Cita:
Iniciado por Al Zuwaga
Pregunta: ¿que el usuario IUSR tenga permisos de escritura en TODO el sitio, qué tan potencialmente peligroso sería?
bueno no esta de mas saber como generar esa pequeña inquietud, y pues logicamente un usuario aunque tenga todos los permisos que podamos asignarles, pues se perderian rangos, en mi parecer, sino, para que tenemos la cuenta Administrador, la cuenta fulanita, sutanita, etc.
Cita:
Iniciado por Myakire Bueno, si, aunque no tanto, jejeje
Al usuario IUSR hay que darle permisos de escritura solamente en las carpetas donde debe, en la competencia tenia que tener permiso en la carpeta del NetSend, no en la raíz del sitio.
esa es la clave, si cambiamos de usuario ANONIMO, a usuario ADMINISTRADOR, automaticamente tendra todos esos privilegios

, y no tendriamos que estar cambiando los permisos individualmente en cada una de las carpetas
Cita:
Iniciado por Al Zuwaga Digo... siendo el encargado de "operar internamente" por el
navegante, si no dejás ninguna "puerta abierta" (tipo
eliminar_archivo.asp?file=/db/base.mdb 
) no me parece que pueda haber mayores inconvenientes ¿o si?
ese ya seria un descaro de nuestra parte
Cita:
Iniciado por Al Zuwaga
Yo sé que es preferible darle "permisos extras" sólo sobre carpetas y/o archivos necesarios, pero me ha ocurrido en ocasiones que debí darle permisos de escritura a todo el sitio por X motivo y nunca tuve problemas.
precisamente a eso me referia, que algunas veces tengamos que asignarles ese tipo de permisos, pero en ves de ser permanentes, serian opcionales... no creen??
y pues como dije anteriormente
Cita:
Iniciado por Shiryu_Libra

Saludos compañeros

He aki otra inquietud....

, pareciera que estoy defendiendo una tesis,

un cordial saludo amigos,