IIS7~8.5 权限研究

2021年4月7日 3,946 浏览数 没有评论

  IIS7及以上版本相对于IIS6改变较大,完全不适应于以往的管理方法,需要我们重新学习。通过对微软文档的研究,我觉得IIS7就像是用“管理酒店”的方式来管理网站。下面就用“管理酒店”的例子来简单描述一下过程:
  酒店就是把一幢楼开辟出很多房间,供旅客使用。为了管理好房间,更好地为旅客服务,酒店会配备服务员,服务员的日常工作就是打扫、整理房间。服务员一般都会有门卡,可以自由出入房间。旅客到酒店登记后,也会给门卡。旅客使用门卡打开房间门,便可使用房间里的一切物品。IIS7的“应用程序池”就是“服务员”,网站用户就是“旅客”,网站的文件夹就是房间。关于权限问题会有下面几种情况:
  1、服务员有默认的门卡,旅客使用和服务员一样的门卡(默认应用程序池帐号IIS APPPOOL\{app pool name});
  2、服务员有默认的门卡,旅客也有默认门卡(应用程序池使用默认帐号,网站用户使用默认IUSR账号);
  3、服务员和旅客都使用专用门卡(应用程序池和网站用户都使用专用帐号);

针对这三种情况,我们要设置IIS7的访问权限。
第一种情况,都使用“应用程序池”默认帐号
1.添加网站,选择物理路径之后,点“连接为”设定为:应用程序用户

2.给“网站文件夹”添加该网站的“应用程序池”名称帐号(隐藏的,属于“IIS_IUSRS”组)如:iis apppool\你网站的应用程序池名称

回到IIS,点击“测试设置”结果中的授权“无法验证对路径xxxxx的访问”,不用管它
3.点“身份验证”,编辑“匿名身份验证”,选择“应用程序池标识” 阅读全文…

分类: 网站相关 标签:

更改WampServer默认的www根目录

2020年12月22日 3,813 浏览数 没有评论

  平常在本地电脑上搭建PHP运行环境,我都喜欢使用WampServer。它安装简单,选择PHP版本和配置PHP扩展也方便。最近要调试Laravel框架,需要将WampServer默认的www根目录更改为Laravel的public目录。由于之前没有改过就从网上找了一下教程,结果还真是涨见识了。网上那些教程千篇一律,也不知转谁的?多久前发的?要到WampServer安装目录里找配置文件,还要更改好几个,操作麻烦。没敢按网上教程动手,仔细研究了一下,发现很简单。

  WampServer使用的Web服务是Apache,它的配置文件是httpd.conf,只要更改它就可以了。在实地操作时我又发现Apache有虚拟主机设置,也就是有httpd-vhosts.conf配置文件。只要更改它里面的路径地址(或者新建虚拟主机),再重启一下服务即可生效。操作图示如下:


分类: 经验技巧, 网站相关 标签:

再见 DNSPOD.cn

2019年12月26日 2,902 浏览数 没有评论

  一直很喜欢DNSPOD,它免费、操作简单、功能强大,最重要的是解析速度快。后来,在使用Google站长工具时,经常提示Google bot抓取网站内容失败,让我摸不清头脑。Google一下发现但凡出现这种情况的都是使用DNSPOD的解析。虽然我也弄不清原因,但觉得网站还是国内的用户多,所以还在坚持使用DNSPOD。 

  腾讯收购DNSPOD之后,加入了一些收费功能。我的网站小,本身也不挣钱,所以也没在它上面花过钱。

  最近出现一件很不爽的事,有个xxx.com.cn域名在申请Let’s Encrypt Authority通配符证书时,只能使用“DNS验证”的方式验证,而在DNSPOD中添加TXT记录“_acme-challenge.XXX.com.cn”却无法添加,提示“子域名级数超出限制”,经查发现DNSPOD免费版最多只能添加三级域名,超过三级个人用户收费360元/年。不知何时,DNSPOD已开始对我们穷人进行限制了?其实我只是想验证一下,用完即删!

  今天抽空将DNS解析服务转移CloudFlare上,发现DNS解析速度更快,连网站浏览也比以前快了!

  感谢DNSPOD让我薅了几年羊毛,再见!

分类: 网站相关 标签:

聊一聊如何在不关站的情况下进行网站备案

2016年3月15日 1,793 浏览数 没有评论

  早些年国内的空间一团糟,价格贵不讲,还经常宕机。我的小站实在忍受不了了,便从2011年10月起移往香港,一是香港空间的速度与国内相差不大,二是价格也公道,三是网站管理方面比国内空间也要强不少。就这样,我的小站安静运行了好几年。近来为何又要迁往国内了呢?听我慢慢道来!
  小站的主要收入是上面挂的“百度联盟”和“Google Adsense”的广告,网站的内容有限,访问量也不高,自然收入也不多,勉强能够支付域名空间一年的费用吧!百度的广告收入要比谷歌的高一些,可能和谷歌退出中国有关吧?具体是个什么情形大伙都懂的!近两年百度联盟开始审查客户网站的备案问题,未备案的网站一律终止联盟合作。我曾给百度客服发过信息,称我这是百度联盟的第一批用户,对联盟的发展做出过贡献,我的小站在香港无法备案,是否可以特殊优待?回答:否!
  百度联盟合作终止了两个多月后,我在国内买了个很便宜的虚拟主机尝试自己备案。在网站没有关闭的情况下,我提交了五次备案申请,都被驳回。理由是“网站内容与主体信息不符”当时我一直不知道是什么意思。自己备案失败后我又尝试购买了快速备案(淘宝上有卖),还挺方便,一百多元费用,三天即可备成。有了这么个买来的备案号,百度联盟立马就给开通了,CDN加速也能用了,真是好处多多~ 
  而后平安运行了五个多月,备案号突然就被撤销了。再花点钱买快速备案?如果很短时间内又被撤销了怎么办?一时拿不定主意。
  看到国内铺天盖地的阿里云广告,听朋友说用起来还可以,抱着试试看的态度,我买了一个最低配的阿里云ECS,然后开始重走备案之路。
  阿里云的备案系统非常方便,流程很清晰,客服很负责,拍照用的幕布也能免费包邮给你寄过来。我很快准备好了材料,提交了过去。也很快就收到了阿里云客服小姐的电话,说审核没有通过,原因是“网站内容与主体信息不符”,建议我更改网站内容或关站后再重新申请。又是这个问题,难道是他们认为我的小站像企业站?或者网站在备案之前就不能打开运行?
  以上啰里巴嗦啰这么多话,都没说到主题上,下面重点说一下不关站备案的问题。
  原则上来说,如果网站没有备案是一定不允许运行的!这个运行指的是,备案人员输入域名打开网站时,看不到你的网站内容,或者网站根本就打不开。像我的小站每天还有点收入,另外在搜索引擎方面也不想被降权,关站对我来说损失很大!既然不想让备案人员看不到网站内容,而且还不影响搜索引擎抓取,我将网站首页内容用CSS样式进行了隐藏,只要限制了首页即可!备案人员不可能来寻找你网站的内容页来查看吧?网站主体内容隐藏后,在页面上输出显示“网站正在备案中”字样,告诉你的用户网站目前的情况,为的是不流失用户。我重新提交了备案,阿里云审核通过,提交到管局。一周左右时间管局审核通过,备案成功!
  想办法不让备案人员看到你的网站内容,即可备案通过!

分类: 网站相关 标签:

《生活妙招网》服务器遭受ARP病毒攻击,被Google警告!

2015年3月15日 1,795 浏览数 没有评论

  小通告:

  3月14日发现《生活妙招网》的服务器遭受了ARP病毒攻击,网页头部被嵌入了恶意代码,并被google站长工具检测到且发出了警告,致使使用chrome浏览器无法浏览本站。

  小编接到预警后及时在服务器上安装了ARP病毒防火墙,检测出病毒源MAC地址为“00-16-3c-d9-ef-cf”,并联系了服务器运营商处理了中毒的那台机子,同时也给google提交了解封申请,google提示24小时即可作出处理,但不巧逢周末,到现在为止google仍未解除警告。请用户暂时使用除chrome之外的浏览器浏览网站!

  小编我继续和Google交涉!

                                  生活妙招网 2015-3-15

  续:3月16日一早收到Google邮件,告知《生活妙招网》再未发现风险,Chrome警告解除!

分类: 网站相关 标签: