妙用SSL给IIS加把锁(一)

来源:asp之家 时间:2010-05-20 17:52:00 

iis
           

           由于NT系统的易维护性,越来越多的中小企业在自己的网站上和内部办公管理系统上采用它,而且很多都是用默认的IIS来做WEB服务器使用。当然不能否认近来威胁NT系统的几个漏洞都是由于IIS配置不当造成的,而且可以预见,未来IIS还会被发现很多新的漏洞和安全问题,但只要我们做好合理的安全配置,还是可以避免很多安全隐患的。本文并没有系统的去讲如何全面安全的配置IIS,我只是从利用SSL加密HTTP通道来讲如果加强IIS安全的。
  一、建立SSL安全机制
  IIS的身份认证除了匿名访问、基本验证和Windows NT请求/响应方式外,还有一种安全性更高的认证,就是通过SSL(Security Socket Layer)安全机制使用数字证书。SSL(加密套接字协议层)位于HTTP层和TCP层之间,建立用户与服务器之间的加密通信,确保所传递信息的安全性。SSL是工作在公共密钥和私人密钥基础上的,任何用户都可以获得公共密钥来加密数据,但解密数据必须要通过相应的私人密钥。使用SSL安全机制时,首先客户端与服务器建立连接,服务器把它的数字证书与公共密钥一并发送给客户端,客户端随机生成会话密钥,用从服务器得到的公共密钥对会话密钥进行加密,并把会话密钥在网络上传递给服务器,而会话密钥只有在服务器端用私人密钥才能解密,这样,客户端和服务器端就建立了一个惟一的安全通道。
  建立了SSL安全机制后,只有SSL允许的客户才能与SSL允许的Web站点进行通信,并且在使用URL资源 * 时,输入https:// ,而不是http://。
  简单的说默认情况下我们所使用的HTTP协议是没有任何加密措施的,所有的消息全部都是以明文形式在网络上传送的,恶意的攻击者可以通过安装监听程序来获得我们和服务器之间的通讯内容。这点危害在一些企业内部网络中尤其比较大,对于使用HUB的企业内网来说简直就是没有任何安全可讲因为任何人都可以在一台电脑上看到其他人在网络中的活动,对于使用交换机来组网的网络来说虽然安全威胁性要小很多,但很多时候还是会有安全突破口,比如没有更改交换机的默认用户和口令,被人上去把自己的网络接口设置为侦听口,依然可以监视整个网络的所有活动。
  所以全面加密整个网络传输隧道的确是个很好的安全措施,很可惜的是现在网络上有关于具体给IIS配置SSL的文章并不是很多,我简单的摸索了下把我的经验拿出来给大家分享。
  二、操作办法
  以WIN2000服务器版本的来做例子讲解的,我们首先需要在控制面板里的填加删除WINDOWS组件中去安装证书服务,这个服务在默认安装中是没有安装在系统里的,需要安装光盘来安装。

标签:
0
投稿

猜你喜欢

  • Vmware临时文件存放路径

    2022-05-15 02:31:25
  • docker搭建redis主从哨兵集群的实现步骤

    2022-04-06 14:00:32
  • GoDaddy:如何建立404错误页面 Godaddy

    2010-04-23 12:43:00
  • 标签在web2.0网站的作用

    2007-11-12 17:32:00
  • WordPress 3.0五大新特征

    2010-05-11 16:38:00
  • 每个人都可以强大,只要懂什么是坚持

    2007-12-25 21:58:00
  • 浅谈影响外部链接权重的十大因素

    2009-01-16 15:05:00
  • Linux的5种IO模型用法详解

    2022-07-31 04:35:40
  • 检测Linux系统是否被黑的技巧

    2009-06-08 08:37:00
  • 09年网址导航路在何方?

    2009-02-03 00:08:00
  • CentOS6.7系统中配置LNMP环境

    2021-07-22 00:17:45
  • Windows2003服务器安装及设置教程—文件及文件夹权限篇三—给文件夹设置权限二

    2010-02-02 18:09:00
  • Google adsense单价降低的原因:无效点击过多

    2008-05-24 09:49:00
  • 解析Win 2000中的EXE文件(1)

    2007-08-29 13:56:00
  • linux重启和关闭系统命令的写法

    2023-10-16 16:16:43
  • linux增加iptables防火墙规则的示例

    2023-08-06 01:11:22
  • UCenter Home群组管理功能详解

    2009-03-11 12:43:00
  • DEDE:显示文章上级栏目的名称和链接

    2009-02-15 09:39:00
  • Windows 2000活动目录详解之结构篇

    2009-08-09 13:48:00
  • Linux 用cp和rsync同步文件时跳过指定目录的方法

    2023-08-17 01:10:17
  • asp之家 网站运营 m.aspxhome.com