精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

服務器如何進行IIS訪問控制

責任編輯:editor007

2016-02-26 20:41:49

摘自:億恩IDC資訊

摘要:絕大多數的安全事故都是人為疏忽造成的,管理員只有充分了解并設置好系統安全、IIS安全才能確保網站的安全。正如萬維網聯合會網站上所述,基本身份驗證是HTTP1 0規范的一部分(它以Base64編碼格式通過網絡發送密碼)。

摘要:絕大多數的安全事故都是人為疏忽造成的,管理員只有充分了解并設置好系統安全、IIS安全才能確保網站的安全。本文我們來分享下服務器如何進行IIS訪問控制。

談起網絡安全,更多的人關注的財產損失。但是,相比網站安全來說,還有比財產損失更嚴重的,那就是網站的形象——企業的形象。絕大多數的安全事故都是人為疏忽造成的,管理員只有充分了解并設置好系統安全、IIS安全才能確保網站的安全。本文我們來分享下服務器如何進行IIS訪問控制。

IIS訪問控制

IIS訪問控制權限應該只允許服務器管理員和企業的所有人更新網站的內容。應該允許公共用戶查看網站,但是不能更改網站的內容。要按此方式控制對目錄和文件的訪問,必須使用NTFS格式的驅動器,而不能使用FAT32格式的驅動器。如果使用FAT32,用戶將擁有硬盤驅動器上每個文件的訪問權限。

WebDAV是HTTP1.1協議的擴展,促進了基于HTTP連接的文件和目錄管理。IIS通過使用WebDAV“動作”或命令,可以將屬性添加到文件和目錄中以及從文件和目錄讀取屬性。文件和目錄可以遠程編輯、創建、刪除、移動或復制。可以通過Web服務器權限或NTFS權限配置附加的訪問控制。

IIS服務器證書

IIS服務器證書給用戶提供了一種確認網站身份的方法。服務器證書包含詳細的標識信息,如與服務器內容相關的機構的名稱,簽發證書機構的名稱和用于建立加密連接的“公鑰”。用戶可使用此類信息確定Web服務器內容的真實性以及安全HTTP連接的完整性。

使用SSL,Web服務器還有通過檢查客戶端證書內容驗證用戶的選項。典型的客戶端證書包含有關用戶和簽發證書及“公鑰”的機構的詳細信息。可以使用客戶端證書驗證,結合SSL加密技術,實現安全性較高的方法以檢驗用戶的身份。

IIS審核

IIS中許多安全功能執行Internet通訊標準。這些標準有助于應用程序和信息的一致與跨平臺使用。Microsoft承諾配合Internet與計算機委員會,一起協助構建良好的標準,同時自己執行這些標準。

SecureSocketsLayer(SSL3.0)是一個基于公鑰的安全協議,該協議是由安全通道(Schannel)安全提供程序實施的。SSL安全協議在Internet瀏覽器和服務器的驗證、信息的完整性和機密性中廣泛使用。

正如萬維網聯合會網站上所述,基本身份驗證是HTTP1.0規范的一部分(它以Base64編碼格式通過網絡發送密碼)。大多數瀏覽器都支持此規范。另外,摘要式身份驗證通過網絡將身份驗證信息作為“哈希”發送并且與代理服務器兼容。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 高雄市| 博客| 高雄县| 湖南省| 浦东新区| 陇南市| 青田县| 辽宁省| 嘉义市| 原阳县| 库伦旗| 商城县| 东乌珠穆沁旗| 庆元县| 镇平县| 韩城市| 吉木萨尔县| 钟祥市| 陆川县| 绥宁县| 合山市| 常宁市| 井冈山市| 蒙城县| 正镶白旗| 西藏| 凤山县| 宁德市| 循化| 抚宁县| 斗六市| 清丰县| 平罗县| 儋州市| 宜川县| 密云县| 石柱| 河间市| 乌拉特前旗| 安顺市| 神木县|