Каково техническое определение Области?

Существует также патч geoip для netfilter/iptables для Linux. Вы могли использовать это для блокирования 25 для почтового сервера, если это - Linux. Вы могли использовать Linux в качестве брандмауэра для Вашего почтового сервера с этим патчем iptables. Большая часть - то, что это свободно :-)

7
задан 23 September 2009 в 13:28
1 ответ

Имя Области используется для определения имени для области Базовой аутентификации HTTP для того каталога и подкаталогов. Это представлено браузеру сервером по каждому запросу, и браузер знает который сохраненный пароль отправить к серверу на основе комбинации названия сайта и имени области. Без этого механизма не было бы никакого способа потребовать различных паролей для различных "областей" веб-сайта, потому что не будет никаких критериев дифференциации кроме названия сайта.

Гипотетически, iIf у Вас были различные области Вашего сайта, которого Вы хотели потребовать отдельных откровенных входов в систему HTTP ("/control-panel" виртуальный каталог и "/журналы" виртуальный каталог, например) Вы могли установить каждый каталог для использования различного имени области.

Пользователь мог войти в систему к доступу "/control-panel/..." URL и затем смог бы получить доступ ко всем URL в каталогах с тем же именем области, указанным как "/control-panel" каталог. Когда пользователь попытался получить доступ "/logs/..." URL, они были бы запрошены их браузером другую аутентификацию, потому что имя области и название сайта не соответствуют сохраненному паролю (так как "/журналы" имеет другое имя области, чем "/control-panel").

Поскольку IIS всегда стандартная аутентификация бэкендов в домен Windows эта функция главным образом бесполезен на IIS по общему признанию. Как пример полезного приложения, предположите, что полномочия NTFS на "/журналы" предоставляют непривилегированный пользовательский доступ (с аутентификацией), но "/control-panel" только предоставляет доступ уровня администратора. Путем определения имен области по-другому для этих каталогов можно позволить единственному пользователю сеанса браузера проходить проверку подлинности "дважды" к тому же серверу, предоставив другие учетные данные к IIS в зависимости от того, какая область попытка доступа делается.

На других веб-серверах Вы можете указать совершенно другой источник аутентификационной информации для различных областей (.htpassword для одной, LDAP для другого) таким образом, что доступ к одному ресурсу мог бы пройти проверку подлинности к одному бэкенду по сравнению с другим.

11
ответ дан 2 December 2019 в 23:30

Теги

Похожие вопросы