国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

安全性與IIS
2007-09-24   網絡

信息服務器IIS是BACKOFFICE系列產品中功能最強大、最流行的應用程序,它與整個BACKOFFICE組件一樣,IIS也是圍繞WINDOWS NT體系而生成的。它作為WINDOWS NT SERVER提供的一組服務而運行,允許它利用WINDOWS NT的各項軟件功能。
  
  不過,確保你數據完整性仍是一個必須認真對待的關鍵性安全問題。IIS憑借豐富而又強大的驗證、訪問控制和審核功能可以保證數據的完整性,因為它以WINDOWS NT SERVER作系統為基礎。此外,它還支持安全插接層SSL,它通過對IIS和支持SSL的所有瀏覽器之間的對話進行加密來保證安全通信更加保密。
  
  黑客們知道大多數WEB和FTP網站都允許匿名訪問。這些網站常常錯誤配置,這樣就存在安全漏洞。下面介紹須采取哪些措施才能保證保證IIS使你的網絡和數據完全避免黑客入侵。
  
  一、利用現有的WINDOWS NT安全性能來保護IIS ISS通過WINDOWS NT安全模型提供安全性,也就說,安全帳戶管理器數據庫中定義的用戶帳戶和組將確定一旦用戶接入IIS機器,他們能進行什么操作。你不僅要核查現有的帳戶權限和許可權,并且要限制匿名訪問使用的帳戶權限和許可權,這非常重要。
  
  記錄IIS的所有服務程序都支持廣泛的記錄功能。記錄功能很重要,因為它能用來監視可疑的活動,從而決定應當保留什么、應當取消什么,以便進行容量規劃。
  
  啟動記錄功能很容易,每項服務的事件都共同記錄在同一個公用文件中。若要啟動記錄功能,請打開IIS MANEGER,雙擊你要啟動其記錄功能的服務器,顯示PROPERTIES對話框。接著單擊LOGGING標簽,將彈出一個對話框。該標簽的用法相當直接,你只須單擊ENABLE LOGGING選項,然后你選擇是記錄到一個文本文件,還是記錄到SQL數據庫,并確定日志文件多長時間更新一次。
  
  提示當你第一次安裝服務器時,要設置為DAILY LOGGING(日志),這樣你可以每天看到結果。過一段時間后,你再選擇最合適的記錄方式。
  
  ADVANCED選項通過單擊SERVICE PROPERTIED對話框的ADVANCED標簽,IIS還支持簡單過濾功能。你可使用ADVANCED OPTIONS標簽來限制或允許某些IP地址對WEB服務器的訪問。在彈出的ADVANCED標簽中,激活By default all computer will be granted access(缺省時,所有計算機將獲得訪問權)你可以使用ADD鈕將應當拒絕訪問的某些特定的IP地址范圍輸入進來。
  
  或者,如果你想強制執行嚴格的安全保護,你可以選擇By Default all computer will be den access(缺省時,所有的計算機將被拒絕訪問),然后根據應當能訪問這臺機器的IP地址確定主機表。這是一個功能強大而且價值較高的工具,有助于確保你網站的安全,所以不應忽視。
  
  二、IIS Advanced安全性能與Exchange Server一樣,Internet信息服務器提供Advanced安全性能,使你通信絕對安全。它們由SSL(安全插接層)2.0版和3.0版以及PCT(保密通信技術)1.0組成。SSL可對TCP/IP通信進行數據加密、服務器驗證和郵件集成功能。
  
  安全插接層安全插接層(SSL)是一個由Netscape通信公司開發的協議,并提交環球網聯盟(W3C)作為保證Internet通信安全的標準。當支持SSL的一臺客戶機(Internet Explorer2.0和3.x和Netscape 3.x)與支持SSL的服務器連接時,在TCP/IP連接時就出現“信號交換的交接關系”來進行驗證,以確定在通信中將實施哪一級安全保護。
  
  在建立連接后,SSL接著對流經使用中的應用協議的數據進行加密和解密。所有請示和響應信息都應該加密,其中包括客戶機下在請示的統一資源定位符(URL)、其它形式的數據(如你的地址或食用卡號碼)、任何驗證信息(用戶名和口令)以及所有由服務器返回到客戶機的數據。
  
  SSL是位于應用協議(如HTTP)之下,SMTP位于連接協議TCP/IP之上。MICROSOFT INTERNET信息服務器支持超文本傳輸協議保密(HTTPS)訪問方式。盡管SSL能提供實際不可破譯的加密功能,但SSL加密傳輸的速度要低于非加密傳輸。因此,為了防止你整個WEB網站的性能下降,你可以考慮只把SSL作為虛擬的文件夾用來處理高度機密信息,如提交的包含信用卡信息的表格。
  
  你可以在你WEB網站的根目錄(InetPubWwwroot是缺省值)或在一個或多個虛擬文件夾中啟動SSL安全功能。一旦SSL配置好和啟動后,只有支持SSL的客戶機能與支持SSL的WWW公文夾進行通信交流。
  
  在WEB服務器上啟動SSL安全性能,需要進行以下幾步工作:
  
  1、使用密鑰管理器來生成一個密鑰對文件和一個請求文件。
  
  2、從一個認證機構獲得一個證書。
  
  3、在你的服務器上安裝新獲得的證書。
  
  4、激活WEB服務文件夾中的SSL安全功能。
  
  對于保密和公用內容,微軟公司建議你使用公開的目錄。比如,c:InetPubWwwrootSecure和C:InetPubWwwrootPublic。
  
  應注意以下幾點:
  
 ?。?)為IIS生成一個密鑰對時,在任何域中不要使用逗號,原因是逗號被解釋為字段的結尾。它們會在沒有警告的情況下產生無效請求。
  
  (2)如果你擁有多臺具有IIS的虛擬服務器功能的WEB服務器在安裝你的證書時,要確定具體服務器的IP地址,否則系統創建的所有虛擬服務都適用同一個證書。
  
  (3)如果你啟動SSL,任何指向支持SSL的WWW文件夾中文檔的URL必須使用http://,而不是在URL中的http://。使用在URL中的http://的任何鏈路不支持安全文件夾。
  
  IIS的一般性安全提示你使用IIS隨意向INTERNET發布信息時,要確保網絡安全性。除了我們以前講座過后IIS功能外,你還要做到以下各點:
  
  (1)為系統分區和各項IIS服務程序生成分開的區,這樣黑客無法輕易地從某項服務程序的某個漏洞對整個機器訪問。
  
 ?。?)對機器的所有分區使用NTFS,要保證用戶權限設置正確。
  
  (3)將IIS服務器放置于其自己的域中,并與你的帳戶建立一種單向委托關系。如果黑客能得到某個有效帳戶的信息,那個帳戶也無法對你的用戶域進行訪問。
  
 ?。?)為各項INTERNET服務使用單獨帳戶(如果你計劃運行的不止是WEB服務器的話),這使得跟蹤用戶的活動相當容易。
  
 ?。?)核查,然后再三核查為指定進行匿名訪問的帳戶分配的權限和許可權。需要給用戶分配最小的許可權,通常這是讀許可權。
  
  (6)只在你IIS機器上存儲非機密信息,并將信息放置在防火墻。這樣,如果信息安全性遭到破壞,黑客仍必須穿越防火墻。
  
  (7)在服務器上使用WINDOWS NT SERVER的TCP/IP過濾功能,只允許連接到你需要支持IIS服務的端口。比如,如果你只想運行WEB服務器只須啟動端口80。
  
 ?。?)如果用戶利用非匿名帳戶對服務器進行訪問,務必通過加密口令進行驗證。
  
  三、安全性與WEB服務器WEB服務器是IIS中一個強有力的功能全面的工具,它優于其他同類產品。它的性能得到優化。且作為WINDOWS NT SERVER下的一項服務運行時,能為各種規模的網絡提供快速、方便、安全的WEB出版功能。
  
  (一)如何保護WEB服務器的安全呢?如果你計劃建立WEB網站,要確保你WEB網站及其內容的安全以及你網絡及其資源的安全,除了我們曾經提到過的安全措施外,你還要采取其它相應的手段。
  
  **注意**由于IIS提供的三種服務配置起來非常相似,故我們只詳細介紹WEB服務器的配置,接著只說明FTP服務器和Gopher服務器的差異。
  
  1、用戶和口令驗證明首先你需要了解匿名訪問的嚴重后果,并采取預防措施來確保你為匿名訪問創建的帳戶擁有適當的許可權。若要設置用戶對你的WEB服務器進行訪問的類型,請在IIS MANAGER中雙擊WWW,調出你的WEB服務器再雙擊WEB服務器,就會顯示出WWW SERVICE PROPERTIES對話框。在對話框中,你可以看到,設置WEB服務器服務程序可以使用多種選項。對于安裝的大多數的IIS而言,缺省選項最好。然而,有兩種關鍵的設置將決定用戶對WEB網站的訪問等級:匿名登錄和口令驗證。
  
  如果你希望允許大眾進行訪問,一定要確保你同意匿名訪問。按照缺省設置,當IIS安裝好后,在你的用戶數據庫就會創建一個新用戶帳戶,其名字為IUSR_,后接已安裝好的服務器名。舉例說明:如果服務器名為SAMUEL-1,新用戶帳戶則為IUSR_SAMUE-1。當帳戶創建好,它被賦予有限的訪問權,并增加到域用戶、客人用戶和EVERYONE組中。
  
  此外,IUSR_帳戶被賦予在本地登錄的權限(LOGON LOCALLY)。所有WEB用戶都必須具有這種權限,原因是他們的請求被傳送至WEB服務器服務程序,該服務程序利用他們的帳戶去登錄,接著允許WINDOWS NT分配相應的訪問權。
  
  如果你希望所有用戶按照特定的用戶帳戶和口令得到驗證,你僅僅清除Anonymous Logon(匿名登錄)選項即可。那將要求各用戶在訪問服務器的資源前輸入有效的用戶ID和口令。如果你能啟動啟示功能,你就能查看到誰正訪問WEB服務器以及他們所進行的操作。
  
  另一項決定你網站安全性的重要設置是你想使用的口令驗證類型,這里我們不再深入探討。為了實現最大的安全性,你可以激活Windows NT Challenge/Response選項,它在傳輸信息前對你的用戶ID和口令進行加密,從而保證帳戶信息在網絡安全傳輸。(遺憾的是只有Microsoft Internet Explorer 2.0及2.0以上版本才支持這種功能。)
  
  2、虛擬目錄為確保你網站的安全性,配置WEB服務器可以看到的目錄以及相應的訪問層次也是很重要的。當你第一次安裝IIS時,按照缺省設置,它會自行創建一個叫做InetPub的目錄(安裝老版本的IIS則創建InetPub),接著為其提供的INTERNET服務生成根目錄。Web服務器的根目錄缺省為wwwroot,它應當是你主頁所在位置。接著你可以使用Director

熱詞搜索:

上一篇:利用SSL給IIS加把鎖(三)
下一篇:用SSL安全協議實現WEB服務器的安全性

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线成人av影院| 91视频观看免费| 91福利国产成人精品照片| 国产日产欧美精品一区二区三区| 国产麻豆日韩欧美久久| 国产三级欧美三级日产三级99| 高清在线观看日韩| 亚洲一二三区在线观看| 欧美一级一区二区| 国产黄色精品视频| 亚洲裸体xxx| 欧美电视剧免费观看| 99综合影院在线| 日本va欧美va精品| 一区免费观看视频| 日韩免费视频一区二区| 成人动漫一区二区| 秋霞影院一区二区| 亚洲精品乱码久久久久久黑人| 欧美另类videos死尸| 国产91精品露脸国语对白| 亚洲自拍欧美精品| 国产精品视频你懂的| 3d动漫精品啪啪一区二区竹菊| 成人教育av在线| 午夜激情一区二区| 亚洲欧洲日韩一区二区三区| 日韩欧美123| 在线观看国产日韩| 成人网在线播放| 免费看日韩a级影片| 亚洲欧美日韩电影| 国产视频一区在线观看| 91精品一区二区三区久久久久久 | 在线观看亚洲精品视频| 97精品国产97久久久久久久久久久久| 免费视频一区二区| 日韩精品每日更新| 天天亚洲美女在线视频| 一区二区三区在线影院| 亚洲欧美综合在线精品| 久久精品一区二区三区不卡牛牛| 欧美一级在线视频| 日韩欧美自拍偷拍| 91精品国产一区二区三区蜜臀 | 亚洲精品免费视频| 亚洲青青青在线视频| 中文字幕av一区二区三区高| 久久久久久97三级| 国产三级一区二区三区| 久久久久国色av免费看影院| 日韩精品一区二区三区四区| 日韩西西人体444www| 欧美一区二区三区免费在线看 | 国产日韩一级二级三级| 国产亚洲成年网址在线观看| 精品国产凹凸成av人网站| 日韩美女视频一区二区在线观看| 日韩视频中午一区| 日韩欧美综合一区| 欧美极品少妇xxxxⅹ高跟鞋| 国产精品美女久久久久久久久 | 国产精品主播直播| 99在线精品一区二区三区| 色拍拍在线精品视频8848| 欧美日韩精品欧美日韩精品一综合| 欧美中文字幕一区二区三区 | 国内成+人亚洲+欧美+综合在线| 狠狠久久亚洲欧美| 成人av在线资源网站| 一本色道久久综合亚洲91| 欧美日韩国产高清一区二区| 欧美电视剧在线观看完整版| 欧美国产日本韩| 亚洲电影一区二区三区| 午夜精品国产更新| 狂野欧美性猛交blacked| 国产成人av影院| 色婷婷av久久久久久久| 欧美成人一区二区三区片免费| 五月综合激情日本mⅴ| 韩国一区二区在线观看| 91美女视频网站| 日韩免费观看高清完整版在线观看| 中文字幕免费不卡| 日韩精彩视频在线观看| 成人av资源站| 精品国产sm最大网站免费看| 一区二区三区四区国产精品| 韩国精品久久久| 色欲综合视频天天天| 久久午夜免费电影| 亚洲成人tv网| 不卡影院免费观看| 日韩一二三四区| 亚洲综合激情另类小说区| 国产综合色精品一区二区三区| 色噜噜狠狠成人中文综合| 国产午夜亚洲精品午夜鲁丝片| 亚洲国产日日夜夜| av午夜一区麻豆| 精品国产乱码久久久久久夜甘婷婷 | 91小视频在线| 久久一夜天堂av一区二区三区| 一区二区在线免费观看| 国产98色在线|日韩| 精品卡一卡二卡三卡四在线| 亚洲无人区一区| 99精品视频在线免费观看| 国产亚洲自拍一区| 韩国三级电影一区二区| 日韩精品一区二区三区在线观看| 亚洲成年人影院| 一本久久综合亚洲鲁鲁五月天| 国产女人aaa级久久久级| 国内精品自线一区二区三区视频| 欧美猛男超大videosgay| 亚洲卡通动漫在线| 成a人片亚洲日本久久| 亚洲国产精华液网站w| 国产白丝网站精品污在线入口| 欧美一区二区三区的| 五月激情六月综合| 欧美视频中文字幕| 亚洲一区在线电影| 欧美亚洲自拍偷拍| 亚洲国产成人高清精品| 91成人国产精品| 一区二区三区精密机械公司| 日本高清不卡一区| 亚瑟在线精品视频| 69久久99精品久久久久婷婷| 五月天网站亚洲| 欧美另类久久久品| 九色综合狠狠综合久久| 精品裸体舞一区二区三区| 国产一区二区导航在线播放| 国产清纯白嫩初高生在线观看91 | 亚洲欧洲韩国日本视频| 色先锋久久av资源部| 亚洲一二三四久久| 日韩丝袜情趣美女图片| 久国产精品韩国三级视频| 2021中文字幕一区亚洲| 国产v综合v亚洲欧| 亚洲人成人一区二区在线观看| 欧美中文字幕亚洲一区二区va在线 | 奇米精品一区二区三区在线观看一| 91精品国产综合久久精品图片 | 精品视频全国免费看| 日日噜噜夜夜狠狠视频欧美人| 日韩丝袜情趣美女图片| 国产suv精品一区二区三区| 国产精品麻豆欧美日韩ww| 在线观看免费视频综合| 日本欧美在线观看| 国产精品区一区二区三| 欧美日韩精品是欧美日韩精品| 老鸭窝一区二区久久精品| 国产精品美女久久久久av爽李琼| 91久久精品一区二区| 精品一区二区精品| 一区二区三区四区激情| 欧美成人一区二区| 色av成人天堂桃色av| 国模娜娜一区二区三区| 亚洲主播在线观看| 国产性做久久久久久| 欧美日韩国产综合视频在线观看| 国产精品99久久久久久有的能看| 亚洲综合激情另类小说区| 久久久久国色av免费看影院| 欧美日韩免费观看一区三区| 成人性色生活片| 久久99国产精品尤物| 亚洲精品免费播放| 国产精品日日摸夜夜摸av| 日韩色视频在线观看| 欧美色精品在线视频| 成人成人成人在线视频| 国产制服丝袜一区| 婷婷久久综合九色综合绿巨人 | 亚洲一区二区在线观看视频| 欧美极品少妇xxxxⅹ高跟鞋| 日韩欧美国产一区二区三区| 在线欧美日韩国产| 成人av电影观看| 成人精品小蝌蚪| 国产一区亚洲一区| 精品一区二区三区欧美| 日韩av网站免费在线| 亚洲综合色婷婷| 亚洲视频网在线直播| 国产欧美一区二区三区网站 | 欧美羞羞免费网站| 色天天综合久久久久综合片| 不卡视频一二三| 99久久国产综合色|国产精品| 国v精品久久久网| 成+人+亚洲+综合天堂|