Tema 2: Introducción a IIS Flashcards

1
Q

¿Que es Internet Information Services (IIS)?

A

► Servidor web desarrollado por Microsoft.
► Es un conjunto de servicios para sistemas operativos Microsoft Windows
► Este servicio convierte a un ordenador en un servidor de Internet o Intranet.
► Los principales servicios que ofrece son: FTP, SMTP y HTTP/HTTPS.
Permite implementar y ejecutar fácilmente aplicaciones web, ASP.NET, ASP clásico, PHP y otros lenguajes de programación, en el mismo servidor.
► La versión más reciente es la 10.0

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿Qué contenía la primera versión IIS?

A

La primera versión de Internet Information Services fue lanzada como un conjunto de servicios basados en Internet para Windows NT 3.51.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Hasta que versión se servían únicamente páginas estáticas en IIS?

A

Hasta la IIS2.0 solo se servían paginas web estáticas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿A partir de qué versión de IIS se incluye con los sistemas operativos?

A

A partir de la versión 5.0, Internet Information Services comienza a incluirse en los sistemas operativos Windows de escritorio.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿A partir de que IIS se da prioridad a la seguridad?

A

El IIS6 se rediseña, siguiendo como política principal el principio «seguro por diseño».

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Qué características de IIS activa la instalación por defecto?

A

– Solo proporciona contenido estático.
– Las características para servir contenidos dinámicos (ASP, ASP.net, PHP, etc.) están deshabilitados.
– Los servicios SMTP y FTP no están instalados por defecto, si necesitamos alguno de ellos hay que instalarlo y configurarlo manualmente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Qué políticas de seguridad se implementaron desde IIS 6?

A

• Se establecen políticas de protección contra escritura de contenido.
• Se limitan las peticiones POST de ASP (a 200k) y la carga UPLOAD en ASP (a
4MB).
• Mejora en los permisos de lectura y escritura en NTFS.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

¿Qué características se implementan desde IIS 7?

A
► Arquitectura modular y extensible.
► Canal pipeline integrado.
► Configuración delegada.
► Administración delegada.
► Capacidades de diagnóstico.
► Seguridad mejorada.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

En IIS 7 ¿Cuántos módulos se pueden activar durante o después la instalación?

A

Hay más de 40 módulos que se pueden activar durante la instalación o posteriormente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿En cuanto módulos que es lo más recomendable para la seguridad?

A

Mejoras notables de la seguridad, mientras menos módulos activos tenga el servidor, menos puntos vulnerables habrá que puedan afectar a la seguridad del servidor.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

¿Cuántos pipelines existen desde IIS 7?

A
  • En versiones anteriores había dos pipelines: uno para peticiones ASP.NET y otro para el resto.
  • A partir del IIS7 ASP.NET se ha integrado, por lo que sólo hay uno.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

¿Qué modos de APP pool existen?

A
  • Clásico

- Integrado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

¿Cómo funciona la configuración delegada en IIS 7?

A

• La configuración se guarda en ficheros XML separados.
• Sencillo de editar, migrar e incluso compartir (configuración compartida entre «n»
servidores).
• IIS7 y superiores permiten delegar parte de su configuración en terceras personas sin riesgos.
• Permite al propietario de un sitio web sobrescribir parte de la configuración global establecida por el administrador (applicationHost.config).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

¿Qué parámetro se necesita para que se pueda realizar configuración delegada?

A

Solo en aquellas partes que el administrador haya marcado como sobrescribibles (“overrideMode=“Allow”).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

¿Cuáles son los ficheros de configuración en IIS 7?

A

– ApplicationHost.config
o Fichero de configuración global.
o Almacena la configuración para todos los sitios web y aplicaciones alojadas en servidor.
– Administration.config
o En este fichero se almacena la configuración del administrador de IIS.
o Incluye la lista de módulos de administración que han sido instalados para la herramienta de administración de IIS, así como los ajustes de configuración necesarios para la gestión de módulos.
– Redirection.config
o Fichero que permite administrar varios servidores, a través de un único
fichero de configuración y de forma centralizada.
o Almacena la configuración contiene los parámetros que indican la ubicación
donde se almacenan los archivos de configuración centralizadas.
– Web.config
o Es el fichero donde se almacena la configuración de las webs individuales.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

A través de Administrador de Internet Information Services los administradores y usuarios delegados pueden realizar las siguientes tareas:

A

– Administrar IIS y ASP.NET
– Ver información de estado y de diagnóstico que incluye la posibilidad de
supervisar la ejecución de solicitudes en tiempo real
– Configurar autorizaciones de usuarios y roles para sitios y aplicaciones.
– Delegar la configuración de sitios y aplicaciones en personas que no sean administradores.
– Conectarse a servidores, sitios o aplicaciones web de forma remota mediante HTTP

17
Q

¿Qué es la administración delegada en IIS 7?

A

IIS proporciona soporte integrado para la delegación de las tareas de administración a los propietarios de sitios web, lo que permite realizar las tareas de configuración y administración básicas de forma segura y sin intervención administrativa.

18
Q

¿Qué herramientas de administración provee IIS 7?

A

– Administrador de Internet Information Services
– Herramienta de línea de comandos (Appcmd.exe)
– Almacén de configuración de IIS
– Instrumental de administración de Windows (WMI Windows Management Instrumentation)

19
Q

¿Qué tareas permite el Administrador de Internet Information Services?

A

– Administrar IIS y ASP.NET con una única herramienta.
– Ver información de estado y de diagnóstico que incluye la posibilidad de
supervisar la ejecución de solicitudes en tiempo real.
– Configurar autorizaciones de usuarios y roles para sitios y aplicaciones.
– Delegar la configuración de sitios y aplicaciones en personas que no sean administradores.
– Conectarse a servidores, sitios o aplicaciones web de forma remota mediante HTTP.

20
Q

¿Qué permite la herramienta de línea de comandos (Appcmd.exe)?

A

• Permite configurar y consultar objetos en el servidor web y para devolver los resultados en formato de texto o XML mediante línea de comando.
• A través de esta herramienta los administradores y usuarios delegados pueden realizar las siguientes tareas:
o Crear y configurar sitios, aplicaciones, grupos de aplicaciones y directorios virtuales.
o Iniciar y detener sitios.
o Ver información sobre procesos de trabajo y solicitudes que se ejecutan en el servidor web.

21
Q

¿Cómo se conocen a los servidores Windows que no cuentan con Interfaz Gráfica?

A

Windows Server Core

22
Q

¿Qué es el Instrumental de administración de Windows (WMI Windows Management Instrumentation)?

A
  • IIS utiliza WMI para generar scripts para la administración del servidor web.
  • Herramienta muy útil para automatizar procesos.
23
Q

¿En qué ayuda la herramienta de diagnóstico de depuración (DebugDiag)?

A

– Ayuda a reducir al mínimo el tiempo de inactividad de los sitios web.
– Ayuda a diagnosticar problemas del servidor, tales como bloqueos, rendimiento lento, pérdidas de memoria o de fragmentación, y accidentes producido por cualquier proceso de modo usuario.
– Incluye scripts de depuración enfocados a solucionar problemas que puedan afectar los procesos de IIS y otros componentes desarrollados con tecnología Microsoft.

24
Q

¿Cuáles son las principales mejoras de seguridad en IIS 7?

A
  • Aislamiento de procesos
  • Reglas de autorización
  • Filtrado de solicitudes
  • Restricciones de direcciones IPv4 y dominios
  • Mejoras en la autenticación en IIS
25
Q

¿Qué es World Wide Web Publishing Service

(W3SVC)?

A

Es el servicio responsable de la configuración y actualización del controlador de escucha (HTTP.SYS) cuando la configuración ha cambiado.

26
Q

¿Qué es HTTP.sys?

A

Es el controlador que se encarga de escuchar las peticiones HTTP de la red.

27
Q

¿Qué es Windows Process Activation Service

(WAS)?

A

Administra la configuración del grupo de aplicaciones y los procesos de trabajo en lugar del servicio WWW

28
Q

¿Qué es el Internet Information Services Worker

Process (W3WP.exe)?

A
  • Es un proceso de Windows que ejecuta las aplicaciones Web.

* Es responsable de manejar las solicitudes enviadas a un servidor Web para un grupo de aplicaciones específicas.

29
Q

Es una herramienta que permite realizar la configuración y administración de IIS tanto de forma local como remota:

A

Administrador de Internet Information Services.

30
Q

Es el controlador que se encarga escuchar las peticiones HTTP de la red, pasa las solicitudes al IIS para su procesamiento y luego devuelve respuestas procesadas a los navegadores clientes:

A

HTTP.SYS.

31
Q

Es el servicio que administra la configuración de los grupos de aplicaciones (Applications Pool) y los procesos de trabajo (Worker Process) en IIS7 y posteriores:

A

Windows Process Activation Service (WAS).

32
Q

Es una herramienta diseñada para ayudar en la solución de problemas tales como bloqueos, rendimiento lento, pérdidas de memoria o de fragmentación y accidentes producido por cualquier proceso de modo usuario en IIS:

A

Diagnóstico de depuración (DebugDiag).

33
Q

Son servicios que se ofrecen en Internet Information Services (IIS):

A

Los principales servicios que ofrece son: FTP, SMTP y HTTP/HTTPS.

34
Q

Es una de las principales ventajas que ofrece IIS7 y posteriores es:

A

Arquitectura Modular y extensible.

35
Q

Es una herramienta que permite configurar y consultar objetos en IIS y permite devolver los resultados en formato de texto o XML mediante líneas de comando:

A

Herramienta de línea de comandos (Appcmd.exe)

36
Q

Fichero que almacena la configuración para todos los sitios web y aplicaciones alojadas en un servidor IIS:

A

ApplicationHost.config.