確保 Internet 信息服務(wù) 5.0 和 5.1 的安全(11)_動(dòng)易Cms教程
教程Tag:暫無(wú)Tag,歡迎添加,賺取U幣!
訪問控制列表 (ACL) 指出了哪些用戶或組有權(quán)訪問或修改特定的文件。假如不想在每個(gè)文件中設(shè)置 ACL,不妨考慮為每種文件類型創(chuàng)建一個(gè)新目錄,然后在新目錄上設(shè)置 ACL,并答應(yīng)文件繼續(xù) ACL 的設(shè)置。
要求
• 憑據(jù):您必須以 Web 服務(wù)器 Administrators 組成員的身份登錄。
• 工具:我的電腦。
• 將 Web 站點(diǎn)內(nèi)容復(fù)制到獨(dú)立的文件夾中
1.
右鍵單擊桌面的“我的電腦”,單擊“資源治理器”。
2.
查找含 Web 站點(diǎn)內(nèi)容的文件夾。
3.
選擇 Web 站點(diǎn)內(nèi)容的最高一級(jí)文件夾。
4.
在“文件”菜單中,單擊“新建”,然后單擊“文件夾”。
5.
命名此文件夾,然后按 Enter。
6.
按住 Ctrl,選擇要復(fù)制的頁(yè)。
7.
右鍵單擊頁(yè),然后單擊“復(fù)制”。
8.
右鍵單擊新文件夾,單擊“粘貼”。
注重:假如有這些頁(yè)的超級(jí)鏈接,請(qǐng)務(wù)必更新這些鏈接來(lái)反映新地址。
• 設(shè)置物理目錄的權(quán)限
1.
右鍵單擊桌面的“我的電腦”,單擊“資源治理器”。
2.
單擊包含要保護(hù)的頁(yè)的內(nèi)容文件夾。
3.
右鍵單擊文件夾,單擊“屬性”,然后單擊“安全”選項(xiàng)卡。
4.
在頂部窗格,將“Everyone”組從名稱列表中刪除,然后單擊“添加”。
5.
鍵入要授予內(nèi)容訪問權(quán)限的用戶或組的名稱,然后單擊“確定”。
注重:這些用戶和組必須是 Web 服務(wù)器所駐留的域的一部分。假如不是,請(qǐng)務(wù)必在繼續(xù)操作前添加它們。
6.
在頂部窗格中,選擇剛才添加的用戶或組;在下方窗格框選擇要授予的相應(yīng)權(quán)限,然后單擊“確定”。
對(duì)于大多數(shù)的用戶或組,權(quán)限“讀取及執(zhí)行”已足夠。但在一些特定情況下,也許還要授予用戶寫入或完全控制的權(quán)限。
配置虛擬目錄的權(quán)限
大多數(shù)用戶并不需要訪問 Web 服務(wù)器的所有內(nèi)容。為了保護(hù) Web 服務(wù)器的內(nèi)容,您必須為 Web 服務(wù)器的虛擬目錄設(shè)置適當(dāng)?shù)脑L問權(quán)限。
• 設(shè)置虛擬目錄的權(quán)限
1.
單擊“開始”>“程序”>“治理工具”>“Internet 服務(wù)治理器”。
2.
右鍵單擊要設(shè)置虛擬目錄權(quán)限的 Web 站點(diǎn),單擊“所有任務(wù)”,然后單擊“權(quán)限向?qū)А薄?
3.
根據(jù)向?qū)е械牟襟E進(jìn)行設(shè)置。
驗(yàn)證新的設(shè)置
驗(yàn)證本地計(jì)算機(jī)是否應(yīng)用了正確的安全設(shè)置。
• 驗(yàn)證是否已拒絕物理或虛擬目錄的寫入權(quán)限
1.
按 Ctrl Alt Del 組合鍵,單擊“注銷”。
2.
使用物理或虛擬目錄的“讀取及運(yùn)行”權(quán)限帳戶登錄 Web 服務(wù)器。
3.
右鍵單擊桌面的“我的電腦”,單擊“資源治理器”,查找要復(fù)制到物理或虛擬目錄下的文件。
4.
右鍵單擊文件,然后單擊“復(fù)制”。
5.
定位到物理或虛擬目錄位置,右鍵單擊目錄。上下文菜單中此時(shí)應(yīng)沒有“粘貼”選項(xiàng)。這表示您沒有此目錄的寫入權(quán)限。
返回頁(yè)首
配置 Web 服務(wù)器中的安全套接字層 (SSL)
在 Web 服務(wù)器中配置安全套接字層 (SSL) 安全功能可驗(yàn)證內(nèi)容的完整性和用戶的身份,同時(shí)對(duì)網(wǎng)絡(luò)傳輸進(jìn)行加密。SSL 安全依靠于服務(wù)器證書,服務(wù)器證書可在用戶傳輸個(gè)人信息(如信用卡號(hào))前驗(yàn)證 Web 站點(diǎn)。
本節(jié)提供了下列指導(dǎo)來(lái)幫助您在 Web 服務(wù)器中配置 SSL:
• 獲取并安裝服務(wù)器證書
• 執(zhí)行并啟用 Web 服務(wù)器中的 SSL 連接
獲取并安裝服務(wù)器證書
證書是由不屬于 Microsoft 的證書頒發(fā)機(jī)構(gòu) (CA) 頒發(fā)的。通常,服務(wù)器證書與您的 Web 服務(wù)器有關(guān),尤其是配置了 SSL 的 Web 站點(diǎn)。要獲取 CA 頒發(fā)的證書,您必須首先創(chuàng)建證書請(qǐng)求并發(fā)送給 CA,然后在收到證書后進(jìn)行安裝。
相關(guān)動(dòng)易Cms教程:
- MAC錯(cuò)誤的解決方法
- 如何屏蔽動(dòng)易后臺(tái)導(dǎo)航里的某個(gè)功能菜單?
- 動(dòng)易.NET版本留言自動(dòng)選定欄目方法
- 動(dòng)易SiteFactoty整合Discuz!NT3.0
- 在任意位置獲取根節(jié)點(diǎn)ID標(biāo)簽
- 如何開啟SiteWeaver6.8的支持,反對(duì)功能
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之四----動(dòng)易系統(tǒng)安裝篇
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之三----數(shù)據(jù)庫(kù)篇
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之二----IIS、目錄環(huán)境配置篇
- 數(shù)據(jù)庫(kù)修復(fù),SQL Server 2005內(nèi)部操作不一致的處理
- 如何安裝動(dòng)易.net程序權(quán)限配置
- 為什么提示對(duì)Windows系統(tǒng)文件夾下的Temp目錄沒有訪問權(quán)限?
- 相關(guān)鏈接:
- 教程說明:
動(dòng)易Cms教程-確保 Internet 信息服務(wù) 5.0 和 5.1 的安全(11)
。