Ich installiere die neueste Version von PHP über FastCGI auf IIS 7.5, und alle Anweisungen besagen, dass FastCGI die Identität des aufrufenden Clients annehmen soll
fastcgi.impersonate = 1
Wenn meine Website diese Konfiguration haben wird
- dedizierter Anwendungspool
- Anwendungspoolidentität von ApplicationPoolIdentity
- Nur anonyme Authentifizierung (als IUSR)
Warum möchte ich mich ausgeben?
Ich komme aus einem ASP.NET-Hintergrund, in dem der IUSR schreibgeschützte Berechtigungen erhält und die Anwendungspoolidentität Schreibberechtigungen erhält. Wenn Sie dem IUSR Schreibzugriff gewähren, werden in der Regel WebDAV-Sicherheitslücken geschlossen. Ich zögere also, PHP als IUSR laufen zu lassen.
Ich kann nicht viele Leute finden, die diese Frage stellen ( 1 | 2 ), also denke ich, dass mir etwas fehlen muss. Kann das jemand für mich klären?