資源描述:
《教你如何配置自己的網(wǎng)站服務(wù)器》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫(kù)。
1、教你如何配置自己的網(wǎng)站服務(wù)器1.配置環(huán)境:操作系統(tǒng):Windows2003Server網(wǎng)站系統(tǒng):IIS6.0磁盤格式:NTFSFTP工具:Server-U數(shù)據(jù)庫(kù):SQLServer20002.服務(wù)器的安全性配置:(1).系統(tǒng)目錄的安全性:將所有磁盤以及部分特殊的不能繼承權(quán)限的目錄分配好用戶權(quán)限,如下圖所示:(這里最好刪除除System組和Administrators超級(jí)管理員組之外的所有用戶及其權(quán)限,保留此兩個(gè)用戶組的所有權(quán)限)(2).系統(tǒng)用戶的添加與管理:打開(kāi)"控制面板"里的"計(jì)算機(jī)管理",展開(kāi)"系統(tǒng)工具"中的"本地用戶和組",點(diǎn)擊"用戶"
2、選項(xiàng).首先清理不需要的用戶,禁用Guest以及默認(rèn)的Internet來(lái)賓帳戶.(a)設(shè)置密碼:選擇一個(gè)用戶,右擊并選擇"設(shè)置密碼",如圖所示:(3).設(shè)置網(wǎng)站,以及網(wǎng)站權(quán)限和其目錄權(quán)限注意:每個(gè)網(wǎng)站應(yīng)有自己獨(dú)立的一個(gè)隸屬于"Guests"組的帳戶及密碼(a).設(shè)置網(wǎng)站控制面板里打開(kāi)"管理工具",再打開(kāi)"Internet信息服務(wù)(IIS)管理器",并展開(kāi)"Internet信息服務(wù)"中的"網(wǎng)站",選擇需要使用的網(wǎng)站(沒(méi)有則點(diǎn)擊右鍵新建),點(diǎn)擊右鍵,選擇屬性對(duì)話框,如下圖所示:使用網(wǎng)站快車系統(tǒng),在“網(wǎng)站”選項(xiàng)卡中,這里的TCP端口只能只用默認(rèn)的80
3、端口選擇“主目錄”選項(xiàng)卡,按照下圖所示配置,其中,主目錄為網(wǎng)站的物理路徑,根據(jù)自己需要進(jìn)行配置,最好不要設(shè)置在系統(tǒng)盤符下:選擇“文檔”選項(xiàng)卡,網(wǎng)站快車系統(tǒng)默認(rèn)的主頁(yè)是index.asp,這里需要添加它,如下圖所示:(b).設(shè)置網(wǎng)站權(quán)限選擇“目錄安全性”選項(xiàng)卡,在"身份驗(yàn)證和訪問(wèn)控制"里點(diǎn)擊"編輯",彈出"身份驗(yàn)證方法"對(duì)話框,勾選"啟用匿名訪問(wèn)",填寫剛剛建立的隸屬于"Guests"組的用戶及密碼,如下圖所示:注意:windows2003server中,iis里默認(rèn)是沒(méi)有開(kāi)啟asp,這里需要把它打開(kāi),操作如下圖所示:(c).設(shè)置網(wǎng)站目錄權(quán)限找
4、到網(wǎng)站所對(duì)應(yīng)的磁盤目錄,點(diǎn)擊右鍵,選擇"屬性","安全"選項(xiàng)卡,添加剛剛網(wǎng)站設(shè)置的匿名用戶,并設(shè)置所有權(quán)限,如圖所示(總之,最好遵循一個(gè)網(wǎng)站一個(gè)用戶的原則)(4).SQLServer2000數(shù)據(jù)庫(kù)的安全性配置注意:每個(gè)數(shù)據(jù)庫(kù)應(yīng)有自己獨(dú)立的一個(gè)訪問(wèn)帳戶及密碼打開(kāi)SQLServer企業(yè)管理器,展開(kāi)注冊(cè)組,"安全性","登錄",在右側(cè)框內(nèi)空白處點(diǎn)擊右鍵,點(diǎn)擊"新建登錄",為所使用的數(shù)據(jù)庫(kù)添加一個(gè)獨(dú)立的帳戶,帳戶密碼最好也為12位以上的字母加數(shù)字的組合,其中默認(rèn)指定數(shù)據(jù)庫(kù)中選擇此用戶所屬的數(shù)據(jù)庫(kù)名稱,如圖所示:設(shè)置好后,在"數(shù)據(jù)庫(kù)訪問(wèn)"選項(xiàng)卡中,勾選
5、上此用戶管理的數(shù)據(jù)庫(kù)名,并在"數(shù)據(jù)庫(kù)角色"里勾選"public"和"db_owner"兩個(gè)角色,如圖所示:注意:數(shù)據(jù)庫(kù)默認(rèn)超級(jí)管理員"sa",必須有比較復(fù)雜的密碼(5).網(wǎng)絡(luò)安全配置打開(kāi)"控制面板"里的"網(wǎng)絡(luò)連接",右擊"本地連接",選擇屬性,如圖所示:取消連接項(xiàng)目中除"Internet協(xié)議(TCP/IP)"之外所有項(xiàng)目前面的勾,選擇"Internet協(xié)議(TCP/IP)",點(diǎn)擊"屬性"在彈出的對(duì)話框中點(diǎn)擊"高級(jí)"選項(xiàng),在"高級(jí)TCP/IP設(shè)置"里選擇"選項(xiàng)"選項(xiàng)卡,在可選的設(shè)置里選擇"TCP/IP篩選",并點(diǎn)擊"屬性"在彈出的"TCP/IP
6、篩選"對(duì)話框中,勾選"啟用TCP/IP篩選(所有適配器)",并設(shè)置TCP端口(只允許開(kāi)放的必要端口有web服務(wù)默認(rèn)端口"80",ftp服務(wù)默認(rèn)端口"21",遠(yuǎn)程桌面默認(rèn)端口"3389"),注意,這里開(kāi)放的TCP端口根據(jù)自己的需要可進(jìn)行添加,修改,如果是通過(guò)遠(yuǎn)程桌面進(jìn)行對(duì)服務(wù)器的管理的,請(qǐng)務(wù)必添加遠(yuǎn)程桌面連接的端口,默認(rèn)為:3389,否則將不能登錄遠(yuǎn)程服務(wù)器,所有端口根據(jù)自己的系統(tǒng)設(shè)置而定,以上均是使用的"默認(rèn)端口",如有更改,請(qǐng)使用更改后的端口號(hào)UDP端口默認(rèn)全部開(kāi)放,如果關(guān)閉,快車系統(tǒng)升級(jí)程序?qū)⒉荒苷?zhí)行"IP協(xié)議"里只需添加"6"一項(xiàng)即
7、可(6).Server-U的配置注意:為了確保安全,此軟件請(qǐng)務(wù)必設(shè)置一個(gè)管理密碼一、“LocalServer”(本地服務(wù)器)屬性 1、LocalServer(本地服務(wù)器):此處可設(shè)置是否自動(dòng)開(kāi)啟FTP服務(wù)以及手動(dòng)開(kāi)啟或停止FTP服務(wù)等?! ?、License(許可證):共享版此項(xiàng)無(wú)內(nèi)容。 3、Settings(設(shè)置): ?、臛eneral/Max.speed:可設(shè)置最大傳輸速率(kb/s)?! 、艷eneral/Max.no.ofusers:可設(shè)置連接到本服務(wù)器的最多用戶數(shù)?! 、荊eneral的其他項(xiàng)目均與保持服務(wù)器的安全性有關(guān)?! ?
8、、Activity(活動(dòng)狀態(tài)): ?、臮sers(用戶):顯示當(dāng)前登錄的用戶IP地址等資料及當(dāng)前工作狀態(tài);建議選中“Autoreload”(自動(dòng)刷新)。如果選中某個(gè)