我已经在运行 IIS7 的 Windows 2008 服务器的专用服务器中安装了一个 wordpress 站点,但我对设置适当文件设置的最安全方法有点困惑。
问题是自动更新和自动插件安装只有在我向安装 wordpress 的根文件夹中的所有人用户授予完全控制权限时才有效。
我不确定这个设置有多危险,但我可以想象这不是最好的情况。话虽如此,我应该在这个站点使用的应用程序池中使用什么用户,以便我可以在 wordpress 使用的文件夹中设置更严格的安全权限?
我已经在运行 IIS7 的 Windows 2008 服务器的专用服务器中安装了一个 wordpress 站点,但我对设置适当文件设置的最安全方法有点困惑。
问题是自动更新和自动插件安装只有在我向安装 wordpress 的根文件夹中的所有人用户授予完全控制权限时才有效。
我不确定这个设置有多危险,但我可以想象这不是最好的情况。话虽如此,我应该在这个站点使用的应用程序池中使用什么用户,以便我可以在 wordpress 使用的文件夹中设置更严格的安全权限?
查看有关 serverfault 的类似问题。“Dscoduc”的答案很准确,对我有用。