搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
小桥流水78
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
android studio安卓记账本1源码大作业成品sqlite增删改查
2
实验4 RDD编程初级实践_rdd编程的实验目的
3
人格障碍及心理异常的调适_请列举并简要说明两种常见的心理障碍,并阐述一下如何调试?
4
图数据库Neo4j
5
第六版PMBOK豆知识_spi大于1
6
mysql的基本命令_创建mydb数据库
7
SpringCloud微服务-服务注册发现-负载均衡-服务调用-服务降级-服务网关-配置中心-消息总线-消息驱动-链路追踪-alibaba-nacos-sentinel-seata理论原理分析_服务有前端服务、后端服务、服务注册发现,支撑服务有数据库及缓存数据库,通过负载
8
搭建Mac Flutter开发环境
9
python从原始代码(matplotlib)到加图形界面(tkinter),最后到制作软件(一元二次方程软件)(如何做一个python软件)_一元二次方程python代码有界面
10
python训练项目_适合练手的Python项目
当前位置:
article
> 正文
图解Web和FTP服务器安全管理配置_web、ftp、e-mail 等服务器的安全配置主要设备或服务器配置过程
作者:小桥流水78 | 2024-07-11 07:12:21
赞
踩
web、ftp、e-mail 等服务器的安全配置主要设备或服务器配置过程
Web和FTP服务器创建好之后,还需要进行适当的管理才能使用户的信息安全有效的被其他访问者访问。Web和FTP 服务器的管理基本相同,包括一些常规管理和安全管理,下面对其中的七个主要方面进行介绍。
一、启用过期内容
启用过期内容就是指通过设置来保证自己的站点的过期信息不被发布出去。当用户的Web和FTP站点上的信息有很强的时效性时,进行过期内容设置是非常必要的,这不但有利于净化用户的Web和FTP站点,而且有利于访问者进行信息查找。在启用过期内容时,用户可直接为整个站点设置,也可为某个目录设置。下面简要介绍过期内容设置过程。
注释:启动过期内容之后,Web浏览器会在浏览时比较当前日期或者时间与设置的过期时间或者时间,以决定是显示原有信息还是更新的信息。
1. 单击“ HTTP标头”选项卡,如图1所示。在该选项卡中,启用“启用内容失效”复选框,激活“启用内容失效”选项区域中的选项。
图1 HTTP“ HTTP标头”选项卡
2. 在“启用内容失效”选项区域中,用户可以设置内容的过期时间。选择“在此时刻以后过期”单选按钮,在其后的文本框中输入一个只值并在其后的下拉列表框中选择一个时间单位,例如, 2 0和天,则在2 0天以后,访问者就不能再访问该站点现在的信息;选择“在此时刻过期”单选按钮,从其后的下拉列表框中选择日期,并调节其后的时间微调器的值,用户可直接为过期内容设置过期时间,例如,所选择时间是1 9 9 9年1 2月3 1日1 2:0 0:0 0,那么该站点现在的信息将在1 9 9 9年1 2月3 1日1 2:0 0:0 0过期,不能再被访问;如果要将该站点现在的信息马上过期,选择“立即过期”单选按钮。
二、内容分级设置
如果用户站点的内容并不是针对所有的访问者,需要进行内容分级设置,以防止不具备分级要求的其他访问者查看站点内容。通过分级服务设置,用户可以在每一个Web页的HTTP标头插入一些描述性的标签。当访问者在对用户的站点进行访问时,他的Web浏览器能够先检查到每一个Web页的HTTP标头的分级服务要求,并根据浏览器的分级设置和站点的分级要求来决定哪些内容可以浏览哪些内容不可以浏览。
在预设的情况下,Windows 2000起用的是RSAC(Recreational Software Advisory Council)分级 服务系统进行分级 服务。该Internet分级是斯坦福大学的Donald F. Roberts博士研究的,它主要针对暴力、性、裸体和语言四个方面进行分级设置。在设置分级 服务内容之前,用户须要上网填写一个RSAC分级问卷,以获得一些推荐的内容分级,以便更好地进行分级设置。分级内容设置过程如下:
1. 在如图1所示的图中,单击“编辑分级”按钮,打开“内容分级”对话框,如图2所示。
图2 "内容分级" 对话框
2. 在“分级 服务”选项卡中,单击“详细信息”按钮,查看到RSAC分级 服务的Internet页,单击“分级问卷”按钮,可连接到RSAC站点上,填写分级问卷。
3. 对RSAC系统有所了解之后,用户就可以设置分级服务的内容,以过滤公司的Web页的内容。单击“分级”选项卡,并选择“分级”选项卡中的“此资源启用分级”复选框,则该选项卡如图3所示。
图3 "分级"选项卡
4. 在“类别”列表框中,选择暴力、性、裸体和语言四个类别中的一种,分级滑块就会显示出来,调节该滑块,可改变所选类别的分级级别。
5. 如果希望对自己的电子邮件进行分级 服务,用户可以在“岁此内容分级人员的电子邮件名”文本框中输入自己的电子邮件地址。
6. 如果希望单独为分级 服务设置失效时间,可单击“失效于”下拉列表框中的下三角按钮,从弹出的电子日历中选择一个日期。
7. 设置好之后,单击“确定”按钮返回到属性对话框,再单击“确定”按钮,保存设置。
三、添加网页页脚
在用户Web站点管理中,用户经常在每一个Web页的前面插入一个由HTML语言编写的脚本文件,作为网页页脚,以增加Web站点的内容。例如,一个用HTML语言编写的脚本文件为Web页增加一些简单的文本和标识图形,甚至包括用户Web站点管理和服务方向等内容。这些内容不但会大大地增加用户Web站点的可读性,而且还可引导访问者对用户Web站点以后内容的阅读。另外,网页页脚还可以减少Web服务器的执行的时间,如果用户的Web站点被其他访问者频繁的访问,使用文档页脚是非常有用的。要添加网页页脚,可参照下面的步骤:
1. 创建一个HTML网页页脚文件,并把它保存在自己的Web 服务器所在的硬盘上。
2. 在Internet服务管理器的控制台目录树中(如图4所示),右击某一个Web站点或者目录子节点,例如,MSADC虚拟目录,从弹出的快捷菜单中,选择“属性”命令,打开“MSADC属性”对话框,单击“文档”选项卡,如图4所示。
图4 "文档"选项卡
3. 在“文档”选项卡中,选择“启用文档页脚”复选框;在“启用文档页脚”文本框中输入页脚文件的完整路径。如果用户不知道页脚文件的完整路经,可单击“浏览”按钮,打开“打开”对话框进行选择。
4. 单击“确定”按钮,返回到属性对话框,再单击“确定”按钮保存设置。
注释 文档页脚文件并不是一个完整的HTML文档, 它仅仅包含那些HTML标签信息,说明如何安排页脚的内容的显示。例如,通过一个页脚文件,在每一个Web页的前面增加用户所在组织的名称,则该页脚文件应该包含文本内容和如何格式文本的字体及颜色。
四、安全与权限设置
安全与权限设置是IIS保证其站点安全的最重要的保护措施,它可用来控制怎样验证用户的身份以及他们的访问权限。在权安全与限设置过程中,管理员不但可以设置权限和站点安全的继承关系,而且还可以选择要应用的设置,包括验证方法、访问许可、IP地址限制等设置。权限与安全设置过程如下:
1. 选择“所有任务” |“权限向导”命令,打开“权限向导”对话框。单击“下一步”按钮,打开“安全设置”对话框,如图5所示。
图5 "权限向导"对话框
2.如果要从父站点或者虚拟目录继承安全性设置,应选择“继承所有的安全设置”单选按钮;如果需要选取新的安全性设置,应选择“请从模板选取新的安全设置。
3. 单击“下一步”按钮,打开“ Windows 目录和文件权限”对话框,如图6所示。
图6 "Windows 目录和文件权限"对话框
4. 如果要保持Windows 目录和文件权限,应选择“保持目录和文件权限”单选按钮;如果要保持原来Windows 目录和文件权限并加入新设置的权限,应选择“原封不动地保持当前的目录和文件许可配置,并加入推荐的许可权限”单选按钮。这里选择“推荐:替换全部的目录和文件访问权限”单选按钮,以新设置的权限替换原有的目录和文件权限。
5. 单击“下一步”按钮,打开如图7所示的“安全摘要”对话框,在设置列表框中选择要应用的设置,包括验证方法、访问许可、IP地址限制和文件ACL将不能被修改等设置。
图7 "安全摘要"对话框
6. 单击“下一步”按钮,打开“您已成功的完成IIS 5.0‘权限向导’”对话框,再单击“完成”即可完成设置。
五、安全认证
在Windows 2000中,对于通过HTTP协议访问,Internet 信息 服务提供了三种登录认证方式,它们分别是匿名方式、明文方式和询问/应答方式。用户采用那种方式取决于用户建立Internet信息 服务器的的目的。
如果用户建立站点的目的是为了做广告,那么可以选择匿名方式。因为访问者中的大多数是第一次访问用户的站点,用户不可能也没有必要为他们建立帐户。如果希望通过自己的Internet信息 服务器为访问者提供电子邮件寄存或信息交付等网络服务,则需要选用明文方式。因为在这种方式下,访问者必须使用用户名和密码进行访问,可有效的保护私人邮件或信息的安全性。如果用户的Internet信息服务器的访问者主要是企业内部的员工,并且希望服务器中的信息受到最安全的保护,可选择询问/应答方式。这种方式要求访问者在访问之前先进行访问请求,在得到许可后才可进行访问;这样,访问者对用户服务器的访问在用户直接控制下进行。不过这种方式要求访问者使用的浏览器必须是InternetExplorer浏览器,因为其他浏览器不支持这种认证方式。
由于在许多Internet信息 服务器上,对Web、FTP及SMTP虚拟 服务器的访问都是匿名的,本节就以匿名访问为例介绍如何进行安全认证设置。
1. 在如图所示的对话框中,单击“目录安全性”选项卡,如图8所示。
图8 “目录安全性”选项卡
2. 在“匿名访问和验证控制”选项区域中,单击“编辑”按钮,打开“验证方法”对话框,如图9所示。
图9 设置匿名访问和验证控制
3. 要选择匿名认证方式,启用“匿名访问”复选框,并单击“编辑”按钮,打开如图10所示的“匿名账号”对话框进行设置。
图10 设置匿名账号
4. 在安装Internet信息 服务时,系统将自动创建一个匿名账号: IUSR计算机名,如果计算机名为LY,则匿名账号为: IUSR_LY。使用“IUSR 计算机名”账号可以将Web客户登录到 服务器上。允许匿名服务时,管理员可更改用户匿名请求的的用户账号,并可更改此账号的密码。在“用户名”文本框中直接输入用户账号名,或者单击“浏览”按钮,打开如图11所示的“选择Windows用户账号”对话框选择一个要添加的用户账号。
图11 选择Windows用户账号
5. 在“匿名用户账号”对话框中,启用“允许IIS控制 密码”复选框,或者在“ 密码”文本框中输入用户账号 密码。
6.单击“确定”按钮完成匿名访问设置,同时返回到“验证方法”对话框,再单击“确定”按钮返回到“默认Web站点属性”对话框,然后单击“确定”按钮关闭对话框。
注释:如果用户的Web和FTP服务禁用匿名访问或访问受NTFS访问控制列表限制时,系统会自动使用明文方式进行认证,需要访问者的用户名和密码。这时,就需要选择登录验证访问方法,Internet信息服务可选的验证方法有基本验证、Windows域服务器的简要验证和Windows验证。一般选择Windows验证,因为基本验证时是一种明文密码验证,可能会造成未经过加密的密码在网络上传输,想危害用户的系统的非法访问者可用协议分析器在验证过程中检查用户密码;Windows域服务器的简要验证是一种简要的身份验证,使Internet信息 服务与Windows 2000域账号管理器一起工作进行验证,仅要求用户账号并将账号 密码保存为加密明文文本;不利于验证信息的安全性。要使用Windows验证,在“验证方法”对话框中的“验证访问”选项区域中,启用“继承Windows验证”复选框。
六、IP地址及域名限制
通过IP地址及域名限制,用户可禁止某些特定的计算机或者某些区域中的主机对自己的Web和FTP站点及SMTP虚拟服务器的访问。当有大量的攻击和破坏来自于某些地址或者某个子网时,使用这种限制机制是非常有用的。不过,进行IP地址及域名限制的首要条件是用户必须知道网络黑客的计算机使用哪些IP地址或属于哪些网络区域,否则无法进行限制。对基于Internet的信息服务器,站点接受来自于各个方的访问,用户很难进行地址限制。一般,只有基于企业内部网络的信息服务器才使用IP地址及域名进行安全保护。下面就以Web站点为例介绍IP地址及域名限制的设置过程。
1. 在如图8所示的图中,在“ IP地址及域名限制”文本框中单击“编辑”按钮,打开“ IP地址及域名限制”对话框,如图12所示。
图12 设置IP地址及域名限制
2. 如果选择“授权访问”单选按钮,除了“例外”列表框中的计算机外,其他所有的计算机都可访问该Web站点上的内容。如果选择“拒绝访问”单选按钮,除了“例外”列表框中的计算机外,其他所有的计算机都不能访问该Web站点上的内容。这里选择“授权访问”单选按钮并添加没有访问权限的 计算机。
3. 单击“添加”按钮,打开“授权以下访问”对话框,如图13所示。
图13 授权访问
4. 如果要对单个 计算机进行限制,选择“单机”单选按钮,并在“ IP地址”文本框中输入要授权的 计算机的IP地址;或者单击“ DNS查找”按钮,打开“ DNS查找”对话框,选择某个DNS域中要授权的 计算机。如果要对一组 计算机进行限制,选择“一组计算机”单选按钮,在“网络标识”文本框中输入要授权的一组计算机中的任何一个计算机的IP地址,并在“子网掩码”文本框中输入子网掩码。如果要对某个域中的计算机进行限制,选择“域名”单选按钮,并在“域名”文本框中输入授权的域的域名。
5.单击“确定”按钮返回到“IP地址及域名限制”对话框。如果还要进行访问授权,可继续单击“添加”按进行添加。这样,被添加的单个 计算机、一组 计算机或者一个域的客户可访问 服务器,而其他的客户则没有访问权。
6. 单击“确定”按钮返回到“默认Web站点属性”对话框,再单击“确定”按钮保存设置。
七、停止、启动和暂定站点 服务
在站点维护中,停止、启动和暂定站点服务是经常要进行的工作。例如,当某个站点的内容和设置需要进行比较大的修改时,用户可将该站点的服务停止或者暂停,以便操作。当已经停止或暂停的站点需要启动自己的服务时,就启动它。
要停止、启动和暂定某个站点的信息 服务,在控制台目录树中,展开“ Internet信息服务”节点和 服务器节点,展开服务器节点。如果要暂停某个Web或者FTP站点服务,右击该站点,从弹出的快捷菜单中选择“暂停”命令即可;如果要停止某个Web或者FTP站点服务,右击该站点,从弹出的快捷菜单中选择“停止”命令即可;如果要启动某个已经暂停或者停止的Web或者FTP站点 服务,右击该站点,从弹出的快捷菜单中选择“启动”命令即可。
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/小桥流水78/article/detail/809162
推荐阅读
article
ai
agent
系列之一:从
Agent
到Br
ai
n到
Memory
概念摘要_
agent
思考流程图...
A: 根据chatgpt的self.client.chat.completions.create源码跟踪,其支持call...
赞
踩
article
MyBatis
进阶:告别
SQL
注入!
MyBatis
分页
与
特殊字符
的正确使用方式_
sql
mybati...
本文将介绍
MyBatis
分页
与
特殊字符
的正确使用方式,帮助开发者避免常见的安全风险。通过学习正确的配置和使用方法,我们可...
赞
踩
article
python
的基本
数据类型
...
文章目录1.几个概念1.1 表达式1.1.2表达式的定义1.1.2 表达式特点1.2 语句1.3 程序(program)...
赞
踩
article
【动图详解】
通过
User
-
Agent
识别
爬虫
的
原理
、实践与对应
的
绕过方法...
开篇随着 Python 和大数据
的
火热,大量
的
工程师蜂拥而上,
爬虫
技术由于易学、效果显著首当其冲
的
成为了大家追捧
的
对象,...
赞
踩
article
VS2013
中的
调试程序
的方法...
一、调试方法 1、在程序的必要位置按F9(或用鼠标点击行首作成边框位置)就可设置断点或取消断点)。 2、按F5运行程序,...
赞
踩
article
SPE
连接器技术革新汽车
制造业
...
概述概述新的
SPE
标准在汽车
制造业
中的应用正日益受到重视,它不仅推动了汽车通信技术的革新,还对汽车性能测试方法产生了深远...
赞
踩
article
【03】微
服务
负载
均衡器
Ribbon
...
通过实现 IRule 接口可以自定义
负载
策略,主要的选择
服务
逻辑在 choose 方法中。@Override@Overr...
赞
踩
article
Spring
AI 第二讲 之
Chat
Model
API 第十节
MiniMax
Chat
_flu...
Spring
AI 支持
MiniMax
的各种人工智能语言模型。您可以与
MiniMax
语言模型互动,并基于 Min...
赞
踩
article
ubuntu
网络测试
_
l
ubuntu
在
线路
检测入口...
安装环境:apt install python3-pip -ypip3 install sppedtest-cli测试结...
赞
踩
article
mysql
数据库
的
迁移
与备份...
一、
mysql
数据库
的
迁移
1.背景:在实际开发中,我们经常需要把测试服务器
数据库
huo本地二、
数据库
的备份
mysql
数据...
赞
踩
article
免费
期刊
类表...
生物类
期刊
大全《医商网刊》主办单位: 北京环宇心智网络技术开发有限公司 出 版: 医商《中国运动医学杂志》刊名: 中国...
赞
踩
article
前端
刷新
token
,判断
token
是否过期(
jwt
鉴权)_
oauth2
查询
jwt
得到
的
token
有...
4.1 什么是 JWTJWT 是 Auth0 提出
的
通过 对 JSON 进行加密签名来实现授权验证
的
方案;就是登录成功后...
赞
踩
article
机器
学习
基础:与
Python
关系
和
未来发展_
python
和
机器
学习
关系
...
欢迎回到我们的神经网络与深度
学习
Tensorflow实战
学习
,本篇为人工智能
学习
第三篇文章。前面的文章中我们
学习
安装了T...
赞
踩
article
开源
office
_
3种
Office
365
开源
替代品...
office
开源
很难摆脱在网络上的工作和协作。 这样做非常方便:只要您有Internet连接,就可以在几乎任何位置,...
赞
踩
article
Matlab
——
数组
与
矩阵
(
1
)
_
matlab
使用
数组
...
本文介绍了MATLAB中一维和二维
数组
的创建方法,包括直接输入法、冒号生成法、定数线性采样法以及拼接技巧。还详细讲解了元...
赞
踩
article
超越 CLIP 的视觉-语言模型:
Scaling
Up
Visual
and
Vision
-Lang...
Scaling
Up
Visual
and
Vision
-
Language
Representation
Learnin...
赞
踩
article
基于
大
数据
的
图书零售
数据
可视化
平台
系统_
出版
大
数据
平台
...
大
数据
大
屏
可视化
系列:基于
大
数据
的
图书零售
数据
可视化
平台
系统可搭载任意自己想用
的
数据
,动态效果不错。_
出版
大
数据
平台
出...
赞
踩
article
简单介绍ES中
的
索引
存储
类型
_
es
的
存储
类型
...
老铁们好,我是V,今天我们简单聊聊ES中
的
索引
存储
类型
。_
es
的
存储
类型
es
的
存储
类型
...
赞
踩
article
Android
使用
CountDownTimer
实现定时任务_
android
countdownti...
本篇博客将介绍如何使用
CountDownTimer
定时器类来实现诸如定时网络请求、验证码倒计时重新发送等定时任务_and...
赞
踩
article
深度
学习
:基于
TensorFlow
、Keras,
使用
长短期记忆
神经网络
模型(
LSTM
)对Micros...
在本文中,我们将
使用
机器
学习
技术实现
Microsoft
股价预测。我们将
使用
TensorFlow
,这是一个由 Goo...
赞
踩
相关标签
人工智能
mybatis
sql
java
特殊字符处理
SQL注入
分页
python
爬虫
postman
设计模式
微服务
负载均衡
ribbon
spring
后端
spring-ai
ubuntu
mysql数据库迁移与备份
数据库
前端
开发语言
机器学习
linux
大数据