Windows2003已經(jīng)出現(xiàn)很久了,現(xiàn)在對(duì)于該服務(wù)器操作系統(tǒng)Windows2003的組網(wǎng)技術(shù)、安全配置技術(shù)還有很多的網(wǎng)友都還不是很熟悉,在這里,我將會(huì)給大家介紹一下Windows Server 2003 Enterprise Edition 企業(yè)服務(wù)器版本的組網(wǎng)技術(shù)、安全配置技術(shù)及一些在Win2K系統(tǒng)升級(jí)為Win2003系統(tǒng)后的一些新增功能等。Win2003系統(tǒng)已經(jīng)比Win2K系統(tǒng)增加了很多的安全性,所以現(xiàn)在選擇Win2003系統(tǒng)作為服務(wù)器系統(tǒng),將會(huì)是網(wǎng)絡(luò)管理員的最佳選擇。
本文假設(shè)你是一個(gè)服務(wù)器管理員,現(xiàn)在你的服務(wù)器使用Win2003服務(wù)器系統(tǒng),你的服務(wù)器需要提供支持的組件如下:(ASP、ASPX、CGI、PHP、FSO、JMAIL、MySql、SMTP、POP3、FTP、3389終端服務(wù)、遠(yuǎn)程桌面Web連接管理服務(wù)等)。 一、系統(tǒng)安裝注意事項(xiàng): 首先,你得先把你的Win2003系統(tǒng)安裝好,在安裝系統(tǒng)時(shí)請(qǐng)選擇使用NTFS文件系統(tǒng)分區(qū),因?yàn)樵摲謪^(qū)可以對(duì)你的服務(wù)器資源進(jìn)行加密、權(quán)限設(shè)置等,如果你的文件系統(tǒng)分區(qū)是使用FAT32的話,而你這臺(tái)服務(wù)器作為一臺(tái)虛擬主機(jī),給客戶提供空間,如果客戶在空間里傳了一個(gè)WebShell,如ASP木馬等,而你使用的FAT32文件系統(tǒng)卻不能為你的文件設(shè)置訪問(wèn)權(quán)限的話,那么黑客就能通過(guò)這個(gè)ASP木馬取得你的服務(wù)器管理權(quán)了,那將是沒(méi)有任何的安全性可言了。為了系統(tǒng)的安全著想,系統(tǒng)安裝好后,你還要給你的系統(tǒng)設(shè)置一個(gè)強(qiáng)壯的管理員口令,千萬(wàn)不要使用簡(jiǎn)單的口令,如123456等這樣的簡(jiǎn)單登陸口令。因?yàn)榫W(wǎng)絡(luò)上大部份被黑客入侵的肉雞都是因?yàn)橄到y(tǒng)使用空口令或使用簡(jiǎn)單的口令而被黑的。一個(gè)強(qiáng)壯的口令應(yīng)該包括數(shù)字、英文字母、符號(hào)組成,如密碼k3d8a^!ka76,設(shè)置好一個(gè)強(qiáng)壯的系統(tǒng)登陸口令后,我們就可以安裝各種上面所述的組件服務(wù)支持了。還是那句老話,最少的服務(wù)等于最大的安全,對(duì)于一切不須要的服務(wù)都不要安裝,這樣才能保證你服務(wù)器的安全性。 二、服務(wù)支持組件安裝方法: 1、Windows2003系統(tǒng)自帶組件的安裝方法: 現(xiàn)在,我們把各種所需的組件安裝到服務(wù)器里,默認(rèn)的情況下,CGI、PHP、JMAIL、MySql并不是Win2003自帶的組件服務(wù),在Win2003系統(tǒng)默認(rèn)的情況下是已經(jīng)安裝了(Internet 信息服務(wù)(IIS)管理器)的,而且并已經(jīng)裝上了ASP及ASPX的支持,我們可以通過(guò)點(diǎn)擊開(kāi)始菜單→控制面版→添加或刪除程序→添加/刪除Windows組件(A),然后會(huì)彈出一個(gè)Windows組件向?qū)?。然后我們?cè)僭谶@里添加我們需要安裝的各種Win2003系統(tǒng)自帶的組件服務(wù)、在這里我們勾選組件服務(wù)里的電子郵件服務(wù),如下圖所示。 (圖1) 該組件主要是可以讓我們使用Win2003系統(tǒng)的自帶組件組建小型的企業(yè)郵局,而不再依賴于其它的外界電子郵局軟件,這也是Win2003系統(tǒng)的一項(xiàng)新功能?,F(xiàn)在我們?cè)賮?lái)安裝3389終端服務(wù)遠(yuǎn)程管理組件,該組件在默認(rèn)情況下也是沒(méi)有安裝上的,我們也是在組件向?qū)Т翱谥泄催x終端服務(wù)就行了,如下(圖2)所示,在Win2K系統(tǒng)下的終端服務(wù)遠(yuǎn)程管理屏幕最高只能達(dá)到256色。而Win2003的終端服務(wù)的遠(yuǎn)程管理屏幕顏色最高可以達(dá)到24位真彩色,這也算是Win2003的一項(xiàng)新增功能吧?,F(xiàn)在我們?cè)賮?lái)安裝其它組件的支持。點(diǎn)擊如下(圖2)所示應(yīng)用程序服務(wù)器,然后點(diǎn)擊下面的詳細(xì)信息按鈕,就會(huì)彈出一個(gè)窗口,再在該窗口里選擇你需要安裝的其它服務(wù)。如下(圖3)所示: (圖2) (圖3) 在上(圖3)的窗口里,你可以選擇是否安裝ASP.NET的支持等服務(wù),其它所有服務(wù)都是在Windows組件向?qū)Ю锇惭b的,請(qǐng)依照上面的例子勾選好需要安裝的組件后,點(diǎn)擊確定即可安裝,安裝過(guò)程中可能會(huì)提示你放入Windows2003系統(tǒng)的安裝光盤。這時(shí)只要你把Windows2003系統(tǒng)的安裝光盤放入光驅(qū)中就能把Win2003系統(tǒng)自帶的全部的組件安裝成功。 2、CGI支持安裝方法: 步驟1:由于Win2003系統(tǒng)并不自帶CGI、PHP、MySql支持的,所以我們現(xiàn)在再來(lái)安裝這些組件的支持服務(wù),我們首先安裝CGI的支持,請(qǐng)把你在服務(wù)器焦點(diǎn)網(wǎng)站下載的 ActivePerl-5.8.3.809-MSWin32-x86.msi CGI程序支持軟件安裝上(ActivePerl軟件也可以登陸www.cgi.net 下載),安裝過(guò)程沒(méi)什么特別的,在這里不再詳述。 CGI在Win2003的IIS6.0里的支持配置與Win2K的IIS5配置有點(diǎn)不同,IIS6增加了一些安全性。下面就來(lái)看看CGI在IIS6里是如何配置的吧。 步驟2:打開(kāi)開(kāi)始菜單→程序→管理工具→Internet 信息服務(wù)(IIS)管理器,就給彈出IIS管理器窗口,在該窗口中,我們雙擊本地計(jì)算機(jī),就會(huì)彈出一個(gè)關(guān)聯(lián)菜單,右鍵點(diǎn)擊網(wǎng)站選擇屬性后彈出網(wǎng)站屬性窗口,再點(diǎn)擊主目錄→配置→映射→添加彈出一個(gè)添加/編輯應(yīng)用程序擴(kuò)展名映射窗口,我們?cè)诳蓤?zhí)行文件(X):里輸入 C:\Perl\bin\perlis.dll ,在擴(kuò)展名(E):里輸入.cgi ,再選擇動(dòng)作里的限制為(L):GET,HEAD,POST,TRACE 。如下(圖4)所示: (圖4) 如果在Win2K里這樣配置一下就可以運(yùn)行CGI的腳本了,但在Win2003下還要點(diǎn)擊WEB服務(wù)擴(kuò)展,再分別選擇Perl CGI Extension 及 Perl ISAPI Extension 選項(xiàng),點(diǎn)擊允許使用這兩個(gè)擴(kuò)展服務(wù),因?yàn)檫@兩個(gè)CGI支持的擴(kuò)展在默認(rèn)情況下是禁止使用的。在你沒(méi)有配置充許這兩個(gè)組件使用時(shí),你的CGI腳本程序?qū)](méi)法正常瀏覽。WEB服務(wù)擴(kuò)展配置方法如下圖(圖5)所示: (圖5) 3、PHP支持安裝方法: 在win2003中IIS6的PHP配置和win2K的也略有不同,在win2003的IIS6中,按照2000下的PHP配置方法PHP腳本是沒(méi)法正常運(yùn)行的。其實(shí)在Windows2003下安裝也是很簡(jiǎn)單的,只不過(guò)Win2003在IIS6.0的安全方面下了些功夫,所以安裝起來(lái)要稍費(fèi)點(diǎn)功夫了。 步驟1:先去服務(wù)器焦點(diǎn)網(wǎng)站下載php-4.3.6-Win32 PHP支持軟件,也可以到www.php.net下載這個(gè)PHP安裝程序,我是裝的是:php-4.3.6-Win32,你也可以去找最新的版本,在安裝php-4.3.6-Win32之前保證你的IIS6.0啟動(dòng)了,并能夠訪問(wèn)。 步驟2:將php-4.3.6-Win32 解壓到 c:\php,將PHP目錄內(nèi)的 php.ini-dist 文件拷貝到Windows目錄內(nèi),改名為 php.ini, (這是php的配置文件,無(wú)需更改即可運(yùn)行),根據(jù)需要修改 php.ini 文件內(nèi)容,如要使用 session 功能,請(qǐng)建立 c:\tmp 目錄,并將 php.ini 文檔內(nèi) session.save_path 的值設(shè)置成為絕對(duì)路徑c:/tmp,將PHP目錄內(nèi)的 Php4ts.dll 文件復(fù)制到 C:\Windows\System32 目錄內(nèi)。 步驟3:IIS6.0上的PHP配置幾本上和上例中的CGI相同,打開(kāi)開(kāi)始菜單→程序→管理工具→Internet 信息服務(wù)(IIS)管理器,就給彈出IIS管理器窗口,在該窗口中,我們雙擊本地計(jì)算機(jī),就會(huì)彈出一個(gè)關(guān)聯(lián)菜單,右鍵點(diǎn)擊網(wǎng)站選擇屬性后彈出網(wǎng)站屬性窗口,再點(diǎn)擊主目錄→配置→映射→添加彈出一個(gè)添加/編輯應(yīng)用程序擴(kuò)展名映射窗口,我們?cè)诳蓤?zhí)行文件(X):里輸入 C:\php\sapi\php4isapi.dll ,在擴(kuò)展名(E):里輸入.php ,再選擇動(dòng)作里的限制為(L):GET,HEAD,POST,TRACE 。如下(圖6)所示: (圖6) 步驟4:點(diǎn)擊 web服務(wù)擴(kuò)展→新建web服務(wù)擴(kuò)展,就會(huì)彈出一個(gè)新建服務(wù)器擴(kuò)展窗口,在擴(kuò)展名(X):下輸入 php ,再在要求的文件(E):里添加地址 C:\php\sapi\php4isapi.dll ,并勾選設(shè)置狀態(tài)為允許(S)。然后點(diǎn)擊確定,這樣就能讓你的IIS6.0支持PHP了。設(shè)置過(guò)程如下圖(圖7)所示: (圖7) 4、Jmail支持安裝方法: 先去服務(wù)器焦點(diǎn)下載Jmail支持軟件,這是一個(gè)可以讓你的網(wǎng)站自動(dòng)發(fā)出大量的電子郵件的免費(fèi)郵件服務(wù)器,例如通過(guò)Jmail服務(wù)器,你可以使你的論壇等程序自動(dòng)向網(wǎng)友注冊(cè)時(shí)填寫的郵箱地址發(fā)送注冊(cè)成功郵件等,功能強(qiáng)大。簡(jiǎn)單易用,確實(shí)為WEB服務(wù)不可缺少的組件。這里我們下載Jmail v4.4 Professional 版本,安裝方法很簡(jiǎn)單,只須直接雙擊安裝文件JMail44_pro.exe,然后根據(jù)提示安裝即可,沒(méi)須額外的配置。由于安裝過(guò)程十分簡(jiǎn)單,在這里不再詳述。 5、MySql數(shù)據(jù)庫(kù)支持安裝方法: Mysql數(shù)據(jù)庫(kù)介紹:MySql是一個(gè)多線程的,結(jié)構(gòu)化查詢語(yǔ)言(SQL)數(shù)據(jù)庫(kù)服務(wù)器。SQL 在世界上是最流行的數(shù)據(jù)庫(kù)語(yǔ)言。MySQL 的執(zhí)行性能非常高,運(yùn)行速度非???,并非常容易使用,現(xiàn)在MySql數(shù)據(jù)庫(kù)已經(jīng)成為世界上使用廣泛的數(shù)據(jù)庫(kù)。 步驟1:現(xiàn)在我們以安裝MySql For Windows v3.23.57版數(shù)據(jù)庫(kù)服務(wù)器為例,當(dāng)然,你也可以選擇安裝高版本MySql服務(wù)器。首先我們?nèi)シ?wù)器焦點(diǎn)網(wǎng)站下載MySql For Windows v3.23.57數(shù)據(jù)庫(kù)服務(wù)器軟件,也可以到www.網(wǎng)站下載mysql的最新版本。然后我們雙擊運(yùn)行MySql的安裝程序setup.exe,根據(jù)提示把MySql安裝在C:\Mysql的目錄下。安裝過(guò)程十分簡(jiǎn)單,在這里不再詳述,當(dāng)把MySql好后,我們開(kāi)始配置Mysql,點(diǎn)擊開(kāi)始菜單→運(yùn)行,在運(yùn)行里輸入CMD后回車,出現(xiàn)CMD命令提示符。在命令提示符里輸入以下命令CD\MySql\Bin進(jìn)入MySql的Bin目錄。然后輸入安裝命令mysqld-nt.exe –install。屏幕將會(huì)出現(xiàn)一句Service successfully installed.英文,這時(shí)代表安裝成功。如下圖(圖8)所示: (圖8) 為了讓MySql在每次系統(tǒng)啟動(dòng)時(shí)能自動(dòng)啟動(dòng),我們還須進(jìn)行如下配置,點(diǎn)擊開(kāi)始菜單→程序→管理工具→服務(wù),找到MySql服務(wù),點(diǎn)擊鼠標(biāo)右鍵選擇啟動(dòng),如下圖(圖9)所示,這時(shí)MySql全部安裝成功。 (圖9) 步驟2:MySql的安全配置: 從MySql的安裝上,我們可以看出安裝過(guò)程是十分的簡(jiǎn)單,但是安全上又怎么樣呢?其實(shí)MySql數(shù)據(jù)庫(kù)服務(wù)器有一個(gè)致命的缺陷,那就是在MySql安裝好后,系統(tǒng)會(huì)自動(dòng)建立一個(gè)默認(rèn)的ROOT管理員賬號(hào),面這個(gè)ROOT賬號(hào)卻是空口令的。如果我們不給這個(gè)管理員ROOT賬號(hào)設(shè)置一個(gè)口令,那將等于給黑客打開(kāi)了入侵服務(wù)器大門。 如何防范MySql的空口令漏洞呢,其實(shí)防范方法很簡(jiǎn)單,那就是給MySql的管理員賬號(hào)ROOT設(shè)置一個(gè)強(qiáng)壯的口令。設(shè)置口令方法很簡(jiǎn)單,我們只需要在CMD命令提示符下進(jìn)入C:\Mysql\Bin 目錄,然后輸入以下命令: mysqladmin -u root -p password 你的新密碼 如果我們要為ROOT設(shè)置一個(gè)密碼為NETPK,我們只要輸入以下命令: mysqladmin -u root -p password NETPK 然后回車確定,新密碼就設(shè)置成功了。這樣黑客將沒(méi)法使用空口令登陸你的MySQL數(shù)據(jù)庫(kù)服務(wù)器了。這個(gè)方法雖然簡(jiǎn)單,但是卻很實(shí)用。
6、用Windows2003架設(shè)小型企業(yè)郵局服務(wù)器: 在本文第二節(jié)中,我們已經(jīng)介紹了在Windows組件向?qū)Ю锇惭b電子郵件服務(wù)的方法,我們只須在Windows組件向?qū)Ю锕催xSMTP及電子郵件服務(wù)支持就可以組建電子郵局了。但目前還不支持WEB收發(fā)郵件,只支持POP3收發(fā)郵件, 步驟1、配置POP3服務(wù)器: 點(diǎn)擊開(kāi)始菜單→管理工具→POP3服務(wù),彈出POP3服務(wù)控制臺(tái)窗口,選中左欄中的POP3服務(wù)后,點(diǎn)擊右欄中的“新域”按鈕,彈出“添加域”對(duì)話框,接著在域名欄中輸入郵件服務(wù)器的域名,也就是郵件地址@后的域名,如“cnhack.cn”,最后點(diǎn)擊“確定”按鈕。如下圖(圖10)所示: (圖10) 其中“cnhack..cn”為在Internet上注冊(cè)的域名,并且該域名在你的域名控制面版中設(shè)置了MX郵件交換記錄,并解釋到了你現(xiàn)在的Windows2003郵件服務(wù)器的IP地址中上。 現(xiàn)在我們可以創(chuàng)建用戶郵箱了,選中并雙擊剛才新建的“cnhack.cn”域,在右欄中點(diǎn)擊“添加郵箱”,彈出添加郵箱對(duì)話框,在“郵箱名”欄中輸入郵件用戶名,本例中輸入用戶名 cai ,然后設(shè)置用戶密碼,最后點(diǎn)擊“確定”按鈕,就能完成用戶郵箱的創(chuàng)建。如下圖(圖11)所示: (圖11) 步驟2、配置SMTP服務(wù)器: 點(diǎn)擊開(kāi)始菜單→管理工具→Internet 信息服務(wù)(IIS)管理器,在IIS管理器中右鍵點(diǎn)擊 “默認(rèn)SMTP虛擬服務(wù)器選項(xiàng)”在彈出的菜單中選擇“屬性(R)”,進(jìn)入“默認(rèn)SMTP虛擬服務(wù)器選項(xiàng)”,切換到常規(guī)標(biāo)簽頁(yè),在“IP地址”下拉列表框中選中郵件服務(wù)器的IP地址即可,點(diǎn)擊“確定”按鈕,這樣一個(gè)簡(jiǎn)單的郵件服務(wù)器就架設(shè)完成了。完成以上的設(shè)置后,用戶就可以使用郵件客戶端軟件連接郵件服務(wù)器進(jìn)行郵件的收發(fā)了。在設(shè)置郵件客戶端軟件的SMTP及POP3地址時(shí),輸入郵件服務(wù)器的域名“cnhack.cn”就OK了。一定簡(jiǎn)單的小型電子郵局服務(wù)器就配置完成。 |
|