课堂笔记

noteId: 2DB65F142A8C424191A6273DD9C3755F · 原始路径:/ALL/Windows - B模块/服务配置/IIS (Web服务 + FTP)/课堂笔记.note

IIS 服务分为 Web 和 FTP

在普通Windows 上安装IIS:

安装后就能够通过其进行搭建简易的网站

监听问题:

三者不为一

主机名,端口,IP地址(三个选项只要有一个不一样,就能够区分一个站点[网站])

安装IIS:

打开IIS:

404 永远都是Not Found(未找到)

IIS能够自定义错误页

本地访问的错误页和远程访问的错误页不相同(可以分别定义)

使用静态路径时,需要使用完整的html代码(规范的代码),一定需要按照标签去填写

状态码是404

不想规范则需要选择执行URL

但是这种方法的状态码不是404,是200,因此行业中不建议这么操作

当修改html报错文件时无法修改时,可以删除web.config

IIS 会自动帮你加html标签

当没有默认页面时,还没有打开目录浏览时,就会报错,403

当没有默认页面时,才会触发目录浏览

目录浏览就像debian的那种镜像页面

http重定向不是系统内置的,需要安装一个服务

最好在网站上单独配置http重定向,不要配置全局的http重定向

Ctrl + F5 //强制访问,不使用缓存

重定向的目的地需要是一个绝对路径

要重定向到子目录,则必须要勾选其

否则会以为是一个相对目录,且一直添加路径

将它当成一个文件夹来处理,而不是一个文件

按 F12 能进入抓包
Webdav 功能需要安装

win10 能够直接连接,服务器(2019)不能够直接连接,需要下载组件

计算机 - 映射驱动器 - 映射驱动器

或使用cmd:

使用2019服务器进行连接:

搜索:

安装:

http重定向会影响webdav

证书的公用名可以是ip地址

忽略是不校验用户证书

接受是用户可以有用户证书

必须是用户必须有证书才能访问

限制域名是限制来源,限制来源访问

需要添加角色:

域名拒绝:

通过DNS服务器,通过反向查找查找该域名的ip地址,然后将这个ip地址拒绝

因此在dns上需要创建反向区域

基本身份验证是明文传输

安装基本身份验证和摘要式身份验证

当遇到服务器无法通过windows 身份验证,一直弹窗时,可以通过以下操作解决:

会将密码进行一次哈希运算

哈希运算也可以叫做消息摘要

基本身份验证明文传输密码,摘要式身份验证将密码哈希后传输

当遇到问题时:

勾选后重新再改一次密码

客户端证书映射身份验证需要配置的操作不算多

IIS客户端证书映射身份验证则需要较多配置

启用客户端证书映射身份验证之后需要启用SSL

然后只需要启用匿名身份验证即可

IIS客户端证书映射身份验证:

多对一:

只要一个属性中存在一个就能够通过

大小写要区分

多对一能够校验的属性:

一对一:

不要导出私钥

关闭多对一,开启一对一

将证书复制到一对一

将公钥转成html文档,然后再复制到记事本,这样就是一行了

Ctrl + H 将 空格替换为空

get 是从网站上拿去东西

post是上传东西到网站

限制某个用户,如果该用户有域,则需要添加他的域名

需要一个共享路径

导出私钥的密码需要和证书的密码一样

当edge访问网站报错时: