- 1、本文档共639页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
任务实施——禁用主目录的目录浏览功能 (3)点击该文件可以查看文件内容,右键点击该文件,在弹出的快捷菜单中选择“目标另存为”,还可以将该文件保存到本地磁盘,如图所示。这对于网站文件资源是非常大的安全隐患。 任务实施——禁用主目录的目录浏览功能 步骤2 禁用主目录的目录浏览功能。 打开主配置文件,找到主目录/var/www/html的容器,删除其Options命令后的Indexes选项。 任务实施——禁用主目录的目录浏览功能 步骤3 重启服务。 任务实施——禁用主目录的目录浏览功能 步骤4 测试。 在浏览器中访问网站主页,会显示禁止访问的403错误。如图所示。网站主目录中的文件不会再被显示出来。 任务实施——IP地址为2的主机禁止访问虚拟目录/vdir 步骤1 修改虚拟目录的配置文件。 任务实施——IP地址为2的主机禁止访问虚拟目录/vdir 步骤2 重启服务 任务实施——IP地址为2的主机禁止访问虚拟目录/vdir 步骤3 测试。 配置Windows主机IP地址为2,在浏览器中访问虚拟目录,如图所示。浏览器会提示禁止访问的403错误。 任务实施——redhat用户的个人空间只允许redhat和stu用户访问 步骤1 修改个人空间的配置文件。 任务实施——redhat用户的个人空间只允许redhat和stu用户访问 步骤2 创建认证文件。 AllowOverride指令被设置为AuthConfig选项后,需要在.htaccess文件中写入相应的访问控制选项。.htaccess文件放在被控制的目录中。因为此处是控制redhat的个人空间目录,即/home/redhat/public_html,因此.htaccess要放在此目录中。 任务实施——redhat用户的个人空间只允许redhat和stu用户访问 步骤2 创建认证文件。 .htaccess文件内容如图所示。 任务实施——redhat用户的个人空间只允许redhat和stu用户访问 步骤3 创建认证用户。 任务实施——redhat用户的个人空间只允许redhat和stu用户访问 步骤4 重启服务。 任务实施——redhat用户的个人空间只允许redhat和stu用户访问 步骤5 测试。 在浏览器中访问redhat的个人空间,会弹出对话框要求输入用户名和密码,如图所示,此处的用户名和密码为【步骤3】所创建的用户和设置的密码。 任务总结 本任务中我们对Web网站目录的权限进行配置,限制了能访问的主机和用户,防止网站目录内容被泄露,这对于网站安全防护起到非常重要的作用。 同步训练 对自己的Web服务器进行安全加固: (1) 个人主页空间不允许目录浏览。 (2) 只允许网段的主机访问/vir目录 (3) 主目录仅允许redhat用户和stu用户访问 Linux服务器配置与管理项目8 FTP服务器配置与管理 刘开茗 西安电子科技大学出版社 【项目描述】 公司为方便内部信息的交流,需要一台FTP服务器实现公司内部文件的上传下载功能。同时,公司的Web服务器也要借助FTP服务来实现网站资源的更新。 本项目中我们来完成FTP服务器的配置与管理任务。 【学习目标】 (1)了解FTP服务器在网络中的作用。 (2)掌握FTP服务器的安装过程。 (3)掌握匿名访问FTP服务器的配置方法。 (4)掌握具名访问FTP服务器的配置方法。 (5)掌握FTP服务器的安全管理方法。 预备知识 认识FTP服务器 任务提出 公司为彰显员工个性,决定在公司网站上为员工开辟个人空间,使用户可以上传个人网站页面。请在公司Web服务器上实现该功能,并以用户redhat为测试用户进行测试。该用户的家目录为/home/redhat,个人空间所在的目录为public_html。 任务分析 现在许多网站都允许用户拥有自己的个人空间,用户可以在个人空间中上传自己的文章,设置比较有个性的内容。Apache也可以实现个人空间。客户端在浏览器中浏览个人空间主页的URL地址格式为: http://域名/~username 其中,“username”是Linux系统中的合法用户名。一般个人空间网站页面文件存放在用户家目录下的public_html目录中,定义用户个人空间的配置文件是/etc/httpd/conf.d/userdir.conf。 任务分析 配置文件的主要内容是: IfModule mod_userdir.c #个人空间配置容器起始 UserDir disabled #个人空间配置无效开关 UserDir public_html #定义个人空间网站文件存放目录 /IfModule
您可能关注的文档
- 教学课件 办公室事务第四版--金常德.ppt
- 教学课件 《机械制造技术》.ppt
- 教学课件 陈礼翠《医学心理学》.ppt
- 教学课件 LTE网络优化项目式教材(崔雁松).ppt
- 教学课件 彩色电视机原理与维修(第二版)金明.ppt
- 教学课件 工程力学.ppt
- 教学课件 采购与供应链管理实务--崔国成.ppt
- 教学课件 《液压气动系统安装与调试》.ppt
- 教学课件 Linux网络操作系统配置与管理(第三版)夏笠芹.ppt
- 教学课件 小额信贷实务(第二版).ppt
- 2024-2030年中国冰箱行业市场深度调研及竞争格局与投资策略研究报告.docx
- 2024-2030年中国冷冻机油行业市场发展趋势与前景展望战略分析报告.docx
- 2024-2030年中国军用综合训练环境(STE)解决方案行业现状动态与发展战略研究报告.docx
- 2024-2030年中国农业卫星数据服务行业发展战略与投资规划分析报告.docx
- 2024-2030年中国再生棉纱行业市场发展趋势与前景展望战略分析报告.docx
- 2024-2030年中国再生铝行业创新状况与未来营销趋势预测研究报告.docx
- 2024-2030年中国六羰基钨行业发展动态与产销需求预测报告.docx
- 2024-2030年中国公共资源交易行业运行监测分析及发展对策建议研究报告.docx
- 2024-2030年中国全棉尿布行业需求规模及投资风险剖析研究报告.docx
- 2024-2030年中国光芯片行业供需状况与前景趋势研究研究报告.docx
文档评论(0)