發(fā)現(xiàn),我們已經(jīng)找不到相應(yīng)的選項(xiàng)了,事實(shí)上它并未消失,配置方法如下:
1、打開 IIS 管理器,然后導(dǎo)航至您要管理的級別;
2、在“功能視圖”的“server主頁”、“site 主頁”或“application 主頁”頁上,雙擊“處理程序映射”;
3、在“操作”頁上,單擊“編輯功能權(quán)限”;
4、在“編輯功能權(quán)限”對話框中,執(zhí)行以下操作:
選中“讀取”可啟用需要對虛擬目錄具有讀取訪問權(quán)限的處理程序,清除“讀取”可禁用需要對虛擬目錄具有讀取訪問權(quán)限的處理程序。
選中“腳本”可啟用需要對虛擬目錄具有腳本權(quán)限的處理程序,清除“腳本”可禁用需要對虛擬目錄具有腳本權(quán)限的處理程序。
選中“執(zhí)行”可啟用需要對虛擬目錄具有執(zhí)行權(quán)限的處理程序,清除“執(zhí)行”可禁用需要對虛擬目錄具有執(zhí)行權(quán)限的處理程序。 只有當(dāng)“腳本”處于選中狀態(tài)時(shí),“執(zhí)行”選項(xiàng)才啟用。
5、單擊確定
另外,我們也可以通過命令行的方式來進(jìn)行權(quán)限的配置,語法如下:
appcmd set config /section:handlers /accessPolicy: NoRemoteScript|NoRemoteExecute|NoRemoteRead|NoRemoteWrite|Script|Source|Execute|Write|Read|None
我們可以為 accessPolicy 屬性指定其中的一個(gè)或多個(gè)選項(xiàng),或者指定 None。 如果指定多個(gè)值,請用逗號 (,) 分隔各個(gè)值。 例如,若要啟用需要 Read 或 Script 權(quán)限的處理程序,請?jiān)诿钐崾痉庢I入如下命令,然后按 Enter:
appcmd set config /section:handlers /accessPolicy:Read,Script
相關(guān)文章
win2016中企業(yè)AD域(域控服務(wù)器)的安裝和配置詳細(xì)教程
一般人數(shù)多的企業(yè)和工廠都會通過域控制器來進(jìn)行統(tǒng)一管理,達(dá)到更好的管理效果,本文主要介紹了win2016中企業(yè)AD域(域控服務(wù)器)的安裝和配置詳細(xì)教程,感興趣的可以了解一下2023-08-08
自建windows服務(wù)器如何部署egg應(yīng)用(圖文詳解)
這篇文章主要介紹了自建windows服務(wù)器如何部署egg應(yīng)用的教程,本文圖文并茂給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2019-10-10
windows IIS權(quán)限經(jīng)典設(shè)置教程
根據(jù)最新的黑客攻擊方法顯示,如果在IIS的站點(diǎn)屬性打開了“寫入”權(quán)限,則被黑是輕而易舉的事。2008-08-08
本地遠(yuǎn)程Windows服務(wù)器遠(yuǎn)程桌面不能相互復(fù)制粘貼的兩種解決方案
這篇文章主要給大家分享了本機(jī)遠(yuǎn)程Windows服務(wù)器遠(yuǎn)程桌面不能相互復(fù)制粘貼的兩種解決方案,對我們解決問題有一定的幫助,需要的朋友可以參考下2023-08-08
利用麥咖啡(McAfee)打造超安全的Web站點(diǎn)目錄
這篇文章主要介紹了利用麥咖啡(McAfee)打造超安全的Web站點(diǎn)目錄,需要的朋友可以參考下2014-12-12
win2003 x64 apache php 開發(fā)環(huán)境配置日志
win2003 x64 php 開發(fā)環(huán)境配置日志,不過是apache非iis版本的,所以大家可以查看本站的其它的一些關(guān)于iis php的配置文章。2009-06-06
win2003 服務(wù)器超出最大連接+強(qiáng)制重啟服務(wù)器(方法)
有時(shí)候我們在遠(yuǎn)處連接服務(wù)器的時(shí)候,提示服務(wù)器超出最大連接,那么可以參考下面的方法解決。2011-08-08
利用Window自帶Ipsec安全策略對服務(wù)器進(jìn)行安全加固
這篇文章主要介紹了利用Window自帶Ipsec安全策略進(jìn)行安全加固,需要的朋友可以參考下2017-04-04
win2003系統(tǒng)服務(wù)備份與保護(hù)
1.備份系統(tǒng)服務(wù)在對系統(tǒng)服務(wù)進(jìn)行配置管理以前,對其進(jìn)行備份是相當(dāng)重要的,一旦出現(xiàn)錯(cuò)誤可以馬上恢復(fù)到正常狀態(tài)。這里,我們介紹直接備份注冊表中與服務(wù)相關(guān)的內(nèi)容。2008-04-04

