我这个是抄的别人,惧怕那个网站挂掉,因此在这里记录下,以上内容均来自:http://www.longshannet.com/ne...安全
近日在调试网站过程当中须要用到,对网站某个文件夹或文件 设置读写 编辑 删除等权限:服务器
服务器环境:win2008 64bit iis7网站
为网站安全考虑设置网站以及某个文件夹和文件 的只读取,不可编辑和删除权限,注意:编辑文件和删除文件权限是两个权限!!spa
步骤一:打开IIS 选中网站后 再右侧的功能项目中 点击“身份验证”,查看属于网站属于哪一个用户组,之后的权限设置就设置这个用户组的权限。.net
本网站的截图以下:调试
以上图中能够看出是IUSR权限组来控制网站访问用户的权限blog
步骤二:右击网站 文件夹,选择 “编辑权限” 打开文件夹权限,这个地方和在个人电脑里打开文件夹权限》安全 是同样的。ip
打开窗口后,若是没有iis-iusrs 权限组,就点 编辑 按钮 添加iis-iusrs 权限组,添加上权限组之后,点 “高级” 打开权限的详细设置:以下图:get
最终打开上图中的具体权限,根据须要拒绝对应“建立文件、写入数据”(这个权限负责文件的建立和修改)和 “删除” 权限(这个负责文件的删除),而后选择 “应用范围”下拉框,用来选择应用范围,而后 应用 肯定便可。it
本身写的.net 验证程序,使用方法,上传efreer.aspx 和cs文件,而后在须要验证的目录下窗口一个abc.txt 文件来验证 修改权限。验证程序
PS:此功能设置是读文件的编辑读取,不是脚本的控制,若是要控制某个文件夹的动态文件执行权限,须要到iis 映射里设置脚本项目