【问题标题】:Password protect a simple web site密码保护一个简单的网站
【发布时间】:2010-12-15 01:09:46
【问题描述】:

我有一个纯 HTML 网站(带有一些无关紧要的 javascript)。静态页面是从我创建的照片博客程序生成的。有数百页和数千张图片。

我正在考虑为该站点添加非常基本的安全性(作为对随便尝试访问该站点的人的边际障碍)。我可能可以为每个人使用一个密码,尽管我认为多个用户名/密码组合不会受到伤害。 (我不希望这成为行政上的麻烦。)

通过快速搜索,我发现实现身份验证的方法有很多种,但大多数方法似乎都无法满足我的需求。因为很多人禁用 javascript,我不想使用客户端身份验证。该站点由 Windows 服务器上的 GoDaddy 托管,因此我可以控制 IIS 设置。我还可以访问 ASP.NET、MySQL、SQL Server 等。

由于我生成了页面,因此将它们全部更改为新的标准方法没什么大不了的。有什么简单方法的建议吗?

【问题讨论】:

  • .htaccess 是你的朋友...可惜你在 Windows 上。
  • 我在搜索中注意到一些对 htaccess 的引用。我不知道它与 IIS 中的目录安全性相比如何。我最初的印象是 htaccess 更灵活,但我不确定在这种情况下它是否会成为限制。

标签: html security passwords


【解决方案1】:

听起来基本的 HTTP 身份验证非常适合这项工作。

这是MSDN article on setting up HTTP Basic Authentication on IIS 6.0

(虽然遗憾的是,在 IIS 上设置比在 Apache 上设置要烦人得多。)

【讨论】:

  • 起初腺体看起来依赖于 Windows 安全性,具有本地用户、组等。这适用于 Internet 范围的站点吗?我还担心我无法在我的 GoDaddy 托管帐户中对 IIS 设置进行太多控制。
猜你喜欢
  • 2014-05-24
  • 2012-12-13
  • 1970-01-01
  • 1970-01-01
  • 2013-03-02
  • 2016-05-09
  • 1970-01-01
  • 2020-01-24
相关资源
最近更新 更多