网站搭建详细教程

网站搭建详细教程,第1张

配置IIS网站实用教程 需要配置IIS的地方很多,比如IIS配置端口、域名、主目录、默认文档等。今天边肖想和大家分享的是IIS配置网站访问权限和安全性。 默认情况下,允许所有用户匿名连接IIS网站,即访问时不需要使用用户名和密码登录。但如果网站的安全要求高,或者网站中有机密信息,就需要对用户进行限制,禁止匿名访问,只允许特殊用户账号访问。 1。IIS配置禁用匿名访问 步骤1,在IIS管理器中,选择要设置身份验证的网站,如图8-18所示。 第二步,在网站首页窗口,选择“认证”,双击显示“认证”窗口。默认情况下,匿名验证是启用的,如图8-19所示。 第三步,右键点击匿名认证,点击快捷菜单上的禁用,禁用匿名用户访问。 2。IIS配置使用身份验证 在IIS7.0的身份验证方法中,还提供了基本身份验证、Windows身份验证和摘要式身份验证。应该注意,当禁止匿名访问时,通常使用其他认证方法。但是,默认情况下,不会安装这些身份验证方法。可以在安装过程中或安装后手动选择。 第一步,在“服务器管理器”窗口中,展开“角色”节点,选择“Web服务器(IIS)”,然后单击“添加角色服务”以显示“选择角色服务”窗口,如图8-20所示。在“安全”选项区域,您可以选择要安装的身份验证方法。 第二步,安装完成后,打开IIS管理器,然后打开认证窗口。已安装的身份验证方法显示在列表中,默认情况下它们都是禁用的,如图8-21所示。 可以安装三种身份验证方法。不同之处如下 ①基本认证:这种认证会“模仿”一个本地用户(即实际登录服务器的用户),在访问Web服务器时登录。因此,如果要通过基本身份验证来确认用户的身份,用于基本身份验证的Windows用户必须拥有“本地登录”用户权限。默认情况下,Windows主域控制器(PDC)中的用户帐户不授予“本地登录”用户权限。但是,使用基本身份验证方法会导致密码以未加密的形式在网络上传输。那些故意破坏系统安全的人可以在认证过程中使用协议分析程序破译用户和密码。 ②摘要式身份验证:该身份验证只能在带有Windows域控制器的域中使用。域控制器必须有所用密码的纯文本副本,因为它必须执行哈希运算,并将结果与浏览器发送的哈希值进行比较。 ③Windows身份验证:集成Windows身份验证是一种安全的身份验证形式。它还要求用户输入用户帐户和密码,但是用户名和密码在通过网络发送之前会被散列,从而确保安全性。启用Windows身份验证时,用户的浏览器通过Web服务器交换密码。Windows身份验证使用Kerberosv5身份验证和NTLM身份验证。如果Activedirectory服务安装在Windows域控制器上,并且用户的浏览器支持Kerberosv5身份验证协议,则使用Kerberosv5身份验证,否则使用NTLM身份验证。 Windows身份验证优先于基本身份验证,但它不会提示用户输入用户名和密码。只有在Windows身份验证失败后,浏览器才会提示用户输入用户名和密码。Windows身份验证非常安全,但是当通过HTTP代理连接时,Windows身份验证不起作用,并且不能在代理服务或其他防火墙应用程序后面使用。因此,Windows身份验证最适合企业内部网环境。 例如,当Web服务器使用基本认证时,客户端访问网站时,会提示“连接到www.zzidc.com”窗口,如图8-22所示。在用户名和密码文本框中,输入合法的用户名和密码,然后点按“好”以打开网页。 3。通过IIS 配置IP地址限制来保护网站在IIS中,还可以通过限制IP来增加网站的安全性。通过允许或拒绝来自特定IP地址的访问,可以有效地避免非法用户的访问。但是,这种方法只适用于向特定用户提供网站。同样,IP地址限制功能也需要手动安装。您可以在“选择角色服务”窗口中选中“IP和域限制”复选框来安装它。 设置允许访问的IP地址的 *** 作步骤如下 第一步,打开IIS管理器,选择要限制的网站,双击“IPv4地址和域限制”图标,显示“IPv4地址和域限制”窗口,如图8-23所示。 第二步,在右侧 *** 作任务栏中,点击“添加允许条目”链接,显示“添加允许限制规则”窗口,如图8-24所示。如果您想要添加IP地址,您可以单击“特定IPv4地址”单选按钮,并输入您可以访问的IP地址。要添加IP地址段,请单击“IPv4地址范围”单选按钮,并输入IP地址和子网掩码。 第三步,点击“确定”按钮,IP地址添加完毕。“拒绝访问”是“允许访问”的反义词“拒绝访问”设置将拒绝来自某个IP地址或IP地址段的计算机访问网站。但是,被授予访问权限的计算机仍然可以被访问。点击“添加拒绝条目”按钮,在打开的“添加拒绝限制规则”窗口中,添加被拒绝访问的IP地址,如图8-25所示。 *** 作步骤与“添加允许条目”相同,此处不再赘述。

欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/744501.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-04-29
下一篇 2022-04-29

发表评论

登录后才能评论

评论列表(0条)

保存