我正在尝试使用 IIS7 网络服务器。我发现我无法在此目录中编辑(或创建)文件。原因是该目录具有只读权限。我可以更改此权限,但我担心它会破坏我网站的安全性。我的意思是,例如,如果这个目录有写权限,那么来自“外部”的人可以在那里放一些“狗屎”。或者我不应该担心这个?
我正在尝试使用 IIS7 网络服务器。我发现我无法在此目录中编辑(或创建)文件。原因是该目录具有只读权限。我可以更改此权限,但我担心它会破坏我网站的安全性。我的意思是,例如,如果这个目录有写权限,那么来自“外部”的人可以在那里放一些“狗屎”。或者我不应该担心这个?
这实际上取决于您授予谁权限。如果您授予每个人对该文件夹的写入权限,那么是的,任何人都可以向该文件夹写入任何内容,这是不好的。同样,如果您向您的网站运行的帐户授予写入权限,您就会给自己带来麻烦。
如果您只想为您的用户帐户授予写入权限,允许您通过 FTP 写入文件,或者如果您具有 RDP 访问权限,那么您应该没问题。但是,我建议您在更改任何权限之前对 Windows 权限的工作方式有一个深刻的了解。
这实际上取决于您在此站点上拥有的其他安全性。如果它的 IP 仅限于少数用户,那么应该没有问题。但是,如果它是一个公共站点,那么我建议这将是一个坏主意 - 没有进一步的安全性。