Instaluję najnowszą wersję PHP na IIS 7.5 za pośrednictwem FastCGI, a wszystkie instrukcje mówią, że FastCGI powinien personifikować klienta wywołującego, ustawiając
fastcgi.impersonate = 1
Jeśli moja witryna będzie miała tę konfigurację
- dedykowana pula aplikacji
- tożsamość puli aplikacji ApplicationPoolIdentity
- tylko anonimowe uwierzytelnianie (jako IUSR)
dlaczego chcę się podszywać?
Pochodzę z środowiska ASP.NET, w którym IUSR otrzymuje uprawnienia tylko do odczytu, a tożsamość puli aplikacji - wszelkie uprawnienia do zapisu. Udzielenie dostępu do zapisu do IUSR zwykle otwiera drzwi do luk w zabezpieczeniach WebDAV. Dlatego waham się, czy PHP może działać jako IUSR.
Nie mogę znaleźć wielu ludzi zadających to pytanie ( 1 | 2 ), więc myślę, że czegoś mi brakuje. Czy ktoś może mi to wyjaśnić?