引:最近我接到任务,要设计出一种方案,为 Web 站点提供文件夹安全访问。 这样做是出于以下想法,即一个用户可以进入该站点,并继而自动进入默认的文件夹,这个文件夹里列的是另一个页面的一些文件,它们之间已经建立链接。 当用户点击某个文件名时,就可以打开相应的链接,看到那个文件的内容。 ( 这类似于
和往常一样,这天我正在机房值班,电话铃突然响了起来……各部门纷纷反映在用浏览器下载公司管理系统(采用B/S结构,后台配置在Windows 2003服务器上)中的“*.cab”或“*.rar”格式文件时会出现任务失败的提示(见图),一些打包的程序和公文无法得到及时处理。 下载“挑食”,文件损坏是祸根 下载部分格式文件
作为专门建立FTP站点的工具来说SERV-U无疑是最常用的,不过在很多时候,特别是公司服务器是不希望安装这样或那样的第三方软件的,毕竟随着安装软件数目的增多,漏洞将会越来越多,安全也会越来越没有保障。
首先先说明我的系统,Windows 2003 Server中文版+IIS6+Tomcat5.0.14,JDK 1.4.2安装目录为C:\JDK,Tomcat安装目录为C:\Tomcat,环境变量JAVA_HOME和TOMCAT_HOME都已设置好并指向其各自的安装目录。(注意,接下来所有文件中涉及到tomcat路径的请自行修改为自己的Tomcat路径)Tomcat5和IIS6的安装我就不说了,网上的文档很多,假
为了实现在Internet中快速共享网络资源的目的,很多用户使用IIS服务器内置的FTP组件架设FTP服务器。由于它和Windows系统的紧密结合,并且在IIS控制台中操作易于上手,因此得到大家的青睐。如果你使用的是IIS6.0,还可以使用脚本命令管理维护FTP站点,一行简单的命令,就可以实现IIS控制台中一系列的操作。这么好的东东当然
微软的IIS和SQL服务器通常是基于Windows的分布式应用环境的主要部分。这就意味着它们也是最经常受到攻击的目标。在本文中,我们将提供提高这些产品安全性的一些具体建议。 提高IIS安全性的建议 IIS中有一个称作ISAPI的编程接口,这个编程接口与那些以DLL为扩展名的文件有关。这些文件也称作ISAPI扩展。
由于Web服务器被越来越多的骇客和蠕虫制造者作为首要攻击目标,IIS便也成为了Microsoft可信赖计算计划中首要关注的内容。因此,IIS 6.0被完全的重新设计,以实现默认安全和设计安全。本文主要讲述了IIS 6.0在默认设置和设计上安全性的改变是如何使其成为关键web应用的平台。 默认安全 过去,包括像微软这样的企业
许多人在用IIS建设网站的过程中或多或少都会出现问题,在IIS6中有些是以前版本中就曾经出现过,IIS6中也有些是新发现的问题,本文在此对建站上所出现的问题做了个简单总结,希望能对大家有所帮助。问题1:未启用父路径症状举例:Server.MapPath() 错误 ''ASP 0175 : 80004005''不允许的 Path 字符/0709/dqyllhsub/news/Open
核心功能和服务 已对 IIS 6.0 进行了重新设计以便利用基本 Windows 内核 HTTP.sys。这使其具有内置的响应和请求缓存和队列功能,并能够将应用程序进程请求直接路由到工作进程,从而改善可靠性和性能。 IIS 6.0 引入了两种用于配置应用程序环境的操作模式:工作进程隔离模式和 IIS 5.0 隔离模式。在安装 IIS 6.0 时默
引言 Windows 2000 中包含的 Internet Information Services (IIS) 5.0 对 IIS 4.0 高性能 Web 服务器进行了重大改进。使用 IIS 4.0,Internet 服务提供商 (ISP) 提出了这样的问题:“在一台服务器上,我可以有效地运行多少个 Web 站点?” 在与我们的 ISP 客户交谈后,我们发现答案是:单个 IIS 4.0 服务器可以支持大
你可以通过使用IIS snapin(在微软管理控制台中)或基于浏览器的Internet服务管理器,远程地管理IIS 4.0。 为了通过使用IIS snapin远程地管理IIS 通过从Windows NT Option Pack CD 运行setup,在Windows NT Server或Workstation计算机上安装IIS snapin。 打开IIS snapin并在域面板上选择Internet Information S
John Meade, 网络技术作家 Internet信息服务文档小组 微软公司 目录 介绍 使用 MIME表格 向IIS 4.0加入 MIME类型 向IIS 5.0加入MIME类型 在ASP页面中声明一个MIME类型 表格: IIS 中的MIME格式,按照扩展名顺序 表格: IIS种的MIME格式, 按照类型/子类型顺序 参考 介绍 MIME (Multip
没有任何系统是100%安全的,系统漏洞会不断地发现,这是因为黑客和系统管理员一样也在整天看着新闻组,收集着这方面的信息。黑与反黑之间的战斗会永远进行下去。 如果你采用IIS的省缺设置,那你在这场较量中就已经处于下风。Windows NT省缺下被安装为一个开放的服务器,即使是菜鸟hacker也能得手。但只要你做下面几个简
如果你使用iis 5.0,你会发现iis 5.0的错误信息比iis 4.0来的含糊的多了,这是由于iis 5.0开始使用asperror处理错误的缘故。就拿数据库登录失败来说吧 iis 4.0显示的是 Microsoft OLE DB Provider for SQL Server 错误 ''80040e4d'' Login failed for user ''xxx''. xxxxx.asp,行xx 在iis 5.0中就显示
这篇文章中的信息适用于: Microsoft Windows Server 2003, Datacenter Edition Microsoft Windows Server 2003, Enterprise Edition Microsoft Windows Server 2003, Standard Edition Microsoft Windows Server 2003, Web Edition Microsoft Windows Server 2003, 64Bit Datacenter Edition Microsoft W
我们在使用Windows 2000 Server自带的IIS(Internet Information Server,Internet信息服务器)时,经常需要设置一些Web服务、FTP服务等,但是经过一段时间的使用之后,Web站点、FTP站点、虚拟目录比较多了,其配置也变得越来越复杂。IIS能不能恢复到以前的状态呢?答案是肯定的。 备份IIS设置:IIS本身自带了备份和恢复I
在IIS5中提供了两种服务器端网页重定向(或者说转向)的方法,一个是Server.Transfer方法, 另外一个是Server.Execute方法。说它们是服务器端重定向,是因为在不同页面之间的转向是直接在服务器端完成的, 客户端只能看到结果,而不能看到转向的过程。 这同以往我们在IIS4使用的Response.Redirect 方法是不同的。 以前,
Q:为什么我的ASP页面到windows2003后就不能执行了,执行ASPX正常。 A:windows2003中默认没有启用ASP支持,在IIS的Web Service Extensions里找到Active Server Pages,将ALLOW选上,就可以了。 Q:我的IIS只要asp文件有错,就显示HTTP500错误,但是却不显示出错的详细信息。以前能够显示究竟是那个文件的那一行出错,
有的时候IIS出现严重错误,比如metabase坏掉,又没有备份.... 一般的做法,直接在控制面板添加删除程序中卸载IIS重装。 这样并不是保险的做法,很多人在重装IIS后问题依旧。 所以建议在任何情况下都用以下步骤重新安装IIS: 1、把IIS卸载。 2、把 %windir%\system32\inetsrv 删除。 3、把%windir%\iisX.
这个问题曾经困扰了我半个月时间.一台运行WIN2003IIS6.0的服务器.不定时出现.ASP不能访问.可是其间.CGIPHPHTMJSP一切正常.经过多次试验.解决问题如下.打开IIS你就会看到应用程序池.默认只有一个应用程序池.你查看应用程序池的属性.会发现他的回收时间.默认多达.1740分钟.就是说.需要在1740分钟后才回收此应用程序池.如果在