1)匿名用户访问:允许任何人匿名访问,在这三种中安全性最低。
2)基本(Basic)认证:用户名和口令以明文方式在网络上传输,安全性能一般。
3)Windows NT 请求/响应方式:浏览器通过加密方式与 IIS 服务器进行交流,有效地防止
了窃听者,是安全性比较高的认证形式(需 IE 3.0 以上版本支持)。
4.访问权限控制
1)设置文件夹和文件的访问权限:安放在 NTFS 文件系统上的文件夹和文件,一方面要对
其权限加以控制,对不同的组和用户设置不同的权限;另外,还可以利用 NTFS 的审核功能
对某些特定组的成员读、写文件等方面进行审核,通过监视“文件访问”、“用户对象的使用”
等动作,来有效地发现非法用户进行非法活动的前兆,及时加以预防和制止。具体方法:选
择“开始”选单→“程序”→启动“域用户管理器” →选择“规则”选项卡下的“审核”
选项→设置“审核规则”。
2)设置 WWW 目录的访问权限:已经设置成 Web 目录的文件夹,可以通过*作 Web 站点
属性页实现对 WWW 目录访问权限的控制,而该目录下的所有文件和子文件夹都将继承这
些安全机制。WWW 服务除了提供 NTFS 文件系统提供的权限外,还提供读取权限——允许
用户读取或下载 WWW 目录中的文件;执行权限 ——允许用户运行 WWW 目录下的程序
和脚本。具体设置方法如下:选择“开始”选单→“程序”→“Microsoft InternetServer(公
用) ”→“Internet 服务管理器” →启动 MicrosoftInternet Service Manager→ 双击“WWW”
启动 WWW 服务属性页→选择“目录”选项卡→选定需要编辑的 WWW 目录→选择“编辑
属性”中的“目录属性”进行设置。
5.IP 地址的控制
IIS 可以设置允许或拒绝从特定 IP 发来的服务请求,有选择地允许特定节点的用户访问。可
以通过设置来阻止指定 IP 地址外的网络用户访问 Web 服务器。具体设置方法如下:选择
“开始”选单→“程序”→“Microsoft Internet Server(公用) ”→“Internet 服务管理器” →
启动 Microsoft Internet Service Manager→双击“WWW”启动 WWW 服务属性页→启动 Web
属性页中“高级”选项卡;进行 IP 地址的控制设置。
6.端口安全性的实现
对于 IIS 服务,无论是 WWW 站点、Fpt 站点,还是 NNpt、SMpt 服务等都有各自侦听和接
收浏览器请求的 TCP 端口号(Post),一般常用的端口号为:WWW 是 80,Fpt 是 21,SMpt
是 25,可以通过修改端口号来提高 IIS 服务器的安全性。如果修改了端口设置,只有知道端
口号的用户才可以访问,不过用户在访问时需要指定新端口号。
7.IP 转发的安全性
IIS 服务可提供 IP 数据包的转发功能,此时,充当路由器角色的 IIS 服务器将会把从 Internet
接口收到的 IP 数据包转发到内部网中,禁用这一功能将提高 IIS 服务的安全性。设置方法
如下:选择“开始”选单→“程序”→“Microsoft InternetServer(公用) ”→“Internet 服务
管理器” →启动 Microsoft Internet Service Manager→ 双击“WWW”启动 WWW 服务属性
页→选择“协议”选项卡→在 TCP/IP 属性中去掉“路由选择”。
8.SSL 安全机制
SSL(加密套接字协议层)位于 HTpt 层和 TCP 层之间,建立用户与服务器之间的加密通信,
确保信息传递的安全性。SSL 是工作在公共密钥和私人密钥基础上的。任何用户都可以获得
公共密钥来加密数据,但解密数据必须要通过相应的私人密钥。使用 SSL 安全机制时,首
先客户端与服务器建立连接,服务器把它的数字证书与公共密钥一并发送给客户端,客户端
随机生成会话密钥,用从服务器得到的公共密钥对会话密钥进行加密,并把会话密钥在网络
上传递给服务器,而会话密钥只有在服务器端用私人密钥才能解密,这样,客户端和服务器
端就建立了一个唯一的安全通道。具体设置方法如下:
评论0
最新资源