落伍者站长论坛's Archiver

8877 发表于 2008-4-10 07:06

请教在服务器上如何正确设置Everyone用户权限啊?

用的是iis6架设php环境,发现只能把Everyone用户设置为可修改,写入,读取才能正常运行php程序,只设置成读取无法刷新缓存文件。

请问开启Everyone用户设置为可修改,写入权限有没有安全隐患的啊?

Zkeys 发表于 2008-4-10 08:01

不一定需要,USERS也可以

8877 发表于 2008-4-10 12:27

[quote]原帖由 [i]Zkeys[/i] 于 2008-4-10 08:01 发表 [url=http://www.im286.com/redirect.php?goto=findpost&pid=25206515&ptid=2506818][img]http://www.im286.com/images/common/back.gif[/img][/url]
不一定需要,USERS也可以 [/quote]


那用哪个用户安全一些呢?

风妖 发表于 2008-4-10 13:00

EVERYONE直接删除,新建一个IWAM用户最安全

spidergood 发表于 2008-4-10 17:29

这样安全问题非常严重的

8877 发表于 2008-4-10 18:45

[quote]原帖由 [i]spidergood[/i] 于 2008-4-10 17:29 发表 [url=http://www.im286.com/redirect.php?goto=findpost&pid=25222031&ptid=2506818][img]http://www.im286.com/images/common/back.gif[/img][/url]
这样安全问题非常严重的 [/quote]

哦,那我用其它用户试试了!

8877 发表于 2008-4-10 19:51

前几天看了一个网上的教程,说是在计算机管理里新建一个guese组的用户,然后文件目录跟iis里都添加这个用户,发现asp的程序可以正常运行。

但是php的程序这样设置不行,会出现页面打不开的情况,没办法又只能开启Everyone用户。

请高手能否给个正常运行php程序的基于win2003服务器相关用户的权限说明吧!

我也是安装dz论坛的,只给Everyone用户读取运行权限也是可以运行论坛,但是无法上传图片跟头像,只能再在相关目录里给Everyone用户写入的权限,可这样据有人说又是非常不安全的,到底怎么设置才是安全的呢?

php的程序非得用Everyone用户不可吗?禁止这个用户换成别的用户到底可行不?!!!!

风妖 发表于 2008-4-10 20:38

你应该多学一下WIN的权限知识,EVERYONE肯定是要删除的。

涉及到写入权限的,建IWAM用户,替用户上传,IUSR用户只是访客,只给只读权限。

8877 发表于 2008-4-11 08:04

终于会弄自己创建用户代替Everyone用户了,但是发现php跟mysql,zend等等需要加上Everyone用户读取运行权限,以往搞不成功就是在此。

zengtao01 发表于 2008-4-12 10:07

我的删除了EVERYONE用户,好象没什么问题

zengtao01 发表于 2008-4-12 10:51

看了看楼上几个说的状况,自己看了看,没有EVERYONE用户发现果然是游客访问论坛不自动刷新,增加了IWAM用户问题解决

另外问问,给予IWAM用户读写的权限不会有问题吧

jingyi2000 发表于 2008-4-14 21:09

学习了

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.