怎么配置自己的網(wǎng)站服務(wù)器
怎么配置自己的網(wǎng)站服務(wù)器
是否還在為配置自己的網(wǎng)站服務(wù)器二煩惱呢,到底該怎么配置自己的網(wǎng)站服務(wù)器呢?下面是學(xué)習(xí)啦小編收集整理的怎么配置自己的網(wǎng)站服務(wù)器,希望對(duì)大家有幫助~~
配置自己的網(wǎng)站服務(wù)器的方法
配置環(huán)境
1操作系統(tǒng): Windows 2003 Server 網(wǎng)站系統(tǒng): IIS6.0 磁盤格式: NTFS FTP工具: Server-U 數(shù)據(jù)庫(kù): SQL Server 2000
END
服務(wù)器的安全性配置
1系統(tǒng)目錄的安全性: 將所有磁盤以及部分特殊的不能繼承權(quán)限的目錄分配好用戶權(quán)限,如下圖所示:(這里最好刪除除System組和Administrators超級(jí)管理員組之外的所有用戶及其權(quán)限,保留此兩個(gè)用戶組的所有權(quán)限)
2系統(tǒng)用戶的添加與管理: 打開"控制面板"里的"計(jì)算機(jī)管理",展開"系統(tǒng)工具"中的"本地用戶和組",點(diǎn)擊"用戶"選項(xiàng). 首先清理不需要的用戶,禁用Guest以及默認(rèn)的Internet來(lái)賓帳戶.
(a)設(shè)置密碼: 選擇一個(gè)用戶,右擊并選擇"設(shè)置密碼",如圖所示:
3設(shè)置網(wǎng)站,以及網(wǎng)站權(quán)限和其目錄權(quán)限(注意:每個(gè)網(wǎng)站應(yīng)有自己獨(dú)立的一個(gè)隸屬于"Guests"組的帳戶及密碼 )
(a).設(shè)置網(wǎng)站 控制面板里打開"管理工具",再打開"Internet 信息服務(wù)(IIS)管理器",并展開"Internet信息服務(wù)"中的"網(wǎng)站",選擇需要使用的網(wǎng)站(沒有則點(diǎn)擊右鍵新建),點(diǎn)擊右鍵,選擇屬性對(duì)話框,如下圖所示:
使用網(wǎng)站快車系統(tǒng),在“網(wǎng)站”選項(xiàng)卡中,這里的TCP端口只能只用默認(rèn)的80端口 選擇“主目錄”選項(xiàng)卡,按照下圖所示配置,其中,主目錄為網(wǎng)站的物理路徑,根據(jù)自己需要進(jìn)行配置,最好不要設(shè)置在系統(tǒng)盤符下:
選擇“文檔”選項(xiàng)卡,網(wǎng)站快車系統(tǒng)默認(rèn)的主頁(yè)是index.asp,這里需要添加它,如下圖所示:
(b).設(shè)置網(wǎng)站權(quán)限 選擇“目錄安全性”選項(xiàng)卡,在"身份驗(yàn)證和訪問控制"里點(diǎn)擊"編輯",彈出"身份驗(yàn)證方法"對(duì)話框,勾選"啟用匿名訪問",填寫剛剛建立的隸屬于"Guests"組的用戶及密碼,如下圖所示:
注意:windows 2003 server中,iis里默認(rèn)是沒有開啟asp,這里需要把它打開,操作如下圖所示:
(c).設(shè)置網(wǎng)站目錄權(quán)限 找到網(wǎng)站所對(duì)應(yīng)的磁盤目錄,點(diǎn)擊右鍵,選擇"屬性","安全"選項(xiàng)卡,添加剛剛網(wǎng)站設(shè)置的匿名用戶,并設(shè)置所有權(quán)限,如圖所示(總之,最好遵循一個(gè)網(wǎng)站一個(gè)用戶的原則)
SQL Server 2000數(shù)據(jù)庫(kù)的安全性配置(注意:每個(gè)數(shù)據(jù)庫(kù)應(yīng)有自己獨(dú)立的一個(gè)訪問帳戶及密碼),打開SQL Server企業(yè)管理器,展開注冊(cè)組,"安全性","登錄",在右側(cè)框內(nèi)空白處點(diǎn)擊右鍵,點(diǎn)擊"新建登錄",為所使用的數(shù)據(jù)庫(kù)添加一個(gè)獨(dú)立的帳戶,帳戶密碼最好也為12位以上的字母加數(shù)字的組合,其中默認(rèn)指定數(shù)據(jù)庫(kù)中選擇此用戶所屬的數(shù)據(jù)庫(kù)名稱,如圖所示:
設(shè)置好后,在"數(shù)據(jù)庫(kù)訪問"選項(xiàng)卡中,勾選上此用戶管理的數(shù)據(jù)庫(kù)名,并在"數(shù)據(jù)庫(kù)角色"里勾選"public"和"db_owner"兩個(gè)角色,如圖所示:(注意:數(shù)據(jù)庫(kù)默認(rèn)超級(jí)管理員"sa",必須有比較復(fù)雜的密碼)
網(wǎng)絡(luò)安全配置 打開"控制面板"里的"網(wǎng)絡(luò)連接",右擊"本地連接",選擇屬性,如圖所示:
取消連接項(xiàng)目中除"Internet協(xié)議 (TCP/IP)"之外所有項(xiàng)目前面的勾,選擇"Internet協(xié)議 (TCP/IP)",點(diǎn)擊"屬性" 在彈出的對(duì)話框中點(diǎn)擊"高級(jí)"選項(xiàng),在"高級(jí)TCP/IP設(shè)置"里選擇"選項(xiàng)"選項(xiàng)卡,在可選的設(shè)置里選擇"TCP/IP 篩選",并點(diǎn)擊"屬性"
在彈出的"TCP/IP 篩選"對(duì)話框中,勾選"啟用 TCP/IP 篩選(所有適配器)",
并設(shè)置TCP端口(只允許開放的必要端口有web服務(wù)默認(rèn)端口"80",ftp服務(wù)默認(rèn)端口"21",遠(yuǎn)程桌面默認(rèn)端口"3389"),
注意:
這里開放的TCP端口根據(jù)自己的需要可進(jìn)行添加,修改,
如果是通過(guò)遠(yuǎn)程桌面進(jìn)行對(duì)服務(wù)器的管理的,請(qǐng)務(wù)必添加遠(yuǎn)程桌面連接的端口,默認(rèn)為:3389,否則將不能登錄遠(yuǎn)程服務(wù)器,所有端口根據(jù)自己的系統(tǒng)設(shè)置而定,
以上均是使用的"默認(rèn)端口",如有更改,請(qǐng)使用更改后的端口號(hào)
UDP端口默認(rèn)全部開放,如果關(guān)閉,快車系統(tǒng)升級(jí)程序?qū)⒉荒苷?zhí)行 "IP 協(xié)議"里只需添加"6"一項(xiàng)即可
怎么配置自己的網(wǎng)站服務(wù)器相關(guān)文章:
3.新手如何在服務(wù)器上用IIS部署一個(gè)網(wǎng)站