杭州盤網(wǎng)互聯(lián)公司訪問控制是網(wǎng)站安全的一個重要方面,IIS 5.0以Windows 2000 Server為依托.提供了完善的訪問控制體系。通俗地說,訪問控制就是要解決什么人能夠獲取什么內(nèi)容的問題。在US中可對站點、虛擬目錄(或日錄)和文件設(shè)置訪問控制。 1.杭州盤網(wǎng)互聯(lián)公司允許或限制某些計算機訪問 US可以通過設(shè)置IP地址訪問限制來防止或者允許某些特定的計算機、計算機組甚至整個網(wǎng)絡(luò)訪問Web站點。例如,可以通過設(shè)置1P訪問限制用戶從特定Ip地址訪向Web站點來排除人侵的用戶、或防止某個網(wǎng)絡(luò)訪問Web站點。要在Internet上排除未知用戶,通過IP地址限制可能是最有效的手段。 通過這種方式.也可實現(xiàn)Web站點只能被某個特定的網(wǎng)絡(luò)訪問,如某些內(nèi)容只限于校園網(wǎng)內(nèi)用戶使用。 杭州盤網(wǎng)互聯(lián)公司當(dāng)用戶首次嘗試訪問Web站點的內(nèi)容時,US將檢查每個來自客戶端的接收報文的抓IP地址,并將其與站點設(shè)置的IP地址比較,以決定是否允許該 當(dāng)用戶的計算機通過代理服務(wù)器訪向Web服務(wù)器時,l is接收到的是服務(wù)器的IP地址,而不是用戶計算機的IP地址。 管理員可根據(jù)安全需要,就Web站點,虛擬目錄(目錄)以及特定文件,對某些計算機\計算機組或域設(shè)哭訪問權(quán)限。下面請看拒絕訪問設(shè)置的操作步驟: 打開Internet服務(wù)器管理單元,選擇要設(shè)置訪問限制的Web站點、目錄或文件,并打開相應(yīng)的屬性設(shè)置對話框。 (2)打開杭州盤網(wǎng)互聯(lián)公司目錄安全性]或〔文件安全性」屬性設(shè)置對話框,在“IP地址及域名限制”區(qū)域單擊〔編輯〕按鈕,打開如圖3-2-30所示的“IP地址及域名限制”對話框。 (3)選擇“授權(quán)訪問”單選鈕。這樣將向除加人列表的計算機之外的所有全于算機或域授予訪問權(quán)限。 (4)單擊“添加”按鈕.彈出如圖3-2-31所示的對話框。 (5)在杭州盤網(wǎng)互聯(lián)公司拒絕以下訪問”對話框中,提供的類型有3個。