我這個是抄的別人,懼怕那個網站掛掉,因此在這裏記錄下,以上內容均來自:http://www.longshannet.com/ne...安全
近日在調試網站過程當中須要用到,對網站某個文件夾或文件 設置讀寫 編輯 刪除等權限:服務器
服務器環境:win2008 64bit iis7網站
爲網站安全考慮設置網站以及某個文件夾和文件 的只讀取,不可編輯和刪除權限,注意:編輯文件和刪除文件權限是兩個權限!!spa
步驟一:打開IIS 選中網站後 再右側的功能項目中 點擊「身份驗證」,查看屬於網站屬於哪一個用戶組,之後的權限設置就設置這個用戶組的權限。.net
本網站的截圖以下:調試
以上圖中能夠看出是IUSR權限組來控制網站訪問用戶的權限blog
步驟二:右擊網站 文件夾,選擇 「編輯權限」 打開文件夾權限,這個地方和在個人電腦裏打開文件夾權限》安全 是同樣的。ip
打開窗口後,若是沒有iis-iusrs 權限組,就點 編輯 按鈕 添加iis-iusrs 權限組,添加上權限組之後,點 「高級」 打開權限的詳細設置:以下圖:get
最終打開上圖中的具體權限,根據須要拒絕對應「建立文件、寫入數據」(這個權限負責文件的建立和修改)和 「刪除」 權限(這個負責文件的刪除),而後選擇 「應用範圍」下拉框,用來選擇應用範圍,而後 應用 肯定便可。it
本身寫的.net 驗證程序,使用方法,上傳efreer.aspx 和cs文件,而後在須要驗證的目錄下窗口一個abc.txt 文件來驗證 修改權限。驗證程序
PS:此功能設置是讀文件的編輯讀取,不是腳本的控制,若是要控制某個文件夾的動態文件執行權限,須要到iis 映射裏設置腳本項目