Anonymous Access ist die am weitesten verbreitete Methode und funktioniert genau so, wie sie heißt: Jeder erhält Zugang. Wenn ein Benutzer eine Webseite aufruft, überprüft der IIS-Server die Einstellungen für diese spezielle Seite. Wenn Anonymous Access markiert ist, erstellt der IIS-Server ein Token unter Verwendung der Login-Daten, die in den Einstellungen des IIS-Servers enthalten sind. Der Benutzer erhält dann dieselben Berechtigungen wie das Benutzerkonto Anonymous User.
Ein Beispiel: Wenn das Konto Anonymous User nur Lesezugriff auf eine Seite erlaubt, kann der Benutzer die Seite anzeigen lassen, aber mehr nicht. Berechtigt das Konto auch zum Schreibzugriff, kann der Benutzer die Seite auch bearbeiten.
Der Vorteil von Anonymous Access ist, dass der Benutzer sich auf der Website nicht anmelden muss. Dies ist die beste Lösung, wenn man Benutzern den Zugang zu frei zugänglichen Bereichen erlauben will. Man muss eine Authentifizierungsmethode angeben, damit der IIS-Server weiß, mit welchen Daten er sich anmelden muss, wenn er auf Ressourcen des Systems (oder des übrigen Netzwerks) zugreift.
|
Anonymous Access kann auf Ressourcen zugreifen, die nicht direkt auf dem IIS-Server liegen, aber das Konto Anonymous Access muss ein Domänen-Konto mit den entsprechenden Berechtigungen sein.
Basic Authentication zwingt den Benutzer zum Anmelden auf der Website mit einem gültigen Benutzernamen und einem Passwort. Dieses Verfahren ist aber nicht ganz ungefährlich, denn Benutzername und Passwort werden unverschlüsselt über das Netzwerk übertragen. IIS warnt den Benutzer zwar, aber das ist nur ein schwacher Trost.
Trotz der möglichen Sicherheitslücke gibt es doch einige Vorteile, die diese Option unter den entsprechenden Umständen erwägenswert machen:
Hierzulande liegt das Wachstum im dritten Quartal gegenüber dem Vorjahreszeitraum bei 78 Prozent. In Österreich…
Die Datenschützer kritisieren die Nutzung von Kundendaten für gezielte Werbung auf LinkedIn. Die Microsoft-Tochter muss…
Im Jahresvergleich legen die Ausgaben für IT Security um fast 14 Prozent zu. Gut die…
Mehr Datenverstöße registriert Surfshark in den USA, Frankreich und Russland. Hierzulande werden im dritten Quartal…
Browsererweiterungen können die Sicherheitsfunktion Site Isolation aushebeln. Betroffen sind Chrome für Windows, macOS und Linux.
Das Plus fällt höher aus als in diesem Jahr. Das größte Wachstum der Ausgaben sagt…