摘要:絕大多數的安全事故都是人為疏忽造成的,管理員只有充分了解并設置好系統安全、IIS安全才能確保網站的安全。本文我們來分享下服務器如何進行IIS訪問控制。
談起網絡安全,更多的人關注的財產損失。但是,相比網站安全來說,還有比財產損失更嚴重的,那就是網站的形象——企業的形象。絕大多數的安全事故都是人為疏忽造成的,管理員只有充分了解并設置好系統安全、IIS安全才能確保網站的安全。本文我們來分享下服務器如何進行IIS訪問控制。
IIS訪問控制
IIS訪問控制權限應該只允許服務器管理員和企業的所有人更新網站的內容。應該允許公共用戶查看網站,但是不能更改網站的內容。要按此方式控制對目錄和文件的訪問,必須使用NTFS格式的驅動器,而不能使用FAT32格式的驅動器。如果使用FAT32,用戶將擁有硬盤驅動器上每個文件的訪問權限。
WebDAV是HTTP1.1協議的擴展,促進了基于HTTP連接的文件和目錄管理。IIS通過使用WebDAV“動作”或命令,可以將屬性添加到文件和目錄中以及從文件和目錄讀取屬性。文件和目錄可以遠程編輯、創建、刪除、移動或復制。可以通過Web服務器權限或NTFS權限配置附加的訪問控制。
IIS服務器證書
IIS服務器證書給用戶提供了一種確認網站身份的方法。服務器證書包含詳細的標識信息,如與服務器內容相關的機構的名稱,簽發證書機構的名稱和用于建立加密連接的“公鑰”。用戶可使用此類信息確定Web服務器內容的真實性以及安全HTTP連接的完整性。
使用SSL,Web服務器還有通過檢查客戶端證書內容驗證用戶的選項。典型的客戶端證書包含有關用戶和簽發證書及“公鑰”的機構的詳細信息。可以使用客戶端證書驗證,結合SSL加密技術,實現安全性較高的方法以檢驗用戶的身份。
IIS審核
IIS中許多安全功能執行Internet通訊標準。這些標準有助于應用程序和信息的一致與跨平臺使用。Microsoft承諾配合Internet與計算機委員會,一起協助構建良好的標準,同時自己執行這些標準。
SecureSocketsLayer(SSL3.0)是一個基于公鑰的安全協議,該協議是由安全通道(Schannel)安全提供程序實施的。SSL安全協議在Internet瀏覽器和服務器的驗證、信息的完整性和機密性中廣泛使用。
正如萬維網聯合會網站上所述,基本身份驗證是HTTP1.0規范的一部分(它以Base64編碼格式通過網絡發送密碼)。大多數瀏覽器都支持此規范。另外,摘要式身份驗證通過網絡將身份驗證信息作為“哈希”發送并且與代理服務器兼容。