图解Web服务器和FTP服务器安全配置[1](6)
作者:佚名 来源:希赛论坛 发布时间:2008-10-13 17:03:00
6.单击“确定”按钮完成匿名访问设置,同时返回到“验证方法”对话框,再单击“确定”按钮返回到“默认Web站点属性”对话框,然后单击“确定”按钮关闭对话框。
注释:如果用户的Web和FTP服务禁用匿名访问或访问受NTFS访问控制列表限制时,系统会自动使用明文方式进行认证,需要访问者的用户名和密码。这时,就需要选择登录验证访问方法,Internet信息服务可选的验证方法有基本验证、Windows域服务器的简要验证和Windows验证。一般选择Windows验证,因为基本验证时是一种明文密码验证,可能会造成未经过加密的密码在网络上传输,想危害用户的系统的非法访问者可用协议分析器在验证过程中检查用户密码;Windows域服务器的简要验证是一种简要的身份验证,使Internet信息 服务与Windows 2000域账号管理器一起工作进行验证,仅要求用户账号并将账号 密码保存为加密明文文本;不利于验证信息的安全性。要使用Windows验证,在“验证方法”对话框中的“验证访问”选项区域中,启用“继承Windows验证”复选框。
六、IP地址及域名限制
通过IP地址及域名限制,用户可禁止某些特定的计算机或者某些区域中的主机对自己的Web和FTP站点及SMTP虚拟服务器的访问。当有大量的攻击和破坏来自于某些地址或者某个子网时,使用这种限制机制是非常有用的。不过,进行IP地址及域名限制的首要条件是用户必须知道网络黑客的计算机使用哪些IP地址或属于哪些网络区域,否则无法进行限制。对基于Internet的信息服务器,站点接受来自于各个方的访问,用户很难进行地址限制。一般,只有基于企业内部网络的信息服务器才使用IP地址及域名进行安全保护。下面就以Web站点为例介绍IP地址及域名限制的设置过程。
1. 在如图8所示的图中,在“ IP地址及域名限制”文本框中单击“编辑”按钮,打开“ IP地址及域名限制”对话框,如图12所示。
2. 如果选择“授权访问”单选按钮,除了“例外”列表框中的计算机外,其他所有的计算机都可访问该Web站点上的内容。如果选择“拒绝访问”单选按钮,除了“例外”列表框中的计算机外,其他所有的计算机都不能访问该Web站点上的内容。这里选择“授权访问”单选按钮并添加没有访问权限的 计算机。
3. 单击“添加”按钮,打开“授权以下访问”对话框,如图13所示。
4. 如果要对单个 计算机进行限制,选择“单机”单选按钮,并在“ IP地址”文本框中输入要授权的 计算机的IP地址;或者单击“ DNS查找”按钮,打开“ DNS查找”对话框,选择某个DNS域中要授权的 计算机。如果要对一组 计算机进行限制,选择“一组计算机”单选按钮,在“网络标识”文本框中输入要授权的一组计算机中的任何一个计算机的IP地址,并在“子网掩码”文本框中输入子网掩码。如果要对某个域中的计算机进行限制,选择“域名”单选按钮,并在“域名”文本框中输入授权的域的域名。
5.单击“确定”按钮返回到“IP地址及域名限制”对话框。如果还要进行访问授权,可继续单击“添加”按进行添加。这样,被添加的单个 计算机、一组 计算机或者一个域的客户可访问 服务器,而其他的客户则没有访问权。
6. 单击“确定”按钮返回到“默认Web站点属性”对话框,再单击“确定”按钮保存设置。
七、停止、启动和暂定站点 服务
在站点维护中,停止、启动和暂定站点服务是经常要进行的工作。例如,当某个站点的内容和设置需要进行比较大的修改时,用户可将该站点的服务停止或者暂停,以便操作。当已经停止或暂停的站点需要启动自己的服务时,就启动它。
要停止、启动和暂定某个站点的信息 服务,在控制台目录树中,展开“ Internet信息服务”节点和 服务器节点,展开服务器节点。如果要暂停某个Web或者FTP站点服务,右击该站点,从弹出的快捷菜单中选择“暂停”命令即可;如果要停止某个Web或者FTP站点服务,右击该站点,从弹出的快捷菜单中选择“停止”命令即可;如果要启动某个已经暂停或者停止的Web或者FTP站点 服务,右击该站点,从弹出的快捷菜单中选择“启动”命令即可。


猜你喜欢
- wordpress在IIS7下如何启用wp-super-cache的高级功能,很多人都只是知道有这么一个插件,开启了之后却发现并不好用。之所
- 一个网站的用户体验高低是由页面各元素的设计决定的,如表单、网页文字、功能等。网页文字是网页中所占分量最大的要素,所以其设计得好坏直接整个页面
- 人生大梦,事业大博,成败大赌。《赢在中国》的播出,激荡了不少热血男儿,雄性基因天生激荡着创业的血性。创业必须有置之死地而后生的勇气,狭路相逢
- 在启动tomcat的时候提示8080端口被占用,后来经过查找发现如下结论:将oracle与tomcat、jboss等其它占用8080端口的服
- 漫游(Manyou)开放平台是康盛创想(Comsenz)为第三方应用开发者提供的开放平台。漫游开放平台一端联系着数百个第三方应用开发者,一端
- 世界上总有些事物值得大家去反复玩味,比如“美女”这码子事。古时候的《陌上桑》里写罗敷,只写“少年见罗敷,脱帽著鞘头……耕者忘其田,锄者忘其锄
- 我做互联网这个行业有5年了,一直做网站建设和推广销售。真正拥有自己的网站是去年。那时我是自己出来单干了,还有一个代理商赠送的一个代理平台,严
- 康盛创想(Comsenz)旗下的UCenter Home(简称UCHome)新版本即将推出,本期笔者给大家分享下道具“道具转让许可证”功能。
- Godaddy支持支付宝付款,对国内网友来说,是一大喜讯。可能有部分网友对E文不是太熟悉,这里小A做个教程,希望对大家有所帮助。Godadd
- “世界上最愚蠢的人,就是自以为聪明的人;同样,最想自己发财的人,往往也发不了财。”与以往特立独行的马云一样,如今马云依旧是妙语连珠。在人们频
- 引言:Zappos是一家美国卖鞋的B2C网站,自1999年开站来,如今已成长为网上卖鞋的最大网站,超过了Amazon.值得注意的是,Zapp
- 决定一个网站排名高低有很多种因素,而友情链接就是其中较为重要的一条。目前互联网上友情链接交换的平台如雨后春笋,这足以见得友情链接对于一个站长
- 要想从事网络游戏运营服务,就必须经过“互联网出版许可证”这第一道准入门槛。这是新闻出版总署、国家版权
- WordPress系统使用时间长了,数据库中的冗余数据就会很多,定期优化和清理Wordpress的数据库,可以保证Wordpress能够快速
- 11月18日消息,盛大游戏(NASDAQ: GAME)今天宣布,其18基金旗下新生代网络游戏开发商悠游数码所开发的3D大型多人在线网络游戏《
- 为了方便,最近用vitualbox搭了一个centos7的虚拟机,整个过程比较简单,在这里记录一下。下载vitualbox直接去官网(htt
- 你的网站是不是常常被黑,或者一不注意就成了黑客的“肉鸡”?对于Web网站服务器来说,如果不进行安全设置,很容易被黑客“盯上”,随时都有被入侵
- 广告位置的设置合理与否,将直接影响到我们站长的收入,那么要什么样的位置才是最合适呢,我们只有通过不段的反复摸索才能最大化的提高广告的点击率。
- 本文实例为大家分享了VMware Workstation Pro12安装RedHat6.4 笔记,供大家参考,具体内容如下1、打开VM12软
- less命令 与 more命令 非常类似,但less命令 可以更加随意地浏览文件,而且 less 在查看之前不会加载整个文件。相比较于mor