Безопасность

На вкладке Безопасность задаются ограничения на сетевые адреса, с которых веб-сервер принимает HTTP и HTTPS запросы.

Общие

Установите флаг Перенаправлять на защищенное соединение, чтобы автоматически перенаправлять все соединения по HTTP на HTTPS.

Установите флаг Возвращать подробный заголовок, чтобы веб-сервер возвращал подробности окружения в “Server”-заголовке.

Установите флаг Преобразовывать URI в нижний регистр, чтобы преобразовывать все URI в запросах к веб-серверу в нижний регистр. Преобразованию подлежит только фрагмент иерархической части URI, содержащий путь.

Установите флаг Включить контроль доступа для клиентских приложений, чтобы запретить доступ к интерфейсу Центра управления для программ-роботов и прочих клиентских приложений из списка ниже.

Определите список запрещенных клиентских приложений:

В поле Имя клиентского приложения задайте имя клиентского приложения, которому будет запрещен доступ к интерфейсу Центра управления. Чувствительно к регистру. Если не задано, используется URI приложения.

В поле Определяющее регулярное выражение задайте регулярное выражение, определяющее приложение, которому будет запрещен доступ к интерфейсу Центра управления.

Ограничение доступа

Чтобы настроить ограничения доступа для какого-либо типа соединения

1.Для того чтобы разрешить доступ по HTTP или по HTTPS с определенных адресов, включите их в списки HTTP: Разрешено или HTTPS: Разрешено соответственно.

2.Для того чтобы запретить доступ по HTTP или по HTTPS с каких-либо адресов, включите их в списки HTTP: Запрещено или HTTPS: Запрещено.

3.Адреса, не включенные ни в один из списков, разрешаются или запрещаются в зависимости от того, установлены ли флаги Приоритетность запрета для HTTP и Приоритетность запрета для HTTPS: при установленном флаге адреса, не включенные ни в один из списков (или включенные в оба), запрещаются. В противном случае, такие адреса разрешаются.

Чтобы отредактировать список адресов

1.Введите сетевой адрес в соответствующее поле и нажмите кнопку Сохранить.

2.Сетевой адрес задается в виде: <IP-адрес>/[<префикс>].

Списки для ввода адресов TCPv6 будут отображены, только если на компьютере установлен интерфейс IPv6.

3.Для добавления нового поля адреса, нажмите кнопку соответствующего раздела.

4.Для удаления поля нажмите кнопку .

Пример использования префикса:

1.Префикс 24 обозначает сети с маской: 255.255.255.0

Содержит 254 адреса.

Адреса хостов в этих сетях вида: 195.136.12.*

2.Префикс 8 обозначает сети с маской 255.0.0.0

Содержит до 16777214 адресов (256*256*256-2).

Адреса хостов в этих сетях вида: 125.*.*.*