网络的迅速发展使宽带走入寻常百姓家,广大网络爱好者也勇于尝试,在自己的爱机上建设自己的网站, 那么选择什么系统呢?win 2000漏洞百出,win 2003又专门为服务器设计,不太适合普通的家用,相反winxp 是微软继win 98后最受欢迎的操作系统,今天我就介绍一下,在xp环境中利用iis架构自己的网站。 很多人借助第3方软件在自己的系统中建站,其实利用win xp的组件就可以满足建站的要求,而且安全性能不错,为什么还要借助第3方软件呢? iis的安装 在windows xp pro 中,iis并不是默认安装的,而是作为可选的组件,现在我们要建站,就可以选择安装他们,方法很简单,放入xp光盘,然后运行光盘,在运行界面中选择添加组件,或者打开控制面板然后打开添加或者删除文件,选择添加windows组件。在弹出对话框中选择internet 信息服务(iis)。然后点击确定安装就可以了。 ...
很多朋友在用iis6架网站的时候遇到不少问题,而这些问题有些在过去的iis5里面就遇到过,有些是新出来的,俺忙活了一下午,做了很多次试验,结合以前的排错经验,做出了这个总结,希望能给大家帮上忙:)问题1:未启用父路径症状举例:server.mappath() 错误 'asp 0175 : 80004005' 不允许的 path 字符 /0709/dqyllhsub/news/opendatabase.asp,行 4 在 mappath 的 path 参数中不允许字符 '..'。原因分析:许多web页面里要用到诸如../格式的语句(即回到上一层的页面,也就是父路径),而iis6.0出于安全考虑,这一选项默认是关闭的。解决方法:在iis中 属性->主目录->配置->选项中。把”启用父路径“前面打上勾。确认刷新。 问题2:asp的web扩展配置不当(同样适用于a...
难道iis(internet information services)就真是“脆弱”的吗?难道拥有全球市场排名第一的apache就坚不可摧?其实这些问题只是我们对服务器安全问题的曲解,在iis 6没有推出以前,我一直忙着对iis 5 修修补补,也确实过了一段提心吊胆的日子。我们完全有理由相信,经过调整后的iis足以让我们值得信赖。 解释几个常见漏洞 1. 缓冲区溢出 简单解释一下,缓冲区溢出主要因为提交的数据长度超出了服务器正常要求,导致服务器检查代码错误。而溢出的方法有可以分为:基于堆栈的溢出和基于堆的溢出。在iis 6以前的版本,web服务是运行在localsystem账户下,当某个黑客利用缓冲区溢出的漏洞入侵后,当然就可以执行大部分的管理员命令了。 利用该漏洞比较名的病毒是“红色代码(redcode)”和“尼姆达(nimda)”。eeye digital security 公司早于...
5.配置作用域接着要为新建的应用程序iis6 url授权配置作用域。右键点击“iis6 url授权”选项,在弹出菜单中选择“新建作用域”,在名称栏中输入“webapp”后,点击“确定”按钮。接着依次展开“iis6 url授权→定义”,右键点击“角色定义”选项,在弹出菜单中选择“新建角色定义”。下面在角色定义中创建作用域,在名称栏中输入“viewer”后,点击“确定”按钮。然后点击“角色定义”选项,在右侧框体中右键点鱒iewer选项,弹出快捷菜单,选择“属性”选项,切换到“定义”标签页,点击“添加”按钮后,切换到“操作”标签页,在操作定义列表框中选中“accessurl”选项后,连续两次点击“确定”按钮。然后依次展开“iis6 url授权→ webapp”,右键点击“角色分配”选项,在弹出的菜单中选中“分配角色”。在添加角色对话框中选中“viewer”选项后,点击“确定”按钮。接着在右侧框体...
3.添加web服务扩展接着我们要在iis6中为url授权添加一个web服务扩展。在internet信息服务(iis)管理器窗口中,依次展开“本地计算机→网站→web服务扩展”,在右侧的web服务扩展框体中点击“添加一个新的web服务扩展”链接,弹出新建web服务扩展对话框(如图3)。在“扩展名”栏中输入“url授权”,然后点击“添加”按钮,在添加对话框中点击“浏览”,找到“%systemroot%system32 inetsrv”目录下的urlauth.dll文件,打开后点击“确定”按钮。接着在新建web服务扩展对话框中选中“设置扩展状态为允许”选项,最后点击“确定”按钮。4.新建授权存储要想启用url授权功能,必须和授权管理器配合使用,授权管理器是用来管理访问iis网站的用户账号的,因此,对它要进行管理配置。首先要为它创建一个存储授权信息的文件。在运行对话框中输入“azman.msc...
windows操作系统的iis是大家最常用的web服务器之一。iis功能强大、简单易用,但也容易受到恶意攻击,它的安全性一直是大家谈论的焦点,为了增强web服务器的安全性,在windows server 2003操作系统的iis6中增加了很多安全防范功能,“url授权”就是其中之一。该功能可以使得iis6更加安全稳定地工作,本文就向大家介绍一下有关url授权的相关的知识。一、为什么使用url授权iis网站为用户工作提供便利,但它的安全性一直是管理员最关心的话题。众所周知,iis服务器组件存在一些漏洞,很多“不法之徒”利用这些漏洞对网站进行攻击。虽然及时安装iis补丁可以修复这些漏洞,但新的漏洞又会不断出现。很多管理员采用取消匿名访问权限方式来控制访问网站的用户范围,但此方式还是存在一定的安全隐患。为了增强iis的安全性,在windows server 2003系统中提供url授权功能,它可...
其实网上已经很多这样的文章了但是我遇到的情况用网上的方法不好用这几天弄我那服务器弄的脑袋都大了总出问题昨天asp又连接不到mdb了在网上找了好多资料问了好多人最开始时候先是把asp程序问题排除了因为在别的服务器上测试就没问题后来以为是系统的设置什么之类的问题一点一点检查后来nowthk给我发信息告诉我怎么改我改了一下设置了一下还是不行他叫我去看他以前写的文章我看了两便然后继续弄还是不行没办法了还得去找nowthk他说叫我把c:加上everyone权限试试我加了一试什么毛病都没了这下可以肯定系统是权限没设置好继续改权限又照着nowthk的文章改所有的地方都一样后来还是不行总之就是一点一点改来改去的试呀iis启动了又关 关了又开几乎这段过程花了我两个小时后来终于试出来是*.tlb文件也要加上权限但是不知道为什么 反正是找出毛病来就好不多说了我给大家写从新加权限的步骤加上某用户或用户组时候会自动...
下列示例在默认网站应用程序 (w3svc/1/root) 上启用跟踪。请注意,只要设置了 aspenabletracker 属性,aspappserviceflags 属性就发生改变: on error resume next set providerobj = getobject("winmgmts://mymachine/root/microsoftiisv2") ' 获得对名为“默认网站”的 asp 应用程序的引用 set iiswebvirtualdirsettingobj = providerobj.get("iiswebvirtualdirsetting='w3svc/1/root'") wscript.echo "before: aspenabletracker = " & iiswebvirtualdirsettingobj.aspenabl...
下列示例在默认网站应用程序 (w3svc/1/root) 上启用分区。请注意,只要设置了 aspenabletracker 属性,aspappserviceflags 属性就发生改变。 on error resume next set providerobj = getobject("winmgmts://mymachine/root/microsoftiisv2") ' 获得对名为“默认网站”的 asp 应用程序的引用 set iiswebvirtualdirsettingobj = providerobj.get("iiswebvirtualdirsetting='w3svc/1/root'") wscript.echo "before: aspusepartition = " & iiswebvirtualdirsettingobj.aspusepar...
下列示例在默认网站应用程序 (w3svc/1/root) 上启用并排集合。请注意,只要设置了 aspenabletracker 属性,aspappserviceflags 属性就发生改变: on error resume next set providerobj = getobject("winmgmts://mymachine/root/microsoftiisv2") ' 获得对名为“默认网站”的 asp 应用程序的引用 set iiswebvirtualdirsettingobj = providerobj.get("iiswebvirtualdirsetting='w3svc/1/root'") wscript.echo "before: aspenablesxs = " & iiswebvirtualdirsettingobj.aspenables...
Java Asp PHP .Net XML C/C++ CGI VB Jsp J2ee J2se J2me EJB Servlet Tomcat Resin Struts Weblogic Eclipse ANT GUI JMS Web servise IDEA Webphere Hibernate Spring Jboss Applet Swing Socket Javamail Perl Ajax P2P 安全 模式 框架 测试 开源 游戏
Windows XP Windows 2000 Windows 2003 Windows Me Windows 9.x Linux UNIX 注册表 操作系统 服务器 应用服务器