آیا صرفه جویی در ویژگی خواندن فقط از wwwroot امن است؟

من اخیرا به ویندوز 2012 R2 serevr نقل مکان کرده ام. من برای حذف فایل ها از طریق HTTP مشکل دارم حتی اگر مجوز را برای IIS_ISURS اعمال کرده ام، نوشتن و خواندن. متوجه شدم که پوشه inetpub / wwwroot به طور پیشفرض فقط خواندنی است. آیا صرفه جویی در ویژگی فقط خواندنی را از این پوشه بردارید یا گزینه های دیگری برای تغییر یا حذف فایل ها از طریق تنظیمات IIS وجود دارد؟

tls – گواهی SSL برای WebAPI

ما یک سیستم ساده با یک سرویس REST (WebAPI) داریم که در یک دستگاه (میزبان در IIS در یک پورت سفارشی، شماره پورت 3031) میزبانی می شود و با یک وب سایت میزبانی شده در دستگاه دیگری که با سرویس صحبت می کند

ما می خواهیم هر دو از SSL استفاده کنند، بنابراین درک می کنیم که ما باید دو گواهینامه SSL جداگانه برای استقرار تولید در اینترنت خرید کنیم.

آیا این درست است؟

اگر چنین است، می دانم چگونه درخواست و خرید یک گواهی برای سرویس WebAPI REST … خدمات در یک پورت 3031 سفارشی میزبانی می شود، آیا باید یک گواهی معمولی برای نام دامنه دستگاه که در آن سرویس میزبانی می شود، خرید کنم؟ و سپس باید ابتدا گواهی را روی IIS بر روی آن دستگاه نصب کنم (مثل آن در اینجا توضیح داده شده است: https://docs.microsoft.com/en-us/aspnet/web-api/overview/security/working-with-ssl- در web-api.

چگونه میتوانم تأیید دامنه گواهی خریداری شده را انجام دهم اگر میخواهم از گواهی سرویس REST در یک پورت سفارشی استفاده کنم؟ (برای یک وب سایت به طور منظم)

متاسفم برای نادانی من، من در انجمن جستجو کردم تا پاسخی به موضوع من پیدا کنم، اما من آن را پیدا نکردم، شاید این بدان معناست که دانش من بسیار محدود در مورد گواهینامه ها و امنیت است. 19659007]

تأیید هویت – مایکروسافت تاکنون رسما توصیف کرده است که اشکال قانونی بر روی ویندوز Auth وجود دارد

تیم من با استفاده از Windows Authentication برای وبسایت روبرو می شود. من این فرم ها را پاک کرده ام و می توانم آسیب پذیری های امنیتی متعددی را در پاسخ به NTML ببینم و می توانم توصیه های کلی "احراز هویت ویندوز برای سایت های اینترانت و احراز هویت برای سایت های عمومی" را ببینم.

مردم احترام می گذارند. من امیدوار بودم یک MSDN فعال را پیدا کنم که به صراحت تایید هویت فرم ها را برای سایت های عمومی توصیه می کند یا اینکه آیا احراز هویت ویندوز با لیستی از اقدامات امنیتی اضافی درست است.

آیا مایکروسافت فقط یک توصیه را ارائه کرده است؟