IT貓撲網(wǎng):您身邊最放心的安全下載站! 最新更新|軟件分類|軟件專題|手機(jī)版|論壇轉(zhuǎn)貼|軟件發(fā)布

您當(dāng)前所在位置:首頁服務(wù)器WEB服務(wù)器 → 圖解Web服務(wù)器和FTP服務(wù)器安全配置(1)

圖解Web服務(wù)器和FTP服務(wù)器安全配置(1)

時(shí)間:2015/6/28來源:IT貓撲網(wǎng)作者:網(wǎng)管聯(lián)盟我要評論(0)

     Web和FTP服務(wù)器創(chuàng)建好之后,還需要進(jìn)行適當(dāng)?shù)墓芾聿拍苁褂脩舻男畔踩行У谋黄渌L問者訪問。Web和FTP 服務(wù)器的管理基本相同,包括一些常規(guī)管理和安全管理,下面對其中的七個(gè)主要方面進(jìn)行介紹。


     一、啟用過期內(nèi)容

     啟用過期內(nèi)容就是指通過設(shè)置來保證自己的站點(diǎn)的過期信息不被發(fā)布出去。當(dāng)用戶的Web和FTP站點(diǎn)上的信息有很強(qiáng)的時(shí)效性時(shí),進(jìn)行過期內(nèi)容設(shè)置是非常必要的,這不但有利于凈化用戶的Web和FTP站點(diǎn),而且有利于訪問者進(jìn)行信息查找。在啟用過期內(nèi)容時(shí),用戶可直接為整個(gè)站點(diǎn)設(shè)置,也可為某個(gè)目錄設(shè)置。下面簡要介紹過期內(nèi)容設(shè)置過程。

     注釋:啟動(dòng)過期內(nèi)容之后,Web瀏覽器會(huì)在瀏覽時(shí)比較當(dāng)前日期或者時(shí)間與設(shè)置的過期時(shí)間或者時(shí)間,以決定是顯示原有信息還是更新的信息。

     1. 單擊" HTTP標(biāo)頭"選項(xiàng)卡,如圖1所示。在該選項(xiàng)卡中,啟用"啟用內(nèi)容失效"復(fù)選框,激活"啟用內(nèi)容失效"選項(xiàng)區(qū)域中的選項(xiàng)。

     2. 在"啟用內(nèi)容失效"選項(xiàng)區(qū)域中,用戶可以設(shè)置內(nèi)容的過期時(shí)間。選擇"在此時(shí)刻以后過期"單選按鈕,在其后的文本框中輸入一個(gè)只值并在其后的下拉列表框中選擇一個(gè)時(shí)間單位,例如, 2 0和天,則在2 0天以后,訪問者就不能再訪問該站點(diǎn)現(xiàn)在的信息;選擇"在此時(shí)刻過期"單選按鈕,從其后的下拉列表框中選擇日期,并調(diào)節(jié)其后的時(shí)間微調(diào)器的值,用戶可直接為過期內(nèi)容設(shè)置過期時(shí)間,例如,所選擇時(shí)間是1 9 9 9年1 2月3 1日1 2:0 0:0 0,那么該站點(diǎn)現(xiàn)在的信息將在1 9 9 9年1 2月3 1日1 2:0 0:0 0過期,不能再被訪問;如果要將該站點(diǎn)現(xiàn)在的信息馬上過期,選擇"立即過期"單選按鈕。


     二、內(nèi)容分級設(shè)置

     如果用戶站點(diǎn)的內(nèi)容并不是針對所有的訪問者,需要進(jìn)行內(nèi)容分級設(shè)置,以防止不具備分級要求的其他訪問者查看站點(diǎn)內(nèi)容。通過分級服務(wù)設(shè)置,用戶可以在每一個(gè)Web頁的HTTP標(biāo)頭插入一些描述性的標(biāo)簽。當(dāng)訪問者在對用戶的站點(diǎn)進(jìn)行訪問時(shí),他的Web瀏覽器能夠先檢查到每一個(gè)Web頁的HTTP標(biāo)頭的分級服務(wù)要求,并根據(jù)瀏覽器的分級設(shè)置和站點(diǎn)的分級要求來決定哪些內(nèi)容可以瀏覽哪些內(nèi)容不可以瀏覽。

     在預(yù)設(shè)的情況下,Windows 2000起用的是RSAC(Recreational Software Advisory Council)分級 服務(wù)系統(tǒng)進(jìn)行分級 服務(wù)。該Internet分級是斯坦福大學(xué)的Donald F. Roberts博士研究的,它主要針對暴力、性、裸體和語言四個(gè)方面進(jìn)行分級設(shè)置。在設(shè)置分級服務(wù)內(nèi)容之前,用戶須要上網(wǎng)填寫一個(gè)RSAC分級問卷,以獲得一些推薦的內(nèi)容分級,以便更好地進(jìn)行分級設(shè)置。分級內(nèi)容設(shè)置過程如下:

     1. 在如圖1所示的圖中,單擊"編輯分級"按鈕,打開"內(nèi)容分級"對話框,如圖2所示。

圖1 HTTP" HTTP標(biāo)頭"選項(xiàng)卡

圖2 "內(nèi)容分級" 對話框

     2. 在"分級 服務(wù)"選項(xiàng)卡中,單擊"詳細(xì)信息"按鈕,查看到RSAC分級 服務(wù)的Internet頁,單擊"分級問卷"按鈕,可連接到RSAC站點(diǎn)上,填寫分級問卷。

     3. 對RSAC系統(tǒng)有所了解之后,用戶就可以設(shè)置分級服務(wù)的內(nèi)容,以過濾公司的Web頁的內(nèi)容。單擊"分級"選項(xiàng)卡,并選擇"分級"選項(xiàng)卡中的"此資源啟用分級"復(fù)選框,則該選項(xiàng)卡如圖3所示。

圖3 "分級"選項(xiàng)卡


     4. 在"類別"列表框中,選擇暴力、性、裸體和語言四個(gè)類別中的一種,分級滑塊就會(huì)顯示出來,調(diào)節(jié)該滑塊,可改變所選類別的分級級別。

     5. 如果希望對自己的電子郵件進(jìn)行分級 服務(wù),用戶可以在"歲此內(nèi)容分級人員的電子郵件名"文本框中輸入自己的電子郵件地址。

     6. 如果希望單獨(dú)為分級 服務(wù)設(shè)置失效時(shí)間,可單擊"失效于"下拉列表框中的下三角按鈕,從彈出的電子日歷中選擇一個(gè)日期。

     7. 設(shè)置好之后,單擊"確定"按鈕返回到屬性對話框,再單擊"確定"按鈕,保存設(shè)置。

 三、添加網(wǎng)頁頁腳

     在用戶Web站點(diǎn)管理中,用戶經(jīng)常在每一個(gè)Web頁的前面插入一個(gè)由HTML語言編寫的腳本文件,作為網(wǎng)頁頁腳,以增加Web站點(diǎn)的內(nèi)容。例如,一個(gè)用HTML語言編寫的腳本文件為Web頁增加一些簡單的文本和標(biāo)識(shí)圖形,甚至包括用戶Web站點(diǎn)管理和服務(wù)方向等內(nèi)容。這些內(nèi)容不但會(huì)大大地增加用戶Web站點(diǎn)的可讀性,而且還可引導(dǎo)訪問者對用戶Web站點(diǎn)以后內(nèi)容的閱讀。另外,網(wǎng)頁頁腳還可以減少web服務(wù)器的執(zhí)行的時(shí)間,如果用戶的Web站點(diǎn)被其他訪問者頻繁的訪問,使用文檔頁腳是非常有用的。要添加網(wǎng)頁頁腳,可參照下面的步驟:

     1. 創(chuàng)建一個(gè)HTML網(wǎng)頁頁腳文件,并把它保存在自己的Web 服務(wù)器所在的硬盤上。

     2. 在Internet服務(wù)管理器的控制臺(tái)目錄樹中(如圖4所示),右擊某一個(gè)Web站點(diǎn)或者目錄子節(jié)點(diǎn),例如,MSADC虛擬目錄,從彈出的快捷菜單中,選擇"屬性"命令,打開"MSADC屬性"對話框,單擊"文檔"選項(xiàng)卡,如圖4所示。 

圖4 "文檔"選項(xiàng)卡


     3. 在"文檔"選項(xiàng)卡中,選擇"啟用文檔頁腳"復(fù)選框;在"啟用文檔頁腳"文本框中輸入頁腳文件的完整路徑。如果用戶不知道頁腳文件的完整路經(jīng),可單擊"瀏覽"按鈕,打開"打開"對話框進(jìn)行選擇。

     4. 單擊"確定"按鈕,返回到屬性對話框,再單擊"確定"按鈕保存設(shè)置。

     注釋:文檔頁腳文件并不是一個(gè)完整的HTML文檔, 它僅僅包含那些HTML標(biāo)簽信息,說明如何安排頁腳的內(nèi)容的顯示。例如,通過一個(gè)頁腳文件,在每一個(gè)Web頁的前面增加用戶所在組織的名稱,則該頁腳文件應(yīng)該包含文本內(nèi)容和如何格式文本的字體及顏色。

 四、安全與權(quán)限設(shè)置

     安全與權(quán)限設(shè)置是iis保證其站點(diǎn)安全的最重要的保護(hù)措施,它可用來控制怎樣驗(yàn)證用戶的身份以及他們的訪問權(quán)限。在權(quán)安全與限設(shè)置過程中,管理員不但可以設(shè)置權(quán)限和站點(diǎn)安全的繼承關(guān)系,而且還可以選擇要應(yīng)用的設(shè)置,包括驗(yàn)證方法、訪問許可、IP地址限制等設(shè)置。權(quán)限與安全設(shè)置過程如下:

     1. 選擇"所有任務(wù)" |"權(quán)限向?qū)?quot;命令,打開"權(quán)限向?qū)?quot;對話框。單擊"下一步"按鈕,打開"安全設(shè)置"對話框,如圖5所示。

圖5 "權(quán)限向?qū)?quot;對話框


     2. 如果要從父站點(diǎn)或者虛擬目錄繼承安全性設(shè)置,應(yīng)選擇"繼承所有的安全設(shè)置"單選按鈕;如果需要選取新的安全性設(shè)置,應(yīng)選擇"請從模板選取新的安全設(shè)置。

     3. 單擊"下一步"按鈕,打開" Windows 目錄和文件權(quán)限"對話框,如圖6所示。

圖6 "Windows 目錄和文件權(quán)限"對話框

關(guān)鍵詞標(biāo)簽:服務(wù)器,配置,安全,圖解

相關(guān)閱讀

文章評論
發(fā)表評論

熱門文章 ISAPI Rewrite實(shí)現(xiàn)IIS圖片防盜鏈ISAPI Rewrite實(shí)現(xiàn)IIS圖片防盜鏈IIS6.0下配置MySQL+PHP5+Zend+phpMyAdminIIS6.0下配置MySQL+PHP5+Zend+phpMyAdmin在Windows服務(wù)器上快速架設(shè)視頻編解碼器全攻在Windows服務(wù)器上快速架設(shè)視頻編解碼器全攻win2000server IIS和tomcat5多站點(diǎn)配置win2000server IIS和tomcat5多站點(diǎn)配置

相關(guān)下載

人氣排行 XAMPP配置出現(xiàn)403錯(cuò)誤“Access forbidden!”的解決辦法WIN2003 IIS6.0+PHP+ASP+MYSQL優(yōu)化配置訪問網(wǎng)站403錯(cuò)誤 Forbidden解決方法Server Application Unavailable的解決辦法如何從最大用戶并發(fā)數(shù)推算出系統(tǒng)最大用戶數(shù)報(bào)錯(cuò)“HTTP/1.1 400 Bad Request”的處理方法http 500內(nèi)部服務(wù)器錯(cuò)誤的解決辦法(windows xp + IIS5.0)Windows Server 2003的Web接口