Сервера и сеть



|
Создание самозаверяющих сертификатов
Создание самозаверяющих сертификатов Процесс создания сертификатов и управления ими обычно требует затрат па получение сертификата от доверенного стороннего центра сертификации. Хотя это...
ПРИМЕЧАНИЕ Службы сертификации Active Directory
ПРИМЕЧАНИЕ Службы сертификации Active Directory В Windows Server 2008 включена роль Службы сертификации Active Directory (Active Directory Certificate Services), позволяющая администраторам...
Создание сертификатов других типов
Создание сертификатов других типов Помимо стандартной процедуры запроса для создания сертификатов можно использовать еще две команды в панели Действия (Actions) для компонента Сертификаты...
Запрос установки сертификата Интернета
Запрос установки сертификата Интернета Бремя обработки запроса сторонним центром сертификации может быть различным. После обработки и утверждения запроса центр сертификации пересылает ответ по...
Создание запроса сертификата Интернета
Создание запроса сертификата Интернета Для получения сертификата с целью его применения на веб-сервере US используется Диспетчер служб US (IIS Manager). Чтобы начать этот процесс, подключитесь...
Сертификаты сервера
Сертификаты сервера Сертификаты сервера представляют метод, с помощью которого веб-сервер может подтвердить свою идентичность для клиентов, которые пытаются получить к нему доступ. Основной...
Настройка сертификатов сервера
Настройка сертификатов сервера Для обеспечения безопасности требуется проверить идентичность веб-сервера, а затем защитить коммуникации между веб-клиентом и веб-сервером. Во многих сетях,...
Управление наследованием правил
Управление наследованием правил Как уже говорилось ранее в этом разделе, правила авторизации автоматически наследуются объектами на более низких уровнях. Такой подход удобно использовать в...
Создание правил авторизации URL
Создание правил авторизации URL Для выполнения авторизации URL должен быть включен модуль UrlAutho-rizationModule. Правила авторизации можно конфигурировать на уровне вебсервера, для конкретных...
Управление правилами авторизации URL
Управление правилами авторизации URL Авторизация представляет собой метод, с помощью которого системные администраторы могут определить ресурсы и содержимое, доступные для конкретных...
Настройка параметров проверки подлинности
Настройка параметров проверки подлинности С помощью иерархии веб-объектов J1S можно определять параметры конфигурации. Параметры проверки подлинности можно конфигурнронать для объектов на...
Требования проверки подлинности
Требования проверки подлинности Управление проверкой подлинности IIS осуществляется обработчиками и модулями. Конкретные опции проверки подлинности для веб-сервера зависят от установленных...
Проверка подлинности с помощью клиентских сертификатов
Проверка подлинности с помощью клиентских сертификатов Помимо других методов проверки подлинности и US обеспечена поддержка клиентских сертификатов, подтверждающих идентичность...
Олицетворение ASP.NET
Олицетворение ASP.NET Олицетворение представляет собой метод обеспечения безопасности, где обработка веб-запроса IIS выполняется с использованием данных безопасности учетной записи конкретного...
Проверка подлинности с запросом
Проверка подлинности с запросом Пользователи, которые получают доступ к защищенным веб-сайтам в Интернете, обычно вводят пользовательское имя и пароль или выполняют такие действия, как...
Проверка подлинности с помощью форм
Проверка подлинности с помощью форм Распространенная методика обеспечения безопасности состоит в исшльдшашш стандартных форм HTTP для передачи учетных данных. В проверке подлинности с помощью...
ПРИМЕЧАНИЕ Упрощение системы защиты содержимого
ПРИМЕЧАНИЕ Упрощение системы защиты содержимого На всех веб-серверах есть некоторое содержимое, доступ к которому не должны получать все пользователи. В качестве примеров можно принести...
Анонимная проверка подлинности
Анонимная проверка подлинности При работе с веб-серверами многих типов пользователи должны иметь возможность получать доступ хотя бы к странице по умолчанию или некоторому содержимому без...
Управление проверкой подлинности 113
Управление проверкой подлинности 113 Проверка подлинности, или аутентификация, это процесс подтверждения своей идентичности пользователем или компьютером. При работе с такими веб-серверами, как...
Занятие 2. Контроль доступа к веб-службам
Занятие 2. Контроль доступа к веб-службам Как правило, конфигурация развертывания веб-серверов бывает самой разной. Одни серверы обеспечивают содержимое, которое должно быть общедоступным в...
Закрепление материала
Закрепление материала Приведенные ниже вопросы можно использовать для проверки знаний, полученных в ходе занятия 1. Эти вопросы представлены также в электронном виде на прилагаемом к книге...
Резюме
Резюме ■ Для обеспечения безопасности IIS следует внедрить реализацию глубинной защиты и снизить фронт атак. ■ Для управления системой безопасности в I1S 7,0 используются встроенные учетные...
Упражнение 2. Управление сопоставлениями обработчиков
Упражнение 2. Управление сопоставлениями обработчиков В этом упражнении вы займетесь настройкой сопоставлений обработчиков для веб-приложения и управлением ими. Вначале вы проверите...
Упражнение 1. Настройка удаленного администрирования и управление им
Упражнение 1. Настройка удаленного администрирования и управление им В этом упражнении вы используете функции Службы управления US (IIS Management Service), чтобы разрешить пользователю...
Практикум. Управление параметрами безопасности IIS
Практикум. Управление параметрами безопасности IIS В предложенных далее упражнениях вы выполните действия, необходимые для управления безопасностью компьютера Windows Server 2008 с...
Настройка разрешений функции
Настройка разрешений функции Разрешения функции указывают типы действий, которые может выполнять обработчик запросов. Чтобы настроить эти параметры, дважды щелкните элемент Сопоставления...
Настройка ограничений запроса
Настройка ограничений запроса Помимо указания путей и файловых имен, которым будут сопоставляться конкретные обработчики запросов, с помощью ограничении запроса можно внедрить безопасность I1S,...
Добавление сопоставлений обработчиков
Добавление сопоставлений обработчиков Архитектура IIS позволяет системным администраторам добавлять новые сопоставления обработчиков на основе конкретных требований. Например, если вам нужно...
Управление наследованием обработчиков
Управление наследованием обработчиков Наследование параметров сопоставлений обработчиков может значительно упростить администрирование серверов с множеством веб-сайтов и веб-приложений. В целом...
Удаление сопоставлений обработчиков
Удаление сопоставлений обработчиков Для обеспечения безопасности веб-с одержим ого имеет смысл удалять вес обработчики запросов, которые не требуется использовать в работе. Чтобы удалить...
Настройка сопоставлений обработчиков
Настройка сопоставлений обработчиков При добавлении роли Веб-сервер (IIS) (Web Server (ITS)) на компьютер Windows Server 2008 для веб - сервера и веб-саита Default Web Site оп|>еделяется...
Сопоставления обработчиков запросов
Сопоставления обработчиков запросов Когда веб-сервер получает запрос, IIS посредством сопоставлений обработчиков запросов определяет тип обработчика, который нужно использовать для обработки...
Реальный мир
Реальный мир Лнил Десаи Веб-разработчики и системные администраторы часто назначают слишком много разрешений на своих веб-серверах. Мотивация довольно проста: таким образом проще обеспечить...
Управление обработчиками запросов
Управление обработчиками запросов Для обеспечения поддержки различных технологий неб-приложений архитектура I IS позволяет включать и отключать обработчики запросов. Обработчики запросов...
К СВЕДЕНИЮ Загрузка диспетчера I IS
К СВЕДЕНИЮ Загрузка диспетчера I IS Пользователи систем Microsoft Windows Server 2003, Microsoft Windows XP и Windows Vista могут загрузить копию консоли Диспетчер служб IIS (IIS Manager) и...
Подключение к удаленному серверу с помощью диспетчера 115
Подключение к удаленному серверу с помощью диспетчера 115 После включения удаленного управления и настройки соответствующих разрешений и параметров удаленные пользователи смогут подключаться к...
ПРИМЕЧАНИЕ
ПРИМЕЧАНИЕ При реализации системы безопасности удаленного управления следует учитывать конкретные требования администрирования. Некоторые параметры, на пример Пользователи диспетчера IIS (IIS...
Настройка делегирования компонента
Настройка делегирования компонента Возможность определения пользователей и разрешений позволяет управлять администрированием на основе структуры содержимого сайта. Однако важно также определить...
Определение разрешений управления 115
Определение разрешений управления 115 До сих пор мы обсуждали включение удаленного управления и способы назначения пользователей, которым разрешено осуществлять администрирование веб-сервера с...
Создание пользователей диспетчера 115
Создание пользователей диспетчера 115 Утилита Диспетчер служб IIS (IIS Manager) позволяет определить пользователей, которым разрешено подключаться и администрировать веб-сайты и веб-службы. 1....
Пользователи диспетчера 11$
Пользователи диспетчера 11$ Чтобы подключаться к веб-серверу Windows Server 2008 с помощью Диспетчера служб FIS (IIS Manager), пользователи должны располагать необходимыми разрешениями....
Включение удаленного управления
Включение удаленного управления Для включения удаленного управления на локальный сервер с помощью Диспетчера сервера {Server Manager) нужно добавить службу ролей Служба упрар-ления IIS (IIS...
Настройка компонентов администрирования 113
Настройка компонентов администрирования 113 При добавлении роли веб-сервера (IIS) на компьютер Windows Server 2008 конфигурация по умолчанию позволяет осуществлять лишь локальное...
Управление разрешениями файловой системы
Управление разрешениями файловой системы Для реализации системы безопасности администраторы веб-серверов должны иметь возможность определять содержимое, требующее защиты. Они также должны иметь...
СОВЕТ Подготовка к экзамену
СОВЕТ Подготовка к экзамену Веб-службы представляют собой программы, позволяющие серверу хранить, создавать и доставлять информацию с помощью стандартных методов и протоколов, например HTTP. В...
Учетные записи безопасности I IS 7.0
Учетные записи безопасности I IS 7.0 При добавлении роли Веб-сервер (IIS) (Web Server (IIS)) на компьютер Windows Server 2008 в конфигурацию сервера вносится много изменений и дополнений, как...
Занятие 1. Настройка безопасности IIS
Занятие 1. Настройка безопасности IIS Инфраструктура IIS изначально функционирует как сервер для веб-служб. Поскольку безопасность веб-содержимого имеет большое значение, существует множество...
Реальный мир
Реальный мир Анил Десаи Основной целью системных администраторов, которые отвечают за у прав - I ление доступом к веб-службам, является сведение к минимуму вероятности неавторизованного доступа...
Требования
Требования Для выполнения упражнений в этой главе вам потребуется следующее. ■ Установленная роль сервера Веб-сервер (IIS) (Web Server (US)) на сервере Server2.contoso.com с использованием...
Управление безопасностью веб-сервера
Управление безопасностью веб-сервера Занятие 1. Настройка безопасности IIS Занятие 2. Контроль доступа к веб-службам С точки зрения системных администраторов, одна из основных задач управления...