(七)基于IIS的web和ftp服务器搭建(运维安全)

 

CONTENTS

1 web服务器搭建

1.1 web服务器的简单部署

1.2 基于ip部署多个站点

1.3 基于端口部署多个站点

1.4 基于域名部署多个站点

2 FTP服务器搭建


1 web服务器搭建

1.1 web服务器的简单部署

(1)首先添加服务器角色,把万维网服务和ftp服务器都安装上,后面我会介绍ftp。具体如下图:

(2)网上找些网站模板,我可以直接拿来用,下面我推荐一个免费网站模板下载。大家随便找几个下载到虚拟机中。

可下载asp动态网站:http://down.chinaz.com/

静态网站模板网站:http://freemuban.com/mbxz/

如下图是我下载的五个网站模板:

(3)开始新建站点:打开IIS--->右键网站选择新建站点--->为网站设置描述,我先测试trip这个网站

设置网站ip本机ip: 

浏览,打开下载好的网站路径 :

由于是静态网站,只允许读取就可以了,点击下一步完成操作:

(4)右键trip点击属性,选择“文档”,进行如下操作:

(5)允许匿名访问,而且如果你的文件系统为NTFS,也会有权限限制,记得把websites权限赋予给一下这个用户:IUSER_win2003

(6)开始访问站点(在xp上访问服务器ip),测试成功!



1.2 基于ip部署多个站点

可以给虚拟机加多张网卡(或直接给虚拟机配置多个虚拟ip),每个ip对应一个一个站点(这个可以试一下,并不实用)

(1)添加ip,点击tcp/ip属性。选择高级,具体如下图:

(2)新建第二个网站(blog),可参照以上操作,也就是ip换一下。配置成功应该是如下界面哦:

 

1.3 基于端口部署多个站点

这个可以基于一个ip但是基于不同端口号来部署多个站点(端口号建议8000以上)。工程师一般会选择这种方式进行测试:

(1)在以上基于ip的基础上,只需要右键点击站点,选择属性,修改端口号就OK了。如下图:

(2)开始测试访问

1.4 基于域名部署多个站点

以上两个方法对用户不太友好,毕竟ip地址记忆挺麻烦的。所以基于域名部署多个站点就来咯。

(1)首先添加dns角色,我们新建两个正向区域,一个放静态网页另一个放动态网页。可借鉴下面:

(2)我们先把前面的建的站点全删掉,重建站点(一个为静态的blog另一个是动态的zhicm)。我把有区别的图列一下:

 

 

(3) 允许Active server pages 

(4)启用父路径

(5)开始测试

先配置本地DNS:

访问静态网站: 

访问动态网站: 

登录动态网站的后台管理员(仅测试用):

 

2 FTP服务器搭建

默认添加ftp服务之后,服务器就是开启的,ftp的默认文件夹在c:\inetpub\ftproot。所以直接在这个目录下创建文件夹就可以让用户实现访问。

ftp的端口号:21(控制端口)、20(数据端口)。默认就开启21端口。

 下面模拟一个实验,模拟学校的ftp服务(自建一个ftp站点,创建多个用户并赋予不同的权限,不允许匿名登录)。

实验环境:两台虚拟机,win2003服务端(10.1.1.20),xp客户端(10.1.1.100)

(1)添加IIS角色前面已经添加过了,开始我们先删除默认的ftp站点,自建一个ftp站点。描述随便设置。,指定本地ip;

(2)这边选择不隔离用户

(3)ftp站点目录自己设置,我这边路径为C:\ftp

(4)ftp站点访问权限全给。用户对文件的权限是ftp权限和NTFS文件权限的交集,下面我们主要调整NTFS权限。

(5)创建两个用户,并且在ftp文件夹下创建两个文件,一个只允许user1读,一个只允许user1写。而admin拥有全部权限。

(6)赋予用户权限。这就利用到前面NTFS文件权限了,我简单罗列下(下面是赋予user1只读的权限,admin全部权限,Software类似,就不列举了),另外ftp这个文件夹的NTFS权限也全给这两个用户,取消父继承就好了:

(7)取消匿名登录

(8)开始验证,用两个用户登录,分别验证,大概如下:

resource文件夹无法上传: 

software里无法下载:

 

而admin用户登录室友全部权限的,大家可以去试下。

 


基于IIS的web和FTP服务器搭建就介绍到这,bye guys!

 

 

 

  • 2
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

硬核的无脸man~

你的鼓励是我创作的最大功力!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值