絕大多數(shù)的安全事故都是人為疏忽造成的,管理員只有充分了解并設置好系統(tǒng)安全、IIS安全才能確保網(wǎng)站的安全。本文我們來分享下服務器如何進行IIS訪問控制。
談起網(wǎng)絡安全,更多的人關注的財產損失。但是,相比網(wǎng)站安全來說,還有比財產損失更嚴重的,那就是網(wǎng)站的形象——企業(yè)的形象。絕大多數(shù)的安全事故都是人為疏忽造成的,管理員只有充分了解并設置好系統(tǒng)安全、IIS安全才能確保網(wǎng)站的安全。本文我們來分享下
服務器如何進行IIS訪問控制。
IIS訪問控制
IIS訪問控制權限應該只允許服務器管理員和企業(yè)的所有人更新網(wǎng)站的內容。應該允許公共用戶查看網(wǎng)站,但是不能更改網(wǎng)站的內容。要按此方式控制對目錄和文件的訪問,必須使用NTFS格式的驅動器,而不能使用FAT32格式的驅動器。如果使用FAT32,用戶將擁有硬盤驅動器上每個文件的訪問權限。
WebDAV是HTTP1.1協(xié)議的擴展,促進了基于HTTP連接的文件和目錄管理。IIS通過使用WebDAV“動作”或命令,可以將屬性添加到文件和目錄中以及從文件和目錄讀取屬性。文件和目錄可以遠程編輯、創(chuàng)建、刪除、移動或復制??梢酝ㄟ^Web服務器權限或NTFS權限配置附加的訪問控制。
IIS服務器證書
IIS服務器證書給用戶提供了一種確認網(wǎng)站身份的方法。服務器證書包含詳細的標識信息,如與服務器內容相關的機構的名稱,簽發(fā)證書機構的名稱和用于建立加密連接的“公鑰”。用戶可使用此類信息確定Web服務器內容的真實性以及安全HTTP連接的完整性。
使用SSL,Web服務器還有通過檢查客戶端證書內容驗證用戶的選項。典型的客戶端證書包含有關用戶和簽發(fā)證書及“公鑰”的機構的詳細信息??梢允褂每蛻舳俗C書驗證,結合SSL加密技術,實現(xiàn)安全性較高的方法以檢驗用戶的身份。
IIS審核
IIS中許多安全功能執(zhí)行Internet通訊標準。這些標準有助于應用程序和信息的一致與跨平臺使用。Microsoft承諾配合Internet與計算機委員會,一起協(xié)助構建良好的標準,同時自己執(zhí)行這些標準。
SecureSocketsLayer(SSL3.0)是一個基于公鑰的安全協(xié)議,該協(xié)議是由安全通道(Schannel)安全提供程序實施的。SSL安全協(xié)議在Internet瀏覽器和服務器的驗證、信息的完整性和機密性中廣泛使用。
正如萬維網(wǎng)聯(lián)合會網(wǎng)站上所述,基本身份驗證是HTTP1.0規(guī)范的一部分(它以Base64編碼格式通過網(wǎng)絡發(fā)送密碼)。大多數(shù)瀏覽器都支持此規(guī)范。另外,摘要式身份驗證通過網(wǎng)絡將身份驗證信息作為“哈?!卑l(fā)送并且與代理服務器兼容。
河南億恩科技股份有限公司(mszdt.com)始創(chuàng)于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網(wǎng)站建設、網(wǎng)站托管等網(wǎng)絡基礎服務,另有網(wǎng)總管、名片俠網(wǎng)絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:
0371-60135900
虛擬主機/智能建站 24小時售后服務電話:
0371-55621053
網(wǎng)絡版權侵權舉報電話:
0371-60135995
服務熱線:
0371-60135900