域名注冊(cè) 網(wǎng)站制作
您現(xiàn)在的位置:首頁(yè) >> 云服務(wù)器 >> 內(nèi)容

如何設(shè)置windows 2003 服務(wù)器IIS

時(shí)間:2014/11/18 11:21:15 點(diǎn)擊:485

摘要:IIS(Internet Information Server,互聯(lián)網(wǎng)信息服務(wù))是一種Web(網(wǎng)頁(yè))服務(wù)組件,其中包括Web服務(wù)器、FTP服務(wù)器、NNTP服務(wù)器和SMTP服務(wù)器,分別用于網(wǎng)頁(yè)瀏 覽...

IIS(Internet Information Server,互聯(lián)網(wǎng)信息服務(wù))是一種Web(網(wǎng)頁(yè))服務(wù)組件,其中包括Web服務(wù)器FTP服務(wù)器、NNTP服務(wù)器和SMTP服務(wù)器,分別用于網(wǎng)頁(yè)瀏 覽、文件傳輸、新聞服務(wù)和郵件發(fā)送等方面,它使得在網(wǎng)絡(luò)(包括互聯(lián)網(wǎng)和局域網(wǎng))上發(fā)布信息成了一件很容易的事。本文將向你講述Windows 2000高級(jí)服務(wù)器版中自帶的IIS 5.0的配置和管理方法。 準(zhǔn)備篇 IIS的添加和運(yùn)行

一、IIS的添加

請(qǐng)進(jìn)入“控制面板”,依次選“添加/刪除程序→添加/刪除Windows組件”,將“Internet信息服務(wù)(IIS)”前的小鉤去掉(如有),重 新勾選中后按提示操作即可完成IIS組件的添加。用這種方法添加的IIS組件中將包括Web、FTP、NNTP和SMTP等全部四項(xiàng)服務(wù)。

二、IIS的運(yùn)行

當(dāng)IIS添加成功之后,再進(jìn)入“開始→程序→管理工具→Internet服務(wù)管理器”以打開IIS管理器,對(duì)于有“已停止”字樣的服務(wù),均在其上單擊右鍵,選“啟動(dòng)”來(lái)開啟。

第一篇 IIS之Web服務(wù)器

一、建立第一個(gè)Web站點(diǎn)

比如本機(jī)的IP地址為192.168.0.1,自己的網(wǎng)頁(yè)放在D:Wy目錄下,網(wǎng)頁(yè)的首頁(yè)文件名為Index.htm,現(xiàn)在想根據(jù)這些建立好自己的 Web服務(wù)器。

對(duì)于此Web站點(diǎn),我們可以用現(xiàn)有的“默認(rèn)Web站點(diǎn)”來(lái)做相應(yīng)的修改后,就可以輕松實(shí)現(xiàn)。請(qǐng)先在“默認(rèn)Web站點(diǎn)”上單擊右鍵,選“屬性”,以進(jìn)入名為 “默認(rèn)Web站點(diǎn)屬性”設(shè)置界面。

1.修改綁定的IP地址:轉(zhuǎn)到“Web站點(diǎn)”窗口,再在“IP地址”后的下拉菜單中選擇所需用到的本機(jī)IP地址“192.168.0.1”。

2.修改主目錄:轉(zhuǎn)到“主目錄”窗口,再在“本地路徑”輸入(或用“瀏覽”按鈕選擇)好自己網(wǎng)頁(yè)所在的“D:Wy”目錄。

3.添加首頁(yè)文件名:轉(zhuǎn)到“文檔”窗口,再按“添加”按鈕,根據(jù)提示在“默認(rèn)文檔名”后輸入自己網(wǎng)頁(yè)的首頁(yè)文件名“Index.htm”。

4.添加虛擬目錄:比如你的主目錄在“D:Wy”下,而你想輸入“192.168.0.1/test”的格式就可調(diào)出“E:All”中的網(wǎng)頁(yè)文件,這 里面的“test”就是虛擬目錄。請(qǐng)?jiān)凇澳J(rèn)Web站點(diǎn)”上單擊右鍵,選“新建→虛擬目錄”,依次在“別名”處輸入“test”,在“目錄”處輸入“E: All”后再按提示操作即可添加成功。

南山5.效果的測(cè)試:打開IE瀏覽器,在地址欄輸入“192.168.0.1”之后再按回車鍵,此時(shí)就能夠調(diào)出你自己網(wǎng)頁(yè)的首頁(yè),則說(shuō)明設(shè)置成功!

二、添加更多的Web站點(diǎn)

1.多個(gè)IP對(duì)應(yīng)多個(gè)Web站點(diǎn)

如果本機(jī)已綁定了多個(gè)IP地址,想利用不同的IP地址得出不同的Web頁(yè)面,則只需在“默認(rèn)Web站點(diǎn)”處單擊右鍵,選“新建→站點(diǎn)”,然后根據(jù)提示 在“說(shuō)明”處輸入任意用于說(shuō)明它的內(nèi)容(比如為“我的第二個(gè)Web站點(diǎn)”)、在“輸入Web站點(diǎn)使用的IP地址”的下拉菜單處選中需給它綁定的IP地址即 可(如圖1);當(dāng)建立好此Web站點(diǎn)之后,再按上步的方法進(jìn)行相應(yīng)設(shè)置。

2.一個(gè)IP地址對(duì)應(yīng)多個(gè)Web站點(diǎn)

當(dāng)按上步的方法建立好所有的Web站點(diǎn)后,對(duì)于做虛擬主機(jī),可以通過(guò)給各Web站點(diǎn)設(shè)不同的端口號(hào)來(lái)實(shí)現(xiàn),比如給一個(gè)Web站點(diǎn)設(shè)為80,一個(gè)設(shè)為 81,一個(gè)設(shè)為82……(如圖2),則對(duì)于端口號(hào)是80的Web站點(diǎn),訪問(wèn)格式仍然直接是IP地址就可以了,而對(duì)于綁定其他端口號(hào)的Web站點(diǎn),訪問(wèn)時(shí)必 須在IP地址后面加上相應(yīng)的端口號(hào),也即使用如“http://192.168.0.1:81” 的格式。

很顯然,改了端口號(hào)之后使用起來(lái)就麻煩些。如果你已在DNS服務(wù)器中將所有你需要的域名都已經(jīng)映射到了此惟一的IP地址,則用設(shè)不同“主機(jī)頭名”的方法,可以讓你直接用域名來(lái)完成對(duì)不同Web站點(diǎn)的訪問(wèn)。

比如你本機(jī)只有一個(gè)IP地址為192.168.0.1,你已經(jīng)建立(或設(shè)置)好了兩個(gè)Web站點(diǎn),一個(gè)是“默認(rèn)Web站點(diǎn)”,一個(gè)是“我的第二個(gè)Web站 點(diǎn)”,現(xiàn)在你想輸入“www.100181.com” 可直接訪問(wèn)前者,輸入“www.800181.com” 可直接訪問(wèn)后者。其操作步驟如下:

(1)請(qǐng)確保已先在DNS服務(wù)器中將你這兩個(gè)域名都已映射到了那個(gè)IP地址上;并確保所有的Web站點(diǎn)的端口號(hào)均保持為80這個(gè)默認(rèn)值。

(2)再依次選“默認(rèn)Web站點(diǎn)→右鍵→屬性→Web站點(diǎn)”,單擊“IP地址”右側(cè)的“高級(jí)”按鈕,在“此站點(diǎn)有多個(gè)標(biāo)識(shí)下”雙擊已有的那個(gè)IP地址 (或單擊選中它后再按“編輯”按鈕),然后在“主機(jī)頭名”下輸入“www.100181.com”再按“確定”按鈕保存退出。

(3)選“我的第二個(gè)Web站點(diǎn)→右鍵→屬性→Web站點(diǎn)”,單擊“IP地址”右側(cè)的“高級(jí)”按鈕,在“此站點(diǎn)有多個(gè)標(biāo)識(shí)下”雙擊已有的那個(gè)IP地址(或 單擊選中它后再按“編輯”按鈕),然后在“主機(jī)頭名”下輸入“www.800181.com”再按“確定”按鈕保存退出。

三分種保證IIS自身的安全性

——————————————————————————–

IIS安全安裝

要構(gòu)建一個(gè)安全的IIS服務(wù)器,必須從安裝時(shí)就充分考慮安全問(wèn)題。

1. 不要將IIS安裝在系統(tǒng)分區(qū)上。

2. 修改IIS的安裝默認(rèn)路徑。

3. 打上Windows和IIS的最新補(bǔ)丁。

IIS的安全配置

1. 刪除不必要的虛擬目錄

IIS安裝完成后在wwwroot下默認(rèn)生成了一些目錄,包括IISHelp、IISAdmin、IISSamples、MSADC等,這些目錄都沒(méi)有什么實(shí)際的作用,可直接刪除。

2. 刪除危險(xiǎn)的IIS組件

默認(rèn)安裝后的有些IIS組件可能會(huì)造成安全威脅,例如 Internet服務(wù)管理器(HTML)、SMTP Service和NNTP Service、樣本頁(yè)面和腳本,大家可以根據(jù)自己的需要決定是否刪除。

3. 為IIS中的文件分類設(shè)置權(quán)限

除了在操作系統(tǒng)里為IIS的文件設(shè)置必要的權(quán)限外,還要在IIS管理器中為它們?cè)O(shè)置權(quán)限。一個(gè)好的設(shè)置策略是:為Web 站點(diǎn)上不同類型的文件都建立目錄,然后給它們分配適當(dāng)權(quán)限。例如:靜態(tài)文件文件夾允許讀、拒絕寫,ASP腳本文件夾允許執(zhí)行、拒絕寫和讀取,EXE等可執(zhí) 行程序允許執(zhí)行、拒絕讀寫。

4. 刪除不必要的應(yīng)用程序映射

ISS中默認(rèn)存在很多種應(yīng)用程序映射,除了ASP的這個(gè)程序映射,其他的文件在網(wǎng)站上都很少用到。

在“Internet服務(wù)管理器”中,右擊網(wǎng)站目錄,選擇“屬性”,在網(wǎng)站目錄屬性對(duì)話框的“主目錄”頁(yè)面中,點(diǎn)擊[配置]按鈕,彈出“應(yīng)用程序配 置”對(duì)話框,在“應(yīng)用程序映射”頁(yè)面,刪除無(wú)用的程序映射。如果需要這一類文件時(shí),必須安裝最新的系統(tǒng)修補(bǔ)補(bǔ)丁,并且選中相應(yīng)的程序映射,再點(diǎn)擊[編輯] 按鈕,在“添加/編輯應(yīng)用程序擴(kuò)展名映射”對(duì)話框中勾選“檢查文件是否存在”選項(xiàng)。這樣當(dāng)客戶請(qǐng)求這類文件時(shí),IIS會(huì)先檢查文件是否存在,文件存在后才 會(huì)去調(diào)用程序映射中定義的動(dòng)態(tài)鏈接庫(kù)來(lái)解析。

5. 保護(hù)日志安全

日志是系統(tǒng)安全策略的一個(gè)重要環(huán)節(jié),確保日志的安全能有效提高系統(tǒng)整體安全性。

● 修改IIS日志的存放路徑默認(rèn)情況下,IIS的日志存放在%WinDir%System32LogFiles,黑客當(dāng)然非常清楚,所以最好修改一下其存放 路徑。在 “Internet服務(wù)管理器”中,右擊網(wǎng)站目錄,選擇“屬性”,在網(wǎng)站目錄屬性對(duì)話框的“Web站點(diǎn)”頁(yè)面中,在選中“啟用日志記錄”的情況下,點(diǎn)擊旁 邊的[屬性]按鈕,在“常規(guī)屬性”頁(yè)面,點(diǎn)擊[瀏覽]按鈕或者直接在輸入框中輸入日志存放路徑即 可。

● 修改日志訪問(wèn)權(quán)限,設(shè)置只有管理員才能訪問(wèn)。

通過(guò)以上的一些安全設(shè)置,相信你的Web服務(wù)器會(huì)安全許多

轉(zhuǎn)載請(qǐng)保留原文地址: http://frontstepsmusic.com/show-333.html

責(zé)編:王麗 作者:不詳 來(lái)源:網(wǎng)絡(luò)