伺服器如何進行IIS訪問控制?
談起網路安全,更多的人關注的財產損失。但是,相比網站安全來說,還有比財產損失更嚴重的,那就是網站的形象——企業的形象。絕大多數的安全事故都是人為疏忽造成的,管理員只有充分了解並設置好系統安全、IIS安全才能確保網站的安全。本文我們來分享下伺服器如何進行IIS訪問控制。
IIS訪問控制
IIS訪問控制許可權應該只允許伺服器管理員和企業的所有人更新網站的內容。應該允許公共用戶查看網站,但是不能更改網站的內容。要按此方式控制對目錄和文件的訪問,必須使用NTFS格式的驅動器,而不能使用FAT32格式的驅動器。如果使用FAT32,用戶將擁有硬碟驅動器上每個文件的訪問許可權。
WebDAV是HTTP1.1協議的擴展,促進了基於HTTP連接的文件和目錄管理。IIS通過使用WebDAV「動作」或命令,可以將屬性添加到文件和目錄中以及從文件和目錄讀取屬性。文件和目錄可以遠程編輯、創建、刪除、移動或複製。可以通過Web伺服器許可權或NTFS許可權配置附加的訪問控制。
IIS伺服器證書
IIS伺服器證書給用戶提供了一種確認網站身份的方法。伺服器證書包含詳細的標識信息,如與伺服器內容相關的機構的名稱,簽發證書機構的名稱和用於建立加密連接的「公鑰」。用戶可使用此類信息確定Web伺服器內容的真實性以及安全HTTP連接的完整性。
使用SSL,Web伺服器還有通過檢查客戶端證書內容驗證用戶的選項。典型的客戶端證書包含有關用戶和簽發證書及「公鑰」的機構的詳細信息。可以使用客戶端證書驗證,結合SSL加密技術,實現安全性較高的方法以檢驗用戶的身份。
IIS審核
IIS中許多安全功能執行Internet通訊標準。這些標準有助於應用程序和信息的一致與跨平台使用。Microsoft承諾配合Internet與計算機委員會,一起協助構建良好的標準,同時自己執行這些標準。
SecureSocketsLayer(SSL3.0)是一個基於公鑰的安全協議,該協議是由安全通道(Schannel)安全提供程序實施的。SSL安全協議在Internet瀏覽器和伺服器的驗證、信息的完整性和機密性中廣泛使用。
正如萬維網聯合會網站上所述,基本身份驗證是HTTP1.0規範的一部分(它以Base64編碼格式通過網路發送密碼)。大多數瀏覽器都支持此規範。另外,摘要式身份驗證通過網路將身份驗證信息作為「哈希」發送並且與代理伺服器兼容。
推薦閱讀:
※IIS伺服器五大安全要素?
※cats喵星大作戰 解決伺服器連接丟失問題
※Windows 2003安裝IIS教程 以阿里雲主機商的伺服器配置為例【圖文並茂】
※高防伺服器的選擇和甄別
※銳訊網路-子龍為你介紹:如何正確的選擇伺服器租用