升级文件”的错误提示。在服务器IIS管理器中选择“HTTP头”标签,然后点“MIME类型”按钮。
f第七步:在MIME类型窗口中通过新建建立三个MIME文件扩展条目,第一个扩展名是
up,类型是applicatio
;第二个扩展名是ver,MIME类型是applicatio
;第三个扩展名是mod,MIME类型是applicatio
。建立完毕后确定即可。
f第八步:添加MIME类型后我们的终端就可以顺利更新了。实际上这是因为默认情况下IIS无法识别
up与ver和mod升级文件,默认并不容易他们被IIS来宾所访问,添加MIME后上述问题解决,终端计算机才可以顺利的通过WWW服务获取
up与ver和mod升级文件,从而顺利的更新病毒库升级问。
f二.高级功能
在经过上面的基本设置后,ESETNOD32的客户端就可以连接到服务器升级病毒库了,如果我们还需要一些更加高级的设置,例如设置客户端连接到服务器升级需要用户名和密码、仅仅允许某个网段内的机器升级病毒库等等,则需要参照如下部分:
(1)针对IP地址进行管理与控制:
第一步:我们依旧按照上文所说的方法通过IIS来发布病毒库更新文件,接下来在对应的发布站点属性窗口中选择“目录安全性”,然后点IP地址和域名限制右下角的“编辑”按钮,在这里我们
f可以针对访问该站点(病毒库升级文件)的源IP地址范围进行限制,例如设置默认情况下所有计算机都将被“拒绝访问”,同时“添加”某个网段计算机的授权访问。
f第二步:添加过程中是支持针对网段进行管理与控制的,例如笔者选择只容许192168102552552550这个网段的主机通过本服务器进行NOD32病毒库升级。
第三步:确认完毕后最终效果就是默认情况下所有计算机都将被拒绝访问本服务器发布的病毒库文件升级目录,除了192168102552552550这个网段内的主机可以顺利升级。
图11
f第四步:这样当源地址不是合法IP段的NOD32终端机升级病毒库时,即使服务器地址,端口等信息填写正确,在升级时也会出现“病毒库无法更新,未经授权的访问”这个错误提示,从而最大限度的解决了非授权终端的非法升级问题。
(2)针对用户名和密码进行管理与控制:
上文介绍的通过地址进行限制固然是个好办法,但是在实际中可能服务器地址被公开,如果不设置用户名和密码,则任何知道服务器IP的人都可以连接到服务器升级病毒库,解决的方法就是通过IIS的帐户验证功能我们可以实现只有知道了合法的用户名和密码的终端才能够顺利的通过内网同步更新服务器来升级病毒库。具体操作如下。
第一步:我们继续打开IIS发布的NOD32病毒库r