Tìm hiểu về IIS
1. Tổng quan về IIS
1.1 IIS là gì?
- IIS là từ viết tắt của từ Internet Information Servicesvà nó là một trình chủ Webserver
- Được đính kèm với các phiên bản của Windows
- Gồm nhiều dịch vụ khác nhau như Web Server, FTP Server
· IIS được dùng để:
- Xuất bản một website trên Internet
- Tạo ra các giao dịch thương mại điện tử
- Chia sẻ file dữ liệu thông qua giao thức TCP
- Cho phép người ở xa có thể truy xuất database
· Nhiệm vụ của IIS :
Tiếp nhận yêu cầu của máy trạm và đáp ứng lại yêu cầu đó bằng cách gửi về máy trạm những thông tin mà máy trạm yêu cầu.
· Các dịch vụ trong IIS:
- WWW (World Wide Web)
- FTP (File transfer Protocol)
- Gopher
ð Cả 3 dịch vụ này đều sử dụng kết nối theo giao thức TCP/IP.
1.2 Hoạt động của IIS
- IIS sử dụng các giao thức mạng phổ biến là HTTP và FTP (File Transfer Protocol) và một số giao thức khác như SMTP, POP3,… để tiếp nhận yêu cầu và truyền tải thông tin trên mạng với các định dạng khác .
- Một trong những dịch vụ phổ biến nhất của IIS mà chúng ta quan tâm là dịch vụ WWW (World Wide Web), nói tắt là dịch vụ Web.
- Dịch vụ Web sử dụng giao thức HTTP để tiếp nhận yêu cầu (Requests) của trình duyệt Web (Web browser) dưới dạng một địa chỉ URL (Uniform Resource Locator) của một trang Web và IIS phản hồi lại các yêu cầu bằng cách gửi về cho Web browser nội dung của trang Web tương ứng.
2. Quy tắc bảo mật trong IIS Sercurity
- Tìm xem những gì mà nhà quản trị cần phải bảo vệ trong hệ thống, cũng như là tìm hiểu xem là cần phải bảo vệ từ những địa điểm nào.
- Quyết định các phân luồng, xem xét các tiến trình đang tiếp diễn và tìm xem tiến trình nào làm suy yếu hệ thống để tối ưu hệ thống.
=> Cần chắc chắn rằng nó có tác động đáng giá cho việc phát triển các việc bảo mật này.
- Ai là người được phép sử dụng tài nguyên
- Các mục đích của việc sử dụng tài nguyên
- Ai là người được chứng thực cho việc sử dụng các kết nối và sử dụng trên.
- Ai có thể là người có thể quản trị hệ thống
- Quyền lợi và nhiệm vụ của người dùng trong hệ thống là gì.
- Quyền lợi và nhiệm vụ của nhà quản trị ngược lại đối với các người dùng trong hệ thống.
- Cần phải làm gì với các thông tin nhạy cảm
Bạn đang đọc truyện trên: AzTruyen.Top