28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

484 Kapitel 17: Schützen von <strong>Server</strong>anwendungen<br />

Sie können diese Elemente im Internetinformationsdienste-Manager auf der Ebene von <strong>Server</strong>,<br />

Site oder virtuellem Verzeichnis hinzufügen oder entfernen, indem Sie das Feature Standarddokument<br />

öffnen. Sie können dies auch in der XML-Konfiguration (in der application-<br />

Host.config des Webservers oder in der Web.config-Datei von Website, Anwendung oder<br />

virtuellem Verzeichnis) im folgenden Abschnitt einstellen:<br />

<br />

<br />

<br />

<br />

<br />

<br />

<br />

<br />

Das Element defaultDocument hat nur ein Attribut, enabled, das "true" oder "false" sein<br />

kann. Das Element defaultDocument/files kann Elemente mit den üblichen Namen enthalten<br />

(add, remove und clear), um die Liste der Dateien in der Auflistung zu steuern, wie im<br />

vorherigen Beispiel gezeigt.<br />

Sie sollten eine serverweite Liste der Standarddokumente festlegen, weil dies die Dokumente<br />

sind, die gesucht und angezeigt werden, falls die angeforderte URL ein Verzeichnis ist.<br />

Wenn Sie sich darauf verlassen, dass ein Standarddokument weiter oben in der Liste vorhanden<br />

ist und daher verhindert, dass eines weiter unten in der Liste ignoriert wird, schlägt<br />

das wahrscheinlich fehl, falls jemand eine der Standarddateien verschiebt oder umbenennt.<br />

Falls Sie lieber eine Liste der Dateien in einem Verzeichnis anzeigen, wenn ein Verzeichnis<br />

angefordert wird und kein Standarddokument gefunden wird, können Sie im Internetinformationsdienste-Manager<br />

das Feature Verzeichnis durchsuchen öffnen und aktivieren. Oder<br />

Sie aktivieren es in der Web.config-Datei unter folgendem Pfad:<br />

<br />

<br />

<br />

Authentifizierung und Autorisierung<br />

Wenn Sie einen Webserver einrichten, lautet nach der Frage »Welchen Inhalt sollen wir<br />

hosten?« die nächste meistens: »Wem sollen wir diesen Inhalt zur Verfügung stellen?« Wenn<br />

Sie auswählen wollen, welchen Benutzern der Zugriff auf welchen Inhalt erlaubt wird, brauchen<br />

Sie einen guten Authentifizierungsmechanismus als Grundlage.<br />

Wie es sich für einen Internetstandard gehört, stellt HTTP viele Clientauthentifizierungsmechanismen<br />

zur Auswahl, die unterschiedliche Vor- und Nachteile haben. In IIS 7.0 stehen<br />

standardmäßig die Authentifizierungsmethoden anonyme Authentifizierung, Standardauthentifizierung,<br />

Clientzertifikatzuordnung, Digestauthentifizierung, Formularauthentifizierung<br />

und <strong>Windows</strong>-Authentifizierung zur Verfügung. (In Kapitel 4, »Authentifizierung<br />

und Authentifizierungsprotokolle«, finden Sie genauere Beschreibungen einiger dieser<br />

Methoden.)<br />

Anonyme Authentifizierung, Standardauthentifizierung, Clientzertifikatzuordnung, Digestauthentifizierung<br />

und Formularauthentifizierung basieren auf Internetstandarddokumenten<br />

und funktionieren mit mehreren Browsern. Manche andere Browser als Internet Explorer

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!