Windows sever 2016 搭建web服务器

web服务器有很多,nginx,apache等等。这里安装最简单的一种微软自带的IIS,打开服务器管理器
image
选择添加角色和功能,一直点击下一步到服务器角色,然后点击web服务器(IIS)
image
勾选.NET.Framework 4.6功能(下面的都要勾选)
image
确认界面的全部勾选就好了
下面进行情景模拟
题目一:IIS 内网站点发布与默认暴露整改
适用环境:Windows Server 2016,IIS,IIS 管理器,浏览器;操作以图形化界面为主。
行业背景:某单位准备上线“内部服务导航页”,用于展示通知、办事入口和常用系统链接。安全检查要求该站点不能继续暴露 IIS 默认欢迎页,不能列出目录文件,并且要能通过日志证明访问记录已经产生。
一、训练目标
能够通过“服务器管理器”安装 IIS Web 服务器角色和 IIS 管理控制台。
能够使用 IIS 管理器创建或调整站点、配置物理路径、绑定端口和默认文档。
能够检查默认页面、目录浏览和访问日志,形成可复查证据。
能够按访问链路定位“能本机访问但外部不能访问”的常见原因。
二、实验前提
使用管理员账户登录 Windows Server 2016。
建议站点目录为 C:\webroot\intranet,站点名称为 IntranetPortal。
端口优先使用 80;如与其他站点冲突,可使用教师指定端口,例如 8080。
测试客户端与服务器网络可达;若做局域网访问,需要确认 Windows 防火墙 HTTP 入站规则。
1.在资源管理器中创建 C:\webroot\intranet,使用记事本新建 index.html,页面内容应包含“Internal Service Portal”和座位排号。
image
如果更改不了文件类型,可以点击上面的查看->显示拓展名image
打开 IIS 管理器,停止不使用的 Default Web Site,或确认它不会继续占用本题站点绑定。
工具->选择第二个
image
接着选择网站,Default Web Site(默认主页)管理网站,选择停止
image
在“网站”节点中添加网站 IntranetPortal:物理路径选择 C:\webroot\intranet,绑定类型为 http,IP 可选择“全部未分配”或指定服务器 IP,端口按实验要求填写。
回到网站节点,右键添加网站,物理路径选择C:\webroot\intranet,然后直接确定就可以了,
进入 IntranetPortal 的“默认文档”,确认 index.html 位于启用列表中;进入“目录浏览”,确认状态为“禁用”
image
在 C:\webroot\intranet 下创建 files 子目录,并放入 readme.txt,但不要在 files 子目录中创建 index.html。使用服务器本机浏览器访问站点首页,再使用客户端访问 http://服务器IP:端口;访问 /files/ 路径,确认不会列出文件列表。
image
image

image访问index.html文件和readme.txt文件都是200 ok但是file文件却是403,这是因为访问具体文件是读取具体文件,当文件可读才能显示出来,但是直接访问目录的时候会暴露file目录下面的全部文件。会直接拒绝
打开 C:\inetpub\logs\LogFiles 下对应站点日志,找到本次访问首页和 /files/ 的记录,记录请求方法、路径、状态码和客户端 IP
log是存放日志文件的地方image
可以看到这些都是get请求,端口都是80

2.行业背景:某业务系统包含公开公告页面和内部管理目录。公开页面允许所有人访问,但 /admin/ 目录只允许通过 Windows 身份认证访问;同时,历史备份文件不得被 Web 直接下载,站点目录不得给普通用户写入权限。
一、训练目标
能够在 IIS 中为不同目录配置不同的身份认证策略。
能够通过请求筛选阻断不应公开下载的备份文件类型。
能够通过 Windows 图形界面检查并收紧 NTFS 权限。
能够配置简洁错误页,避免向普通访问者暴露内部路径或详细错误。
二、实验前提
题目一 IIS 环境已可用,或本机已安装 IIS。
如 IIS 未安装 Windows 身份认证组件,需在“添加角色和功能”中为 IIS 增加“Windows 身份认证”。
建议站点目录为 C:\webroot\casecenter,站点端口为 8081,避免与题目一冲突。
建议创建或使用一个本机普通测试用户,用于验证 /admin/ 认证效果。
在资源管理器中创建 C:\webroot\casecenter,并创建 index.html,内容包含“Case Center Public Page”。image
在 C:\webroot\casecenter 下创建 admin、backup、error 三个子目录;admin 中创建 index.html,backup 中创建 db.bak,error 中创建 404.html。
在 IIS 管理器中新建网站 CaseCenter,物理路径指向 C:\webroot\casecenter,绑定端口为 8081;为该站点使用独立应用程序池 CaseCenterPool。
image
选择 CaseCenter 站点下的 admin 目录,打开“身份验证”:禁用“匿名身份验证”,启用“Windows 身份验证”。验证访问 /admin/ 时应出现认证提示或返回 401,输入合法 Windows 账号后可访问。image
image
选择 CaseCenter 站点,打开“请求筛选”,在“文件扩展名”中添加拒绝规则 .bak。验证访问 /backup/db.bak 不应下载文件,应返回拒绝或 404 类状态。
image
image
选择 C:\webroot\casecenter 文件夹,打开“属性 - 安全 - 高级”,检查并删除不必要的 Everyone 完全控制、Users 写入或修改权限;保留站点运行所需读取权限。
image

posted @ 2026-07-16 17:23  xiugouzhilv  阅读(7)  评论(0)    收藏  举报