首页 | 新闻资讯 | 培训认证 | 安全管理 | 病毒分析 | 安全协议 | 网络安全 | 防火墙 | 黑客技术
DB安全 | Web安全 | 入侵检测 | 安全审计 | 设备安全 | 备份恢复 | 安全标准 | 法律法规 | 无线安全
OS安全 | PKI与PMI | 病毒防治 | 隔离网闸 | XML安全 | 网管专区 | 经典案例 | 技术论坛 |  
+ 文章搜索 +
当前位置:首页>>WEB安全>>综合文章>>正文
关键字:
范 围:
※推荐文章※
·Asp base64编码、解码函数
·Base64编码的Java语言实现
·base64编码/解码
·Web服务器的安全和攻击防范 1
·Web服务器的安全和攻击防范 2
Win2000 IIS5.0之WWW
作者: 文章出处:爱→猫貓→愛 发布时间:2002-06-28 点击: 字体: 【
 1、问:当在浏览器中输入“http://IP地址”和输入“http://IP地址/”有什么差别吗?它们会做什么?
 
  答:没有差别!前一种格式浏览器也会自动在后面加上“/”!它们的意思都是“依次”去查找并调用相应“主目录”下的“默认文档”。
 
  另,本题中的“IP地址”也可为“域名”;道理完全一样。
 
  2、问:做网页时,输入链接用“IP地址”和输入“http://IP地址”是否一样?
 
  答:一般来说输入两种格式都可以,但实际上它们是有区别的。在有些较特殊格式的网页里,加“http://”和不加是截然两回事!在那些地方,第一种格式被看作了“当前目录”下的一个目录链接;第二种格式才把它看成了从别的“根目录”下开始的一个单独的网站。
 
  因此,为保险起见,建议在网页中要链接到其他站点时,均在相应的域名(或IP地址)前加上“http://”!
 
  3、问:为什么我在“Internet 信息服务”(IIS管理器)中,“默认web站点”没有设定IP地址时,用“http://localhost/”访问一切正常,但用“http://127.0.0.1/”访问就会弹出用户名,密码,域验证窗口。
 
  答:正常现象!此时无论你用“localhost”或是“wy”(本机名)都可以看见有内容,但这内容实际上是IIS5.0的帮助页。出于安全性或其他方面的考虑,系统默认的是主机名(包括localhost和你安装时输入的计算机名)可以,而IP地址则必须用户名和密码——此时输入“Administrator”和相应密码即可。
  4、问:我在IIS管理器的“默认Web站点”中,为它指定了IP地址(如“192.168.0.1”)后,“http://localhost/”和“httP://127.0.0.1/”均不能用;“http://192.168.0.1/”却弹出验证窗口!为什么?
 
  答:为了能更清楚地了解个中原因,我试图一步一步地来进行分析,希望不会被骂为“罗嗦”!^-^
 
  ①此时打开浏览器,输入IP地址再回车,你就会发现它会叫你输入用户和密码,此时输入管理员的用户名和密码即可进入;然后你再用此IP后面加一个“win2000.gif”的文件名(如“192.168.0.1/win2000.gif”的格式),你就会惊奇地发现,一个图片出现了,而并不需要你输入其他什么!
 
  为什么这样呢?(顺便说一句,此时“http://wy”是可以用的,不需密码。)
 
 
  ②请接着进入IIS管理器中,选“默认web站点→右键→属性→文档”,你就可以看到“默认文档”有三个,依次是“default.htm”、“default.asp”、和“iisstart.asp”;你再进到“主目录”一项,它对应的是“D:\Inetpub\wwwroot”;然后再打开“我的电脑”,进入“D:\Inetpub\wwwroot”目录,其下的众多文件中,“iisstart.asp”和“win2000.gif”也豁然在目!
 
 
  原来,当你在浏览器中,如果只输入相应的IP地址(或域名),它会自动在其对应的“主目录”下去寻找“默认文档”,于是调用了“iisstart.asp”这个文件,而此文件本身需要用户名和密码才能进入;当你后面跟指定的文件名时“win2000.gif”,它就会去只寻找并调用此文件,而此图片文件并未加密,所以不需密码什么的即顺利进入!
 
  也就是说,这根本不是设置的问题!而是“iisstart.asp”这个默认调用的文件本身加了密!
 
  ③怎么解决呢?很好办!你可以将“主目录”改到你需要的其他任何目录下去;也可以将其他目录下的“default.htm”或“default.asp”或“iisstart.asp”复制一个到这里来,总之不要再用原来的那个“iisstart.asp”了!——你就永远也不会再看到那恼人的密码窗口啦!:-D
  5、问:为什么我对“管理Web站点”进行和“默认Web站点”一样的操作,却说我无权访问呢?“管理Web站点”是用来作什么用的?
 
  答:一般我们用“默认web站点”就行了;如果要再增加更多的站点,只需“新建”站点即可。
 
  至于“管理Web站点”,它的主目录在“D:\WINNT\System32\inetsrv\iisadmin”下,它可以让你在任何客户端(当然服务器端也可以)用浏览器来达到和IIS管理器一样的操作目的——即远程管理IIS!非常的有用哦!
 
  但是,当你在使用“管理web站点”之前,你必须首先知道,在它里面,不仅使用了特殊的端口号(不同于默认的80端口),并且默认的只有服务器本机“127.0.0.1”这样的IP地址才可以访问;其他的服务器和工作站的IP地址均属于被“禁止”访问的范畴!如果想所有的机器都能访问,你需进行如下操作:
 
 
  ①进入IIS管理器,选“管理Web站点→右键→属性”。
 
 
  ②在“Web站点→TCP端口”你可以看见有“4884”的字样,一般可以不用改它;将“IP地址”一栏改选成你需要的值。即调用“管理web站点”的网址应为如“http://192.168.0.1:4884”的格式!(“:4884”不能省略;只有80端口才可以省略如“:80”的部分!)
 
 
  ③在“目录安全性→IP地址及域名限制→编辑”中,你可以看见默认的只有“127.0.0.1”才能访问它,其他IP地址均被“拒绝访问”。现在需要改选成(默认情况下,所以计算机将被)“授权访问”,这样你就能在本网的任何一台机器上用浏览器通过访问“管理web站点”来达到远程管理IIS服务器的目的了!
 
 
  ④只有当以上②、③步同时满足了,才可用访问你需要的“管理Web站点”中指定的目录。——当然,为安全起见,用户名和密码是必须要输入的,除非你把默认文档(或主目录)改成了其他某一个。
 
  6、IIS其他服务的设置可参照以上所述方法施行。
 
  --------------------------------------------------------------------------------
 
  .End.
 
 
返回顶部↑】 【推荐好友】 【查看评论
用户名: 新注册) 密码: 匿名评论 [查看评论] 发表评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  Copyright © 2004-2005 infosecurity.org.cn . All Rights Reserved
版权所有:中国信息安全组织 系统管理:webmaster@infosecurity.net.cn
本站部分资源来自互联网,如有侵犯您的版权或其他问题,请通知管理员,我们会尽快处理!