Keselamatan Internet_Information_Services

Versi terdahulu IIS diserang dengan satu cetusan kelemahan-kelemahan, ketua antara mereka CA-2001-19 yang menyebabkan terkenal "Mengekod cacing Merah"; bagaimanapun, versi 6.0 hanya mempunyai tiga dilaporkan isu-isu yang menjejaskan ia, dua "dengan sederhana kritikal", yang lain "tidak kritikal". Di IIS 6.0, Microsoft telah memilih untuk mengubah perangai sebelum dipasangkan pembantu-pembantu ISAPI, banyak yang telah orang-orang yang membuat salah di kelemahan-kelemahan di 4.0 dan 5.0, oleh itu mengurang menyerang menimbulkan bagi IIS. Dengan keluaran lainnya, masa ini di beta dan sebahagian daripada "Pelayan lembu panjang tanduk", Microsoft pergi satu jejak lanjut oleh modularizing kebanyakan dari komponen-komponen, pencerekaan satu timbunan daripada yang anda boleh memilih dan memilih.

Dalam versi IIS di hadapan 6.0, semua ciri-ciri adalah atur terus akaun Sistem, membenarkan mengeksploitasikan berlari liar terhadap sistem. Di bawah 6.0 semua permohonan mengendali proses-proses telah dibawa satu Rangkaian di bawah akaun Perkhidmatan yang telah dengan nyata sekali lebih sedikit keistimewaan. Khususnya ini bermaksud bahawa jika terdapat satu perbuatan handal dalam satu ciri atau kod adat, ia tidak akan semestinya tolak ansur keseluruhan sistem kecenderungan sandboxed alam sekitar proses-proses pekerja lawatan singkat. IIS 6.0 juga mengandungi satu isirong yang baru HTTP menimbunkan (http.sys) dengan satu HTTP yang lebih tegas permintaan penghurai dan tempat persembunyian sambutan untuk kedua-dua kandungan statik dan dinamik.

Debuting dengan Windows Vista, dan bahkan untuk dimasukkan di Pelayan Tetingkap "lembu panjang tanduk", IIS 7.0 amanat ciri satu seni bina yang modular. Dari seorang pelayan tersergam teguh ciri-ciri yang semua perkhidmatan, IIS 7 akan mendapat satu teras pelayan web enjin. Modul-modul menawarkan khusus kefungsian boleh ditambah untuk enjin untuk membolehkan ciri-cirinya. Kelebihan mempunyai seni bina ini adalah cuma ciri-ciri dikehendaki boleh diberi kesempatan dan yang kefungsian-kefungsian boleh diperluas oleh menggunakan modul-modul adat.

Set-set modul berikut dipilih untuk dihantar dengan pelayan:

  1. Modul HTTP
  2. Modul Keselamatan
  3. Modul Kandungan
  4. Modul Pemadatan
  5. Modul Cache
  6. Modul Log dan Diagnostik

Menulis peluasan untuk IIS 7 menggunakan ISAPI telah dikutuk menyokong API modul. Banyak daripada kefungsian yang sendiri IIS adalah dibina di API ini, dan sebegini, pemaju-pemaju akan mendapat banyak lagi kawalan yang lebih satu permintaan proses daripada adalah mungkin dalam versi-versi rahib. Modul-modul juga boleh menjadi bertulis menggunakan sebarang .NET Framework bahasa, dan boleh diatur kedudukannya di satu setiap tapak asas.

Suatu perubahan penting daripada versi dahulu IIS itu sahajakah pelayan web konfigurasi maklumat disimpan semata-mata di XML konfigurasi menfailkan, dari di metabase. Pelayan telah satu fail konfigurasi global yang menyediakan ingkar-ingkar, dan sendiri-sendiri maya dokumen jaringan punca (dan mana-mana subdirectory dari itu) boleh mengandungi satu web.config mengandungi seting bahawa mengimbuh atau mengatasi ingkar-ingkar. Perubahan kepada fail-fail ini berkuatkuasa serta merta. Tanda-tanda ini suatu penyimpangan yang penting daripada versi-versi dahulu di mana jaringan ruang hubung kait, atau membuat akses pentadbir, adalah diperlukan untuk mengubah seting mudah seperti ingkar terdokumen, modul-modul aktif dan keselamatan/pengesahan. Ia juga menyingkirkan perlu menjalankan metabase penyegerakan antara gandaan pelayan-pelayan di satu ladang bagi jaringan pelayan-pelayan.

IIS 7 juga menonjolkan satu antara muka pentadbiran yang ditulis semula sepenuhnya yang mengambil faedah daripada moden MMC ciri-ciri seperti menugaskan kepingan kaca dan pengendalian tak segerak. Tatarajah ASP.NET adalah lebih disepadukan sepenuhnya ke dalam antara muka pengurusan.

Perubahan-perubahan lain:

  • PICS pengkadaran kandungan, sokongan untuk Microsoft Passport, dan pelayan sebelah peta-peta imej tidak lagi termasuk.
  • Melaksanakan arahan melalui sebelah-pelayan termasuk tidak lagi dibenarkan.
  • IISRESET -reboot telah dialihkan.
  • Alat CONVLOG, yang menukar fail log IIS log ke dalam format NCSA, telah dibuang.
  • Sokongan untuk membolehkan sebuah fail untuk "Jaringan Berkongsikan" melalui WIndows Explorer antara muka telah dibuang.
Teras
Applikasi
dan perkakasan
Backup and Restore Center · Calculator · Calendar · Character Map · Cmd.exe · Contacts · Control Panel (Applets) · Device Manager · Disk Cleanup · Disk Defragmenter · DVD Maker · Event Viewer · Fax and Scan · Internet Explorer · Journal · Mail · Magnifier · Management Console · Media Center · Meeting Space · Mobile Device Center · Mobility Center · Movie Maker · Narrator · Notepad · Paint · Photo Gallery · PowerShell · Private Character Editor · Problem Reports and Solutions · Remote Assistance · Sidebar · Snipping Tool · Sound Recorder · Sysprep · System Configuration · System File Checker · System Restore · Unix subsystem · Windows Installer · Windows Media Player · Windows Speech Recognition · Task Manager · Windows Update · WordPad · WinSAT
Inti
Servis
Sistem fail
Server
Reka bentuk
Keselamatan
Permainan
Perisian meja
Perisian pelayan
Teknologi
Harta-benda web
Permainan
Perkakasan
Pendidikan dan
pengenalan
Pelesenan
Kritikan
Isu undang-undang
Ahli lembaga pengarah
Acquisitions
Berkaitan