服务器 – 设计之家 //www.laura-marie.com 传播先进设计理念 推动原创设计发展 Fri, 31 Jan 2014 16:04:02 +0000 zh-Hans hourly 1 https://wordpress.org/?v=6.9.4 浪潮集团logo标志矢量图 //www.laura-marie.com/36810.html //www.laura-marie.com/36810.html#respond Fri, 31 Jan 2014 16:00:45 +0000 //www.laura-marie.com/36810.html/feed 0 基于XP架设Web和FTP服务器 //www.laura-marie.com/10762.html //www.laura-marie.com/10762.html#respond Wed, 27 Dec 2006 08:48:00 +0000 网络的迅速发展使宽带走入寻常百姓家,广大网络爱好者也勇于尝试,在自己的爱机上建设自己的网站, 那么选择什么系统呢?Win 2000漏洞百出,Win 2003又专门为服务器设计,不太适合普通的家用,相反WinXP 是微软继Win 98后最受欢迎的操作系统,今天我就介绍一下,在XP环境中利用IIS架构自己的网站。

  很多人借助第3方软件在自己的系统中建站,其实利用Win XP的组件就可以满足建站的要求,而且安全性能不错,为什么还要借助第3方软件呢?

  IIS的安装

  在Windows XP pro 中,IIS并不是默认安装的,而是作为可选的组件,现在我们要建站,就可以选择安装他们,方法很简单,放入XP光盘,然后运行光盘,在运行界面中选择添加组件,或者打开控制面板然后打开添加或者删除文件,选择添加Windows组件。在弹出对话框中选择internet 信息服务(IIS)。然后点击确定安装就可以了。

  Web网站的架设

  在控制面板中打开“管理工具”–“internet 信息服务”入图:

  大家可能都看到了上图有个“默认网站”选项,你既可以修改默认的Web站点为你的新站点,也可以重新命名一个新的Web站点,方法是在默认网站上点击鼠标右键选择重命名然后输入你想要的名字,大家可以自己随意修改。比如笔者就将其修改为“梦幻世纪网”。
IIS关于Web服务器的配置

  要想网站顺利运行还得配置IIS,在命名后的站点上点击鼠标右键选择属性如图:

  在上图的主目录中定义网页内容的来源,默认如上图,本地路径可以根据你的需要设置,一般从安全性角度上考虑不要设置在系统分区,可以在另外的分区重新建立一个路径。

  如上图在网站选项框中可以设置网站的描述,指定的IP地址,连接超时的时间,这些都可以根据爱好随意设置,重点说一下日志纪录,一个好的网管必须养成经常观察日志的习惯,只有这样,才能保证计算机网络的安全性。点击日志设置的属性如下图:

  设置日志属性,一般新建日志时间设置为每小时,下面可以设置日志文件目录,不建议使用默认路径。

[NextPage]

 

设置“文档”:确保“启用默认文档”一项已选中,再增加需要的默认文档名并相应调整搜索顺序即可。此项作用是,当在浏览器中只输入域名(或IP地址)后,系统会自动在“主目录”中按“次序”(由上到下)寻找列表中指定的文件名,如能找到第一个则调用第一个;否则再寻找并调用第二个、第三个……如果“主目录”中没有此列表中的任何一个文件名存在,则显示找不到文件的出错信息。如下图:

  如果需要,可再增加虚拟目录:比如,有“IP/dreams”之类的地址,“dreams”可以是“主目录”的下一级目录(姑且称之为“实际目录”),也可以在其它任何目录下,也即所谓的“虚拟目录”。要在“默认Web站点”下建立虚拟目录,选“梦幻世纪网→右键→新建→虚拟目录”,然后在“别名”处输入“dreams”,在“目录”处选择它的实际路径即可(比如“d:”)

  启动Web站点

  上述设置后,我们的网站就可以启动了,在站点上点击右键选择启动,然后在浏览器里输入刚才指向的网址,就可以浏览你自己制作的网页了。

  当然这些都是最基本的设置,你还可以配置一些关于性能和安全的设置,例如限制带宽和哪些用户可以访问此Web页等,其实要想建立一个相对安全的网站这些还远远不够,限于篇幅及本文的主题限制在此不再多费口舌,有兴趣与此的朋友可以参阅相关资料。
建立ftp服务器

  FTP是File Transport Protocol的简称,其作用是使连接到服务器上的客户可以在服务器和客户机间传输文件。除WWW服务外,FTP也算是使用最广泛的一种服务了。在此介绍一下利用IIS建立FTP服务器的方法。

  在WWW服务里已经介绍过了,同WWW服务一样,IIS默认有一个默认的FTP站,因此你可以通过修改默认FTP站点来满足你的需要。

  在默认FTP站点上点右键如图:

  输入描述:梦幻末世纪,设置IP地址:192.168.1.12,端口默认为21,一般不需要更改。

  设置连接,同Web服务器一样注意启用日志纪录。

  然后选中主目录对话框如图:

  基本上按照上图的设置就可以了,指定目录的访问权限。一般选择读取,你也可以以后再指定访问权限,让管理员具体写入的权限,让一般文章者具有读取的权限。

  在安全账户中修改账户信息,根据自己的需要修改,如下图:

 

[NextPage]

 

允许匿名连接选项一定要填上。否则用户访问此站点时需要用户名和密码。默认状态下是可以允许匿名访问的。用户名为anonymous,密码为空。

  定义用户访问FTP站点和退出站点时的信息以及最大连接数,如图:

  当然大家也可以根据自己的需要和爱好来设置。

  最后测试:

  在运行中,打开cmd,然后输入 ftp 192.168.1.12(刚才设置的IP地址)回车,输入用户名anonymous。

  然后回车,要求输入密码,因为密码为空,按回车即可!(日后为了网站的安全,可以设置禁止匿名访问,并加强密码,这里为了测试方便所以设置匿名用户)如果和下图一样那么祝贺你,ftp网站配置成功,剩下的就是你丰富自己的站点内容了。

  当然基于XP还有很多别的服务器可以架设,但个人网站一般最经常使用的就是这两种服务器,所以其它的就不再多说了,最后提醒一下,建立自己的服务器,必须提高自己的网络安全意识,否则损失不小。

]]>
//www.laura-marie.com/10762.html/feed 0
用IIS建立高安全性Web服务器 //www.laura-marie.com/10754.html //www.laura-marie.com/10754.html#respond Tue, 26 Dec 2006 16:18:00 +0000

安装完NT/2K以后,并不等于就可以把这台机器放到Internet上做服务器了。还需要进行以下几步:

一、 以Windows NT的安全机制为基础

1)NT打SP6、2K打SP1。把磁盘的文件系统转换成NTFS(安装系统的分区可以在安装系统的时候转换,也可以安装完系统以后,用工具转换)。同时把使用权限里有关Everyone的写、修改的权限去掉,关键目录:如Winnt\Repair连读的权限也去掉。

2)共享权限的修改。在NT下到开始菜单–》程序–》管理工具–》系统策略编辑器,然后打开系统策略里文件菜单里的“打开注册表”修改其中的 windows nt 网络把其中勾去掉。 2K下可以写个net share c$ /delete的bat文件,放到机器的启动任务里。

3)为系统管理员账号更名。同时把系统管理员的密码改成强加密:密码长度在10位以上,并且密码要包括数字、字母、!等各种字符。

4)废止TCP/IP上的NetBIOS。通过网络属性的绑定选项,废止NetBIOS与TCP/IP之间的绑定。

5)安装其他服务。应该尽量不在同台服务器上安装数据库的别的服务,如果装了的话 最主要一点是数据库密码不能跟系统的登陆密码一样。

二、 设置IIS的安全机制

1)解决IIS4以及之前的版本受到D.O.S攻击会停止服务。 运行Regedt32.exe 在:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\w3svc\parameters 增加一个值: Value Name: MaxClientRequestBuffer Data Type: REG_DWORD 设置为十进制具体数值设置为你想设定的IIS允许接受的URL最大长度。CNNS的设置为256。

2)删除HTR脚本映射。

3)将IIS web server下的 /_vti_bin 目录设置成禁止远程访问。

4)在IIS管理控制台中,点 web站点,属性,选择主目录,配置(起始点),应用程序映射,将htw与webhits.dll的映射删除。

5)如果安装的系统是2K的话,安装Q256888_W2K_SP1_x86_en.EXE。

6)删除:c:\Program Files\Common Files\System\Msadc\msadcs.dll。

7)如果不需要使用Index Server,禁止或卸载该服务。 如果你使用了Index Server,请将包含敏感信息的目录的“Index this resource”的选项 禁止。

8)解决unicode漏洞: 2K安装2kunicode.exe、NT安装ntunicode86.exe

]]>
//www.laura-marie.com/10754.html/feed 0