执着成就未来 技术成就梦想
文字横幅以及760*60黄金广告位置招租,欢迎恰谈! 广告业务联系QQ:8019399 声明:在本站所投放广告内容均与本站立场无关!

您现在的位置: 中国安全在线 >> 攻防技术 >> 网管天地 >> 文章正文 用户登录 新用户注册
专 题 栏 目
最 新 热 门
最 新 推 荐
相 关 文 章
IIS配置管理教程 (一)
ASP漏洞+SQL注入的入侵方法
VMware宝典:一手缔造超级虚拟网络
PHP入侵大型站点
记一次入侵php站全过程
远程终端或SHELL下获得所有管理员密
穿透ADSL路由入侵内网
ASP+MS SQL在线修改Serv-u的密码
不记得XP登陆口令的解决办法
用ASP实现在线压缩与解压缩
IIS配置管理在线教程 (二)续
作者:佚名 来源:安全在线 更新时间:2007-10-7 8:56:36 【字体:
<%=(int(rnd()*1)+1)%>您当前的位置:中国安全在线cnsafer.com 请进入[技术论坛]发表评论

三、“ftp.abc.com”的测试

1、在浏览器中登录:格式为“ftp://ftp.abc.com”或“ftp://用户名@ftp.abc.com”。如果匿名用户被允许登录,则第一种格式就会使用匿名登录的方式;如果匿名不被允许,则会弹出选项窗口,供输入用户名和密码。第二种格式可以直接指定用某个用户名进行登录。

2、在DOS下登录:格式为“ftp ftp.abc.com”。如下图所示:

3、用FTP客户端软件登录:如下图为在CuteFTP中的设置:

4、如果“主目录”下有与用户同名的“虚拟目录”或“实际目录”,则该用户会直接登录到其同名目录中。


第六节 IIS之常见问题解答    top

1、问:我的机器拥有多个IP地址,它们对应各自的域名,如何建立指向不同目录的多个WWW站点?

答:你需要分别将各个Web站点的“Web站点”选项中的“IP地址”指向不同的IP,再将“主目录”中的路径选不同的目录即可。

2、问:我的计算机拥有多个IP地址,它们对应各自的域名,如何建立指向同一个目录的一个WWW站点?

答:可以建立多个Web站点,选不同的IP,再将“主目录”中的路径指向同一个目录即可;也可使用其他程序(比如ASP)的相应语句来实现。

3、问:我的计算机只拥有一个IP地址,我已在DNS中将多个域名指向了它,如何建立指向同一个目录的一个WWW站点?

答:只需建立一个Web站点,选这个IP地址即可。

4、问:我的计算机只拥有一个IP地址,我已在DNS中将多个域名指向了它,如何建立指向不同目录的多个WWW站点?

答:IIS 5.0能很好地支持一个IP地址对应多个独立的域名,这可以通过两种方法来实现:

⑴设不同的TCP端口号:你需要分别将各个Web站点的“Web站点”选项中的“TCP端口”指向不同的端口号,再将“主目录”中的路径选不同的目录即可。调用格式如“http://www.abc.com:99”。

⑵设不同的主机头名:你需要分别将各个Web站点的“Web站点高级编辑”中的“主机头名”一项填入不同的域名(如下图),再将“主目录”中的路径选不同的目录即可。调用格式如“http://www.bbc.com”。

5、问:如何限制到每个Web站点的最大连接数?

答:选“Web站点”选项,将其中的“限制到xxx连接”中的“xxx”改成需要值即可。

6、问:如果当没有“默认文档”存在时就显示出所调用目录的目录和文件列表?

答:选“主目录”选项,将“目录浏览”选中即可。

7、问:当所调用的页面不存在或有其他错误时,我怎么做才能显示我希望显示的提示内容?

答:进入“\WINNT\help\iisHelp\common”目录,其中“400.htm”就是当所调用页面不存在时所出现的错误提示页面,将它编辑成你需要内容即可;其他提示信息也可通过此办法进行修改。

8、问:如何只允许授权的用户访问我的站点?

答:选“目录安全性”选项,再选“匿名访问和验证控制”,然后选“编辑”,把“匿名访问”前的勾去掉

,则用户访问时就必须输入相应的用户名和密码(均为2K的用户库中的授权用户)才能进入!或者选“IP地址及域名限制”,将“编辑”中添加只允许(或拒绝)访问的计算机的IP地址即可。

9、问:我用除匿名和管理员之外的其他用户登录FTP时,总不能成功。为什么?

答:可能的原因是:

⑴用户的帐号过了有效期,需重设有效期。

⑵建立用户帐号时选了“用户下次登录时必须更改密码”,需重此项去掉,再将“密码永久有效”选中。

⑶用户不具备在本机登录的权限,需将它加入以下三个组“Administrator”、“Power Users”和“Backup Operators”中的一个里面去;或运行“gpedit.msc”,依次选“计算机配置Windows设置安全设置本地策略用户权利和指派”,然后在右边面板中双击“在本机登录”将用户名“添加”进去即可。

⑷密码不正确,需改正。

10、如何拒绝FTP用户的匿名连接?

答:选FTP站点的“安全帐号”,将“允许匿名连接”前的小勾去掉即可。


为你的WIN95披上WIN2K的美丽外衣    top

——Win2K终端服务的安装和设置

TSAC:通过浏览器来运行的2K终端服务    top

一、终端服务概述

如果现在有人告诉你,Windows 2000在他32M内存的老爷机上一样跑得很欢的话,你信吗?但它确是事实!——只因为他使用了 Windows 2000 Advanced Server 的终端服务!

终端服务提供了通过作为终端仿真器工作的“瘦客户机”软件远程访问服务器桌面的能力。它架设了一座从旧式桌面迁移到 Windows 2000 Professional 的桥梁,为非计算机桌面以及需要进行硬件升级才能在本地完全运行 Windows 2000 操作系统的计算机提供了一种虚拟的 Windows 2000 桌面环境;还可以使你从网络上的任何地方虚拟地管理你的服务器。

怎么实现?很简单!你首先得要有已连成局域网的至少两台机器,其中一台(配置越高越好)应装有 Windows 2000 Advanced Server ,至于另一台嘛,呵呵,95/98/ME/NT...随你便了!

二、终端服务的安装

1、准备工作:需要 Windows 2000 Advanced Server 的安装光盘及两张空白的软盘。

2、服务器端的安装

⑴添加终端服务组件:选“控制面板→添加/删除程序→添加/删除Windows组件”,把“终端服务”和“终端服务授权”两项均选中,再选“确定”则开始安装所选组件,对于所有的提示,均选其默认选项即可。

⑵安装成功后,按提示重新启动后,则可在“开始→程序→管理工具”中看到相关组件,包括“终端服务授权”、“终端服务管理器”、“终端服务客户端生成器”及“终端服务配置”四项。

⑶制作客户端安装盘:选“终端服务客户端生成器”,则出现“创建安装盘”的窗口,保持默认选项不变,随着提示依次把两张软盘(注意作好顺序标记)插进软驱以完成客户端安装盘的制作。

3、客户端的安装

⑴运行第一张安装软盘中的“setup.exe”,各项均选默认选项即可根据提示利用两张软盘安成安装。

⑵安装完成后,不需重新启动,直接在“开始→程序→终端服务客户端”中看到相关组件,包括“客户端连接管理器”、“卸载”和“终端服务客户端”三项。

三、终端服务的设置

1、服务器端——赋予终端登录的权限:打开“终端服务配置”窗口,依次选“连接→右边面板→RDP-Tcp→右键→属性→权限”,再将目标用户(或组)名“添加”进列表中。(注:默认的,“Administrator”自动具有终端登录的权限。)

2、客户端——建立登录连接

⑴打开“客户端连接管理器”,选“文件→新建连接”,再输入连接名(任意)、服务器名或IP地址。

⑵选中“用此信息自动登录”,并输入相应的用户名、密码及域名。

⑶屏幕区域一般选“800*600”,并选中“全屏”。

四、终端服务的使用

1、双击所建立的登录连接,即可自动完成终端登录。看看你现在的屏幕,和2K的桌面有什么区别吗?简直可以说是从同一个模子里铸出来的——只有那列“Windows 2000 Terminal”在提醒着你:这只是神奇的终端服务!

2、好了,现在你就可以像运行自己机器上的软件一样使用2K服务器里的内容了!

3、按“Ctrl+Alt+Break”的组合键,可以在窗口和全屏幕间进行转换;在终端窗口中选“开始→关机→注销”即可退出。


 

——“Win2K终端服务的安装和设置”提高篇

一、TSAC概述

TSAC(Terminal Services Advanced Client,终端服务高级客户端)是一个基于终端服务高级客户端Win32⑨ ActiveX⑨控件的Web组件和管理工具包,它允许在IE中运行与完整终端服务客户端一样功能的终端服务会话。

使用TSAC,你只需在2K服务器上一次性地安装好它所需的文件,则你的客户端不需要再安装任何额外的软件,也不需要作任何额外的设置,直接打开浏览器,输入相应地址,就可以得到和普通终端服务客户端完全一样的功能!

应该注意的是,TSAC必须被安装在运行IIS 4.0(IIS,Internet 信息服务)或更高版本的服务器中;客户机可以是98/ME/NT/2K等。本文的服务器端以Windows 2000 Advanced Server(以下简称“2K”)为例。

TSAC的安装文件大小仅312K,可在2K SP1安装光盘的“\Valueadd\TSAC”目录下找到;或在本文随后提供的地址处去下载。

二、TSAC的安装

1、准备工作

⑴确保服务器端已得到了TSAC的安装文件。下载:http://www.enanshan.com/down/tswebsetup.exe(312K)

⑵确保服务器端已安装了IIS 4.0+。本文建议采用2K自带的IIS 5.0,在一般情况下,它已被默认安装。

⑶确保服务器端已添加了终端服务组件。如没有,可在“控制面板→添加/删除程序→添加/删除Windows组件”中选中“终端服务”和“终端服务授权”两项来进行添加。(需重新启动计算机。)

⑷建议客户端系统为98/ME/NT/2K。

2、服务器端的安装

⑴TSAC的安装:运行安装文件“tswebsetup.exe”;均选默认选项。安装完成后根据提示重新启动计算机。

⑵默认的,TSAC相关文件将被安装到2K所在盘的“\Inetpub\wwwroot\TSWeb”目录中。

3、客户端的安装:客户端不再需要另安装其他任何软件。

三、TSAC的设置

1、服务器端的设置

打开IIS管理器:选“开始菜单→程序→管理工具→Internet信息服务”。

⑵设置“默认Web站点”的属性:选“默认Web站点→右键→属性→Web站点”,在“IP地址”一栏选择一个本机既有的IP地址,然后按“确定”退出;其他项目可不用修改。

2、客户端的设置:客户端不再需要另作其他任何设置。

四、TSAC的使用

1、在任何一台客户机(也可以是服务器)上打开IE浏览器,输入如“http://wy/tsweb”(“wy”为服务器的计算机名)或“http://192.168.0.48/tsweb”的格式,再回车,即可调出终端登录界面。

 

2、在终端登录界面的“服务器”一栏输入2K服务器的名字(或IP地址),在“大小”中选择合适的分辨率,再单击“连接”按钮。

3、在随后出现的终端登录窗口中输入相应的用户名和密码,再按“确定”。

4、即可成功通过IE浏览器调出2K服务器的桌面。

 

五、TSAC常见问题解答

1、问:我在IIS管理器里面将“默认Web站点”的“主目录”指向其他目录后,TSAC就无法使用了。我能怎么办呢?

答:你需要再单独将TSAC的相关文件所在目录设为新“默认Web站点”下的一个虚拟目录。方法是:

⑴进入2K所在盘的“\Inetpub\wwwroot”目录中,再选中目录“TSWeb”,单击右键,选“共享”;

⑵选“Web共享”一项,将“\Inetpub\wwwroot\TSWeb”共享为“TSWeb”,再确定即可。

⑶调用格式和以前一样,都是如“http://wy/tsweb”或“http://192.168.0.48/tsweb”的形式。

2、问:用TSAC在浏览器中调出的2K服务器的桌面能全屏显示吗?

答:可以!和普通终端服务器一样,全屏/窗口之间用组合键“Ctrl+Alt+Break”来进行转换。

3、问:可以让终端窗口和本机之间进行文件交换吗,比如复制、移动等等?

答:如果有足够的权限,你可以删除终端窗口里2K服务器上的任何文件;但是它们之间的公用剪贴板只能进行纯文本内容的交换。

4、问:如何关闭终端窗口?

答:可以在终端窗口里选“开始”菜单,再选“关闭系统”,然后选“注销xxx”即可;当然,最简单的方法是直接将它所在的浏览器窗口关闭!

5、问:客户端是否能够重启动(或关闭)2K服务器?

答:可以!只要你登录的用户有足够的权限。


初涉IIS之WWW设置    top

1、问:当在浏览器中输入“http://IP地址”和输入“http://IP地址/”有什么差别吗?它们会做什么?

答:没有差别!前一种格式浏览器也会自动在后面加上“/”!它们的意思都是“依次”去查找并调用相应“主目录”下的“默认文档”。

另,本题中的“IP地址”也可为“域名”;道理完全一样。

2、问:做网页时,输入链接用“IP地址”和输入“http://IP地址”是否一样?

答:一般来说输入两种格式都可以,但实际上它们是有区别的。在有些较特殊格式的网页里,加“http://”和不加是截然两回事!在那些地方,第一种格式被看作了“当前目录”下的一个目录链接;第二种格式才把它看成了从别的“根目录”下开始的一个单独的网站。

因此,为保险起见,建议在网页中要链接到其他站点时,均在相应的域名(或IP地址)前加上“http://”!

3、问:为什么我在“Internet 信息服务”(IIS管理器)中,“默认web站点”没有设定IP地址时,用“http://localhost/”访问一切正常,但用“http://127.0.0.1/”访问就会弹出用户名,密码,域验证窗口。

答:正常现象!此时无论你用“localhost”或是“wy”(本机名)都可以看见有内容,但这内容实际上是IIS5.0的帮助页。出于安全性或其他方面的考虑,系统默认的是主机名(包括localhost和你安装时输入的计算机名)可以,而IP地址则必须用户名和密码——此时输入“Administrator”和相应密码即可。

4、问:我在IIS管理器的“默认Web站点”中,为它指定了IP地址(如“192.168.0.1”)后,“http://localhost/”和“httP://127.0.0.1/”均不能用;“http://192.168.0.1/”却弹出验证窗口!为什么?

答:为了能更清楚地了解个中原因,我试图一步一步地来进行分析,希望不会被骂为“罗嗦”!^-^

①此时打开浏览器,输入IP地址再回车,你就会发现它会叫你输入用户和密码,此时输入管理员的用户名和密码即可进入;然后你再用此IP后面加一个“win2000.gif”的文件名(如“192.168.0.1/win2000.gif”的格式),你就会惊奇地发现,一个图片出现了,而并不需要你输入其他什么!

为什么这样呢?(顺便说一句,此时“http://wy”是可以用的,不需密码。)


②请接着进入IIS管理器中,选“默认web站点→右键→属性→文档”,你就可以看到“默认文档”有三个,依次是“default.htm”、“default.asp”、和“iisstart.asp”;你再进到“主目录”一项,它对应的是“D:\Inetpub\wwwroot”;然后再打开“我的电脑”,进入“D:\Inetpub\wwwroot”目录,其下的众多文件中,“iisstart.asp”和“win2000.gif”也豁然在目!


原来,当你在浏览器中,如果只输入相应的IP地址(或域名),它会自动在其对应的“主目录”下去寻找“默认文档”,于是调用了“iisstart.asp”这个文件,而此文件本身需要用户名和密码才能进入;当你后面跟指定的文件名时“win2000.gif”,它就会去只寻找并调用此文件,而此图片文件并未加密,所以不需密码什么的即顺利进入!

也就是说,这根本不是设置的问题!而是“iisstart.asp”这个默认调用的文件本身加了密!

③怎么解决呢?很好办!你可以将“主目录”改到你需要的其他任何目录下去;也可以将其他目录下的“default.htm”或“default.asp”或“iisstart.asp”复制一个到这里来,总之不要再用原来的那个“iisstart.asp”了!——你就永远也不会再看到那恼人的密码窗口啦!:-D

5、问:为什么我对“管理Web站点”进行和“默认Web站点”一样的操作,却说我无权访问呢?“管理Web站点”是用来作什么用的?

答:一般我们用“默认web站点”就行了;如果要再增加更多的站点,只需“新建”站点即可。

至于“管理Web站点”,它的主目录在“D:\WINNT\System32\inetsrv\iisadmin”下,它可以让你在任何客户端(当然服务器端也可以)用浏览器来达到和IIS管理器一样的操作目的——即远程管理IIS!非常的有用哦!

但是,当你在使用“管理web站点”之前,你必须首先知道,在它里面,不仅使用了特殊的端口号(不同于默认的80端口),并且默认的只有服务器本机“127.0.0.1”这样的IP地址才可以访问;其他的服务器和工作站的IP地址均属于被“禁止”访问的范畴!如果想所有的机器都能访问,你需进行如下操作:


①进入IIS管理器,选“管理Web站点→右键→属性”。


②在“Web站点→TCP端口”你可以看见有“4884”的字样,一般可以不用改它;将“IP地址”一栏改选成你需要的值。即调用“管理web站点”的网址应为如“http://192.168.0.1:4884”的格式!(“:4884”不能省略;只有80端口才可以省略如“:80”的部分!)


③在“目录安全性→IP地址及域名限制→编辑”中,你可以看见默认的只有“127.0.0.1”才能访问它,其他IP地址均被“拒绝访问”。现在需要改选成(默认情况下,所以计算机将被)“授权访问”,这样你就能在本网的任何一台机器上用浏览器通过访问“管理web站点”来达到远程管理IIS服务器的目的了!


④只有当以上②、③步同时满足了,才可用访问你需要的“管理Web站点”中指定的目录。——当然,为安全起见,用户名和密码是必须要输入的,除非你把默认文档(或主目录)改成了其他某一个。

您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力

文章录入:ls1238    责任编辑:ls1238 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    | 设为首页 | 加入收藏 | 联系方式 | 友 情链接 | 关于我们 | 网站留言 |
    Copyright ?2003-2007 www.cnsafer.com All Rights Reserved.
    如有意见请与我们联系 Email:admin#mail.cnsafer.com 联系QQ:8589101
    友情提示:建议使用IE6.0版本, 分辩率1024*768进行浏览
    中国安全在线 敢想 敢做 挑战自我 努力做最好
    中网科技有限公司 技术支持 鄂ICP备05006475号