I - Installation du Service IIS 7 (Internet Information Service7):
A. Introduction :
IIS7 (Internet Information Service7 )est la dernière version du serveur web de Microsoft, ce dernier est rattaché, dans une version allégée, à Windows Vista et dans sa version intégrale à Windows Server 2008. Une version de Windows Server 2008 lui est entièrement dédiée avec Windows Web Server 2008. Cette version de IIS7 est également utilisable sur l’édition Core de Windows Server 2008 seulement ce server Web ne prendra pas en charge le Framework .NET. Cette dernière version d’IIS dispose d’une toute nouvelle architecture qui change totalement d’IIS6, cette nouvelle architecture permettra une administration plus facile et plus performante. Dans cet article, nous présenterons les améliorations d'IIS 7.0 et aborderons ensuite dans les détails les différentes étapes du déploiement et l’administration du serveur web puis nous arborerons les différents modules qui composent notre serveur web préféré.
Cet article est réalisé avec Windows server 2008.
B. Installation du Service IIS 7 (Internet Information Service 7)
Ceci est donc la fenêtre de Gestionnaire de serveur où sont regroupés l’ensemble des rôles et autres informations du serveurnoussouhaitons installer IIS7 pour cela cliquez sur « Ajouter des rôles »
Cette fenêtre vous présente les pré-requis pour installer IIS7. Lorsque vous avez tout lu, cliquez sur « Suivant ».
Sont représentés ici tout les rôles disponible sur votre serveur, nous sommes plus particulièrement intéressé par le rôle Serveur Web(IIS), cochez le.
L’assistant vous propose de faire la sélection des rôles nécessaires au fonctionnement d’IIS7, cliquez sur « Ajouter les fonctionnalités requise ».
Nous pouvons voir que l’assistant n’a pas sélectionné d’autre rôle, vous pouvez cliquez sur Suivant.
Cette fenêtre vous propose uneintroduction au serveur Web ( IIS7). Lorsque vous avez tout lu, cliquez sur Suivant.
Nous sommes à présent sur la fenêtre de sélection des services de rôles, nous allons donc respecter notre cas concret et sélectionner Serveur FTP dans : Outils de gestion --> Service de publication FTP.
La première fenêtre vous présente un récapitulatif des différents services installer, lorsque vous avez tout vérifié, cliquez sur Installer. La deuxième fenêtre représente l’état d’avancement de l’installation. La troisième fenêtre montre l’état final de l’installation, il est important que chaque rôle soit suivant de la mention « Installation réussie ». Vous pouvez cliquez sur Terminer.
Increasingly, FTP (File TransferProtocol)is criticized for itslack of securitycompared to othertransfer protocolssecure, as scp.It is stillwidely used andFedora providesdefaultvsftpd(VerySecureFile Transfer ProtocolDaemon)as a server forthis protocol. Like mostotherFTP(ProFTPD, pure-ftpd), vsftpd runsvirtual users, that is to saythe ability tocreate user accountswithoutthemaresystem users(they arein factall "mapped" on a usersystem dedicated tothis).The peculiarityis thatvsftpduses PAMfor authenticationof users.We thereforemanyauthentication optionsthatWFPoffers. This documentationdescribesa configuration ofvsftpdin standalone mode, with user authenticationsystem andvirtual users.Thelogin informationwill be storedinthesechoices in adatabaseformatberkeley,or amysql database.This documentationhas been tested onFedora 7, Fedora8, 9andpreviewCentos5.0/5.1, but should work onearlier versions.
Connection diagrams :
Thefollowing two diagramsare intended tohighlight theconnection trackingip_conntrackfor these2 modesto better understandthe exchange ofdata between the serverandFTPclient, allowingto implementrulesforiptablesfirewall.
Thediagrams showthe use of twodistinctchannels:
controlchannel:it allows theclient and serverto exchangecommands forthe protocol,and alsoidentify.
datachannel:as the nameimplies, it isused to exchangedatabetween the twopositions.It is on theimplementation ofthischanneldifferspassive modeandactive mode.
Installation :
Preparation andpre-requisite equipment
To install avsftpd servermusthave the following:
Serveron Linux /FedoraCore.
INTERNETaccess.
Ofdisk spacefor the different areasftp (anonymous or not)that you want toimplement.
Installationpackagesin the systemyum
# yum installvsftpd
verification
AskRPMtolistto verify the installationofpackages. # rpm-qa vsftpd* vsftpd-2.0.1-5
Configuration :
Ihere area numberof configuration options, varying server behaviorin very different ways. Reading theman pagefor vsftpdis indispensableforsecure configuration. The configuration filefor vsftpdis in/ etc/ vsftpdandvsftpd.confis called. We start from anempty configuration, sowe moveto the folder, and then renamethe file:
$ Su - # Cd/ etc/ vsftpd # Mvvsftpd.confvsftpd.conf.default
We then createa folderthat will contain theuser-specificconfigurations:
# Mkdirvsftpd_user_conf
ftpusersanduser_list These twofiles have the samepurpose:banningusers.Indeed itboth containa listof users for whichthe ftp serverwill reject anyconnection.Why twofiles (with identical content)?
The first (ftpusers) is used in thePAMconfigurationmadedefaultonFedoraand CentOS.Aconnection to auser, PAMhasread this file andifthe loginisusedin this file,the connection is refused.
Thesecond (user_list) is used directly byvsftpd.It can have twouses: either only usersin this filehave the rightto connectoraccess isalwaysdenied.
We do not careto have alist of authorized users(secondcase), sincethese will bemanagedwith a base ofvirtual users.It is therefore unnecessaryto havetwo systemsof prohibition.My choicewould be tofollowthe default settingsmade byCentOS andFedora, that is to sayuse PAM, so delete the fileuser_listunnecessary.And yetthisis not thesolution Iused.In factthere is a smalldifference in howto rejectusers.Ifroot (present in both filesby default)logs:
First case (ftpusers): the PAM systemwill not react, and the password will berequested.From there, evenif it iscorrect,WFP willrefuse the connectionas"root"is present in theftpusersfile.
Second case (user_list) Vsftpdgoing toreact differently.When theloginis requested,and the userwill type"root",it will cutthe connection directly, without even asking thepassword.C'est une subtilité, mais je préfère ce comportement. Le protocole
FTP envoyant les données en clair, cela évite par exemple d'envoyer le
mot de passe root pour rien. Je vais donc utiliser le fichier user_list
plutôt que ftpusers, même si ce n'est pas le choix par défaut fait pour
Fedora et Centos.
# Port d'ecoute
listen_port=21
# Banniere de bienvenue
ftpd_banner=Bienvenue sur mon ftp perso
# Fichier de config PAM
pam_service_name=vsftpd
# Mode "standalone"
listen=YES
# Je ne veux pas de connexion anonyme
anonymous_enable=Yes
# On autorise les connexions des utilisateurs locaux. C'est indispensable
# pour que les utilisateurs virtuels (mappes sur un utilisateur local)
# puissent se connecter (les "vrais" utilisateurs locaux sont ensuite desactives
# avec le fichier user_list
local_enable=YES
# Fichier de users
userlist_file=/etc/vsftpd/user_list
# Chargement de la liste userlist_file
userlist_enable=YES
# On refuse les utilisateurs de la liste
userlist_deny=YES
# trop restrictif, un utilisateur virtuel pourra ainsi telecharger un fichier meme s'il n'est pas world readable
anon_world_readable_only=NO
# Refus des commandes influant sur le systeme de fichier (STOR, DELE, RNFR, RNTO, MKD, RMD, APPE and SITE)
write_enable=Yes
# Refus des droits d'ecriture pour les anonymes (et donc utilisateurs virtuels) par défaut
# les autorisations seront données au cas par cas :
# pas d'upload
anon_upload_enable=NO
# pas de creation de repertoire
anon_mkdir_write_enable=NO
# pas de creation, suppression, renommage de repertoire ...
anon_other_write_enable=NO
# On fait en sorte que les utilisateurs "guest" (non-anonymes) soient mappés sur le compte local "ftp"
guest_enable=YES
guest_username=ftp
# chroot des utilisateurs
chroot_local_user=YES
# Nombre maximum de connexion simultanees
max_clients=50
# Nombre maximum de connexion venant de la meme IP
max_per_ip=4
# Dossier de configuration specifique des utilisateurs
user_config_dir=/etc/vsftpd/vsftpd_user_conf
# On active le log
xferlog_enable=YES
Petit résumé :
Itlistens onport 21
Oncethe configuration filereplaced, it restarts theFTP serverby typingas root: # / Etc /init.d /vsftpd start To start,stopandrestarttheservice,the respective commandsare(alwayssuperuser):
# service vsftpd start
# service vsftpd restart
# service vsftpd stop
Testserver
order 1-Open theprompt 2-Type -> ftp targetMachineIP I useftp192.168.1.5in this case, 3-type user nameand password I userootroot123
if whatyou provideis true thatyou are connected!
It is possibleto connect toan FTP serverusing theFTP modulecontentin Internet Explorer orFirefox To access aserverthat requiresa user nameanda password, type the address as follows: ftp://login:password @server address login:representsthe user name password: password
Exemple:
ftp://ftpclient:ftpclient@menara.ma ou Exemple: ftp://ftpclient:ftpclient@192.168.1.5
If yourloginis correct thenyou can accessyourfiles!