2014-04-23 85 views
0

我們在IIS 7,2008服務器上自主託管Wordpress。IIS安全和Wordpress

要允許自動更新WordPress的代碼庫,我必須設置我的WordPress安裝根目錄下面的權限:

  • IUSR - 修改
  • 我的應用程序池 - 全Control

這是一個安全配置嗎?

由於提前, 克里斯

回答

0

沒有,

首先 -

你應該在wwwroot文件刪除所有繼承,然後添加回系統(完全控制)和管理員(完全控制)

秒 -

爲網站的應用程序路徑創建一個管理員帳戶並通過身份驗證(基本配置),用它代替基本合格的

三 -

更改您的應用程序池使用ApplicationPoolIdentity,然後IIS應用程序池\我的應用程序池的權限添加到網站的根目錄,並給予它只讀取權限。

+0

謝謝史蒂夫。你有任何關於此文件的鏈接? –

+0

此外,您的第二步「爲網站的應用程序路徑創建一個管理員帳戶並使用它代替基本通過身份驗證(基本設置)爲網站的應用程序路徑創建管理員帳戶並使用它代替基本通過身份驗證(基本設置)「 - 這是在IIS身份驗證設置? –

+0

這沒有奏效。使用此配置獲取500內部服務器錯誤: –