

用微软的IIS打造一个WEB服务器是件非常简单的事情,但是它的安全性实在不敢恭维。攻击者通过注入、上传、旁注等技术获得了某个网站的Webshell,然后进一步渗透提权,直至控制整个Web服务器。至于如何让攻击者无缘Webshell那是代码部分的问题,我们做为管理员应
2015-06-28
通常利用Apache的rewrite模块对 URL 进行重写的时候, rewrite规则会写在 .htaccess 文件里。但要使 apache 能够正常的读取.htaccess 文件的内容,就必须对.htaccess 所在目录进行配置。从安全性考虑,根目录的AllowOverride属性一般都配置成不允许任何Override,即
2015-06-28
1. proftpd建立hostuser/hostuser帐号,所有用户均映射到该帐号。htdocs/hosts 目录属主也为hostuser这样用户使用FTP上传的文件属性为hostuser(644 755)。将FTP锁定用户在自己的主目录下。apache以nobody运行(以独立apache用户更好),读hostuser的脚本文件。对
2015-06-28
1、OS系统版本 [root@server ~]# more /etc/redhat-release Red Hat Enterprise Linux AS release 4 (Nahant Update 4) 2、查看系统是否已经安装DHCP服务端软件 [root@server ~]# rpm -qa | grep dhcp dhcpv6_client-0.10-14_EL4
2015-06-28
有一小区,内部使用伪ip,大家通过一linux网关使用ip欺骗上网,现在有的内部用户要对外发布信息,要建立自己的www服务器。但是因为内部使用的是伪ip,必须采取一定的手段来实现从Internet到内部www主机的访问,比较常用的方法是端口转发(用ipmasqadm实现)。我
2015-06-28
如何从命令提示符执行 Internet 信息服务 (IIS) 中的管理任务。有几种工具可以帮助管理任务的执行。本文中,这些任务划分为三个独立的任务组;不过,所有任务都是由驱动器盘符:InetpubAdminScripts 文件夹中 Administrator 组的组成员用户执行的。 备注:要打开命
2015-06-28
以下为linuxAS4环境下Apache的配置#mkdir-p/webshare/benet#vi/etc/httpd/conf/httpd.conf1、增加以下选项,对/webshare/benet目录共享并采用认证用户的访问Alias/benet"/webshare/benet/";建立访问别名benetOptionsIndexesAllowOverrideNoneAuthTypeBasi
2015-06-28
前些日,忽然想到要找一个比Apache性能更好的Web服务器,曾记得在一个很大的BBS(现已被有关部门强制关闭)上看到说他们在AMD64的服务器上运行一个64位的开源WebServer,速度比Apache快三倍,于是上Google去找,可惜,我一点都不记得那个W
2015-06-28
Octopus简介Octopus是Windows NT平台上提供系统备份的纯软件解决方案,它能实时地进行系统备份,并具有一定的容错性,它既能通过局域网工作,也能在广域网上工作。在Octopus备份系统中,被保护的数据驻留的、当前正在工作的Windows NT系统称为源系统,接收被保护数
2015-06-28
Windows网络操作系统内置的IIS是大家最常用的Web服务器。但在系统默认配置下,IIS使用的是"HTTP协议"以明文形式传输数据,没有采用任何加密手段,传输的重要数据很容易被窃取。这对于一些安全性要求高的网站来说,是远远不够的。为了保证重要数据的万
2015-06-28
Web 服务处于分布式计算的核心位置,它们之间的交互通常很难测试。分布式开发、大型的开发者团队以及对代码日益组件化的期望都有可能使 Web 服务的开发变得越来越容易隐藏错误。这些类型的错误极难检测出来。压力测试是检测这类代码错误的一种有效方法,但是只
2015-06-28
由于目前Nginx还不支持直接运行PHP,但是Nginx支持FastCGI,可以用FastCGI模式运行PHP作为后端。Nginx不能像Lighttpd那样自动启动FastCGI,所以这里要借一下lighttpd的spawn-fcgi工具来启动PHP。安装PHP 以下为引用的内容:
2015-06-28
所谓的虚拟主机服务就是指将一台机器虚拟成多台WEB服务器。举个例子来说,一家公司想从事提供主机代管服务,它为其它企业提供WEB服务。那么它肯定不是为每一家企业都各准备一台物理上的服务器,而是用一台功能较强大的大型服务器,然后用虚拟主
2015-06-28
作为Internet上的FTP服务器,系统的安全性是非常重要的,这是建立FTP服务器者所考虑的第一个问题。其安全性主要包括以下几个方面: 一、 未经授权的用户禁止在服务器上进行FTP操作。 二、 FTP用户不能读取未经系统所有者允许的文件或目录。 三、 未经允许,FTP用户
2015-06-28
目前Web服务器有很多种,其中Apache Web Server以其稳定性高、速度快、功能丰富、完全免费等特点获得了广大技术人员的青睐,截止2001年,全球的WWW服务器中大约有超过400万台使用的是Apache Web Server,占总数的60%,成为Internet上最流行的Web Server。在将企业信
2015-06-28
一、发生缘由: 由用户方面报告故障,说是该站点上所有的ASP页面均不能访问。 二、初步处理: 1、由于以前遇到类似情况,一般是重新启动计算机即可,但此次启动无效; 2、由于屏幕显示日志文件已满,而且以前也出现过由于日志文件已满而导致IIS部分非正常运行,故考
2015-06-28
Apache的基本设置主要交由httpd.conf来设定管理,我们要修改Apache的相关设定,主要还是通过修改httpd.conf来实现。下面让我们来看看httpd.conf的内容,它主要分成3大部分: Section 1:Global Environment Section 2:'Main' server configuration Sec
2015-06-28
昨晚用今天的电脑连接远程的win2003服务器是提示"由于这台计算机没有终端服务器客户端访问许可证,远程会话被中断。请与服务器管理员联系",今天早上一来重启电脑了还是这样,就找了一下解决的方案。由于windows2003默认仅支持2个终端用户的登陆。当&quo
2015-06-28
说到负载均衡,先得从集群讲起,集群就是一组连在一起的计算机,从外部看它是一个系统,各节点可以是不同的操作系统或不同硬件构成的计算机。例如一个提供Web服务的集群,对外界来看是一个大Web服务器。不过集群的节点也可以单独提供服务。 集群的概念容易和一些概
2015-06-28
一、简介从linux2.4.13开始,在Networking options出现了一个试验性的选项-"[ ] Kernel httpd acceleration (EXPERIMENTAL)",什么是kHTTPd呢?它是一个Linux环境下的web服务器。kHTTPd和其它web服务器的不同之处在于其是作为内核的一部分运行在Linux的
2015-06-28
微软的IIS和SQL服务器通常是基于Windows的分布式应用环境的主要部分。这就意味着它们也是最经常受到攻击的目标。在本文中,我们将提供提高这些产品安全性的一些具体建议。 提高IIS安全性的建议 IIS中有一个称作ISAPI的编程接口,这个编程接口与那些以
2015-06-28
自从MS推出ASP技术后,由于ASP在创建动态交互式站点上的强大功能及其代码编写的简便性,使ASP在很多Internet/Intranet/Extranet网站上得到了极其广泛的应用,尤其是涉及到数据库操作的网站应用系统更是倾向于采用ASP技术。但由于众所周知的原因,ASP只能工作于
2015-06-28
报错内容如下: 无法显示网页 目前访问网站的用户过多。 -------------------------------------------------------------------------------- 请尝试执行下列操作: 单击刷新按钮,或稍后重试。 打开localhost主页,然后查找与所需信息相关的
2015-06-28
互联网的飞速发展,无论是传统企业的网站,还是互联网企业,为了了解自己的客户来源,点击率等资料,对网站日志的分析尤为重要,以下就本人所做的日志分析系统与大家分享,希望能对大家有所帮助。 欢迎大家复制,但请大家保留本文的完整,谢谢!!一,所用软件及工
2015-06-28
文章还不错,所以就转载过来大家学习学习,不是我写的。 网络上关于IIS6.0做FTP的教程实在太多了,但是都不够详细,关键的东西没有讲到位,我之前为了配置好的服务器花了几天时间看教程时间看教程,但是都没从教程里看出什么来,每一个设置都和教程里完全
2015-06-28
一般情况下很多朋友都不在意IIS日志,有的是因为购买的虚拟主机不给提供,有的是提供了,但是还必须与服务器管理员联系才能得到。像新网的部分服务器ftp目录有这个文件,但是就是提示没权限查看也没有权限下载,还得必须给他们打电话才能要到。 做为网站拥有
2015-06-28
当网站发展到一定的规模,站长就应该开始考虑要为网站托管服务器。通常情况下服务器会被放到电信或网通的机房,网站管理员通过远程来管理服务器。在网站服务器进行托管时,需要安装一些常用的服务器上运行的软件,才能更为有效地管理这台远程服务器,
2015-06-28
本篇主要是性能方面的。一个系统的最大并发用户数为1100,怎么能推算出该系统的支持最大用户数。其中用户性能要求如下:支持100万注册用户性能需求分析:1、根据用户的要求,本系统要支持100万用户,其中性能机器配置如何?高峰值是多少?带宽?等2、如果都是采用公
2015-06-28
Server Application Error The server has encountered an error while loading an application during the processing of your request. Please refer to the event log for more detail information. Please contact the server administrator for assistance.
2015-06-28
作为一个管理员,我们通常要进行FTP服务的维护。所以,在这里我们就来介绍一下IIS 7.0 FTP服务的安装和配置过程。希望能够帮助大家完成这部分的学习。首先让我们了解一下有关内容。如果要允许用户在站点中上载或下载文件,就需要在 Web 服务器上设置 FTP。无论站点
2015-06-28