配置web服务基本用户身份验证,保证web站点的安全
admin
2023-02-02 20:40:53
0

IIS网站默认允许所有用户连接,如果对网站的安全性要求较高,网站只针对特定用户开放,就需要对用户进行验证。进行验证的主要方法有:匿名身份验证、基本身份验证、摘要式身份验证、Windows身份验证。这里只介绍如何配置基本身份验证。
一、添加身份验证模块。
1.打开“服务器管理器”,点击“添加角色服务”。
配置web服务基本用户身份验证,保证web站点的安全
2.在“安全性”中勾选要安装的3种身份验证方法,这里我已经安装过了。
配置web服务基本用户身份验证,保证web站点的安全
然后按照操作向导的提示完成即可。
二、关闭匿名身份验证,启用基本身份验证。
4种身份验证方法的优先级为:匿名用户-Windows身份验证-摘要身份验证-基本身份验证。
也就是说,如果同时开启匿名身份验证和基本身份验证,客户端就会优先进行匿名身份验证,此时基本身份验证将无效。所以,如果要使用户必须验证身份后才能访问网站,首先必须要禁用匿名身份访问功能,然后再设置身份验证方式。如果不禁用匿名访问功能,即使设置了身份验证方式也不会生效。
1.打开IIS信息服务管理器,点击我们要进行设置身份验证的站点,双击打开“身份验证”。
配置web服务基本用户身份验证,保证web站点的安全
2.禁用“匿名身份验证”,启用“基本身份验证”。
配置web服务基本用户身份验证,保证web站点的安全
这样客户端在访问网站时就必须要输入用户名和密码。
三、创建用于访问web站点的本地用户。
1.打开“计算机管理”控制面板,新建一个名叫“zhangsan”的本地用户。
配置web服务基本用户身份验证,保证web站点的安全
2.由于这个这个用户是本地用户,因此可以利用此用户登录此服务器,也可以远程桌面连接的方式登录此服务器。出于服务器安全性考虑,禁用zhangsan用户的本地登录和远程桌面服务登录权限。
配置web服务基本用户身份验证,保证web站点的安全
四、客户端验证。
配置web服务基本用户身份验证,保证web站点的安全
此时访问网站就必须要进行身份验证,使用zhangsan登录网站
配置web服务基本用户身份验证,保证web站点的安全
验证成功,此时zhangsan用户只能用来登录网站,不能通过本地或远程桌面登录服务器,既保证了web站点的安全性,也保证了服务器的安全性。

相关内容

热门资讯

德国总理:美国正在被伊朗羞辱 德国之声4月27日报道,德国总理默茨在访问一所学校时表示,在当前的持续冲突中,伊朗领导层正试图羞辱美...
理响中国|“长”歌以行,风云激... 光阴如梭,东方潮阔。这里是中国的长三角,世界的长三角。无论过去、现在还是未来,这片土地都因时代而生,...
白宫:特朗普及其国安团队开会讨... 新华社华盛顿4月27日电 美国白宫新闻秘书莱维特27日在记者会上证实,总统特朗普及其国家安全团队当天...
人民日报刊文:日本放开杀伤性武... 日本放开杀伤性武器出口推高地缘冲突风险(国际论坛)常思纯《人民日报》(2026年04月28日 第 0...
医疗保障法草案二审:明确生育保... 满足多样化健康保障需求本报记者 彭 波4月27日,医疗保障法草案二审稿提请十四届全国人大常委会第二十...
天津一景区发生自转旋翼机事故1... 澎湃新闻记者 吕新文中国民用航空华北地区管理局4月22日公布《豪客通航“10•1”天津长芦汉盐旅游区...
卡塔尔埃米尔与美国总统特朗普通... 当地时间24日,卡塔尔埃米尔塔米姆与美国总统特朗普通电话,重点就中东地区局势以及伊朗与美国谈判问题交...
男子30年前被扣押2859克黄... 澎湃新闻记者 王鑫家住辽宁省大连市的潘永嘉近日向澎湃新闻反映称,三十年前,他在大连周水子机场被盖州市...
商务部:取消反制欧盟两家金融机... 中华人民共和国商务部令二〇二六年 第1号鉴于欧盟已取消对中国两家金融机构的制裁措施,现公布《关于取消...
过去24小时共有5艘船只通过霍... 总台记者当地时间24日获悉,过去24小时内,共有5艘船只通过霍尔木兹海峡,其中包括一艘伊朗油轮。(总...