Gestión de Permisos Web
Gestión de Permisos Web
Esta actividad práctica corresponde a este tema.
Lo primero que se debe hacer es arrancar el IISManager que hemos visto en otras secciones. Una vez hecho esto, pulsaremos el botón derecho sobre el nombre de la web – propiedades y directorio particular. Hecho esto veremos la siguiente pantalla:

Acceso a las opciones de asignar permisos Web
En esta pantalla debemos asegurarnos de que sólo se concede permiso para Lectura y Registrar visitas (debería ser la configuración por defecto de IIS 6, que es segura). Como se dijo anteriormente, es conveniente agrupar los scripts y ejecutables en directorios aparte. En nuestro caso la aplicación de pruebas no posee ni scripts ni ejecutables, así que podemos desactivar la ejecución de ambos en toda la web. En caso contrario, tendríamos que asignar estos permisos directorio a directorio de la web de forma más detallada (el procedimiento para ello es el mismo que estamos describiendo), quitando el permiso de ejecución de scripts allí donde no haya ninguno. Recordamos nuevamente que lo ideal y más seguro es que sólo haya un único directorio con scripts. En nuestro caso, para quitarlos de toda la web iremos a la pantalla de la imagen anterior y quitaremos en “Configuración de la Aplicación” el permiso para ejecutar scripts (“Solo secuencias de comandos” -> “Ninguno” y aceptar en la ventana que nos sale). Para probarlo, podemos tratar de ejecutar el archivo simple.pl visto anteriormente accediendo a él. Observamos cómo nos sale un error 403.1 al hacerlo en estas circunstancias (confirmando que no tenemos permisos de ejecución de scripts). Todo este proceso se ve en las siguientes imágenes:

Asignación de permisos Web de ejecución
Confirmando la asignación de permisos web modificados a los elementos secundarios
Resultado de la prohibición de ejecución de scripts en una aplicación vía permisos web
Para continuar explicando el resto de contenidos normalmente, nos conviene restaurar los permisos anteriores y comprobar que se puede volver a ejecutar simple.pl.


