Как защитить паролем IIS методом, аналогичным механизму Apache AuthType / AuthUserFile? - PullRequest
0 голосов
/ 30 сентября 2008

Я привык выполнять базовую защиту паролем для Apache с помощью следующего метода в файлах конфигурации Apache:

AuthType Basic
AuthName "Только по приглашению"
AuthUserFile /path/to/.htpasswd
Требуется действительный пользователь

Однако меня попросили поместить некоторую защиту в подкаталог сайта, на котором запущен ColdFusion, поверх IIS6, и я не знаю, как это сделать. Как это сделать? Что я должен высматривать? Мне просто нужно защитить паролем административный подкаталог, поэтому мне не нужна система полного входа пользователя - только то, что ограничивает доступ к разделу сайта.

Ответы [ 2 ]

2 голосов
/ 30 сентября 2008

Вы можете перейти к IIS 6 и свойствам папки вашего сайта, которую вы хотите защитить. Нажмите вкладку безопасности каталога и снимите флажок разрешить анонимный доступ. Затем вам нужно выбрать тип аутентификации. Если это через SSL вы можете использовать базовый, в противном случае используйте другой тип. Но так как вы упомянули основы, этого может быть достаточно. Имейте в виду, базовая аутентификация отправит пароль в виде простого текста. Thsi попросит войти в Windows, чтобы получить доступ к этой папке. Для этой цели вы можете создать ограниченную учетную запись wondows, без каких-либо ограничений, если она находится в домене или на локальном компьютере. Кроме того, если вы используете существующую учетную запись или создаете новую учетную запись, убедитесь, что у этой папки есть хотя бы разрешение на чтение для этой папки и ее подпрограммы. папки.

0 голосов
/ 30 сентября 2008

Мне кажется, вы ищете IISPassword от Parker Software .

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...