2009-11-10 43 views
1

我有一個只有HTML的網站(帶有一點不重要的javascript)。靜態頁面是從我創建的照片博客程序生成的。有數百頁和數千張照片。密碼保護一個簡單的網站

我正在考慮爲網站添加非常基本的安全措施(作爲偶然嘗試訪問該網站的人的邊緣障礙)。儘管我猜想多個用戶名/密碼組合不會受到傷害,但我可以爲每個人使用單個密碼。 (我不希望這會成爲一個管理上的麻煩)。

做了一個快速搜索,我發現有很多方法來實現身份驗證,但大多數似乎是爲我的需要矯枉過正。因爲這麼多人禁用JavaScript,我不想使用客戶端身份驗證。該網站託管在Windows服務器上的GoDaddy,所以我有一些控制IIS設置。我也有權訪問ASP.NET,MySQL,SQL Server等。

由於我生成頁面,將它們全部更改爲新的標準方法沒什麼大不了的。任何關於簡單方法的建議?

+0

的.htaccess是你的朋友......太糟糕了,你是在Windows上。 – jldupont 2009-11-10 13:43:19

+0

我在我的搜索中發現了一些對htaccess的引用。我不知道它如何與IIS中的目錄安全性進行比較。我最初的印象是,htaccess更靈活,但我不確定這是否會成爲這種情況下的限制。 – 2009-11-10 14:01:02

回答

2

聽起來像基本的HTTP身份驗證將完全適合這項工作。

這是MSDN article on setting up HTTP Basic Authentication on IIS 6.0

(雖然可悲的是,這是一個很多更惱人建立在IIS那將是比在Apache)

+0

看起來像是依賴於Windows安全性的本地用戶,羣組等,這是否適用於Internet寬帶網站?我也擔心我的GoDaddy託管帳戶無法控制IIS的設置。 – 2009-11-10 14:03:27