35互联虚拟主机配置揭秘 (idc互联虚拟主机)
整理分享35互联虚拟主机配置揭秘 (idc互联虚拟主机),希望有所帮助,仅作参考,欢迎阅读内容。
内容相关其他词:虚拟主机服务商介绍,免费虚拟互联主机,虚拟主机对接,虚拟主机对接,免费虚拟互联主机,免费虚拟互联主机,免费虚拟互联主机,低价虚拟主机互联,内容如对您有帮助,希望把内容链接给更多的朋友!
、禁用不需要的服务 我们直接双击运行DisableSevers.bat,就可以禁用掉那些不需要的服务了,具体禁用了哪些服务,大家可以参考StopServers.bat文件,里面有详细的说明。三、FTP服务器配置 大家都知道,运用了Serv-UFTP的服务器如果设置不当的话,就会存在很大的安全隐忧,严重的会被直接控*务器。 互联的虚拟主机运用的是WinServer*自带的FTP,而没有运用Serv-UFTP,那我是怎么判断的呢? 我运用ftp命令连接了互联的虚拟主机,给出的"MicrosoftFTPService"虽然还不够以说明这一点,但加上后面I*6.0建立的FTP站点的特殊要求就足以证明这一点了。 在I*6.0没有发布前,I*中并没有可以把用户*在一个FTP站点的特定目录中的好方式,这就经常会出现一种非常糟糕的情况,即拥有写入权限的用户会把FTP站点主目录中的资源搞得一团糟,虽然我们也可以借助"虚拟目录+NTFS权限"相结合的方式来达到具体设置的目的,但终究是比较麻烦。 I*6.O的发布就及时弥补了这种*,因为运用I*6.0内置的FTP服务创建一个"用户隔离"模式的FTP站点就可以有效搞定上述问题了。 用户隔离是一项新增功能,用户隔离模式的FTP站点可以运用户在成功连接FTP服务器后直接进入属于该用户的目录中,并且该用户不能查看或修改其他用户的目录,创建"用户隔离"模式FTP站点的方式如下。1、创建用户帐号 我们首先需要在FTP站点所在的WinServer服务器中为FTP用户创建一些用户帐号,用户可以运用这些帐号来连接FTP站点。 因为我们创建的是用户隔离模式,所以需要创建本地帐号。 在*桌面上右键点击"我的电脑",选择"管理",在打开的"计算机管理"窗口中选择"*工具"下的"本地用户和组",然后右键点击"用户",在弹出的快捷菜单中选择"新用户"。 在打开的"新用户"设置窗口中,分别输入用户名和密码(本文中我们就创建用户"riic"),因为在服务器上要存放很多站点,所以可以在"插述"里填上站点域名或说明文字来进行区分。 取消掉"用户下次登录时须更该密码"选项,并勾选上"用户不能更该密码"和"密码永不过期"这两项,然后点击"创建"按钮,最后我们还要删除该用号隶属于Users组的权限,要让该用户不隶属于任何组,在后面I*里也会用到该用户的。 我们再打开下一个"新用户"对话框来继续创建用户,根据需要添加若干个用户,最后创建完毕后就可以点击"关闭"按钮退出了。2、规划FTP站点目录结构 为了把每个用户隔离在自己的专用目录中,我们需要事先规划FTP站点的目录结构,也就是为每个用户建立一个文件夹,不过这些文件夹并不是随意建立的,而是要遵循一定的规范,因为创建"用户隔离"模式的FTP站点对文件夹的名称和结构都有一定的要求。 首先我们必须在NTFS分区中创建一个文件夹作为FTP站点的主目录(本文中我们就建立"web"文件夹),然后在"web"文件夹下再创建一个名为"LocaIUser"(本地用户)的子文件夹,最后在"LocalUser"文件夹下创建若干个与用户帐户相对应的个人文件夹。 提醒一下大家,FTP站点主目录下的子文件夹名称必须为"LocaIUser",并且在其下创建的用户文件夹必须要与相关的用户帐号运用完全相同的名称,否则将无法运用该用户帐号来连接。 正是通过这个特殊的要求,再结合我在主机上放置的WebShell,就足以证明互联主机的FTP服务器的这种配置方式了。3,创建"用户隔离"FTP站点 通过创建用户帐号和规划FTP站点目录结构,我们的准备工作已经完成,接下来就开始创建"用户隔离"模式的FTP站点了,具体创建步骤如下。 打开"Internet信息服务(I*)管理器",在左边窗口中右键点击"FTP站点",在弹出的快捷菜单中选择"新建/FTP站点"命令,打开了"FTP站点创建向导",单击"下一步",在"FTP站点描述"中输入一些描述性语肓(比如"WehFTP"),并单击"下一步",就进入到了"IP*和端口设置"页面,在"输入此FTP站点运用的IP*"下拉菜单中选择一个用于访问该FTP站点的lP*(本文中我们选择的IP*为"...5"),端口保持默认的"",单击"下一步"按钮,在打开的"FTP用户隔离"页面中点选"隔离用户"单选框。 单击"下一步"按钮后就打开了"FTP站点主目录"页面,点击"浏览"按钮找到我们事先创建的"Web"文件央,并依次点击"下一步"和"确定"按钮,在接下来的"FTP站点访问权限"页面中勾选"写入"复选框,然后依次单击"下一步"和"完成"来完成创建工作。 由于我们前面设置了每个硬盘只保留administrator和system权限,所以要把ftp的文件夹单独指定与文件夹同名的用户的权限,并设置修改、写*限。 好了,打开浏览器,输入fp的服务器*,并输入用户名和密码就可以登录并上传文件了,FTP服务器就此配置完成。 运用过虚拟主机的朋友可能会发现,我们在FTP登录后通常会出现的情况,也就是在FTP空间里会有三个文件夹,www为网站目录,logfiles为网站日志,isapi为*API筛选器,但登录我们的FTP空间却是空的,搞定的方式很简单,我们在FTP站点的根目录下同样建立以上三个文件夹,对于各个目录功能的具体配置请大家继续往下看。4、FTP用户配额设置 大家都知道,我们通常运用的FTP空间都会有大小*,那么在服务器上是如何配置的昵? 右键点击FTP主目录所在的盘符(比如D盘),选择"属性"(也就是打开本地磁盘的属性对话框),选择"配额",勾选上"启用配额管理"以及"拒绝将磁盘空间给超过配额*的用户",点击"配额项"按钮,打开了"本地磁盘(D:)的配额项"对话框,在对话框中对建立的FTP用户进行相应的配额设置就行了。四、iis的配置 这里就随便找了一个网站的配置为例来为大家讲解I*的配置过程,大家注意:停用I*默认站点,切勿删除了,删除后有可能会造成I*的不稳定。 I*6有一个非常不方便的东西,就是它*了在线上传不得大于K,要如何修改昵?首先我们停用I*服务,选择"开始"→"程序"→"管理工具"→"服务"→"iisadminservice"→"停用",运用记事本打开"C:\windows\system\inetsrv\metabase.xml",找到ASPMaxRequestEntityAllowed处,默认为,也就是字节(K),把它修改为想要的数字,比如(也就是2M),然后保存,重新启动I*服务就行了。 打开"I*管理器",选择"网站",点击右键并选择"新建"→"网站",为了区分服务器上的网站,我们可以在网站创建向导的描述里来输入网站的域名,点击"下一步",在"此网站的主机头"处输入网站城名。 这里主机头为空的话,我们就只能建立一个网站,在建立第二个网站的时候就会提示端口已经被运用,无法创建。 网站的主目录我们设置好.这就是为什么把网站放到www里会正确解析的原因,点击"下一步",网站访问权限勾选上读取、运行脚本(比如asp)除非有特别的需要,否则不需要勾选写入与执行权限。 我们来配置网站,右键单击刚建立的网站,选择"属性",单击启用曰志记录的属性按钮,设置日志文件目录。 选择I*的"主目录"→"配置"→"使用程序扩展"→"映射",只保留asp、asa、aspx,我们再单独添加一个mdb的映射,解析mdb的dll文件我们可以随便数据库也不会被下载,可以说是防止.mdb数据库被下载的制台,右键点击“使用程序池”,选择“新建”——“使用程序池”,在出现的“添加新使用程序池”窗口中输入使用程序池ID:riic*。右键点击所创建的使用程序池rliccn,选择“属性”——“标识”,在使用程序池标识处选择“配置”,井点击其右边的“浏览”按钮,查找到iiswk_riic用户,确认并输入iiswk_riic用户的密码和确认密码。 将网站分配到相应的使用程序池,右键单击打开网站属性,切换到“主目录”标签,在使用程序池的下拉菜单处选择使用程序池。 网站运行一段时间后,内存及处理器资源的占用不能及时释放,从而会导致服务器响应速度变慢,使用程序池默认为小时进行进程的回收,时间比较长,我们需要及时的回收这些资源以更好的发挥性能。 在使用程序池属性的回收标签中设置为每天夜间3点回收进程以及内存占用多少兆时进行进程回收,为什么要选择夜间回收进程呢?这是因为回收进程时会占用处理器运用,夜间的访问量会比较少,所以在夜间进行不会影响到访问速度。六、终端安全配置 为了方便虚拟主机的管理,通常大家都会安装远程管理软件,比如Pcanywhere等,但配置不当的话就会给黑客留下后门,其实运用WinServer自带的终端服务,经过我们细心的配置电可以做到很安全的,而且在速度和稳定性上也都要强于第三方软件。1、修改终端服务的端口 修改注册表“HKEYLOCALMACHINE\SYSTEM\CurrentContro*eOConCronTerminalServer\WinStaLions:RDP-Tcp"以及“HKEY_LOCAL_MACHINE\SYSTEMYCurrentControtSet\ControI\TerminalServer\Wds\rdpwdTds\tcp”二个分支下的portriumber键值,更改成我们想要的端口,改好后,客户端连接可以运用“ip:端口号”的形式,比如“.,.5:”。2、隐藏上次登录的用户名 这可以防止被恶意pojie管理员用户密码,打开注册表找到“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WinNTCurrentVersion\Winlogon”,把DontDisplayLastUserNamc的值改为1就可以了。3、设置指定用户才可以登录终端 为了安全,没有必要让服务器上的所有用户都可以登录,我们可以指定一个管理员帐号允许其登录,比如用户riic,这个用户只要求隶属于Administrators组,如果还有其他用户组的话,后面的设置就会造成远程不能登录等一些其它的原因。打开“管理工具”→“终端服务配置”→“连接”,再选择右边的“RDP-TCP”的属性,找到“权限”选项,删除administrators组,然后再添加我们允许的rnc这个用户,设置除System以外的其他用户组一律不允许登录,其他用户组所有勾选拒绝。4、启动组策略中的登景项审核机制 “终端服务”默认没有日志记录,需要手动设置,开启方式如下:在RDP-TCP的属性中,找到“权限”选项,点击“高级”,里边有个“审核”。添加Evervone,然后选择需要记录的的事件,一般我们需要审核以下几个事件。5、制作事件查看器以查看登录的IP*情况 首先我们创建一个名称为g.bat的批处理文件,其内容如下: 第一、二行代码用于记录用户登录的日期和时间,第三行代码用于记录终端用户的lP*。g.bat首次运行会自动产生一个g.txt的文本文件,之后每次运行都会追加登录的IP*情况。 打开*管理工具中的“终端服务器配置”,进入到默认RDP-Tcp属性中,切换到“环境”标签,启用“用户登录时启用下列程序”,在“程序路径和文件名”处填写“c:\g.bat”,并在“起始于”处填写“c:\”,设置完成后我们再隐藏g.bat和g.txt文件。6、利用组策略的IP安全策略*端口的访问以及*不需要的端口 虽然我们把的端口更改了,但出于安全性考虑,可以指定我们经常运用的IP才可以登录到,其它的外网*通通不允许访问此端口,具体的配置过程如下。 在“开始”——“运行”栏中输入“gpedit.msc”打开组策略,选择“计算机配置”一“Win设置”一“安全设置”——“IP安全策略,在本地计算机”,在右侧窗口中点击右键,选择“创建IP安全策略”。 点击“下一步”.把策略命名为“允许指定的IP访问”并点击“下一步”,中间会有一个警告,我们选择“是”,直至完成。 双击“允许指定的IP访问”策略,取消运用“添加向导”前的勾并单击“添加”按钮。 再一次选择“添加”按钮,在“名称”里命名为“拒绝任何IP访问服务器端口”,并取消“运用添加向导”。 再次单击“添加”按钮,在“IP筛选器属性”的“源*”处选择“任何IP*”,“目标*”就选择“我的IP*”。 点击“协议”标签,在协议类型处选择TCP,在“设置IP协议端口”里选择“到此端口”,端口值就设置我们更改后的的端口,我这里就为,然后就是单击两次确定。 选中“拒绝任何IP访问端口”,并转到“筛选器*作”标签,取消运用“添加向导”并单击添加按钮,在“新筛选器*作属性”的“安全措施”里选择“阻止”,并在“常规”选项下的名称里输人“阻止网络访问”,单击确定。 确保在“筛选器*作”中选择了“阻止网络访问”,然后单击确定,再次双击“允许指定的IP访问”策略,选择“添加”按钮,*作步骤和上面的相似,只是在如下步骤时不一样。 在“IP筛选器属性”的“源*”处选择“一个特定的IP*”或者“一个特定的IP子网”,“目标*”就选择“我的IP*”。 完成后在“规则”中选择“允许指定IP访问本机端口”,并转到“筛选器*作”标签,在“筛选器*作”中直接选择“许可”,最后设置完成。在IP安全策略中,右键单击刚才建立的“允许指定IP访问”策略,选择所有任务,并选中“指派”,然后刷新组策略。 现在,运用正确的IP就可以连接成功,运用没有指定的IP连接就不会成功了,特定的lP*可以多次添加,利用这种方式同样可以阻止一些不需要对外*的端口。 到达里,整个虚拟主机的配置过程就所有完成了,我们可以直接把WebShell上传上去,WebShell已经对服务器不构成什么威胁,最多也只是可以*作WebShell所在的网站而已,希望本文对大家能有所帮助,在安全方面或许还有没考虑到的地方,还请大家批评指正,互相学习。轻轻松松教你pojieWIFI密码