首页
学习
活动
专区
工具
TVP
发布
社区首页 >问答首页 >授予IIS_IUSRS“完全控制”权限的安全效果是什么?

授予IIS_IUSRS“完全控制”权限的安全效果是什么?
EN

Stack Overflow用户
提问于 2014-04-27 14:00:52
回答 1查看 31.7K关注 0票数 26

授予IIS_IUSRS对ASP.NET网站根文件夹的完全控制权限的安全效果是什么?

为什么不能将完全控制权限仅授予属于IIS_IUSER组的IUSR?

任何答案都能澄清这种冲突,我真的很感激。

EN

回答 1

Stack Overflow用户

发布于 2014-05-01 17:50:34

想象一下,一个允许用户上传任意文件的网站,它有一个bug,导致这些文件被保存在应用程序目录中。

在这种情况下,攻击者可以上传包含任意代码的aspx文件,覆盖您的web.config文件等。

更好的做法是只读访问根文件夹,并且只完全控制您知道不会包含可执行代码的特定文件夹,例如App_Data的子文件夹。

票数 12
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/23319955

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档