webForumDet fria alternativet

IIS och säkerhet?

Webbservrar

8 svar · 481 visningar · startad av nordan

Medlem sedan juni 2000949 inlägg
Frågan#1

Hallå!
Jag har en win2K burk som jag funderar på att lägga upp en webbserver på så jag kan köra PHP & CGI på. Det jag har erfara tidigare är att det är väldigt lätt att få virus och skit när man kör IIS. Det jag undrar då går det att konfigurera webbservern så att bara min dator som jag kör den på har rättigheter till servern? Och att man bara kan surfa till den genom ex http://localhost/
Kan man spärra alla utomstående att använda server på nått enkelt sätt?
Finns det nått enkelt sätt att göra webbserver svår att komma åt om man bara skall ha den som en utvecklings server där man testar olika saker?

Medlem sedan jan. 20013 341 inlägg
#2

Installera alla patchar, installera IIS Lockdown tool samt i egenskaper för webbplatsen under fliken "Katalogsäkerhet" finns "IP-adresser och domännamnsrestriktioner" där klickar du på knappen "Redigera" och skriver i att IP 127.0.0.1 får tillgång till webbplatsen alla andra nekas!

Stäng även av administrationssiten eller gör samma procedur med den om den redan inte har dom restriktionerna! Läs även några av dom tidigare trådarna här i IIS forumet, finns en hel del om säkerhet!

Medlem sedan jan. 20013 406 inlägg
#3

"IP-adresser och domännamnsrestriktioner"

Är gråmarkerat på min utvecklingsdator. Vad gör jag?

Medlem sedan juni 2002151 inlägg
#4

precis samma sak för mig, har du löst det?

Medlem sedan feb. 20016 388 inlägg
#5

*bump*

Alternativet är gråmarkerat även för mig. Kan man lösa det, eller fixa det på annat sätt?

Medlem sedan juni 200032 967 inlägg
#6

All funktionalitet i IIS finns inte tillgänglig i de versioner som finns i Microsofts Professional OS (dvs Windows XP och Windows 2000 pro). Bland annat är denna funktionalitet inaktiverad.

Läs denna artikel hos Microsoft.

För er som har Windows XP eller Windows 2000 Pro; köp en härligt dyr licens till någon serverversion av Windows. ;)

Man kan också göra ganska mycket i kodväg med hjälp av global.asa, så sluta jiddra, börja koda! ;)

Mvh

Medlem sedan feb. 20016 388 inlägg
#7

Tack @nders, nu slipper jag bli gråhårig av att inte kunna använda den fiffiga inbyggda funktionen... :D

Men, till saken, en av anledningarna till att jag gärna vill stänga av IIS åtkomst till Internet är ju just att jag inte är så haj på datan ;) (inklusive IIS).

Det enda jag vill är att testköra asp-sidor lokalt, och då lät det i mina öron himla fiffigt att stänga av Internet för IIS:en. Är det alltså så att de enda alternativ man har då är att antingen bli en lika tuff kodare som ni andra eller att låta resten av världen få tillgång till burken sin?

Medlem sedan juni 200032 967 inlägg
#8

Installera en mjukvarubrandvägg (om du inte redan har det), och sätt upp en regel där. Det ska inte vara några problem att blockera åtkomst utifrån.

Mvh,

Medlem sedan feb. 20016 388 inlägg
#9

Den enda brandväggen jag har är XP:s inbyggda, och den räcker nog inte till sådant... ;)

Tack igen, jag ska fixa brandvägg! :D

272 ms totalt · 4 externa anrop · v20260731065814-full.2f471f9e
129 ms — deklarationer (db)
0 ms — hämta statistik (cache)
140 ms — hämta tråd, inlägg och bilagor (db)
129 ms — ändringar (db)