tp-http-iis-7-2008-R2

download tp-http-iis-7-2008-R2

of 10

Transcript of tp-http-iis-7-2008-R2

  • 7/22/2019 tp-http-iis-7-2008-R2

    1/10

    S 7 sous Windows 2008

    Serveur Web - IIS 7

    Le livre de rfrence de ce chapitre est Windows Server 2008 - Installation,configuration, gestion et dpannage des ditions !"I, disponi#le sur e$reta%

    Le site de rfrence pour vos recherches sur les technologies &icrosoft se

    trouve ici '

    http'((technet%)icrosoft%co)(fr-fr(li#rar*(

    Table des matiresServeur We# - IIS 7%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%+

    I- rsentation de IIS '%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%2

    II- onfiguration de #ase '%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%2

    Installation '%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%2

    onfiguration d.un site '%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%/

    lias ou rpertoire virtuel '%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%/

    III- rotection de rpertoires '%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%1

    &thode asic '%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%1

    &thode 3igest%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%1

    uthentification Windows%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%1

    I4- 56tes virtuels '%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%

    out d.un site distingu par no) de do)aine '%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%

    out d.un site distingu par nu)ro de port '%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%

    out d.un site distingu par adresse I '%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%

    4- &S sous IIS '%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%9

    We# pp $aller* '%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%9

    utres &S pr:ts ; l.e)ploi '%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%9

    4I- Site scuris par SSL '%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%7

    3erni

  • 7/22/2019 tp-http-iis-7-2008-R2

    2/10

    S 7 sous Windows 2008

    I- Prsentation de IIS :

    IIS est un serveur We#% Il per)et d.h#erger un ou plusieurs sites We#% our

    visiter ces sites We#, on a #esoin d.un client We# =Internet !>plorer ou &o?illa

    @irefo>, par e>e)pleA auBuel on indiBue l.adresse du serveur%

    ar e>e)ple si )on serveur h#erge le site www%#ooCtic%local, vous devre?

    taper dans votre navigateur ce no) pour pouvoir l.atteindre%

    "ous allons voir co))ent se configure ce serveur sous Windows 2008% Il faut savoir

    Bue IIS est prsent sur tous les Windows depuis 2000, * co)pris les versions clientes

    de Windows =D, 7A% Ici, on utilise la version 7 sous Windows 2008%

    Si vous utilise? une version de Windows ou S diffrente BuelBuesfichiers, rpertoires ou directives peuvent changer%

    II- Configuration de base :

    Installation :

    Installe? le r6le Serveur We# IIS %

    3ans la liste des services de r6les, coche? les services suivants =en plus de ceu>

    cochs par dfautA car nous en auront #esoin par la suite '

    Eedirection 5FF

    S%"!F

    !>tensi#ilit %"!F

    S

    uthentification de #ase

    uthentification Windows

    uthentification 3igest

    Eestrictions I et de do)aine

    Service de pu#lication @F

    Gutils de gestion H onsole de gestion IIS

    @aites le reste de l.installation par dfaut%

    3erni

  • 7/22/2019 tp-http-iis-7-2008-R2

    3/10

    S 7 sous Windows 2008

    Configuration d'un site :

    re? un rpertoire c'inetpu#www

    vec le gestionnaire de services Internet IIS, suppri)e? le site par dfaut

    re? un site We# no)) Site Internet , a*ant pour adresse

    www%#ooCtic%local =ce no) 3"S doit e>isterA pointant vers le rpertoire

    c'inetpu#www

    Sans plus de configuration, ce site fonctionne-t-il J ourBuoi J

    @aites une page d.accueil de la )ani%ht) 4otre site fonctionne-t-il J

    eut-on le voir de l.e>trieur J

    Alias ou rpertoire virtuel :

    Gn utilise les alias pour deu> raisons '

    Bue les clients aient des no)s plus si)ples ; taper dans leur navigateur

    pour les diriger vers un rpertoire Bui n.est pas en dessous de la racine de

    votre h6te%

    3erni

  • 7/22/2019 tp-http-iis-7-2008-R2

    4/10

    S 7 sous Windows 2008ar e>e)ple, .ai une partie de site We# contenue dans le rpertoire

    c')onrepertoire % Si eu> veu> Bu.il soit accessi#le par le site Site Internet ,

    nor)ale)ent, il devrait :tre en dessous de c'inetpu#www % o))e ce n.est pas le

    cas, il faut utiliser un alias '

    @aites en sorte Bue Buand le client tape ' http'((www%#ooCtic%local(test il soit

    redirig vers le rpertoire c')onrepertoire % 4ous devre? faire une page

    d.accueil inde>%ht) Bui affiche un )essage d.accueil%

    III- Protection de rpertoires :

    @aire un serveur We# c.est d; pas )al )ais ne pas autoriser tout le )onde ;accder ;

    n.i)porte Buel rpertoire de votre site, c.est encore )ieu>%

    Il e>iste plusieurs s*stercices suivants, cre? un rpertoire c'Iinetpu#IwwwIsecret %.est ce rpertoire Bue vous devre? protger via les diffrentes )thodes%

    3erni

  • 7/22/2019 tp-http-iis-7-2008-R2

    5/10

    S 7 sous Windows 2008Mthode !asic " :

    3ans le gestionnaire de sites, sur le rpertoire secret, suppri)e?

    l.authentification d; prsente =sMre)ent authentification anon*)eA%

    outer l.authentification #asiBue% 4rifie? Bue les utilisateurs voulant accder ; http'((www%#ooCtic%local(secret

    doivent renseigner un login et un )ot de passe%

    4rifie? avec WiresharC Bue les logins et )ots de passe sontenvo*s en clair%Nuels sont les pro#l

  • 7/22/2019 tp-http-iis-7-2008-R2

    6/10

    S 7 sous Windows 2008

    I%- &tes virtuels :

    Kn h6te virtuel est un s*stister sur le serveur 3"SA%

    @aites une page d.accueil de la )ani%ht) 4otre Intranet fonctionne-t-il J

    eut-on le voir de l.e>trieur J

    o))ent fait-on pour voir l.intranet, co))ent fait-on pour voir le site

    Internet J

    A(out d'un site distingu par nu)ro de port :

    Suppri)er le site ntranet% Eecrer un nouveau site no)) ntranet pointant vers le rpertoire

    c'inetpu#intranet %

    e site doit avoir co))e nu)ro de port le 8080%

    4otre Intranet fonctionne-t-il J

    eut-on le voir de l.e>trieur J

    o))ent fait-on pour voir l.intranet, co))ent fait-on pour voir le site

    Internet J

    3erni

  • 7/22/2019 tp-http-iis-7-2008-R2

    7/10

    S 7 sous Windows 2008A(out d'un site distingu par adresse IP :

    re? cette adresse I alternative sur votre serveur '

    +O2%+98%200%D(2%2%2%0 Suppri)er le site ntranet% Eecrer un nouveau site no)) ntranet pointant vers le rpertoire

    c'inetpu#intranet %

    e site doit avoir co))e adresse I ' +O2%+98%200%D 4otre Intranet fonctionne-t-il J

    eut-on le voir de l.e>trieur J

    o))ent fait-on pour voir l.intranet, co))ent fait-on pour voir le site

    Internet J

    %- CMS sous IIS :

    our ne pas dvelopper un site de ; P, il e>iste auourd.hui de no)#reu>

    portails tout faits oQ il ne reste plus Bu.; aouter le contenu% our ce genre de site, il

    faut la pile d.application suivante '

    3erni

  • 7/22/2019 tp-http-iis-7-2008-R2

    8/10

    S 7 sous Windows 2008#eu* CMS en P&P sans S+, :

    Installe? le logiciel &icrosoft We# latfor) installer tlchargea#le depuis le

    site de &icrosoft%

    l.aide de ce logiciel, installe? 5%Flcharge? luD&L http'((www%plu>)l%org(

    ou &Si)ple ' http'((www%c)si)ple%org(J3ownloads

    !>tra*e? le fichier Pip dans c'inetpu#wwwroot

    3onne? des droits d.criture au nouveau dossier pour les utilisateurs Invit

    Internet =IISRKSEA et IISRW$%

    Feste? votre application%

    &odifie?-la en choisissant un th

    http'((www%)icrosoft%co)(we#(galler*(

    l.aide de We# $aller*, installe? sur votre serveur IIS le &S K)#raco =ou unautre site de votre choi>A%

    ttention, l.installation peut-:tre longue etce service n.est pas tr

  • 7/22/2019 tp-http-iis-7-2008-R2

    9/10

    S 7 sous Windows 2008

    %I- Scurit des sites Web :

    /iltrage par adresses IP :our le site Intranet Bue vous ave? cr prcde))ent, n.autorise? Bue les

    )achines du rseau local =+O2%+98%0%0(+9A%

    Interdise? l.acc

  • 7/22/2019 tp-http-iis-7-2008-R2

    10/10

    S 7 sous Windows 2008Nu.est ce Bu.un certificat auto-sign J ourBuoi le navigateur prvient-il d.un

    danger potentiel J

    Nu.est ce Bu.une cl de chiffre)ent, Buels algorith)es per)ettent d.en crer J

    e serveur utilise-t-il un chiffre)ent s*)triBue ou as*)triBue J

    3erni