安全性與II 信息服務(wù)器IIS是BACKOFFICE系列產(chǎn)品中功能最強(qiáng)大、最流行的應(yīng)用程序,它與整個(gè)BACKOFFICE組件一樣,IIS也是圍繞WINDOWS NT體系而生成的。它作為WINDOWS NT SERVER提供的一組服務(wù)而運(yùn)行,允許它利用WINDOWS NT的各項(xiàng)軟件功能。
不過,確保你數(shù)據(jù)完整性仍是一個(gè)必須認(rèn)真對(duì)待的關(guān)鍵性安全問題。IIS憑借豐富而又強(qiáng)大的驗(yàn)證、訪問控制和審核功能可以保證數(shù)據(jù)的完整性,因?yàn)樗訵INDOWS NT SERVER作系統(tǒng)為基礎(chǔ)。此外,它還支持安全插接層SSL,它通過對(duì)IIS和支持SSL的所有瀏覽器之間的對(duì)話進(jìn)行加密來保證安全通信更加保密。
ADVANCED選項(xiàng)通過單擊SERVICE PROPERTIED對(duì)話框的ADVANCED標(biāo)簽,IIS還支持簡單過濾功能。你可使用ADVANCED OPTIONS標(biāo)簽來限制或允許某些IP地址對(duì)WEB服務(wù)器的訪問。在彈出的ADVANCED標(biāo)簽中,激活By default all computer will be granted access(缺省時(shí),所有計(jì)算機(jī)將獲得訪問權(quán))你可以使用ADD鈕將應(yīng)當(dāng)拒絕訪問的某些特定的IP地址范圍輸入進(jìn)來。
或者,如果你想強(qiáng)制執(zhí)行嚴(yán)格的安全保護(hù),你可以選擇By Default all computer will be den access(缺省時(shí),所有的計(jì)算機(jī)將被拒絕訪問),然后根據(jù)應(yīng)當(dāng)能訪問這臺(tái)機(jī)器的IP地址確定主機(jī)表。這是一個(gè)功能強(qiáng)大而且價(jià)值較高的工具,有助于確保你網(wǎng)站的安全,所以不應(yīng)忽視。
三、安全性與WEB服務(wù)器WEB服務(wù)器是IIS中一個(gè)強(qiáng)有力的功能全面的工具,它優(yōu)于其他同類產(chǎn)品。它的性能得到優(yōu)化。且作為WINDOWS NT SERVER下的一項(xiàng)服務(wù)運(yùn)行時(shí),能為各種規(guī)模的網(wǎng)絡(luò)提供快速、方便、安全的WEB出版功能。
1、用戶和口令驗(yàn)證明首先你需要了解匿名訪問的嚴(yán)重后果,并采取預(yù)防措施來確保你為匿名訪問創(chuàng)建的帳戶擁有適當(dāng)?shù)脑S可權(quán)。若要設(shè)置用戶對(duì)你的WEB服務(wù)器進(jìn)行訪問的類型,請(qǐng)?jiān)贗IS MANAGER中雙擊WWW,調(diào)出你的WEB服務(wù)器再雙擊WEB服務(wù)器,就會(huì)顯示出WWW SERVICE PROPERTIES對(duì)話框。在對(duì)話框中,你可以看到,設(shè)置WEB服務(wù)器服務(wù)程序可以使用多種選項(xiàng)。對(duì)于安裝的大多數(shù)的IIS而言,缺省選項(xiàng)最好。然而,有兩種關(guān)鍵的設(shè)置將決定用戶對(duì)WEB網(wǎng)站的訪問等級(jí):匿名登錄和口令驗(yàn)證。
另一項(xiàng)決定你網(wǎng)站安全性的重要設(shè)置是你想使用的口令驗(yàn)證類型,這里我們不再深入探討。為了實(shí)現(xiàn)最大的安全性,你可以激活Windows NT Challenge/Response選項(xiàng),它在傳輸信息前對(duì)你的用戶ID和口令進(jìn)行加密,從而保證帳戶信息在網(wǎng)絡(luò)安全傳輸。(遺憾的是只有Microsoft Internet Explorer 2.0及2.0以上版本才支持這種功能。)