第五講基于Windows的IIS服務(wù)器配置_第1頁
第五講基于Windows的IIS服務(wù)器配置_第2頁
第五講基于Windows的IIS服務(wù)器配置_第3頁
第五講基于Windows的IIS服務(wù)器配置_第4頁
第五講基于Windows的IIS服務(wù)器配置_第5頁
已閱讀5頁,還剩27頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

第五講基于Windows的IIS服務(wù)器配置2024/9/21本講要點(diǎn)內(nèi)容要求:IIS基本概念安裝IIS6.0Web服務(wù)器配置Web服務(wù)器的測試FTP服務(wù)器配置FTP站點(diǎn)的測試重點(diǎn)Web服務(wù)器配置FTP服務(wù)器配置難點(diǎn)Web服務(wù)器配置2024/9/22IIS概述IIS管理器即Internet信息服務(wù)管理器,是一個用于配置應(yīng)用程序池或網(wǎng)站、FTP站點(diǎn)、SMTP或NNTP站點(diǎn)的,基于MMC控制臺的圖形界面IIS最新版本為IIS6.0,它集成于WindowsServer2003操作系統(tǒng)中,啟用了Web應(yīng)用程序和XMLWeb服務(wù),為Intranet和Internet提供了集成、可靠、可伸縮、安全和可管理的Web服務(wù)器功能,為動態(tài)網(wǎng)絡(luò)應(yīng)用程序創(chuàng)建了強(qiáng)大的通信平臺2024/9/23IIS基本概念WWW服務(wù):客戶端可以通過HTTP請求連接到在IIS中運(yùn)行的網(wǎng)站,WWW服務(wù)向客戶端用戶提供Web發(fā)布。文件傳輸協(xié)議服務(wù)(FTP):IIS6.0通過FTP服務(wù)提供對管理和處理文件的完全支持,F(xiàn)TP服務(wù)使用傳輸控制協(xié)議(TCP)確保數(shù)據(jù)傳輸?shù)臏?zhǔn)確性。簡單郵件傳輸協(xié)議服務(wù)(SMTP):IIS提供了SMTP服務(wù),可以用來發(fā)送和接收電子郵件,也可以接收來自網(wǎng)站客戶反饋的消息。不過,SMTP服務(wù)功能有限,不支持完整的電子郵件服務(wù),因此,一般使用MicrosoftExchangeServer。網(wǎng)絡(luò)新聞傳輸協(xié)議服務(wù)(NNTP服務(wù)):使用NNTP服務(wù)可以主控單個計算機(jī)上的NNTP本地討論組。該功能完全符合NNTP協(xié)議,所以用戶可以使用任何新聞閱讀客戶端程序加入新聞組進(jìn)行討論。NNTP服務(wù)不支持復(fù)制。要利用新聞流或在多個計算機(jī)間復(fù)制新聞組,可以使用MicrosoftExchangeServer。IIS管理服務(wù)。IIS管理服務(wù)管理IIS配置數(shù)據(jù)庫,并為WWW服務(wù)、FTP服務(wù)、SMTP服務(wù)和NNTP服務(wù)更新Windows注冊表2024/9/24安裝IIS6.0安裝前的準(zhǔn)備為IIS的服務(wù)器指定IP地址為。用戶訪問網(wǎng)站一般都使用域名,因此,需在IIS服務(wù)器上安裝DNS,并將DNS域名與IP地址注冊到DNS服務(wù)器內(nèi)。IIS網(wǎng)站的網(wǎng)頁最好保存在NTFS分區(qū)內(nèi),以便通過NTFS權(quán)限來增加網(wǎng)頁的安全性從控制面板安裝(演示)通過“配置您的服務(wù)器向?qū)А卑惭b(演示)2024/9/25建立WWW站點(diǎn)WWW服務(wù)管理中一個基本的任務(wù)是添加站點(diǎn)。IIS為站點(diǎn)的添加提供了非常便捷的途徑,在創(chuàng)建過程中,Web站點(diǎn)向?qū)峁┡c新建站點(diǎn)相關(guān)的不同對話框,提示用戶輸入信息。演示“myweb”站點(diǎn)的建立2024/9/26建立虛擬目錄在Internet上瀏覽網(wǎng)頁時,經(jīng)常會遇到一個網(wǎng)站下面有許多子目錄的情況,這就是虛擬目錄。虛擬目錄只是一個文件夾,并不真正位于IIS宿主文件夾內(nèi)(默認(rèn)為C:\InetPub\wwwroot),但在訪問Web站點(diǎn)的用戶看來,則如同位于IIS服務(wù)的宿主文件夾一樣虛擬目錄的意義便于擴(kuò)展增刪靈活易于配置創(chuàng)建虛擬目錄使用虛擬目錄創(chuàng)建向?qū)?chuàng)建一個名為lyj的虛擬目錄,其路徑為本地磁盤中的“D:\lyj”文件夾使用Web共享將普通文件夾lyj設(shè)為虛擬目錄設(shè)置虛擬目錄設(shè)置并修改該虛擬目錄的各種配置2024/9/27設(shè)置網(wǎng)站的屬性設(shè)置網(wǎng)站站點(diǎn)的標(biāo)識在“網(wǎng)站標(biāo)識”選項(xiàng)區(qū)域中的“描述”文本框中,可以設(shè)置該網(wǎng)站站點(diǎn)的標(biāo)識,便于網(wǎng)絡(luò)管理員進(jìn)行區(qū)分指定Web站點(diǎn)的IP地址服務(wù)器可能會擁有多個IP地址,默認(rèn)可使用該服務(wù)器綁定的任何一個IP地址訪問Web網(wǎng)站指定Web服務(wù)的TCP端口默認(rèn)端口為80,也可以更改為其他任意惟一的TCP端口號采用SSL加密web站點(diǎn)如果Web網(wǎng)站中的信息非常敏感,為防止中途被人截獲,就可采用SSL加密方式,它利用“公用密鑰”的加密技術(shù),保證會話密鑰在傳輸過程中不被截取。SSL默認(rèn)端口號為“443”連接超時連接超時用來設(shè)置網(wǎng)站基本屬性設(shè)置服務(wù)器斷開未活動用戶的時間(以秒為單位,默認(rèn)值為120秒)。如果客戶端在連續(xù)的一段時間內(nèi)沒有與服務(wù)器發(fā)生活動,就會被服務(wù)器強(qiáng)行斷開,以確保HTTP協(xié)議在關(guān)閉連接失敗時可以關(guān)閉所有連接2024/9/28設(shè)置網(wǎng)站的屬性設(shè)置主目錄設(shè)置主目錄的路徑主目錄是指保存Web網(wǎng)站的文件夾,當(dāng)用戶訪問該網(wǎng)站時,Web服務(wù)器會自動將該文件夾中的默認(rèn)網(wǎng)頁顯示給客戶端用戶。默認(rèn)的Web主目錄為“C:\Intepub\wwwroot”文件夾此計算機(jī)上的目錄:表示主目錄的內(nèi)容位于本地服務(wù)器的磁盤中另一臺計算機(jī)上的共享:表示將主目錄指定到位于另一臺計算機(jī)上的共享文件夾重定向到URL:重定向用來將當(dāng)前網(wǎng)站的地址指向其他地址演示主目錄的設(shè)置設(shè)置主目錄訪問權(quán)限腳本資源訪問,若要允許用戶訪問已經(jīng)設(shè)置了“讀取”或“寫入”權(quán)限的資源代碼讀取,允許用戶讀取或下載文件(目錄)及其相關(guān)屬性;寫入,允許用戶將文件及其相關(guān)屬性上載到服務(wù)器上已啟用的目錄中,或者更改可寫文件的內(nèi)容,但要注意,“寫入”操作只能在支持http1.1協(xié)議標(biāo)準(zhǔn)的PUT功能的瀏覽器中進(jìn)行,為安全起見,默認(rèn)為不選中;目錄瀏覽,允許用戶查看該虛擬目錄中文件和子目錄的超文本列表,不過,虛擬目錄不會顯示在目錄列表中,因此,如果用戶欲訪問虛擬目錄,必須知道虛擬目錄的別名,如果不選擇該選項(xiàng),用戶試圖訪問文件或目錄且又沒有指定明確的文件名時,將在用戶Web瀏覽器中顯示“禁止訪問”的錯誤消息;記錄訪問,在日志文件中記錄對該目錄的訪問;索引此資源,允許MicrosoftIndexingService將該目錄包含在Web站點(diǎn)的全文本索引中2024/9/29設(shè)置網(wǎng)站的屬性設(shè)置默認(rèn)文檔Web網(wǎng)站都需要至少一個默認(rèn)文檔,當(dāng)在IE瀏覽器中使用IP地址或域名訪問時,Web服務(wù)器會將默認(rèn)文檔回應(yīng)給瀏覽器,并顯示其內(nèi)容默認(rèn)文檔的文件名有5種,分別為Default.htm、Default.asp、Index.htm、iisstar.htm和Default.aspx,這是網(wǎng)站中最常用的主頁名在訪問時,系統(tǒng)會自動按順序由上至下依次查找與之相對應(yīng)的文件名,如果找不到,就會提示“DirectoryListingDenied(目錄列表被拒絕)”演示主/虛擬目錄默認(rèn)文檔的設(shè)置2024/9/210設(shè)置網(wǎng)站的屬性設(shè)置內(nèi)容過期來更新要發(fā)布的信息勾選“啟動內(nèi)容過期”復(fù)選框,可設(shè)置失效時間。對時間敏感的資料中可能包括日期,如專門報價或事件公告,容易失效。瀏覽器將當(dāng)前日期與失效日期進(jìn)行比較,確定是顯示高速緩存頁還是從服務(wù)器請求一更新過的頁面。“立即過期”表示網(wǎng)頁一經(jīng)下載就過期,瀏覽器每次請求都會重新下載網(wǎng)頁;“在此時間段以后過期”表示設(shè)置相對于當(dāng)前時刻的時間;“過期時間”則設(shè)置到期的具體時間。使用內(nèi)容分級過濾暴力、暴露和色情內(nèi)容Web的內(nèi)容分級就是將說明性標(biāo)簽嵌入到Web頁的HTTP頭中,由Web瀏覽器檢測這些內(nèi)容標(biāo)簽并幫助用戶識別潛在的、令人反感的Web內(nèi)容。Web服務(wù)器默認(rèn)的基于分級系統(tǒng)的Internet內(nèi)容選擇平臺(PICS)使用由Internet內(nèi)容分級協(xié)會(ICRA)開發(fā)的分級系統(tǒng)。它根據(jù)暴力、暴露、性和粗俗語言的等級來分級內(nèi)容2024/9/211設(shè)置網(wǎng)站的屬性Web網(wǎng)站性能調(diào)整限制網(wǎng)站可以使用的網(wǎng)絡(luò)帶寬:設(shè)置最大帶寬值,在控制IIS服務(wù)器向用戶開放的網(wǎng)絡(luò)帶寬值的同時,也可能降低服務(wù)器的響應(yīng)速度。網(wǎng)站連接:限制網(wǎng)站的同時連接數(shù)量能夠保留一定的帶寬,以用做其他服務(wù)2024/9/212設(shè)置網(wǎng)站的屬性設(shè)置用戶驗(yàn)證啟用匿名訪問在安裝過程中,將IUSR_computername賬戶添加到運(yùn)行IIS的計算機(jī)上的Guests組中。在收到請求時,IIS在運(yùn)行任何代碼之前先模擬IUSR_computername賬戶,因?yàn)镮IS知道該賬戶的用戶名和密碼。在將頁面返回到客戶端之前,IIS檢查NTFS文件和目錄權(quán)限,查看是否允許IUSR_computername賬戶訪問該文件。如果允許訪問,則訪問進(jìn)程(也稱為“授權(quán)”)完成并給用戶提供這些資源。如果不允許訪問,IIS將嘗試使用其他驗(yàn)證方法。如果沒有作出任何選擇,IIS則向?yàn)g覽器返回“HTTP403訪問被拒絕”錯誤消息。2024/9/213設(shè)置網(wǎng)站的屬性集成Windows身份驗(yàn)證集成Windows身份驗(yàn)證是一種安全的驗(yàn)證形式,因?yàn)樵谕ㄟ^網(wǎng)絡(luò)發(fā)送用戶名和密碼之前,先將它們進(jìn)行哈希計算當(dāng)啟用集成Windows身份驗(yàn)證時,用戶的瀏覽器通過與Web服務(wù)器進(jìn)行密碼交換(包括哈希)來證明其知曉密碼集成Windows身份驗(yàn)證是WindowsServer2003家族成員使用的默認(rèn)驗(yàn)證方法集成Windows身份驗(yàn)證包括Negotiate、Kerberos和NTLM驗(yàn)證方法。Negotiate(Kerberos和NTLM的包裝)非常適用于連接Internet上的客戶端,因?yàn)镹TLM可以通過防火墻,但通常會被代理服務(wù)器擋住;而Kerberos可以通過代理服務(wù)器,但通常會被防火墻擋住。使用集成Windows身份驗(yàn)證對客戶端進(jìn)行身份驗(yàn)證的過程與基本身份驗(yàn)證不同,集成Windows身份驗(yàn)證開始時并不提示輸入用戶名和密碼。客戶機(jī)上的當(dāng)前Windows用戶信息可用于集成Windows身份驗(yàn)證。如果開始時的驗(yàn)證交換無法識別用戶,則瀏覽器提示用戶輸入Windows賬戶用戶名和密碼,并使用集成Windows身份驗(yàn)證進(jìn)行處理。InternetExplorer將繼續(xù)提示用戶,直到用戶輸入有效的用戶名和密碼或關(guān)閉提示窗窗口為止。2024/9/214設(shè)置網(wǎng)站的屬性基本身份驗(yàn)證(以明文形式發(fā)送密碼)基本身份驗(yàn)證是HTTP規(guī)范的一部分并被大多數(shù)瀏覽器支持;由于用戶名和密碼沒有加密,可能存在安全性風(fēng)險。以基本驗(yàn)證方式確認(rèn)用戶身份,用于基本驗(yàn)證的Windows用戶必須具有“本地登錄”用戶權(quán)限,因?yàn)榛掘?yàn)證將“模仿”為一個本地用戶(即實(shí)際登錄到服務(wù)器的用戶)。使用“基本身份驗(yàn)證”對客戶端進(jìn)行身份驗(yàn)證的過程如下:InternetExplorerWeb瀏覽器顯示一個窗口,以使用戶輸入先前分配的Windows賬戶用戶名和密碼(也稱為“憑據(jù)”)。Web瀏覽器試圖使用用戶憑據(jù)與服務(wù)器建立連接。在通過網(wǎng)絡(luò)發(fā)送明文密碼之前,該密碼采用的是Base64編碼。Base64編碼沒有加密。如果使用Base64編碼的密碼在網(wǎng)絡(luò)中被網(wǎng)絡(luò)嗅探器截獲,則未經(jīng)授權(quán)的用戶可以很容易地對該密碼進(jìn)行解碼并重新使用。如果用戶憑據(jù)被拒絕,則InternetExplorer顯示一個身份驗(yàn)證窗口以重新輸入用戶憑據(jù)。InternetExplorer允許用戶進(jìn)行三次連接嘗試,之后連接就會失敗并向用戶報告錯誤。如果Web服務(wù)器證實(shí)用戶名和密碼與有效MicrosoftWindows用戶賬戶相符,則建立連接。2024/9/215設(shè)置網(wǎng)站的屬性IP地址和域名訪問限制授權(quán)訪問選擇“授權(quán)訪問”單選按鈕,除了被明確拒絕的計算機(jī)以外,其他所有計算機(jī)都將被允許訪問該Web網(wǎng)站拒絕訪問選擇“拒絕訪問”單選按鈕,除了被明確允許的計算機(jī)以外,其他所有計算機(jī)都將被拒絕訪問該Web網(wǎng)站演示授權(quán)/拒絕訪問的設(shè)置2024/9/216虛擬主機(jī)技術(shù)使用IIS6.0的虛擬主機(jī)技術(shù),通過分配TCP端口、IP地址和主機(jī)頭名,可以在一臺服務(wù)器上建立多個虛擬Web網(wǎng)站,每個網(wǎng)站都具有惟一的、由端器號、IP地址和主機(jī)頭名3部分組成的網(wǎng)站標(biāo)識,用來接收來自客戶端的請求,不同的Web網(wǎng)站可以提供不同的Web服務(wù),而且每一個虛擬主機(jī)和一臺獨(dú)立的主機(jī)完全一樣。虛擬技術(shù)將一個物理主機(jī)分割成多個邏輯上的虛擬主機(jī)使用,顯然能夠節(jié)省經(jīng)費(fèi),對于訪問量較小的網(wǎng)站來說比較經(jīng)濟(jì)實(shí)用,但由于這些虛擬主機(jī)共享這臺服務(wù)器的硬件資源和帶寬,在訪問量較大時就容易出現(xiàn)資源不夠用的情況。使用不同的虛擬主機(jī)技術(shù),要根據(jù)現(xiàn)有的條件及要求,架設(shè)多個Web網(wǎng)站可以通過以下幾種方式:演示使用不同IP地址架設(shè)多個Web網(wǎng)站。演示使用不同端口號架設(shè)多個Web網(wǎng)站。演示使用不同主機(jī)頭架設(shè)多個Web網(wǎng)站。2024/9/217在IE瀏覽器中測試WWW站點(diǎn)WWW站點(diǎn)的訪問匿名訪問時的格式為:http://服務(wù)器地址虛擬目錄的訪問格式為:http://服務(wù)器地址/虛擬目錄名稱/網(wǎng)頁文件2024/9/218建立基于SSL的安全Web站點(diǎn)Web安全通信首先安裝證書,在建立連接之前證書可使Web服務(wù)器和用戶互相進(jìn)行驗(yàn)證證書也包含加密值,即密鑰,用于在客戶和服務(wù)器之間建立安全套接字層(SSL)連接通過SSL連接發(fā)送的信息(例如信用卡號碼)將被加密,從而保證不被未授權(quán)的一方截取和使用。在SSL中使用的證書有兩種類型,即服務(wù)器證書和客戶證書。“服務(wù)器證書”包含關(guān)于服務(wù)器的信息,服務(wù)器允許客戶在共享敏感信息之前對其加以積極識別。Web服務(wù)器只有安裝有效服務(wù)器證書后才擁有安全通信功能。“客戶證書”包含關(guān)于請求訪問站點(diǎn)的客戶的個人信息,可在允許其訪問站點(diǎn)之前積極加以識別。演示證書的安裝2024/9/219建立基于SSL的安全Web站點(diǎn)證書的編輯如果要使與該Web站點(diǎn)、目錄、或文件建立連接的Web瀏覽器要求加密通信鏈接,需要選中“申請安全通道(SSL)”復(fù)選框客戶證書是由可信任的第三方組織(稱做證書授權(quán)機(jī)構(gòu))頒發(fā)的數(shù)字證書,可以設(shè)定Web服務(wù)器接受、請求或拒絕客戶證書與特定文件或目錄建立連接。若選中“啟用客戶證書映射”復(fù)選框,服務(wù)器就會驗(yàn)證使用有效客戶證書登錄的用戶的身份證書信任列表(CTL)是特定Web站點(diǎn)的被認(rèn)可的證書授權(quán)機(jī)構(gòu)的列表。CTL的編輯或管理只能在Web級上進(jìn)行,而不能在虛擬目錄、文件或FTP站點(diǎn)級上進(jìn)行2024/9/220建立基于SSL的安全Web站點(diǎn)創(chuàng)建SSL加密站點(diǎn)收到服務(wù)器證書文件后,應(yīng)當(dāng)使用向?qū)О惭b該文件,將證書附加或“綁定”到網(wǎng)站。設(shè)置Web網(wǎng)站的IP地址分配給端口“443”(安全通信的默認(rèn)端口)在“安全通信”窗口,單擊“編輯”按鈕,選中“要求安全通道(SSL)”復(fù)選框。忽略客戶端證書:允許用戶不必提供客戶端證書就可訪問該站點(diǎn)。接受客戶端證書:允許具有客戶端證書的用戶進(jìn)行訪問,證書不是必需的。具有客戶端證書的用戶可以被映射。沒有客戶端證書的用戶可以使用其他身份驗(yàn)證方法。要求客戶端證書:僅允許具有有效客戶端證書的用戶進(jìn)行連接。沒有有效客戶端證書的用戶被拒絕訪問該站點(diǎn)。選擇該選項(xiàng)從而要求客戶端證書前,必須選擇“要求安全通道(SSL)”選項(xiàng)。啟用客戶端證書映射:可以將服務(wù)器配置成使用有效客戶端證書對登錄的用戶進(jìn)行身份驗(yàn)證。啟用證書信任列表:編輯現(xiàn)有的CTL或創(chuàng)建新的CTL。CTL是用于特定網(wǎng)站的已核準(zhǔn)的證書頒發(fā)機(jī)構(gòu)列表,并且僅在網(wǎng)站級別可用。2024/9/221FTP服務(wù)器配置FTP(FileTransferProtocol,文件傳輸協(xié)議)用于實(shí)現(xiàn)客戶端與服務(wù)端之間的文件傳輸。安裝FTP服務(wù)FTP服務(wù)在安裝后會自動運(yùn)行,并且在默認(rèn)狀態(tài)下,該FTP服務(wù)器的主目錄所在的文件夾為“c:\inetpub\ftproot”,默認(rèn)允許來自任何IP地址的用戶以匿名方式進(jìn)行只讀訪問,即只能下載而無法上傳文件演示FTP站點(diǎn)的建立2024/9/222建立虛擬目錄虛擬目錄的創(chuàng)建演示在新創(chuàng)建的“FTP站點(diǎn)”站點(diǎn)中創(chuàng)建一個名為Soa的虛擬目錄虛擬目錄的配置與管理演示虛擬目錄的配置與管理2024/9/223配置站點(diǎn)屬性設(shè)置IP地址和端口站點(diǎn)描述:“描述”文本框用于設(shè)置該FTP站點(diǎn)的標(biāo)識,便于系統(tǒng)管理員區(qū)分和分別管理。FTP站點(diǎn)名稱描述將顯示在“FTP站點(diǎn)”目錄樹中。IP地址:如果該主機(jī)綁定有多個IP地址,那么可以在“IP地址”下拉列表中為該FTP站點(diǎn)指定一個IP地址。這樣,客戶端用戶只能通過這一個IP地址訪問該FTP服務(wù)器TCP端口:FTP服務(wù)的默認(rèn)TCP端口為“21。由于FTP站點(diǎn)不能像Web站點(diǎn)那樣采用主機(jī)頭名來標(biāo)識不同的站點(diǎn),因此,當(dāng)多個FTP站點(diǎn)只擁有一個IP地址時,只能采用修改TCP端口的方式,實(shí)現(xiàn)同一IP地址的多站點(diǎn)共存連接數(shù)量限制不受限制:不限制連接數(shù)量。適用于服務(wù)器配置和網(wǎng)絡(luò)帶寬都較高,僅為企業(yè)網(wǎng)絡(luò)內(nèi)部提供訪問服務(wù)。連接限制為:限制同時連接到該站點(diǎn)的連接數(shù)量。連接超時:設(shè)置服務(wù)器斷開未活動用戶的時間(以秒為單位),從而確保及時關(guān)閉失敗的連接,或者長時間沒有活動的連接,及時釋放系統(tǒng)性能和網(wǎng)絡(luò)帶寬,減少無謂的系統(tǒng)資源和網(wǎng)絡(luò)資源浪費(fèi)。默認(rèn)連接超時為120秒2024/9/224配置站點(diǎn)屬性設(shè)置主目錄FTP服務(wù)的主目錄是指映射為FTP根目錄的文件夾,F(xiàn)TP站點(diǎn)中的所有文件全部保存在該文件夾中演示FTP站點(diǎn)主目錄文件夾設(shè)置設(shè)置訪問權(quán)限讀?。涸试S用戶查看或下載存儲在主目錄或虛擬目錄中的文件。如果只允許用戶下載文件,建議只選擇該復(fù)選框。寫入:允許用戶向服務(wù)器中已啟用的目錄上傳文件。除非該站點(diǎn)允許所有登錄用戶上傳文件才可以選中該復(fù)選框,否則,應(yīng)當(dāng)取消該復(fù)選框,而只啟用“讀取”權(quán)限。另外,創(chuàng)建虛擬目錄或虛擬網(wǎng)站時,只對特權(quán)用戶開放“寫入”權(quán)限。日志訪問:啟動日志,可以將對目錄的訪問活動記錄在日志文件中。默認(rèn)情況下日志是被啟用的。若欲關(guān)閉日志,只需取消“啟用日志”復(fù)選框即可目錄列表樣式目錄列表樣式只是用來設(shè)置顯示在客戶端計算機(jī)上的目錄列表風(fēng)格,并不會影響訪問。MS-DOS:系統(tǒng)默認(rèn)值為“MS-DOS”方式,MS-DOS目錄列表風(fēng)格以2位數(shù)格式顯示年份。UNIX:UNIX目錄列表風(fēng)格以4位數(shù)格式顯示年份,如果文件日期與FTP服務(wù)器相同,則不會返回年份2024/9/225配置站點(diǎn)屬性設(shè)置歡迎和退出消息標(biāo)題:在客戶端連接到FTP服務(wù)器之前,將顯示此消息。通常用于設(shè)置該FTP站點(diǎn)的名稱和用途。歡迎:當(dāng)用戶連接到FTP服務(wù)器時,將顯示此消息。歡迎信息通常包含下列信息如:向用戶致意、使用該FTP站點(diǎn)時應(yīng)當(dāng)注意的問題、站點(diǎn)所有者或管理者信息及聯(lián)絡(luò)方式、站點(diǎn)中各文件夾的簡要描述或索引頁的文件名、鏡像站點(diǎn)名字和位置、上載或下載文件的規(guī)則說明等。退出:當(dāng)用戶從FTP服務(wù)器注銷時,將顯示此消息。通常為表達(dá)歡迎用戶再次光臨,向用戶表示感謝之類的內(nèi)容。最大連接數(shù):當(dāng)客戶端試圖連接到FTP服務(wù)器,但FTP服務(wù)已達(dá)到允許的最大客戶端連接數(shù),從而導(dǎo)致連接失敗時,該顯示此消息。2024/9/226設(shè)置訪問安全默認(rèn)狀態(tài)下,F(xiàn)TP站點(diǎn)允許用戶匿名連接限制IP地址:可以只允許或拒絕某些特定范圍內(nèi)的計算機(jī)訪問該FTP站點(diǎn),從而可以在很大程度上避免來自外界的惡意攻擊,并且將授權(quán)用戶限制在某一個范圍磁盤限額:FTP服務(wù)本身并沒有提供磁盤限額功能,但是,可以借助Windows的NTFS磁盤限額功能實(shí)現(xiàn)。若欲在FTP站點(diǎn)賦予用戶寫入權(quán)限,應(yīng)當(dāng)啟用磁盤限額功能。當(dāng)然,F(xiàn)TP主目錄必須位于NTFS系統(tǒng)分區(qū),F(xiàn)AT32是無法設(shè)置磁盤配額的。當(dāng)用戶上傳的文件超出容量限制時,系統(tǒng)將自動發(fā)出警告,提示用戶超出空間配額,不能完成上傳操作演示禁止匿名訪問的設(shè)置演示限制IP地址的設(shè)置2024/9/227建立多FTP站點(diǎn)虛擬FTP站點(diǎn)可以擁有自己的IP地址和主目錄,可以單獨(dú)進(jìn)行配置和管理,可以獨(dú)立啟動、暫停和停止,并

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論