子任务3-2-1 用户控制安全设置_第1页
子任务3-2-1 用户控制安全设置_第2页
子任务3-2-1 用户控制安全设置_第3页
子任务3-2-1 用户控制安全设置_第4页
子任务3-2-1 用户控制安全设置_第5页
已阅读5页,还剩10页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

了解Web的基本概念及工作原理掌握IIS组件的配置和管理方法掌握虚拟主机及虚拟目录的配置方法掌握客户端测试Web网站的操作方法学习目标:知识目标技能目标态度目标会安装IIS组件、会配置与管理默认网站能新建Web网站并进行相关设置能配置与管理虚拟主机、虚拟目录、网站的安全能解决Web服务器配置中出现的问题培养认真细致的工作态度和工作作风养成刻苦、勤奋、好问、独立思考和细心检查的学习习惯能与组员精诚合作,能正确面对他人的成功或失败具有一定自学能力,分析问题、解决问题能力和创新的能力3.1任务概述新天教育培训集团曾提出为实现企业信息化、数字化和现代化,需要将现行的许多管理实现无纸化、网络化,其中包括对外建立一个门户网站进行产品的宣传和有关的服务,内部管理和办公也需要采用网络平台进行交流,还有就是各部门也得有自己的主页,个别员工也想建立个人网站,而中心现在只要一个公网IP,此时,谢立夫在服务器中应该进行哪些配置才能为天一研发中心解决上述问题呢?唐宇经过凭借所学的知识他马上想到了要满足以上要求需要配置Web服务器。首先应根据网络拓扑和网络规模合理规划服务器,并采取合适的服务器配置与管理流程。然后为研发中心配置虚拟主机。3.2情境描述Web服务器搭建的流程怎样?什么是Web服务?为什么要使用IIS?WWW服务有哪些特点?为什么要把企业的信息发布到网上?12343.2任务分析本项目的具体任务有哪些?5任务3-2Web服务安全设置当希望确定服务器是否被攻击时,日志记录就显得极其重要。默认的日志不会为搜索黑客记录提供很大的帮助,因此必须扩展W3C日志记录格式。Web服务的主要功能是为用户提供信息发布和查询平台,不同的用户查看不同的发布信息,因此需要验证不同用户的身份,也就是说Web服务需要配置身份验证来保证服务的安全性。子任务3-2-1用户控制安全设置任务3-2Web服务安全设置一般情况下,如果信息面向所有用户,可以使用匿名身份验证,而如果仅面向某些用户,则需要给这些用户设置访问权限。通常对用户进行验证的方法有匿名身份验证、基本身份验证、摘要式身份验证、Windows集成身份验证,其顺序依次为“匿名身份验证→Windows集成身份验证→摘要式身份验证→基本身份验证”,即当同时设置匿名身份验证和基本身份验证时,匿名身份验证起作用。子任务3-2-1用户控制安全设置1.匿名身份验证该方式是系统默认启用的身份验证方式,即不需要提供身份认证信息。具体操作如下。步骤1:依次单击“开始”→“管理工具”→“Internet信息服务(IIS)管理器”,打开如图3-2-1所示的对话框,选中需要设置的网站,在其主页中找到并选中“身份验证”项。子任务3-2-1用户控制安全设置任务3-2Web服务安全设置1.匿名身份验证图3-2-1“Internet信息服务(IIS)管理器”对话框子任务3-2-1用户控制安全设置任务3-2Web服务安全设置步骤2:双击打开如图3-2-2所示“身份验证”对话框,发现“匿名身份验证”已默认开启。图3-2-2“身份验证”对话框子任务3-2-1用户控制安全设置步骤3:单击右侧操作栏中的“编辑…”,打开如图3-2-3所示的“编辑匿名身份验证凭据”对话框,默认设置为“特定用户”IUSR。如选用“应用程序池标识”单选项,则可以允许IIS进程使用在应用程序池的属性页上指定的账户运行。图3-2-3“编辑匿名身份验证凭据”子任务3-2-1用户控制安全设置步骤4:如选择“特定用户”项,则可单击“设置”按钮,打开如图3-2-4所示的“设置凭据”对话框,设置相应的用户名和密码,单击“确定”按钮,保存设置。图3-2-4“设置凭据”对话框子任务3-2-1用户控制安全设置

更改系统默认匿名访问账户,可以起到一定的安全保护作用,但对于较高安全需求的服务器还是不能适用,需要选择其他的身份验证。2.Windows集成身份验证该验证方式适用于Intranet环境中需要用户使用NTLM或Kerberos协议的情况,同时包括NTLM和Kerberosv5身份验证。NTLM方式需要把用户的用户名和密码传送到服务端,服务端验证用户名和密码是否和服务器的此用户的密码一致。用户名用明码传送,但是密码经过处理后派生出一个8字节的key加密质询码后传送。子任务3-2-1用户控制安全设置任务3-2Web服务安全设置2.Windows集成身份验证Kerberosv5方式只把客户端访问IIS的验证票发送到IIS服务器,IIS收到这个票据就能确定客户端的身份,不需要传送用户的密码。需要kerberos验证的用户一定是域用户。子任务3-2-1用户控制安全设置任务3-2Web服务安全设置3.摘要式身份验证该方式使用时需要输入账号和密码,用户密码使用MD5加密。但使用该方式必须具备3个条件。●IIS服务器必须是

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论