偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

IIS服務(wù)中五種身份驗證的靈活運用

原創(chuàng)
系統(tǒng) Windows
作為微軟最經(jīng)典的Web服務(wù)之一的IIS服務(wù)有大致上五種Web身份認(rèn)證方法。身份認(rèn)證時保障IIS服務(wù)安全的根本,所以熟練并且靈活的掌握IIS服務(wù)身份認(rèn)證方法是十分重要的。

【51CTO獨家特稿】微軟IIS服務(wù)是一項經(jīng)典的Web服務(wù),可以為廣大用戶提供信息發(fā)布和資源共享功能。身份認(rèn)證是保證IIS服務(wù)安全的基礎(chǔ)機(jī)制,IIS支持以下5種 Web 身份認(rèn)證方法:

推薦專題:IIS服務(wù)“講武堂”

一、匿名身份認(rèn)證

如果啟用了匿名訪問,訪問站點時,不要求提供經(jīng)過身份認(rèn)證的用戶憑據(jù)。當(dāng)需要讓大家公開訪問那些沒有安全要求的信息時,使用此選項最合適。IIS 創(chuàng)建 IUSR_ComputerName 帳戶(其中 ComputerName 是正在運行 IIS服務(wù)器的名稱),用來在匿名用戶請求 Web 內(nèi)容時對他們進(jìn)行身份認(rèn)證。此帳戶授予用戶本地登錄權(quán)限。用戶可以將匿名用戶訪問重置為使用任何有效的 Windows 帳戶。用戶可以為不同的網(wǎng)站、虛擬目錄、物理目錄和文件建立不同的匿名帳戶。如果基于 Windows Server 2003 的計算機(jī)是獨立服務(wù)器,則 IUSR_ComputerName 帳戶位于本地服務(wù)器上。如果該服務(wù)器是域控制器,則 IUSR_ComputerName 帳戶是針對該域定義的。

二、基本身份認(rèn)證

使用基本身份認(rèn)證可限制對 NTFS 格式的 Web 服務(wù)器上文件的訪問。使用基本身份認(rèn)證,用戶必須輸入憑據(jù),而且訪問是基于用戶 ID 的。用戶 ID 和密碼都以明文形式在網(wǎng)絡(luò)間進(jìn)行發(fā)送。要使用基本身份認(rèn)證,請授予每個用戶進(jìn)行本地登錄的權(quán)限,為了使管理更加容易,請將每個用戶都添加到可以訪問所需文件的組中。因為用戶憑據(jù)是使用 Base64 編碼技術(shù)編碼的,但它們在通過網(wǎng)絡(luò)傳輸時不經(jīng)過加密,所以基本身份認(rèn)證被認(rèn)為是一種不安全的身份認(rèn)證方式。

三、Windows 集成身份認(rèn)證

Windows 集成身份認(rèn)證比基本身份認(rèn)證安全,而且在用戶具有 Windows 域帳戶的內(nèi)部網(wǎng)環(huán)境中能很好地發(fā)揮作用。在集成 Windows 身份認(rèn)證中,瀏覽器嘗試使用當(dāng)前用戶在域登錄過程中使用的憑據(jù),如果此嘗試失敗,就會提示該用戶輸入用戶名和密碼。如果用戶使用集成 Windows 身份認(rèn)證,則用戶的密碼將不傳送到服務(wù)器。如果用戶作為域用戶登錄到本地計算機(jī),則此用戶在訪問該域中的網(wǎng)絡(luò)計算機(jī)時不必再次進(jìn)行身份認(rèn)證。集成身份認(rèn)證以前稱為 NTLM 或 Windows NT 質(zhì)詢/響應(yīng)身份認(rèn)證,此方法以 Kerberos 票證的形式通過網(wǎng)絡(luò)向用戶發(fā)送身份認(rèn)證信息,并提供較高的安全級別。Windows 集成身份認(rèn)證使用 Kerberos 版本 5 和 NTLM 身份認(rèn)證。注意:如果選擇了多個身份認(rèn)證選項,IIS服務(wù) 會首先嘗試協(xié)商最安全的方法,然后它按可用身份認(rèn)證協(xié)議的列表向下逐個試用其他協(xié)議,直到找到客戶端和服務(wù)器都支持的某種共有的身份認(rèn)證協(xié)議。

四、摘要式身份認(rèn)證

摘要式身份認(rèn)證需要用戶 ID 和密碼,可提供中等的安全級別,如果用戶要允許從公共網(wǎng)絡(luò)訪問安全信息,則可以使用這種方法。這種方法與基本身份認(rèn)證提供的功能相同。摘要式身份認(rèn)證克服了基本身份認(rèn)證的許多缺點。在使用摘要式身份認(rèn)證時,密碼不是以明文形式發(fā)送的。另外,用戶可以通過代理服務(wù)器使用摘要式身份認(rèn)證。摘要式身份認(rèn)證使用一種質(zhì)詢/響應(yīng)機(jī)制(集成 Windows 身份認(rèn)證使用的機(jī)制),其中的密碼是以加密形式發(fā)送的。

要使用摘要式身份認(rèn)證,必須滿足下述要求:

用戶和 IIS 服務(wù)器必須是同一個域的成員或被同一個域信任。

用戶必須有一個存儲在域控制器上 Active Directory 中的有效 Windows 用戶帳戶。

該域必須使用 Microsoft Windows 2000 或更高版本的域控制器。

必須將 IISSuba.dll 文件安裝到域控制器上。此文件會在 Windows 2000 或 Windows Server 2003 的安裝過程中自動復(fù)制。

必須將所有用戶帳戶配置為選擇“使用可逆的加密保存密碼”帳戶選項。要選擇此帳戶選項,必須重置或重新輸入密碼。

五、Microsoft .NET Passport 身份認(rèn)證

.NET Passport 身份認(rèn)證提供了單一登錄安全性,為用戶提供對 Internet 上各種服務(wù)的訪問權(quán)限。如果選擇此選項,對 IIS服務(wù) 的請求必須在查詢字符串或 Cookie 中包含有效的 .NET Passport 憑據(jù)。如果 IIS服務(wù) 不檢測 .NET Passport 憑據(jù),請求就會被重定向到 .NET Passport 登錄頁。并且,如果選擇此選項,所有其他身份認(rèn)證方法都將不可用。

【51CTO獨家特稿,合作站點轉(zhuǎn)載請注明原文譯者和出處?!?/p>

【編輯推薦】

  1. IIS服務(wù)器與Tomcat協(xié)同工作的方法
  2. IIS服務(wù)器中不能與apache共用的問題
  3. 學(xué)習(xí)讓IIS服務(wù)跟隨系統(tǒng)自動啟動
責(zé)任編輯:張浩 來源: 51CTO.com
相關(guān)推薦

2009-12-07 17:20:29

PHP stdClas

2009-10-23 15:30:53

無線接入技術(shù)

2009-02-20 10:59:21

Vista幫助系統(tǒng)使用技巧

2010-04-27 17:06:16

AIX vmstat

2010-04-21 14:56:23

Unix 線程

2019-10-21 15:30:54

JS技巧前端

2011-07-25 16:25:47

2011-07-08 13:56:00

域控制器服務(wù)器

2009-07-01 17:58:20

JSP

2012-01-10 10:05:47

文件目錄訪問控制UGO

2013-04-10 10:39:57

2013-04-07 10:15:34

2010-04-23 18:42:01

2011-05-10 09:09:36

身份驗證HID Global

2011-06-15 16:43:31

PHPIIS7

2019-06-03 12:02:37

2019-06-03 11:14:16

2010-07-19 17:30:47

2021-07-12 07:08:52

Spring Boot集成框架

2024-01-26 16:28:28

C++動態(tài)內(nèi)存開發(fā)
點贊
收藏

51CTO技術(shù)棧公眾號