QQ在线支持
购买支持2 购买支持2
综合支持1 综合支持1
技术支持1 技术支持1
技术支持2 技术支持2
技术支持3 技术支持3
商务支持电话
13906050680
技术支持电话
0592-2651619
首页->局域网监控-> 局域网管理和网站服务器建设教程:IIS建Web服务器详解
  • 摘要:局域网管理和网站服务器建设教程:IIS建Web服务器详解,网站建设入门教程,IIS服务器设置指南,WEB服务器详解,怎样建网站

     

    局域网管理和网站服务器建设教程:IIS建Web服务器详解

    在使用Windows NT 4.0时,IIS就已经成为流行的Web服务器平台。IIS4.0是作为OptionPack4的一部分发行的,需要进行额外的安装才能运行。然而,在Windows2000中,IIS5.0应经完全成为操作系统的一个有机组成部分,如果在安装Windows2000时没有选择安装IIS,也可以单独添加。与IIS4.0相比,IIS5.0提供了方便的安装和管理,增强的应用环境,基于标准的发布协议,在性能和扩展性方面有了很大的改进,为客户提供更佳的稳定性和可靠性。

    一、安装IIS

      步骤1:单击"开始",指向"设置",单击"控制面板",然后启动"添加/删除程序"应用程序。



    图1

      步骤2:选择"配置Windows",单击"组件"按钮,在【Windows组件向导】对话框中,选择【Internet信息服务】组件,单击【详细信息】进行进一步设置,例如FTP服务、SMTP服务、WWW服务通常可以选装。单击【下一步】,从Windows2000安装光盘中拷贝所需文件,安装完毕后如下图2、3、4、5、6所示。


    图2


    图3 


    图4


    图5


    图6

    二、创建Web站点

      在IIS中创建Web站点是非常容易的,IIS已经为我们准备了详细的Web站点创建向导,遵循向导的步骤,可以在短时间内完成站点创建。
    Web站点的创建可以使用默认的站点(即在添加IIS组件时选中WorldWideWeb服务器),系统就已经架设好一个网站,只要我们在默认的目录(Inetpub\wwwroot)中放置政府网页即可。如下图7、图8、图9和图10所示:


    图7


    图8


    图9


    图10

      也可以新建Web站点即使用Web站点创建向导,打开IIS窗口,展开【Internet信息服务】根节点,右击需要创建站点的计算机图标,缺省情况下,IIS仅对本地站点提供管理,在弹出菜单中指向【新建】,单击【Web站点】打开Web站点创建向导,将网页放置在选好的目录下。如下图12、图12、图13、图14、图15、图16和图17所示:


    图11


    图12


    图13


    图14


    图15


    图16


    图17

      至此,在IIS的Web站点的创建也就基本完成,可以在服务器端运行ASP程序,至于设定Web站点、Web站点标识和连接、启动日志记录、操作员、性能、自定义错误信息、ISAPI筛选器等设置内容,由于篇幅有限就不多说了。

    三、Windows NT/2000的IIS服务器的安全管理与维护

      1、Web站点安全性设置

      本文讨论的安全设置仅依赖于Windows NT/2000和IIS内部的安全性功能,鉴于Windwos2000强大的安全性能(符合C2安全级别),尤其是强大的用户认证能力和独有的NTFS安全分区,IIS网站的安全性完全可以得到非常有力的保证。笼统的说,站点安全性工作将围绕如下两个任务进行:合法用户身份的认证和站点文件的安全保障。前者需要借助于Windows2000的账号系统和认证机制;后者则要由IIS和NTFS分区共同维护。
      
      2、NTFS权限设置

      安装操作系统最新的补丁程序,不论是NT还是2000,硬盘分区均为NTFS分区,NTFS权限是NTFS分区文件格式特有的安全权限。

      【Windows域服务器的简要验证】和【集成Windows验证】都是属于加密验证的发式。其中简要验证方法是IIS5.0中新引入的验证方法,它通过网络发送经过混编的密码值而不是密码本身。该方法通过代理服务器和其他防火墙工作。这里的混编密码值通常是利用哈西算法得到的,此方法较基本验证安全得多,但低于集成Windows验证方式(可以通过复杂运算加以破解)。
    【集成Windows验证】通过与用户的Internet Explorer Web浏览器进行密码交换以确认用户的身份。

      3、IP地址和域名访问控制

      IP地址和域名访问控制方式源于对于特定IP地址或域名的不信任,鉴于网站管理员通常会认为来自某些IP地址的用户带有明显的攻击倾向(通过对日志文件的分析可以得到这一结论),或者网站管理员希望仅有来自特定IP地址或域名的用户才能够访问网站。这些限制能力都倚赖于IP地址和域名访问控制功能。

      4、使用权限向导

      权限向导是IIS5.0新引入的权限管理工具。鉴于对站点安全性的配置复杂而无序,较难理出一条简明而准确的主线,IIS5.0引入了权限向导工具,它提供了一个连续、简单、准确的权限配置流程,可以使管理员迅速对站点进行一般性的权限设定。尤其是对于涉及大量权限继承关系的站点(虚拟)目录配置工作,运用权限向导往往能达到意想不到的效果。权限向导主要对安全设置和目录权限进行快速指定,并能够以摘要的形式提供安全分析。

      5、目录和文件权限

      为了控制好服务器上用户的权限,同时也为了预防以后可能的入侵和溢出,我们还必须非常小心地设置目录和文件的访问权限,NT的访问权限分为:读取、写入、读取及执行、修改、列目录、完全控制。在默认的情况下,大多数的文件夹对所有用户(Everyone这个组)是完全敞开的(FullControl),你需要根据应用的需要进行权限重设。
      
      6、设置WWW目录访问权

      在Internet Service Manager中创建Web发布目录(文件夹)时,可以为定义的主目录或虚拟目录及其中所有的文件夹设置访问权限。这些权限是有WWW服务提供的那些,是NTFS文件系统提供的权限之外的部分。这些权限是:

      读:读权限允许Web客户读或下载存储在主目录或虚拟目录中的文件。如果客户为目录中没有读权限的文件发送一个读请求,则Web服务器返回一个错误。通常,应该给予包含要发布信息(例如HTML文件)的目录读权限。应该为包含公用网关接口(CGI)应用程序和InternetServer应用程序编程接口(ISAPI)DLL的目录取消读权限,以防止客户下载应用程序文件。

      执行:执行权限允许Web客户运行存储在主目录或虚拟目录中的程序和脚本。如果客户发送请求,运行不具有执行权限的文件夹中的程序或脚本,则服务器返回一个错误。为了安全,不要给予内容文件夹执行权限。

      7、解除NetBios与TCP/IP协议的绑定

      NetBois在局域网内是不可缺少的功能,在网站服务器上却成了黑客扫描工具的首选目标。方法:WINNT:控制面版→网络→绑定→NetBios接口→禁用;WIN2000:控制面版→网络和拨号连接→本地网络→属性→TCP/IP→属性→高级→WINS→禁用TCP/IP上的NETBIOS。

      8、删除所有的网络共享资源

      NT与2000在默认情况下有不少网络共享资源,在局域网内对网络管理和网络通讯有用,在网站服务器上同样是一个特大的安全隐患。

      9、加强日志审核

      安全日志:本地安全策略->审核策略中打开相应的审核。

      日志任何包括事件查看器中的应用、系统、安全日志,IIS中的WWW、SMTP、FTP日志、SQLSERVER日志等,从中可以看出某些攻击迹象,因此每天查看日志是保证系统安全的必不可少的环节。安全日志缺省是不记录,帐号审核可以从域用户管理器→规则→审核中选择指标;NTFS中对文件的审核从资源管理器中选取。

      10、只保留TCP/IP协议,删除NETBEUI、IPX/SPX协议

      网站需要的通讯协议只有TCP/IP,而NETBEUI是一个只能用于局域网的协议,IPX/SPX是面临淘汰的协议,放在网站上没有任何用处,反而会被某些黑客工具利用。

      11、加强数据备份

      这一点非常重要,站点的核心是数据,数据一旦遭到破坏后果不堪设想,数据备份需要仔细计划,制定出一个策略并作了测试以后才实施,而且随着网站的更新,备份计划也需要不断地调整。


    作者: AnyView(网络警)网络监控软件   时间: 2011-12-30 11:21:47   点击:     

    相关资讯:
■ AnyView(网络警)网络监控软件--功能检索
| 站点地图 | 关于我们 | 友情链接 | 常见问题 | 下载中心 | 购买中心 | 网络监控 | 透明加密 | 上网监控 | 内网监控 | 技术资料 | 产品优势 | 消息发布 | 经营管理 | 屏蔽QQ |
| 邮件监控 | WebMAIL发送监控 | 流量监控 | 聊天记录监控 | FTP文件监控 | 屏幕监控 | 网页监控 | 端口限制 | P2P下载限制 | ARP防火墙 | 局域网监控 | 屏蔽聊天软件 |
| 扩展应用 | 并发连接数限制 | 文件自动备份 | 网络管理 | 网络安全 | 信息安全 | 打印监控 | 限制BT | QQ内容监控 | 上网监管软件 | 封堵电驴 | 禁止讯雷 | 防泄密软件 |
| 企业网管 | 上网行为审计 | 协议分析 | TELNET监控 | 监视过滤 | 日志报警 | 聊天限制 | 游戏限制 | 操作审计 | 监控微信 | 文件监控 | 窗口监视 | 资产管理 | 监控软件 |
| 监控工具软件 | 监控上网 | 监控产品 | 管理员工上网 | 控制员工上网 | 监控钉钉 | 封堵QQ | 微信监控 | 软件产业动态 | 网络技术 | 上网行为管理软件 | USB等硬件限制 |
| 局域网监控 | 带宽管理 | 局域网监管 | 窗口限制 | 禁止QQ等发送文件 | 上网管理软件 | 上网行为监控 | 内网监控软件 | 文件加密 | 业界法规 | 禁止炒股 | 应用程序限制 |
  • 服务电话:0592-2651619 / 13906050680 ; 钉钉:15359220936;微信:15359220936;Skype:Amoisoft;
  • 服务邮箱: Sales@amoisoft.com;Order@amoisoft.com;Tech@amoisoft.com;
  • 支持QQ:9908430(综合),850753251(购买1),573982850(购买2),969263561(技术1),53864605(技术2),332056791(技术3)
■ 联系我们获得支持和服务 ■ 信息留言反馈

首页 |  著名局域网网络监控软件介绍 |  最好的QQ聊天记录内容监控软件 |  上网行为监控软件购买
Copyright © 2000-2024 Amoisoft.com 厦门天锐科技股份有限公司 版权所有 E-MAIL: Sales@Amoisoft.com
    闽ICP备06031865号-3    闽公网安备   闽公网安备 35021102001279号

聚圣源以张取名起名大全金融公司怎么起名字cctv5直播预告卖鸡卖鸭的店铺起名字向起名笔画饭店取名大全起名国家使命2新开的公司起名聚宝给闺女起个洋气的什么小名好李宥利吃芒果的7大禁忌囚禁之时门派起名葫芦兄弟高清下载翻译器中文翻英文呼朋引伴张云起名公司起名常用字排名用药安全网饭团日记的方姓男孩起名字男孩霍金死亡过程给姓李的起名字建筑劳务公司起名册子合肥二手房交易流程魔兽rpg防守地图下载姓高起个啥名字好看图软件哪个好在网上起人名淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化