百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[国内信息] 服务器如何进行IIS访问控制 [复制链接]
查看:5980 | 回复:111

243

主题

7511

帖子

692

积分

落伍者(一心一意)

Rank: 1

贡献
290
鲜花
2
注册时间
2015-11-11

落伍者落伍手机绑定

发表于 2016-9-10 09:08:50 | |阅读模式 来自 中国河北保定
谈起网络安全,更多的人关注的财产损失。但是,相比网站安全来说,还有比财产损失更严重的,那就是网站的形象——企业的形象。绝大多数的安全事故都是人为疏忽造成的,管理员只有充分了解并设置好系统安全、IIS安全才能确保网站的安全。本文我们来分享下服务器如何进行IIS访问控制。

IIS访问控制
    IIS访问控制权限应该只允许服务器管理员和企业的所有人更新网站的内容。应该允许公共用户查看网站,但是不能更改网站的内容。要按此方式控制对目录和文件的访问,必须使用NTFS格式的驱动器,而不能使用FAT32格式的驱动器。如果使用FAT32,用户将拥有硬盘驱动器上每个文件的访问权限。

    WebDAV是HTTP1.1协议的扩展,促进了基于HTTP连接的文件和目录管理。IIS通过使用WebDAV“动作”或命令,可以将属性添加到文件和目录中以及从文件和目录读取属性。文件和目录可以远程编辑、创建、删除、移动或复制。可以通过Web服务器权限或NTFS权限配置附加的访问控制。

IIS服务器证书
    IIS服务器证书给用户提供了一种确认网站身份的方法。服务器证书包含详细的标识信息,如与服务器内容相关的机构的名称,签发证书机构的名称和用于建立加密连接的“公钥”。用户可使用此类信息确定Web服务器内容的真实性以及安全HTTP连接的完整性。

    使用SSL,Web服务器还有通过检查客户端证书内容验证用户的选项。典型的客户端证书包含有关用户和签发证书及“公钥”的机构的详细信息。可以使用客户端证书验证,结合SSL加密技术,实现安全性较高的方法以检验用户的身份。

IIS审核
    IIS中许多安全功能执行Internet通讯标准。这些标准有助于应用程序和信息的一致与跨平台使用。Microsoft承诺配合Internet与计算机委员会,一起协助构建良好的标准,同时自己执行这些标准。

    SecureSocketsLayer(SSL3.0)是一个基于公钥的安全协议,该协议是由安全通道(Schannel)安全提供程序实施的。SSL安全协议在Internet浏览器和服务器的验证、信息的完整性和机密性中广泛使用。

    正如万维网联合会网站上所述,基本身份验证是HTTP1.0规范的一部分(它以Base64编码格式通过网络发送密码)。大多数浏览器都支持此规范。另外,摘要式身份验证通过网络将身份验证信息作为“哈希”发送并且与代理服务器兼容。
美国服务器  香港服务器  越南服务器 柬埔寨服务器  日本服务器 韩国服务器   美国站群大量现机 香港站群 ...

243

主题

7511

帖子

692

积分

落伍者(一心一意)

Rank: 1

贡献
290
鲜花
2
注册时间
2015-11-11

落伍者落伍手机绑定

 楼主| 发表于 2016-9-10 09:09:09 | 来自 中国河北保定
谈起网络安全,更多的人关注的财产损失。但是,相比网站安全来说,还有比财产损失更严重的,那就是网站的形象——企业的形象。绝大多数的安全事故都是人为疏忽造成的,管理员只有充分了解并设置好系统安全、IIS安全才能确保网站的安全。本文我们来分享下服务器如何进行IIS访问控制。

IIS访问控制
    IIS访问控制权限应该只允许服务器管理员和企业的所有人更新网站的内容。应该允许公共用户查看网站,但是不能更改网站的内容。要按此方式控制对目录和文件的访问,必须使用NTFS格式的驱动器,而不能使用FAT32格式的驱动器。如果使用FAT32,用户将拥有硬盘驱动器上每个文件的访问权限。

    WebDAV是HTTP1.1协议的扩展,促进了基于HTTP连接的文件和目录管理。IIS通过使用WebDAV“动作”或命令,可以将属性添加到文件和目录中以及从文件和目录读取属性。文件和目录可以远程编辑、创建、删除、移动或复制。可以通过Web服务器权限或NTFS权限配置附加的访问控制。

IIS服务器证书
    IIS服务器证书给用户提供了一种确认网站身份的方法。服务器证书包含详细的标识信息,如与服务器内容相关的机构的名称,签发证书机构的名称和用于建立加密连接的“公钥”。用户可使用此类信息确定Web服务器内容的真实性以及安全HTTP连接的完整性。

    使用SSL,Web服务器还有通过检查客户端证书内容验证用户的选项。典型的客户端证书包含有关用户和签发证书及“公钥”的机构的详细信息。可以使用客户端证书验证,结合SSL加密技术,实现安全性较高的方法以检验用户的身份。

IIS审核
    IIS中许多安全功能执行Internet通讯标准。这些标准有助于应用程序和信息的一致与跨平台使用。Microsoft承诺配合Internet与计算机委员会,一起协助构建良好的标准,同时自己执行这些标准。

    SecureSocketsLayer(SSL3.0)是一个基于公钥的安全协议,该协议是由安全通道(Schannel)安全提供程序实施的。SSL安全协议在Internet浏览器和服务器的验证、信息的完整性和机密性中广泛使用。

    正如万维网联合会网站上所述,基本身份验证是HTTP1.0规范的一部分(它以Base64编码格式通过网络发送密码)。大多数浏览器都支持此规范。另外,摘要式身份验证通过网络将身份验证信息作为“哈希”发送并且与代理服务器兼容。
美国服务器  香港服务器  越南服务器 柬埔寨服务器  日本服务器 韩国服务器   美国站群大量现机 香港站群 ...
头像被屏蔽

15

主题

2626

帖子

201

积分

禁言

贡献
0
鲜花
0
注册时间
2015-3-11
发表于 2016-9-10 10:28:21 | 来自 中国北京
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽

25

主题

2639

帖子

202

积分

禁言

贡献
0
鲜花
0
注册时间
2015-3-11
发表于 2016-9-10 10:55:20 | 来自 中国
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽

25

主题

2580

帖子

198

积分

禁言

贡献
0
鲜花
0
注册时间
2015-3-11
发表于 2016-9-10 11:14:52 | 来自 中国福建
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽

0

主题

2582

帖子

200

积分

禁访

贡献
0
鲜花
0
注册时间
2015-3-11
发表于 2016-9-10 11:56:43 | 来自 中国北京
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽

9

主题

2657

帖子

163

积分

禁言

贡献
5
鲜花
0
注册时间
2015-3-11
发表于 2016-9-10 12:28:06 | 来自 中国福建
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
头像被屏蔽

40

主题

2663

帖子

236

积分

禁言

贡献
0
鲜花
0
注册时间
2015-3-11
发表于 2016-9-10 14:31:03 | 来自 中国北京
提示: 作者被禁止或删除 内容自动屏蔽

0

主题

2642

帖子

164

积分

落伍者(一心一意)

Rank: 1

贡献
0
鲜花
0
注册时间
2015-3-11
发表于 2016-9-10 15:29:51 | 来自 中国福建
进来学习一下。。。

122

主题

3672

帖子

194

积分

落伍者(一心一意)

Rank: 1

贡献
112
鲜花
0
注册时间
2015-3-11

落伍手机绑定

发表于 2016-9-10 15:39:31 | 来自 中国
值得学习一下。。。
源码www.mo298.com
论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-4-19 06:11 , Processed in 0.199342 second(s), 33 queries , Gzip On.

返回顶部