![]() |
|
||||||||
|
|||||||||
|
|
|
Alojado en: Recomienda esta pagina a un amigo Servicios Gratuitos
Articulos relacionados
Enlaces recomendados |
Internet Information Server
1.-IntroducciónIIS es el software estándar que soporta comunicaciones Internet en Windows NT . No es el único, ni proporciona todos los servicios posibles; sin embargo su importancia es enorme al haberse convertido en uno de los más extendidos; haciendo fuerte competencia a los servidores basados en plataformas UNIX. El auge viene de la mano de la fuerte penetración de Windows NT, complementándose muy adecuadamente con este desde le punto de vista comercial y técnico. Proporciona unas buenas prestaciones en equipos con muy diferentes prestaciones de hardware. Es especialmente ventajoso en su utilización en redes Intranet debido a la compatibilidad y posibilidades de uso conjunto con los productos de la familia Microsoft (Word, access, odbc, etc.) Todo indica que el conjunto NT-IIS-Explorer será utilizado de forma creciente para la publicación de datos en Intranet/Internet. Los servicios básicos que nos proporciona IIS4 son WWW, FTP, Correo y NEWS. La instalación de IIS es sobre NT Server 4.0, aunque se puede instalar sobre Workstation o Windows 95-98 la versión PWS 4 con la consiguiente perdida de prestaciones. Workstation puede servir muy adecuadamente como banco de pruebas y aprendizaje. Una de las principales ventajas de IIS4 es el soporte nativo de páginas ASP (también se soportan en IIS3 mediante la actualización pertinente). Para publicar en Intranet necesitamos:
2.-Instalación del protocolo TCP/IPSe configura a través de la ventana Red en el Panel de Control de Windows, en esta ventana configuramos los servicios, protocolos, adaptadores y enlaces. En la pestaña Protocolos seleccionamos TCP/IP, si no aparece, lo añadiremos con el botón Agregar. Una vez escogido pulsamos Propiedades para configurarlo. Pestaña Dirección IP:
3.-Mecanismos de seguridadLa seguridad de un sitio Web es especialmente importante, debido a la necesidad de garantizar su utilización por usuarios remotos. IIS 4.o utiliza la seguridad de Windows NT y en algunos casos la amplia. Se recomienda el uso del sistema de archivos NTFS de NT por su mayor seguridad. Windows NT basa su seguridad en el sistema de usuarios y contraseñas, el uso adecuado de estas contribuye a mantener el equipo seguro. La mayor parte de las peticiones de paginas Web son realizadas por clientes anónimos, en este caso, el servidor web se encarga de suplantar al usuario real mediante el uso de la cuenta del usuario anónimo. Mecanismo de seguridad en una petición:
Si cualquiera de estas comprobaciones es errónea, la petición no tendrá éxito. Administración de la cuenta de usuario anónimo. Cuando se instala IIS se crea automáticamente en NT el usuario anónimo con el nombre IUSR_Nombre del equipo y con la misma contraseña aleatoria que en IIS y el derecho de Inicio de Sesión en Local. Conviene revisar los derechos de los grupos que tienen los grupos Todos e Invitados a los que pertenece el usuario anónimo. Para que el usuario anónimo funcione correctamente debemos activar Permitir Anónimos en las propiedades del servicio Web. Autenticación Si se desea, se puede restringir la utilización de los servicios Web de tal forma que únicamente los clientes que proporcionan un nombre de usuario y una contraseña válidos puedan acceder a las paginas solicitadas. En IIS existen 2 formas de autenticación:
Generalmente se permiten simultáneamente Anónimos y mecanismos de autenticación, en este caso en primer lugar se usa el usuario Anónimo y si se produce un error por falta de permisos de acceso a un recurso, el cliente recibe una ventana de dialogo solicitándole las credenciales.
Establecimiento de permisos en los directorios y ficheros de un sitio Web (aspectos Básicos) De forma genérica un sitio Web reside en
Cada uno de los elementos anteriores, en caso de existir, deberá poseer los suficientes permisos para que el sitio Web funcione correctamente, pero con las restricciones adecuadas para que el equipo este seguro. Una buena metodología consiste en agrupar los ficheros según su naturaleza y de forma jerárquica; de manera que tengamos separadas distintas aplicaciones en distintos directorios, con sus documentos en subdirectorios. La asignación general de permisos sigue la siguiente estructura:
Se debe tener en cuenta que desde IIS se pueden establecer permisos de Lectura y Ejecución, y desde NT cualquier permiso implementado en NTFS. En caso de discrepancia se toma la opción más restrictiva.
Nota: Para cualquier consulta u opinión sobre este articulo puedes usar los foros
AspTutor lo hacemos entre todos ¿Como vas a colaborar hoy? |
|
Descargas
de manuales¦ Ejemplos
de código ¦ Artículos
mas visitados ¦ Envía
tu articulo ¦ Foros ¦ |
|
© 2001-Hasta hoy Pedro Rufo Martín contactar |