Die beste Authentifizierung für IIS-Server

Bevor man loslegt, sollte man ein paar Dinge in Betracht ziehen. Zuerst: Wenn alle Seiten lokal auf dem IIS-Server gespeichert sind und man ASP zur Anbindung einer Datenbank auf einem anderen Server verwendet, werden die Benutzer eine Fehlermeldung erhalten, die nicht ausdrücklich auf die IIS-Sicherheitseinstellungen verweist, wenn Sie versuchen, auf die Datenbank zuzugreifen.

Man sollte auf technisch nicht so fortschrittliche Browser achten, die Sessions nicht von einem Fenster ins nächste übertragen. Diese Browser zwingen einen Benutzer bei jeder neuen Seite in einem neuen Fenster zur erneuten Anmeldung. Erfahrene Web-Designer warnen Besucher entsprechend oder entwerfen die Website so, dass neue Seiten nicht in neuen Fenstern geladen werden (es sei denn, es gibt dazu keine Alternative).

Man sollte daran denken, dass es die Aufgabe des Entwicklers beziehungsweise Web-Designers ist, die Website abzusichern. Man sollte sich einen Überblick über die verfügbaren Sicherheitsoptionen verschaffen, wohl überlegte Entscheidungen treffen, welches die für die Situation angemessene Lösung ist, und dann die gewählte Methode implementieren. Aber auch dann sollte man sich und seine Website immer auf dem aktuellen Stand halten.

Themenseiten: Betriebssystem, Microsoft, Security-Praxis, Windows, Windows NT

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Whitepaper

Artikel empfehlen:

Neueste Kommentare 

Noch keine Kommentare zu Die beste Authentifizierung für IIS-Server

Kommentar hinzufügen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *