选择显示字体大小

妙用ssl给iis加把锁(一)

由于nt系统的易维护性,越来越多的中小企业在自己的网站上和内部办公管理系统上采用它,而且很多都是用默认的iis来做web服务器使用。当然不能否认近来威胁nt系统的几个漏洞都是由于iis配置不当造成的,而且可以预见,未来iis还会被发现很多新的漏洞和安全问题,但只要我们做好合理的安全配置,还是可以避免很多安全隐患的。本文并没有系统的去讲如何全面安全的配置iis,我只是从利用ssl加密http通道来讲如果加强iis安全的。
  一、建立ssl安全机制
  iis的身份认证除了匿名访问、基本验证和windows nt请求/响应方式外,还有一种安全性更高的认证,就是通过ssl(security socket layer)安全机制使用数字证书。ssl(加密套接字协议层)位于http层和tcp层之间,建立用户与服务器之间的加密通信,确保所传递信息的安全性。ssl是工作在公共密钥和私人密钥基础上的,任何用户都可以获得公共密钥来加密数据,但解密数据必须要通过相应的私人密钥。使用ssl安全机制时,首先客户端与服务器建立连接,服务器把它的数字证书与公共密钥一并发送给客户端,客户端随机生成会话密钥,用从服务器得到的公共密钥对会话密钥进行加密,并把会话密钥在网络上传递给服务器,而会话密钥只有在服务器端用私人密钥才能解密,这样,客户端和服务器端就建立了一个惟一的安全通道。
  建立了ssl安全机制后,只有ssl允许的客户才能与ssl允许的web站点进行通信,并且在使用url资源定位器时,输入https:// ,而不是http://。
  简单的说默认情况下我们所使用的http协议是没有任何加密措施的,所有的消息全部都是以明文形式在网络上传送的,恶意的攻击者可以通过安装监听程序来获得我们和服务器之间的通讯内容。这点危害在一些企业内部网络中尤其比较大,对于使用hub的企业内网来说简直就是没有任何安全可讲因为任何人都可以在一台电脑上看到其他人在网络中的活动,对于使用交换机来组网的网络来说虽然安全威胁性要小很多,但很多时候还是会有安全突破口,比如没有更改交换机的默认用户和口令,被人上去把自己的网络接口设置为侦听口,依然可以监视整个网络的所有活动。
  所以全面加密整个网络传输隧道的确是个很好的安全措施,很可惜的是现在网络上有关于具体给iis配置ssl的文章并不是很多,我简单的摸索了下把我的经验拿出来给大家分享。
  二、操作办法
  以win2000服务器版本的来做例子讲解的,我们首先需要在控制面板里的填加删除windows组件中去安装证书服务,这个服务在默认安装中是没有安装在系统里的,需要安装光盘来安装。


 


关键字 本文所属关键字

相关 与本文相关文章

分类 所有文章关键字导航

源码编程相关

Java   Asp   PHP   .Net   XML   C/C++   CGI   VB   Jsp   J2ee   J2se   J2me   EJB   Servlet   Tomcat   Resin   Struts   Weblogic   Eclipse   ANT   GUI   JMS   Web servise   IDEA   Webphere   Hibernate   Spring   Jboss   Applet   Swing   Socket   Javamail   Perl   Ajax   P2P   安全   模式   框架   测试   开源   游戏

SQL数据库相关

My-SQL   Ms-SQL   Access   DB2   Oracle   Sybase   SQLserver   索引   存储过程   加密   数据库   分页   视图  

手机无线相关

3G   Wap   CDMA   GRPS   GSM   IVR   彩信   短信   无线   增值业务

网页设计制作相关

HTML   CSS   网页配色   网页特效   Javascript   VBscript   Dreamweaver   Frontpage   JS   Web   网站设计

网站建设推广相关

建站经验   网站优化   网站排名   推广   Alexa

操作系统/服务器相关

Windows XP   Windows 2000   Windows 2003   Windows Me   Windows 9.x   Linux   UNIX   注册表   操作系统   服务器   应用服务器

图形图像多媒体相关

Photoshop   Fireworks   Flash   Coreldraw   Illustrator   Freehand   Photoimpact   多媒体   图形图像

标准 网站致力的规范

Valid CSS!

无不良内容,无不良广告,无恶意代码

Valid XHTML 1.0 Transitional

creativecommons