Web服务器安全设置.doc_第1页
Web服务器安全设置.doc_第2页
Web服务器安全设置.doc_第3页
Web服务器安全设置.doc_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

编号:LJ/JW-JL-23(22)教 案第 次 编写时间: 年 月 日章节8.4 Web服务器安全设置审 批 签 字年 月 日授课时数2授课方法讲授、演示教 具多媒体教学目的让学生对控制IIS应用程序有个简单认识,并初步掌握设置IP地址限制。教学重点和 难 点难点:控制IIS应用程序。重点:设置IP地址限制。教 学 过 程一、复习上节课程二、新课内容8.4.1 IIS的安全机制8.4.2 设置IP地址限制 8.4.3 设置用户身份验证8.4.4 设置Web服务器权限8.4.5 控制IIS应用程序8.4.6 设置目录或文件的NTFS权限8.4.7 审核IIS日志记录 8.4.8 IIS选项或相关组件筛选 三、总结四、布置作业欢迎交流/编号:LJ/JW-JL-23(22)教 案主 要 教 学 内 容教法应用一、复习上节课程二、新课内容8.4.1 IIS的安全机制(1)客户端Web服务器提出请求。(2)如果服务器需要进行身份验证,则向客户端提出身份验证请求信息。浏览器既可以提示用户输入用户名和密码,也可以自动提供这些信息。(3)服务器将接收的客户IP地址同限制访问的IP地址进行比较,如果IP地址是禁止访问的,则请求失败;同时用户收到“403禁止访问”消息,否则继续下面的审查。(4)IIS检查用户是否拥有有效的Windows用户账户。如果用户没有,则请求失败;同时用户收到“403访问禁 图4.15 IIS访问控制过程止”消息。否则继续下面的审查。(5)IIS检查用户是否具有请求资源的Web权限。如果用户没有,则请求失败;同时用户将得到“403访问禁止”消息。否则继续下面的审查。(6)IIS检查资源的NTFS权限。如果用户不具备资源的NTFS权限,则请求失败,同时用户将得到“401访问被拒绝”消息。(7)如果用户具有NTFS权限,则可完成该请求介绍举例演示板书编号:LJ/JW-JL-23(22)教 案主 要 教 学 内 容教法应用8.4.2 设置IP地址限制 IIS可以通过设置IP地址访问限制,来防止或者允许某些特定的计算机、计算机组甚至整个网络访问Web站点。当用户的计算机通过代理服务器或地址转换服务器(NAT)访问远程Web服务器时,IIS接受到的是代理服务器或地址转换服务器的IP地址,而不是用户计算机的IP地址。8.4.3 设置用户身份验证8.4.4 设置Web服务器权限应慎重设置Web站点目录的访问权限,防止攻击者利用。不要对目录授予“写入”和“目录浏览”的权限,更不要授予“脚本资源访问”权限,以防止攻击者从ASP应用程序的脚本中查看敏感信息。对于脚本应用程序目录,不要选中“索引此资源”。8.4.5 控制IIS应用程序只有在有执行文件(如DLL文件)时,才选择“脚本和可执程序”。对于ASP文件目录,在“执行许可”中只授予“纯脚本”的权限,不要授予“执行”权限。介绍举例演示编号:LJ/JW-JL-23(22)教 案主 要 教 学 内 容教法应用8.4.6 设置目录或文件的NTFS权限8.4.7 审核IIS日志记录 选择日志格式和创建策略 在“日志文件目录”框中设置日志的文件路径。为安全起见,最好不要使用缺省的目录。应更换默认的日志路径,并设置日志文件目录的访问权限。只允许管理员和System账号具有完全控制权限,只允许对Everyone组账户授予读写权限。 8.4.8 IIS选项或相关组件筛选 删除Web服务之外的其他IIS服务例如,只保留HTTP,删除SMTP、NNTP、FTP和Indexing Service(索引服务)等 。删除FrontPage服务扩展停止或删除默认站点 在新的目录下新建W

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论