版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、如何建设个人网站第一步、建设你的WEB服务器。网上有比较多的文章介绍如何建立、维护。 HYPERLINK /media/ciw/1003/b1801.htm t _blank 如何样安装Web服务器是比较好的一篇入门文章。建设好你自己的WEB服务器后,你就能够在扫瞄器输入 HYPERLINK 来访问自己的个人网站。第二步、在/myweb/上申请MyWeb账号。 点击页面上的申请个人网站账号联接,只需要按照表中的要求填写各项,申请成功之后你会看到欢迎页面:恭喜!松鼠你差不多在MyWeb上注册成功。假如您差不多设置好您的主页,现在就能够访问:/myweb.asp?id=松鼠请点击此处下载MyWeb
2、客户端软件,您上网时只要打开那个MyWeb客户端软件,来访者就能够通过/myweb.asp?id=松鼠 访问您的真正的个人主页了!这时,你差不多注册成功。请来到第三步。第三步, HYPERLINK /myweb/mywebclient.exe 下载个人网站客户端软件,安装执行。因为每次上网你都会得到一个新的IP地址,你必须向MyWeb服务器登记新的IP地址才能让来访者找到你。下载软件客户端软件后,运行,会弹出菜单让您选择软件存放的目录,然后自动执行,界面如右图所示。这时候您能够输入刚才您申请到的账号和密码。您也能够选择让软件记录密码后在Windows启动时自动执行,一旦连接上网就自动向MyWe
3、b服务器登记。整个过程是联网以后自动完成的。一旦联接成功,它会向您报告您的个人网站的被访问次数,让您明白由许多朋友关注着你的个人网站。好了,现在能够让你的网友们通过互联网来访问属于你自己的服务器了。注意:个人网站不需要上传。只要你设置好web服务器,能够用 HYPERLINK 来访问自己的个人网站,那么你的朋友就能够通过 HYPERLINK http:/squirrel http:/你的用户名 来访问你的的个人网站,领会你的风采了Web服务器软件介绍建设个人网站,确实是(1)在自己的计算机上安装Web服务器,(2)建设自己网页,(3)同时公布出去。常见的Web服务器有:PWS, IIS, Ap
4、ache等,以下逐一介绍:在windows98的安装光盘中,附带有微软的web服务器软件:Personal Web Server(PWS). 那个Web服务器软件的功能比较简单,正因为简单,最适合入门者的学习。假如手头上没有光盘,能够在那个地点下载: HYPERLINK /k666/k6666/00000-pws.zip /k666/k6666/00000-pws.zip 在Windows NT/2000中,附带有Internet Information Service,简称IIS. IIS是微软的比较成熟的商业服务器软件,国内许多中小企业的网站都用其来建立。这套软件不仅包括WEB服务器,还包
5、括FTP服务器、邮件服务器等。 PWS和IIS的安装能够阅读塞迪网上的文章: HYPERLINK /media/ciw/1003/b1801.htm t _blank 如何样安装Web服务器WindowsMe的用户也能够依照中华网上的文章 HYPERLINK /zh_cn/netschool/os/windowsme/585/20010914/10105125.html t _blank Windows ME也装PWS 一文的介绍来安装。 与此同时,市场上还有许多Web服务器软件可供选用。 sambar是一个小型服务器软件,自带perl 5,是练习perl语言的好帮手。免费软件.安装方法可见:
6、 HYPERLINK /zh_cn/netschool/homepage/cgiperl/1843/20001121/32549.html t _blank /zh_cn/netschool/homepage/cgiperl/1843/20001121/32549.html软件网址: HYPERLINK t _blank OmniHTTPd一个建立在Windows 95/98/NT平台上的完全行业兼容的web服务器。安装方法能够看 HYPERLINK /document/20010205/2001020510404201.shtml t _blank /document/20010205/20
7、01020510404201.shtml 软件网址: HYPERLINK http:/www.omnicron.ab.ca/httpd/ t _blank http:/www.omnicron.ab.ca/httpd/ , 然而我这两天都无法访问。Apache Web Server 最流行的 web 服务器软件之一,完全免费,完全源代码开放。大型网站采纳的服务器软件。适合练习php和jsp 安装方法见: HYPERLINK /tips/2k08/081801_06.asp t _blank /tips/2k08/081801_06.asp 网站网址: HYPERLINK t _blank 上面
8、所提的几个差不多上在Windows平台上最流行的web服务器软件,都能够用来建设我们的个人网站。同时,在 HYPERLINK /webservers.html t _blank Server Watch还能够看到对许多web服务器软件的评价。 松鼠提醒:每个Web服务器软件多少都有漏洞。因此要尽量从该软件的网站上下载最新的版本,而且注意网站上有没有补丁下载。:)建设个人网站-安全注意事项Nimda是如何侵入你网站的兼解释yanbb的失败经历尼姆达Nimda是 去年9月份最猖獗的病毒。依照北京市公安局公共信息网络安全监察处公布的采取紧急措施防治“尼姆达”病毒的通知,尼姆达病毒具有感染速度快、扩散
9、面广、传播形式复杂多样等特点。经分析,该病毒可通过电子邮件、共享网络资源、微软IIS服务器传播,也可感染本地文件。感染对象为使用Windows操作系统(包括Windows95/98/ME/NT)的计算机和服务器,发作时阻碍计算机运行速度,导致系统瘫痪。简单讲来,Nimda的传染方式有两种:第一种是本地执行带毒软件,致使本地硬盘和局域网内的所有能接触到的执行文件都带上病毒。切断这种传染方式的方法是不执行可疑的文件,不随便下载,不随便打开Email中的附件。相信上网有一定年纪、有过痛苦教训的网友都能做到这点。第二种传染方式是带病毒的计算机在互联网上查找存在漏洞的微软的服务器IIS,找到之后就向这台
10、牺牲品传染。这种方式往常没有得到足够的重视,因此Yanbb就中了毒。带有Nimda病毒的计算机上网之后,随便地查找一个IP地址,就向其发送命令察看那个IP地址的主机是不是有漏洞。依照微软提供的资料,Nimda查询漏洞分两步:第一步,查询这台目标主机是不是中过红色代码(Read Code)病毒,为假如它曾经感染红色代码而没有清理洁净,Nimda就会利用红色代码病毒留下的后门来作恶。病毒协同作战,没听讲过吧?假如没有找到红色代码留下的后门,Nimda第二步查找这台目标主机有没有“服务文件夹交叉漏洞”(Web Server Folder Traversal)。啊,微软如何有这么多漏洞啊!自从我安装了
11、个人网站(/myweb.asp?id=squirrel)之后,我查询了一下IIS的网站访问记录,发觉了这些记录:01:07:16 x.x.78.47 GET /scripts/root.exe 40401:07:21 x.x.78.47 GET /MSADC/root.exe 40401:07:24 x.x.78.47 GET /c/winnt/system32/cmd.exe 40401:07:28 x.x.78.47 GET /d/winnt/system32/cmd.exe 40401:07:39 x.x.78.47 GET /scripts/./winnt/system32/cmd.e
12、xe 50001:12:56 x.x.78.47 GET /scripts/root.exe 40401:12:57 x.x.78.47 GET /MSADC/root.exe 40401:12:59 x.x.78.47 GET /c/winnt/system32/cmd.exe 40401:13:00 x.x.78.47 GET /d/winnt/system32/cmd.exe 40401:13:02 x.x.78.47 GET /scripts/./winnt/system32/cmd.exe 50001:13:02 x.x.78.47 GET /_vti_bin/./././winnt
13、/system32/cmd.exe 40401:13:13 x.x.78.47 GET /_mem_bin/./././winnt/system32/cmd.exe 40401:13:17 x.x.78.47 GET /msadc/./././.?./.?./.?./winnt/system32/cmd.exe 50001:13:17 x.x.78.47 GET /scripts/.?./winnt/system32/cmd.exe 50001:13:19 x.x.78.47 GET /scripts/.?./winnt/system32/cmd.exe 40401:13:20 x.x.78.
14、47 GET /winnt/system32/cmd.exe 40401:13:25 x.x.78.47 GET /winnt/system32/cmd.exe 40401:13:29 x.x.78.47 GET /scripts/./winnt/system32/cmd.exe 50001:13:29 x.x.78.47 GET /scripts/./winnt/system32/cmd.exe 50001:13:31 x.x.78.47 GET /scripts/./winnt/system32/cmd.exe 50001:13:33 x.x.78.47 GET /scripts/././
15、winnt/system32/cmd.exe 50001:13:58 x.x.176.142 GET /scripts/root.exe 40401:13:58 x.x.176.142 GET /MSADC/root.exe 40401:13:59 x.x.176.142 GET /c/winnt/system32/cmd.exe 40401:13:59 x.x.176.142 GET /d/winnt/system32/cmd.exe 40401:14:00 x.x.176.142 GET /scripts/./winnt/system32/cmd.exe 50001:14:00 x.x.1
16、76.142 GET /_vti_bin/./././winnt/system32/cmd.exe 40401:14:10 x.x.176.142 GET /_mem_bin/./././winnt/system32/cmd.exe 40401:14:10 x.x.176.142 GET /msadc/./././.?./.?./.?./winnt/system32/cmd.exe 50001:14:12 x.x.176.142 GET /scripts/.?./winnt/system32/cmd.exe 50001:14:12 x.x.176.142 GET /scripts/.?./wi
17、nnt/system32/cmd.exe 40401:14:14 x.x.176.142 GET /winnt/system32/cmd.exe 40401:14:15 x.x.176.142 GET /winnt/system32/cmd.exe 40401:14:15 x.x.176.142 GET /scripts/./winnt/system32/cmd.exe 50001:14:17 x.x.176.142 GET /scripts/./winnt/system32/cmd.exe 50001:14:18 x.x.176.142 GET /scripts/./winnt/system
18、32/cmd.exe 50001:14:19 x.x.176.142 GET /scripts/././winnt/system32/cmd.exe 50001:25:56 x.x.176.142 GET /scripts/root.exe 40401:25:58 x.x.176.142 GET /MSADC/root.exe 40401:26:02 x.x.176.142 GET /c/winnt/system32/cmd.exe 40401:26:03 x.x.176.142 GET /d/winnt/system32/cmd.exe 40401:26:05 x.x.176.142 GET
19、 /scripts/./winnt/system32/cmd.exe 50001:26:05 x.x.176.142 GET /_vti_bin/./././winnt/system32/cmd.exe 40401:26:07 x.x.176.142 GET /_mem_bin/./././winnt/system32/cmd.exe 40401:26:07 x.x.176.142 GET /msadc/./././.?./.?./.?./winnt/system32/cmd.exe 50001:26:12 x.x.176.142 GET /scripts/.?./winnt/system32
20、/cmd.exe 50001:26:13 x.x.176.142 GET /scripts/.?./winnt/system32/cmd.exe 40401:26:14 x.x.176.142 GET /winnt/system32/cmd.exe 40401:26:15 x.x.176.142 GET /winnt/system32/cmd.exe 40401:26:17 x.x.176.142 GET /scripts/./winnt/system32/cmd.exe 50001:26:18 x.x.176.142 GET /scripts/./winnt/system32/cmd.exe
21、 50001:26:20 x.x.176.142 GET /scripts/./winnt/system32/cmd.exe 50001:26:24 x.x.176.142 GET /scripts/././winnt/system32/cmd.exe 500以上记录表明:在连续26分钟内,共有两台带Nimda病毒的计算机不停向我的IIS网站服务器试探,看看我的个人网站是否装备良好,是否有漏洞。幸好我平常专门注意网络安全,专门轻松把它们据之门外了。这些病毒的特点是利用微软操作系统的漏洞来传染。不错,微软操作系统有许多的各种各样的漏洞,蔚为大观。但是微软也是一个成熟的商业化的公司,每当它的软件被
22、发觉漏洞,它都能迅速地打出补丁,修补漏洞。因此我们作为用户,应该经常到微软的网站上面去打补丁,经常跟踪安全动态。要记住:没有绝对安全的系统,只有勤勉的网站治理员才能够保证及时修复漏洞,打退黑客的一次次进攻。微软提供了一个简单的方法,你只要访问 HYPERLINK ,选择“产品更新”,它就会自动检测你系统中软件的安装,同时给出打补丁建议。差不多上假如你能经常访问微软的 HYPERLINK 产品更新网页打补丁,就能够认为你的安全工作做到家了。当你建设了一个个人网站(参见/myweb/),你差不多拥有了一个完整的网站,直接面对各种阴险的病毒和黑客。因此,松鼠还建议你采取以下措施:1,Web端口不用默
23、认的80号端口。因为Nimda病毒专门向80号端口下手,你只要改用另一个端口,例如8000,就能够避开Nimda等病毒的骚扰。自从我改动Web端口号之后再也没见到病毒扫描的纪录。改变Web端口号的方法是:IIS治理器中右击主机-属性-网站-TCP端口。改变Web端口号之后,不不记得在本网站的“ HYPERLINK /myweb/weblogin.asp 修改资料”处相应改变端口号。2,删除多余的功能。IIS4, IIS5倍受抨击的确实是在安装时把所有功能都默认安装上,然而有些功能可能你一辈子都用不上,而且容易受黑客攻击。IIS6将改变这种作风,然而在我们得到IIS6之前我们依旧要自己动手保证自
24、己的安全。首先要删除的确实是Web文件夹(一般是c:Inetpubwwwroot )下面的scripts,_vti_bin ,help等目录,再拆除各种各样无用的映射。一般来讲你只会用到asp文件,可能还会用global.asa,然而在IIS治理器中右击主机-属性-WWW服务 编辑-主目录 配置-应用程序映射,你会看到各种奇惊惊奇的扩展名,如htw,ctr等等。一律杀了吧,只要留下asp和asa就足够了。3,修改cmd.exe文件名。从上面记录下来的攻击活动来看,病毒千方百计地查找你的Windows目录下的cmd.exe,希望查找能够用它来执行一些罪恶活动。你把它改一下名字,例如改成killv
25、irus.exe,哈,打死病毒也找不到。同时,为了预防万一,你能够把format.exe也改一下名字:这是防治黑客把你硬盘格式化的最后一招。这是大香港提供的方法,“鉴底抽薪”法。4,最后一点,实际上是最重要一点:经常访问一些安全站点,跟踪安全动态,做好各种防备措施。这篇短文不管如何不能把所有防备黑客、病毒的方法全部概括,况且时代在进展,病毒技术在进展,新的漏洞不断发觉,这一切都要求你不断学习,活到老,学到老。松鼠之家 /squirrel/ 会推出一些网络安全的文章,欢迎经常访问。最后,附上去年劳动节写的一篇短文,如何爱护网站不被黑客攻击, 共参考。如何爱护网站不被黑客攻击,这不是一天两天的情况
26、: 0,给公司老总上安全课,让他们理解安全的重要性和艰巨性。申请由老总或副老总来抓安全事项。 1,要安装好系统,随时跟踪最新buglist,不断打补丁,不管你用的是NT依旧UNIX 2,假如使用不人的软件(例如FTP SERVER,或通用bbs程序),要注意有没有木马,这些软件有没有通过严格的安全测试。而且到buglist里查找有没有那个软件。 3,编制软件,比如asp时,要先建立安全模型再动手编程,不要留漏洞。 4,关闭不必要的服务,例如FTP,PC ANYWHERE等 5,装好的防火墙。 6,打开相关的事件记录(Event Log)在被黑之后审查这些记录,积存经验教训,保证黑客下次不能从同
27、一类地点进来。 假如你是临时抱佛脚,那么你只能做最后三项工作。前面四项工作必须是在日常工作中就注重的。局域网内部建设个人网站(MyWeb系统和代理服务服务器的配合使用)有情人97 (松鼠摘要:这篇文章介绍了在局域网内部建设个人网站,如何设置服务器容许网友访问你的局域网内部计算机上的网站。)代理服务器能够让一个局域网中的多台计算机共享一个连接访问Internet。由于代理服务器环境的网络通信专门,假如需要在代理服务器环境下正常使用PeanutHull同时让Inertnet的其他用户能够访问相关的网络服务,则必须对代理服务器做相应的设置。以下描述以Microsoft Proxy Server 2.
28、0为例。 MyWeb系统程序能够在代理环境下正常运行。由于MyWeb系统仅仅负责动态域名的注册和维持域名的连接。因此您会发觉局域网内多个MyWeb系统注册的动态域名差不多上指向代理服务器的Internet IP地址。因此使用这些域名的访问全部都访问了代理服务器。您能够将这些域名提供的服务全部在代理服务器上运行。然而如此将导致代理服务器的治理复杂程度增加,同时也不利于网络安全。我们推举使用代理服务器的反向代理功能来实现如此的功能。反向代理的设置包括Web反向代理和其他服务的反向代理。 Microsoft Proxy Server 2.0的Web服务器反向代理 在ProxyServer的治理器打开
29、“Web Proxy Service”的属性,选择“Publish”页面,选择“Enable Web Publishing”,假如您的Web服务器所有虚拟主机都在Proxy Server上的话,选择“Sent to local Web Server”,假如您的虚拟主机全部在内部网的一台Web服务器上选择“Sent to another web server”,并填上内部Web服务器的地址和端口。假如内部网络由多个虚拟主机而且这些虚拟主机分布在内部网的多个服务器上的时候则点击“Add”按钮,在“Mapping”对话框中填写:“Sent Web Server Request For”填写一个虚拟主
30、机的名称,如:/myweb.asp?id=有情人97,然后在To This URL中填写内部网络的虚拟主机的名称。重复那个操作直到所有主机配置完毕。 Microsoft Proxy Server 2.0的其他服务反向代理 假如您提供的不仅仅是Web服务还包括其他服务,如Ftp,Telnet,Pop3的话而且这些服务不在代理服务器上运行的话。那么您必须按照以下方法设置服务器代理。 1、首先了解这些服务器的执行文件名,和使用的端口。 2、然后在运行这些服务器的计算机上安装Microsoft Proxy Client。 3、在服务执行文件所在的目录下创建一个Wspcfg.ini文件 4、在文件中加入
31、以下内容: 不带后缀的执行文件名 SeverBindTcpPorts=服务器使用的TCP端口 Persistent=1 KillOldSession=1 例如使用FtpSvr.exe程序提供FTP服务则WspCfg.ini的内容如下: FtpSvr SeverBindTcpPorts=21,23 Persistent=1 KillOldSession=1 假如服务器使用UDP端口则将ServerBindTcpPorts改成ServerBindUdpPorts。 5、重新启动服务。 注意:当内部网的一台服务器使用了一个端口之后,其他服务器就不能再使用那个端口了。 地址转换网关(NAT)能够让一个
32、局域网中的多台计算机共享一个连接访问Internet。而且设置十分简单。是目前上网共享的新趋势。MyWeb系统能够在这种环境下运行,然而为了让外部用户访问动态域名提供的网络服务则必须对地址转换网关做相应的设置。 详细描述: 由于MyWeb系统仅仅负责动态域名的注册和维持域名的连接。因此您会发觉局域网内多个MyWeb系统注册的动态域名差不多上指向地址转换网关的Internet IP地址。因此使用这些域名的访问全部都访问了地址转换网关。您能够将这些域名提供的服务全部在地址转换网关上运行。只是有许多硬件地址产品,如此您就不能在上面运行任何程序了。地址转换网关一般都同时支持端口的映射功能,也确实是将访问指定端口的请求能够转发给内部网的某台机器。 不同的地址转换网关的端口映射机制和设置方法不一样。以下描述以Microsoft Internet Connection Share为例。 1、打开拨号网络的属性选择“共享”页面, 2、点击“设置”按钮,在“服务”页面中点击“添加”,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年人力资源师管理实务专项训练卷(附答案)
- 初三道德与法治中考一轮复习:易错易混核心知识辨析与素养提升教案
- 初中八年级历史上册(部编版)核心知识清单:戊戌变法
- 2026年食品工艺学专业知识真题含答案
- 板蓝根(Isatidis Radix)种植产业高质量发展与全球竞争力构建战略研究(年)行业报告
- 北师大版小学数学三年级寒假作业第一周教学设计
- 城市公共安全治理:烟花爆竹“打非”专项行动策略与实务(应急管理专业高职二年级核心技能课教案)
- 室内给水管道施工方案
- 项目部应急医疗救护措施
- 医疗质量与安全管理知识考核试题及答案
- 2026春小学信息技术四年级下册期末练习卷(清华版贵州)含参考答案
- 2026年人教版四年级语文下册期末考试题及答案
- 2024-2025学年广东省五校高一下学期期末联考化学试题含答案
- 中国生育报告2026
- 2026中国焦糖色素市场营销前景展望及投资价值创新性研究报告
- 2026五年级道德与法治下册 历史教育课程
- 2026年危险货物水路运输从业人员资格复习提分资料带答案详解(研优卷)
- 无锡中考历史试卷2024整张
- 血透室质量管理工作制度
- 2025年东南大学强基计划招生数学试卷试题真题(含答案详解)
- 北京人朝初一分班考英语试题及答案
评论
0/150
提交评论