Tema 2: Introducción a IIS Flashcards
¿Que es Internet Information Services (IIS)?
► Servidor web desarrollado por Microsoft.
► Es un conjunto de servicios para sistemas operativos Microsoft Windows
► Este servicio convierte a un ordenador en un servidor de Internet o Intranet.
► Los principales servicios que ofrece son: FTP, SMTP y HTTP/HTTPS.
Permite implementar y ejecutar fácilmente aplicaciones web, ASP.NET, ASP clásico, PHP y otros lenguajes de programación, en el mismo servidor.
► La versión más reciente es la 10.0
¿Qué contenía la primera versión IIS?
La primera versión de Internet Information Services fue lanzada como un conjunto de servicios basados en Internet para Windows NT 3.51.
¿Hasta que versión se servían únicamente páginas estáticas en IIS?
Hasta la IIS2.0 solo se servían paginas web estáticas.
¿A partir de qué versión de IIS se incluye con los sistemas operativos?
A partir de la versión 5.0, Internet Information Services comienza a incluirse en los sistemas operativos Windows de escritorio.
¿A partir de que IIS se da prioridad a la seguridad?
El IIS6 se rediseña, siguiendo como política principal el principio «seguro por diseño».
¿Qué características de IIS activa la instalación por defecto?
– Solo proporciona contenido estático.
– Las características para servir contenidos dinámicos (ASP, ASP.net, PHP, etc.) están deshabilitados.
– Los servicios SMTP y FTP no están instalados por defecto, si necesitamos alguno de ellos hay que instalarlo y configurarlo manualmente.
¿Qué políticas de seguridad se implementaron desde IIS 6?
• Se establecen políticas de protección contra escritura de contenido.
• Se limitan las peticiones POST de ASP (a 200k) y la carga UPLOAD en ASP (a
4MB).
• Mejora en los permisos de lectura y escritura en NTFS.
¿Qué características se implementan desde IIS 7?
► Arquitectura modular y extensible. ► Canal pipeline integrado. ► Configuración delegada. ► Administración delegada. ► Capacidades de diagnóstico. ► Seguridad mejorada.
En IIS 7 ¿Cuántos módulos se pueden activar durante o después la instalación?
Hay más de 40 módulos que se pueden activar durante la instalación o posteriormente.
¿En cuanto módulos que es lo más recomendable para la seguridad?
Mejoras notables de la seguridad, mientras menos módulos activos tenga el servidor, menos puntos vulnerables habrá que puedan afectar a la seguridad del servidor.
¿Cuántos pipelines existen desde IIS 7?
- En versiones anteriores había dos pipelines: uno para peticiones ASP.NET y otro para el resto.
- A partir del IIS7 ASP.NET se ha integrado, por lo que sólo hay uno.
¿Qué modos de APP pool existen?
- Clásico
- Integrado
¿Cómo funciona la configuración delegada en IIS 7?
• La configuración se guarda en ficheros XML separados.
• Sencillo de editar, migrar e incluso compartir (configuración compartida entre «n»
servidores).
• IIS7 y superiores permiten delegar parte de su configuración en terceras personas sin riesgos.
• Permite al propietario de un sitio web sobrescribir parte de la configuración global establecida por el administrador (applicationHost.config).
¿Qué parámetro se necesita para que se pueda realizar configuración delegada?
Solo en aquellas partes que el administrador haya marcado como sobrescribibles (“overrideMode=“Allow”).
¿Cuáles son los ficheros de configuración en IIS 7?
– ApplicationHost.config
o Fichero de configuración global.
o Almacena la configuración para todos los sitios web y aplicaciones alojadas en servidor.
– Administration.config
o En este fichero se almacena la configuración del administrador de IIS.
o Incluye la lista de módulos de administración que han sido instalados para la herramienta de administración de IIS, así como los ajustes de configuración necesarios para la gestión de módulos.
– Redirection.config
o Fichero que permite administrar varios servidores, a través de un único
fichero de configuración y de forma centralizada.
o Almacena la configuración contiene los parámetros que indican la ubicación
donde se almacenan los archivos de configuración centralizadas.
– Web.config
o Es el fichero donde se almacena la configuración de las webs individuales.