为文件夹加入EVERYONE权限对安全性有没有什么影响

来源:百度知道 编辑:UC知道 时间:2024/09/23 14:03:24
我网站需要使用ASP.NET2.0,但是这个环境需要在程序文件夹上加入everyone权限才能使用,否则应用就会出错。但是我不知道这个权限加入会不会对网站或者服务器安全起什么影响?

影响肯定会有的,但是对这个用户的权限设置也很重要,理论上讲,IIS用户能访问这个目录应该就行了。如果非要加everyone这个用户的话,这个用户的权限应该仅限与读取,不能有修改和执行权限。

能它让网站正常访问的最低权限就够了

最起码,写和修改的权限不能有

给i-user这个相应的权限就够了

如果是交互页面的话,写的权限还是不能少的

向比较来说
everyone的完全控制比来宾控制要安全那么一点

guest完全控制绝对不能有

当然有啊。最好只给他读的权限,如果需要后台写入,可以远程桌面现调成可写入,然后再改回来, 麻烦点总比有隐患好!