网站管理

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档


认识网站

搭建网站:

载体:服务器
解析:web服务容器(中间件)
存储数据:数据库
源码

服务器:

服务器与家庭电脑的区别:
服务器:追求性能和稳定性
家庭电脑:注重用户体验

web容器(中间件):

稳定性 性能

是一个服务程序,在服务器一个端口就有一个提供相应服务的程序,这个程序就是处理客户端发出的请求。

  • apache
  • IIS
  • nginx
  • tomcat(解析java)

⼀个服务器可以有多个容器

apache:
网站根目录:
浏览器访问网站的时候默认初始目录
默认首页文件:
浏览器访问网站首页的时候,如果没有输入任何访问资源,默认展示的文件
apache 启动的方式:
用户启动 → 用户权限
服务启动 → SYSTEM 权限

建立通信

在不同的计算机之间进行通信,必须涉及到的两个概念:端口、协议

端口

  • 物理意义,比如,ADSL Modem、集线器、交换机、路由器用于连接其他网络设备的接口,如 RJ-45 端⼝、SC 端⼝等等。
  • 逻辑意义,一般是指TCP/IP协议中的端口,端口号范围0-65535,如浏览网页服务80,ftp服务21等。
    tcp端口(tcp协议,传输控制协议,面向连接式服务,对传输的通信过程有保障)
    udp端口(udp协议,用户数据报协议,无连接的传输层协议,对通信过程不做保障)

端口分类:

  • 公认端口 :0-1023 ,紧密绑定一些服务
  • 动态端口 :1024-65535 ,动态分配。 动态分配是指当⼀个系统进程或应用程序进程需要网络通信时,它向主机申请⼀个端口,主机从可用的端口号中分配一个供他使用。当这个进程关闭时,同时也就释放了所占用的端口号。
常见的端口
21FTP ⽂件传输服务 未授权访问(匿名登录),弱⼝令爆破
22SSH 远程连接服务 安全登录型 爆破,shh内⽹代理转发,⽂件传输 弱⼝令 sftp
23TELNET 终端仿真服务 不安全的⽂本传送 爆破,嗅探,弱⼝令
3389Windows服务器RDP默认远程桌⾯连接端⼝ shift后⻔,爆破
5900vnc 弱⼝令爆破
5632P\yAnywhere服务 抓密码,代码执⾏
20/21/22/69ftp/tftp⼩型⽂件传输协议 允许匿名上传下载爆破嗅探
139samba服务 爆破,未授权访问,远程代码执⾏
389ldap⽬录访问协议 注入,匿名访问,弱⼝令
2094nfs服务(⽹络⽂件系统) xx
53DNS 域名解析服务 对外DNS服务时的端⼝,域名解析时使⽤UDP协议
80HTTP 超⽂本传输服务 对外公共服务端⼝ Windows IIS
443HTTPS 加密的超⽂本传输服务 安全型,对外公共服务端⼝
1433SQLServer数据库端⼝
1521Oracle数据库端⼝
3306MYSQL数据库端⼝
5000DB2默认端⼝号
5432Postgresql数据库端⼝
6379Redis数据库端⼝
9200Elasticsearch服务器端⼝
27017mongoDB数据库默认端⼝
22122fastdfs服务器默认端⼝
8080端⼝TCP服务端默认端⼝ Tomcat Apache Nginx Axis2
7001weblogic
8888Nginx Jboss
9080/9081/9090Websphere
8080/3700/4848GlassFish
80Web # 常⻅Web漏洞,管理后台
80-89Web # 常⻅Web漏洞,管理后台
161SNMP # 默认⼝令:public/private ,弱⼝令爆破
389LDAP # 未授权访问
443SSL # ⼼脏滴⾎以及⼀些Web漏洞测试
445SMB # 弱⼝令爆破,检测是否有ms_08067等溢出

协议

传输协议:定义了客户端和服务器端通信时,发送数据的格式。

在 web 应用中,通信协议默认为 http/https 协议:

  • http:超文本传输协议 ,明文传输
  • https:超文本传输安全协议 ,加密传输
tcp/ip
udp
dns协议
icmp协议

网站内容分类

前台/后台

数据传输方式

get     请求资源
post    传输资源到服务器
put     传输文件到服务器
head    获取服务端头部信息
delete  删除文件

options 询问服务端支持哪些数据传输方法
track   让web服务器端将之前的请求通信还回给客户端的方法
connect  要求采用隧道协议连接代理

get 与 post 区别:
get 请求参数会被显示在外部
post 在传参时不能看到参数的内容
get 请求的数据包有大小限制
post 请求的数据包理论无大小限制

路径

  • 相对路径
  • 绝对路径
/     顶级目录
./    当前目录
../   上级目录
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值