2014-04-23 56 views
0

我们在IIS 7,2008服务器上自主托管Wordpress。IIS安全和Wordpress

要允许自动更新WordPress的代码库,我必须设置我的WordPress安装根目录下面的权限:

  • IUSR - 修改
  • 我的应用程序池 - 全Control

这是一个安全配置吗?

由于提前, 克里斯

回答

0

没有,

首先 -

你应该在wwwroot文件删除所有继承,然后添加回系统(完全控制)和管理员(完全控制)

秒 -

为网站的应用程序路径创建一个管理员帐户并通过身份验证(基本配置),用它代替基本合格的

三 -

更改您的应用程序池使用ApplicationPoolIdentity,然后IIS应用程序池\我的应用程序池的权限添加到网站的根目录,并给予它只读取权限。

+0

谢谢史蒂夫。你有任何关于此文件的链接? –

+0

此外,您的第二步“为网站的应用程序路径创建一个管理员帐户并使用它代替基本通过身份验证(基本设置)为网站的应用程序路径创建管理员帐户并使用它代替基本通过身份验证(基本设置)“ - 这是在IIS身份验证设置? –

+0

这没有奏效。使用此配置获取500内部服务器错误: –