Sicurezza

Nella scheda Sicurezza vengono impostate le limitazioni riguardanti gli indirizzi di rete da cui il web server accetta le richieste HTTP e HTTPS.

Generali

Spuntare il flag Reindirizza via una connessione sicura affinché tutte le connessioni HTTP vengano reindirizzate automaticamente via HTTPS.

Spuntare il flag Restituisci un’intestazione dettagliata affinché il web server restituisca i dettagli dell’ambiente nell’intestazione “Server”.

Spuntare il flag Converti gli URI in minuscolo affinché tutti gli URI nelle richieste al web server vengano convertiti in minuscolo. Va convertito soltanto il frammento della parte gerarchica di un URI che contiene un percorso.

Spuntare il flag Attiva il controllo degli accessi per le applicazioni client per vietare l'accesso all'interfaccia del Pannello di controllo per i programmi-bot e altre applicazioni client dalla lista sottostante.

Definire la lista delle applicazioni client vietate:

Nel campo Nome dell'applicazione client impostare il nome dell'applicazione client per cui verrà negato l'accesso all'interfaccia del Pannello di controllo. È sensibile alle maiuscole. Se non è impostato, viene utilizzato l'URI dell'applicazione.

Nel campo Espressione regolare definente impostare l'espressione regolare che definisce l'applicazione per cui verrà negato l'accesso all'interfaccia del Pannello di controllo.

Limitazione di accesso

Per impostare le limitazioni di accesso per un tipo di connessione

1.Per consentire l'accesso attraverso HTTP o HTTPS da determinati indirizzi, includerli nelle liste rispettive HTTP: Consentito o HTTPS: Consentito.

2.Per vietare l'accesso attraverso HTTP o HTTPS da determinati indirizzi, includerli nelle liste rispettive HTTP: Negato o HTTPS: Negato.

3.Gli indirizzi non inclusi in nessuna lista vengono consentiti o proibiti a seconda della selezione dei flag Priorità di negazione per HTTP e Priorità di negazione per HTTPS: se il flag è selezionato, gli indirizzi non inclusi in nessuna lista (o inclusi in tutte e due) vengono proibiti. In caso contrario, tali indirizzi vengono consentiti.

Per modificare la lista degli indirizzi

1.Inserire un indirizzo di rete nel campo corrispondente e premere il pulsante Salva.

2.Indirizzo di rete viene definito come: <indirizzo-IP>/[<prefisso>].

Le liste per inserire gli indirizzi TCPv6 saranno visualizzate solo se sul computer è installata l'interfaccia IPv6.

3.Per aggiungere un nuovo campo di indirizzo, premere il pulsante della sezione corrispondente.

4.Per eliminare un campo, premere il pulsante .

Esempio di utilizzo del prefisso:

1.Il prefisso 24 indica reti con una maschera: 255.255.255.0

Contiene 254 indirizzi.

Gli indirizzi di host in queste reti sono di tipo: 195.136.12.*

2.Il prefisso 8 indica reti con una maschera 255.0.0.0

Contiene fino a 16387064 indirizzi (256*256*256).

Gli indirizzi di host in queste reti sono di tipo: 125.*.*.*