Configurer, installer et administrer Microsoft Windows 2000 Server.6
SURVEILLER, CONFIGURER, REPARER ET CONTROLER L'ACCES AUX SITES WEB
SERVEURS VIRTUELS :
Plusieurs sites web peuvent être hébergés sur la même machine en utilisant
des serveurs virtuel. Il y à 3 méthodes pour les paramétrer.
1-Chaque serveur doit avoir sa propre adresse IP (méthode la plus simple)
Plusieurs adresses sont attribuées à la carte réseau et chaque serveur virtuel
se voit assigner sa propre adresse IP.
2-Les serveurs virtuel ont la même adresse IP mais un nom de "en tète de l'hôte"
différent (host header). Les navigateurs récents utilisent "host header" pour
savoir à quel site accéder. Les anciens navigateurs doivent implémenter "workaround".
3- Les serveurs virtuel ont la même adresse IP mais un numéro de port différent.
Il ne peut y avoir qu'un dossier racine par serveur virtuel.
DOSSIERS VIRTUEL :
Les dossiers virtuel sont référencés par des noms d'alias.
Un alias doit être créé pour le dossier.
Ne pas mettre d'espace dans les nom de dossiers virtuel, les anciens navigateurs
ne pourrait pas y accéder.
Les dossiers virtuels peuvent êtres mappés pour le partage sur un autre serveur.
Utilisez le chemin UNC pour le serveur distant et partagez en utilisant un
compte utilisateur et un mot de passe pour y accéder. Si le partage se trouve
sur un serveur d'un autre domaine le compte doit être autorisé sur les deux
domaines.
Pensez à spécifier une adresse IP pour le dossier virtuel. Sinon il sera
vu par tout les serveurs virtuels.
Un dossier public de script qui n'a pas été assigné a l'adresse IP d'un serveur
virtuel peut fournir des scripts à tout les serveurs virtuels.
SECURISER L'ACCES AUX DOSSIERS ET AUX FICHIERS CONFIGURES POUR
LES SERVICES WEB.
Nécessite que IIS tourne sur la machine ou les dossiers sont partagés.
Utiliser le poste de travail ou l'explorateur windows pour partager le dossier
en utilisant l'onglet "partage web".
Les permissions d'accès sont:
-LECTURE
-ECRITURE
-ACCES A LA SOURCE DU SCRIPT
-PARCOURIR LE DOSSIER.
Les permissions d'applications sont:
-AUCUNE
-SCRIPT
-EXECUTER
METHODES D'AUTHENTIFICATION :
Permettre les utilisateurs anonymes. - Tout les visiteurs peuvent accéder au
site. Le compte utilisé pour l'accès anonyme doit être autorisé a se logger
localement.
authentification de base. -Le nom d'utilisateur et le mot de passe sont
envoyés en clair. Pas vraiment sécurisé.
Authentification intégré de Windows. -Utilise NTLM en combinaison avec la
base de donnée d'utilisateurs locaux ou Active Directory. Fonctionne à partir
d'IE3 et +.
Authentification DIGEST. -Transmet une valeur hash au travers d'internet au
lieu du mot de passe. Le mot de passe doit être stocké dans Active Directory
et la machine cliente doit utiliser IE5 ou supérieur.
Certificat client SSL. -le certificat installé sur la machine du client
est utilisé pour l'authentification.