Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Dårleg IIS i Microsoft???


Anbefalte innlegg

Lurte på om noken som har erfaring med microsoft sin IIS.Eg har høyrt mange sei den er så dårleg.Er dette av folk som ikkje kan det (som det ofte er) eller er dette sant i dette tilfelle?Dette er til folk som har vært borti IIS 5.0 og ikkje folk som har høyrt den skal være så dårleg.

Eit lite spørsmål til:kor mykje rettighetter må du ha for å kunne logge på ein FTP (innebyggd i win 2k server) med domene.Er den innebygde FTPen i Win 2k server,veldig dårleg eller er det og meir før eller bare eit rykte

Lenke til kommentar
Videoannonse
Annonse

Jeg har gått over fra IIS til Apache...

 

Kjører nå Apache på Linuxserver og har tidligere kjørt IIS på win 2000. Det jeg fikk problemer med er at jeg ikke hadde lastet ned siste hotfiks og fikk derfor IIS serveren full av virus....

 

Er du ny begynner er det kanskje greit å bruke IIS men apache synes jeg personlig funker bedere.

 

Ftpen kan du sette den tilgangen du ønsker til den brukeren du ønsker....

 

Linux og apache + ssh tilgang er tingen!

Lenke til kommentar

eg har brukt iis5.0 i lengre tider, funker utmerked til å ha ein liten web server på maskina

 

rask å sette opp, mykje enklere å sette opp og alt gjerest grafisk

 

iis skal vere så usikkert, men kva er sansynligheiten for at noen gidder å hacke ein web server som du har stående

Lenke til kommentar

Hva som er best av IIS og Apache kommer an på hva du skal bruke web-serveren til.

 

IIS er veldig godt integrert i alle Microsoft produkte inkl. utviklingsverktøyene og veldig grei å sette opp. Har default støtte for Javascript og Visual Basic script.

 

Apache er også ganske enkel å sette opp og har støtte for en mengde script-språk.

 

Skal du f.eks. sette opp et publiseringssystem så vil jeg anbefale deg Apache (på Linux) da all software der er gratis (inkl. database)

 

Når det gjelder sikkerhet så er ingen bedre/værre så lenge du legger inn sikkerhetsfiksene etter hvert som de kommer. (sluppet en *del* flere på IIS)

Lenke til kommentar

Har brukt IIS 3, 4 og 5. Fungerer utmerket hvis du ikke har noe imot å patche, og kan akeptere den nedtiden dette medfører med restarter...(har du IIS har du også win2k som må patches, og kansje en sql server, en smtp server.... ?)

 

Grunnen til at jeg bruker IIS er ASP. Så hvis du ønsker mer konkrete svar hadde det jo vert lurt om du hadde forklart litt mer hva du skal bruke webserveren til.

 

Når det gjelder ftp serveren har jeg kun gode erfaringer med den også. Men når det gjelder rettigheter der, _må_ du gi de brukerene som skal ha tilgang til fpen, også tilgang til å logge på lokalt. Noe som brått fører til risiko økning.

 

Men hvis dette skal være en server du skal ha hjemme å "leke" med er det vel det samme.

 

Skal du kun ha statiske sider som du laster opp gjennom ftp eller noe, er det nok like greit med apache.

 

Men eg kan avkrefte ryktene du har hørt om IIS. IIS 5 er _ikke_ dårlig. Da er den konfigurert dårlig eller sviver på en elendig maskin. (det går an å gjøre masse innstillinger som kan gjøre den raksere til ditt eventuelle behov). Den er desuten stabil som fjell! Må "kun" restartes ved oppdateringer. Har også en annen testmaskin som også kjører win2k med IIS, som jeg ikke gidder å patche fordi den ikke er i kontakt med internett, den husker jeg ikke sist jeg _måtte_ restarte/krasja.

 

 

Lykke til med valg!

 

skriveleif :razz:

 

[ Denne Melding var redigert av: SuperFly på 2002-07-26 01:00 ]

Lenke til kommentar

Hallo SuperFly

Takker for det innlegge.Det er bruker min IIS til er att eg kjører opp ein exchange server,då ein SMTP server.

Når det gjelder rettigheter i FTPen,kan eg ikkje nekte noken å delite med spesial rettighetene? Dei greier ikkje logge seg på med kun user.

Eg er ein nettverksmann,er ikkje så lenge siden eg tok eksamen i exchange,så det er litt for å øve seg og leke seg litt eg setter det opp,men var litt redd for IISen,men siden du seier den er bra så trur eg på det.

Lenke til kommentar

________________________________________________

Når det gjelder rettigheter i FTPen,kan eg ikkje nekte noken å delite med spesial rettighetene

 

Joda selfølgelig kan du det, dette gjøres gjennom ntfs. Men uansett, alle som skal ha tilgang til ftpen må også ha rettigheter til å logge på lokalt, var bare det jeg mente.For enkelthets skylt kan du jo opprette 3 grupper, en som kun har rettigheter tilå browse, 1 som kan lese, og en som kan lese og skrive. Men uavhengig av dette må alle gruppene ha rettiget tilå logge på lokalt.

 

________________________________________________

exchange.. da må du jo patche masse uansett :razz:

Husk å kjøre forestprep før du installerer exchange, rekner vel med du vet det.

 

Du får det sikkert fint med IIS...

 

[ Denne Melding var redigert av: SuperFly på 2002-07-26 10:55 ]

Lenke til kommentar

Er passe naivt å ikke tro at du ikke kan bli angrepet ja. Spesielt hvis du ingnorerer ormer.

 

MEN, i denne tråden er det jo påpekt flere ganger hvor viktig det er å patche. Og patchen som tetter sikkerhetshullet som code red utnytter har vert tilgjengelig siden June 18, 2001. Altså over 1 år.

 

Er den patchen installert er code red ikke noe å være redd for. Men hvem vet hva som kommer i morgen?

 

Satte selv opp en test server med IIS 5 ,upatcha, for å se hvor lang tid det tok før den ble angrepet, hadde ikke noe DNS oppføring mot ip adressen, forøvrig telenor ip. Det tok under 1 time før den var "infisert". Noe som sier hvor fort det scannes etter ip adresser.

 

Konklusjonen må vel bli;

Ikke tenk så mye på hvor mange som _gidder_ bruke tid på hacke deg. Men vær heller bekymret for hvor mange som automatisk konstant prøver å hacke deg.

 

Faktumet er jo at de mest omfatende ormer/sikkerhetshull først blir utnyttet når de blir offentlig kjent pga av at MS utgir patcher som tetter hullet. Men så har du jo de gangene det er motsatt vei. MAO du er aldri 100% sikker så lenge nett kabelen er på :sad:

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...