IIS配置网站访问权限和安全

网站需要IIS配置的地方有很多,比如

IIS配置端口

、域名、

主目录、 默认文档

等。今天小编要跟大家分享的是IIS配置 网站访问权限和安全。

默认状态下, 允许所有的用户匿名连接 IIS 网站, 即访问时不需要使用用户名和密码登录。不过,如果对网站的安全性要求高,或网站中有机密信息,需要对用户限制,禁止匿名访问,而只允许特殊的用户账户才能进行访问。 

1.IIS配置禁用匿名访问 

第一步,在 IIS 管理器中,选择欲设置身份验证的 Web 站点,如图 8-18 所示。 

IIS配置

第二步,在站点主页窗口中,选择“身份验证”,双击,显示“身份验证”窗口。默认情况下,“匿名身份验证”为“启用”状态,如图 8-19 所示。

IIS配置

第三步,右击“匿名身份验证”,单击快捷菜单中的“禁用”命令,即可禁用匿名用户访问。  

2.IIS配置使用身份验证 

在 IIS 7.0 的身份验证方式中,还提供基本验证、Windows 身份验证和摘要身份验证。需要注意的是,一般在禁止匿名访问时,才使用其他验证方法。不过,在默认安装方式下,这些身份验证方法并没有安装。可在安装过程中或者安装完成后手动选择。 

第一步,在“服务器管理器”窗口中,展开“角色”节点,选择“Web 服务器(IIS)”,单击“添加角色服务”,显示如图 8-20 所示的“选择角色服务”窗口。在“安全性”选项区域中,可选择欲安装的身份验证方式。

IIS配置

第二步,安装完成后,打开 IIS 管理器,再打开“身份验证”窗口,所经安装的身份验证方式显示在列表中,并且默认均为禁用状态,如图 8-21 所示。 

IIS配置

可安装的身份验证方式共有三种,区别如下。 

①基本身份验证:该验证会“模仿”为一个本地用户(即实际登录到服务器的用户),在访问 Web 服务器时登录。因此,若欲以基本验证方式确认用户身份,用于基本验证的 Windows 用户必须具有“本地登录”用户权限。默认情况下,Windows 主域控制器(PDC)中的用户账户不授予“本地登录”用户的权限。但使用基本身份验证方法将导致密码以未加密形式在网络上传输。蓄意破坏系统安全的人可以在身份验证过程中使用协议分析程序破译用户和密码。 

②摘要式身份验证:该验证只能在带有 Windows 域控制器的域中使用。域控制器必须具有所用密码的纯文本复件, 因为必须执行散列操作并将结果与浏览器发送的散列值相比较。  

③Windows 身份验证:集成 Windows 验证是一种安全的验证形式,它也需要用户输入用户账户和密码,但用户名和密码在通过网络发送前会经过散列处理,因此可以确保安全性。当启用 Windows 验证时,用户的浏览器通过 Web 服务器进行密码交换。Windows 身份验证使用 Kerberos v5 验证和 NTLM 验证。 如果在 Windows 域控制器上安装了 Active directory 服务,并且用户的浏览器支持 Kerberos v5 验证协议,则使用Kerberos v5 验证,否则使用 NTLM 验证。

Windows 身份验证优先于基本验证, 但它并不提示用户输入用户名和密码, 只有 Windows验证失败后,浏览器才提示用户输入其用户名和密码。Windows 身份验证非常安全, 但是在通过 HTTP 代理连接时,Windows 身份验证不起作用,无法在代理服务器或其他防火墙应用程序后使用。因此,Windows 身份验证最适合企业 Intranet 环境。 

例如,当 Web 服务器使用基本身份验证时,在客户端访问该网站时,会提示如图 8-22 所示的“连接到www.zzidc.com”窗口。在“用户名”和“密码”文本框中,输入合法的用户名及密码,单击“确定”按钮即可打开该网页。 

IIS配置

3.通过 IIS配置IP 地址限制保护网站 

在 IIS 中,还可以通过限制 IP 的方式来增加网站的安全性。通过允许或拒绝来自特定 IP地址的访问,可以有效地避免非法用户的访问。不过,这种方式只适合于向特定用户提供 Web网站的情况。同样,“IP 地址限制”功能也需要手动安装,可在“选择角色服务”窗口中勾选“IP 和域限制”复选框以进行安装。 

设置允许访问的 IP 地址的操作步骤如下。 

第一步,打开 IIS 管理器,选择欲限制的 Web 站点,双击“IPv4 地址和域限制”图标,显示如图 8-23 所示的“IPv4 地址和域限制”窗口。 

IIS配置

第二步,在右侧“操作”任务栏中,单击“添加允许条目”链接,显示如图 8-24 所示的“添加允许限制规则”窗口。如果要添加一个 IP 地址,可点选“特定 IPv4 地址”单选按钮,并输入允许访问的 IP 地址即可;如果要添加一个 IP 地址段,可点选“IPv4 地址范围”单选按钮,并输入 IP 地址及子网掩码即可。 

IIS配置

第三步,单击“确定”按钮,IP 地址添加完成。  “拒绝访问”与“允许访问”正好相反。通过“拒绝访问”设置将拒绝来自一个 IP 地址或 IP 地址段的计算机访问 Web 站点。不过,已授予访问权限的计算机仍可访问。单击“添加拒绝条目”按钮,在打开的“添加拒绝限制规则”窗口中,添加拒绝访问的 IP 地址,如图 8-25 所示。其操作步骤与“添加允许条目”中相同,这里不再赘述。

IIS配置

 

 

原文链接:

https://blog.csdn.net/ruixun8/article/details/80495929

原文链接:https://www.cnblogs.com/guantou1992/p/12816911.html

原创文章,作者:优速盾-小U,如若转载,请注明出处:https://www.cdnb.net/bbs/archives/17303

(0)
优速盾-小U优速盾-小U
0 0
Web安全主要包括哪些内容?
上一篇 2023年2月4日
c#调用带有安全认证的javawebservice
下一篇 2023年2月4日

相关推荐

  • 最简单的方法通过命令制作安卓签名文件证书并获取其 md5,可不安装软件

    1 前言 签名文件,也叫签名证书(一般用 .jks 后缀),主要是用来证明这个 app 是你开发的,别人没你的签名证书就无法冒充你。所以很多第三方服务提供商需要你提供签名证书的 m…

    优速盾-小U 优速盾-小U
    行业资讯 2022年9月14日
    0 0635
  • 视频处理器为电池供电的设计提供4K视频编码 行业资讯

    视频处理器为电池供电的设计提供4K视频编码

    视频处理器为电池供电的设计提供4K视频编码 Video processor enables 4K video coding for battery-powered designs …

    优速盾-小U 优速盾-小U
    2022年10月9日
    0 0342
  • 供应海外高防服务器,香港机房,回国带宽,菲律宾专线接入可测试

    深圳葵芳信息服务有限公司是国内的IDC综合服务提供商,专业提供互联网香港服务器租用与托管、机柜租用、服务器硬件。中港专线,国际独享带宽BGP线路,高防,云主机等IDC增值服务。公司…

    优速盾-小U 优速盾-小U
    行业资讯 2022年8月5日
    0 0364
  • 阿里云CDN(1) 行业资讯

    阿里云CDN(1)

    影响网站访问速度的关键节点 ​ 服务器宽带 ———————–接入带宽 用户 ​ 广域…

    优速盾-小U 优速盾-小U
    2022年7月30日
    0 0432
  • 华为云助跑广东“专精特新”企业高质量发展

    为推进广东省“专精特新”企业高质量发展,扶持更多中小企业走向“专精特新”,4月20日,华为云联合软通动力及南方日报共同举办了“广东专精特新企业发展论坛”。东莞市工业和信息化局四级调…

    优速盾-小U 优速盾-小U
    行业资讯 2022年8月19日
    0 0459
  • 银杏谷创始人陈向明博士谈云原生的投资策略与思考 行业资讯

    银杏谷创始人陈向明博士谈云原生的投资策略与思考

    日前,由阿里云云原生应用平台、阿里云加速器、阿里巴巴战略投资共同举办的云原生加速器第一期路演在杭州举行,经过两天线下路演,最终 31 家企业成功入选阿里云首期云原生加速器。 产业数…

    优速盾-小U 优速盾-小U
    2022年10月2日
    0 0463
  • 2022年免费的加速器(多平台) 行业资讯

    2022年免费的加速器(多平台)

    第一款:AK加速器(仅PC) AK加速器官网 公司介绍: 四川征云网络科技有限公司旗下品牌产品“AK游戏加速器”,四川征云网络科技有限公司以全球网络加速技术和系列产品帮助广大用户获…

    优速盾-小U 优速盾-小U
    2022年8月25日
    0 02.3K
  • 网站加速之本地DNS 行业资讯

    网站加速之本地DNS

    一、问题背景:访问一个网页【开源中国】速度特别慢,作为一个技术控,以前cdn行业的从业者,这我肯定不能忍耶,那就搞它 二、解决方法: 1、打开平时测试网速的网站,把访问慢的网址【h…

    优速盾-小U 优速盾-小U
    2022年11月16日
    0 0619
  • 免费 CDN 玩法 —— 文件一键上传到 NPM

    unpkg、jsdelivr 等站点可加速 NPM 包文件,适合作为个人网站或演示案例的免费 cdn。 虽然上传文件到 NPM 很简单,创建 package.json 然后 npm…

    优速盾-小U 优速盾-小U
    行业资讯 2022年9月13日
    0 0587
  • redis的cluster集群 行业资讯

    redis的cluster集群

    此内容在之前文章的基础之上。 前置内容: master:192.168.126.128:6379 slave:192.168…

    优速盾-小U 优速盾-小U
    2022年11月16日
    0 0421

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

优速盾注册领取大礼包 www.cdnb.net
/sitemap.xml

深圳SEO优化公司邯郸阿里店铺运营公司咸阳外贸网站设计吕梁网络营销多少钱漳州关键词按天收费多少钱中卫网站优化按天计费多少钱深圳优化多少钱沈阳网站优化按天收费多少钱漯河网站seo优化公司连云港网站开发价格广东百度关键词包年推广哪家好玉溪模板推广哪家好海口优秀网站设计价格鹤壁阿里店铺托管清徐网站优化哪家好宜昌百度标王报价醴陵网站优化按天收费价格铜川百度竞价推荐潮州模板制作推荐吉林seo哪家好长春SEO按天计费价格南宁网络营销石家庄网站定制衢州网站搜索优化廊坊SEO按天计费推荐潍坊SEO按天扣费报价海北模板制作推荐河池百度seo推荐平凉优化推荐蚌埠SEO按天收费多少钱平凉网站建设设计歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化