Internet Information Services
Internet Information Services (IIS) – dříve nazvaný Internet Information Server - je softwarový webový server s kolekcí rozšiřujících modulů, vytvořený společností Microsoft pro operační systém Windows. Jedná se o nejpoužívanější webový server po serveru Apache. IIS 7.5 podporuje protokoly HTTP, HTTPS, FTP, FTPS, SMTP a NNTP. Je součástí produktové řady Windows Server a také některých vydání Windows XP, Windows Vista a Windows 7. IIS není ve výchozím nastavení Windows zapnut.
Obsah |
Historie [editovat]
Aktuální verze je IIS 7.5, která je součástí Windows 7 a Windows Server 2008 R2. IIS 7.5 má lepší WebDAV a FTP moduly, stejně jako příkazový řádek správy v PowerShell. To také představilo Best Practices Analyzer Tool a proces izolace pro použití fondů.
Verze [editovat]
- IIS 1.0, Windows NT 3.51
- IIS 2.0, Windows NT 4.0
- IIS 3.0, Windows NT 4.0 Service Pack 2
- IIS 4.0, Windows NT 4.0 Option Pack
- IIS 5.0, Windows 2000
- IIS 5.1, Windows XP Professional a Windows XP Media Center Editice
- IIS 6.0, Windows Server 2003 a Windows XP Professional x64 Editice
- IIS 7.0, Windows Server 2008 a Windows Vista
- IIS 7.5, Windows Server 2008 R2 a Windows 7
- IIS 8.0, Windows Server 2012 a Windows 8
Použití [editovat]
Od října 2011, IIS je druhým nejpoužívanějším serverem na světě. Prvním je Apache HTTP Server. Používá se na 15,66% serverů a reaguje na 12,46% ze všech žádostí.
Bezpečnost [editovat]
Dřívější verze IIS byly zasaženy množstvím chyb, zejména CA-2001-13, která vedla k neslavnému červu Code Red. Nicméně, obě verze 6.0 a 7.0 v současné době nemají hlášeny žádné problémy s touto konkrétní zranitelnost. V IIS 6.0 Microsoft rozhodl změnit chování předinstalovanými ISAPI, z nichž mnohé byly viníky v zranitelnosti 4.0 a 5.0, čímž se snížílo riziko napadení IIS. Kromě toho, IIS 6.0 přidána funkce s názvem "Rozšíření webových služeb", který zabraňuje IIS od spuštění libovolného programu bez výslovného souhlasu správce.
V aktuálním vydání, IIS 7 komponenty jsou jako moduly, takže jen potřebné komponenty musí být instalovány, a tím dále snížují možnost útoku. Navíc jsou přidány funkce zabezpečení, jako Filtrování požadavků, které odmítá podezřelé URL na základě uživatelsky definovaných pravidel.
V červnu 2007, Google provedl studii 80 milionů domén a zjistil, že zatímco podíl IIS na trhu v té době byl 23%, hostoval 49% světového malwareru. To je stejně jako Apache servery, jejichž podíl na trhu byl 66%. Studie také pozorovala zeměpisné polohy těchto špinavých serverů a došla k závěru, že příčinou by to mohlo být používání pirátských kopií Windows, pro které nebyly k dispozici aktualizace zabezpečení. To už neplatí. Microsoft dodává aktualizace zabezpečení pro všechny uživatele.
IIS Express [editovat]
IIS Express je odlehčená verze IIS, která je dispozici jako samostatný freeware serveru a může být instalován na Windows XP s aktualizací Service Pack 3 a následujících verzích Microsoft Windows. IIS 7.5 Express podporuje pouze HTTP a HTTPS. IIS Express lze stáhnout samostatně nebo jako součást Microsoft WebMatrix.
Rozšíření [editovat]
IIS uvolňuje nové moduly, mezi vydáním hlavní verze, jenž přidávají nové funkce. Následující rozšíření jsou k dispozici pro IIS 7.5:
- FTP Publishing Service - Umožňuje tvůrci webového obsahu publikovat obsah bezpečně na IIS 7 servery s SSL ověřování a přenos dat.
- Administration Pack - Přidává podporu pro správu UI funkcí správy ve službě IIS 7, včetně oprávnění ASP.NET, vlastní chyby, FastCGI konfiguraci a filtrování požadavků.
- Application Request Routing - Poskytuje proxy-směrovací modul, který předá HTTP požadavky na obsahové servery, založené na HTTP hlavičce serverových proměnných a vyrovnávacích algoritmech.
- Database Manager - Umožňuje snadnou správu místní a vzdálené databáze v rámci služby IIS Manager.
- Media Services - Spojuje mediální platformu s IIS k řízení a spravování multimédií a dalšího webového obsahu.
- URL Rewrite Module - Poskytuje přepisovací mechanismus, jenž změní URL žádost před tím, než jsou zpracovány na webový server.
- WebDAV - Umožňuje autorům webu publikovat obsah bezpečně na IIS 7 servery.
- Web Deployment Tool - Synchronizuje IIS 6.0 a IIS 7 servery. MěníIIS 6.0 na IIS 7 a využívá webových aplikací na IIS 7.