Sabtu, 19 Juli 2008

Internet Information Services ( IIS )

Internet Information Server (IIS)

adalah sebuah web server yang tersedia secara otomatis pada saat instalasi Windows edisi server dengan opsi Typical atau Full. Sayangnya instalasi default ini dapat mengakibatkan celah keamanan di sistem anda yang berakibat fatal. Bagaimana cara mengamankannya?
Web server adalah inti dari organisasi internet yang komplek saat ini. Setiap kali sebuah browser berhubungan dengan suatu situs web baik di internet ataupun intranet, maka ia terhubung dengan web server, server tersebut mendengarkan request pada jaringan dan menjawabnya kepada client atau pengirim permintaan dengan membawa data tertentu.
IIS atau yang dikenal dengan Internet Information Server adalah web server yang secara default terinstall saat kita menginstalasi secara tipikal suatu server windows.
IIS menginstal dirinya sendiri kepada partisi primer secara automatis. Ini menyebabkan suatu resiko keamanan sendiri, sebab User Internet dapat mengakses partisi sistem setiap kali mereka melihat suatu Halaman web atau menggunakan FTP untuk download suatu file.
Dibawah ini adalah daftar direktori yang dibuatkan default oleh IIS:
- %WinDir%\InetPub
- %WinDir%\System32\InetSrv
- %WinDir%\System32\InetSrv\IisAdmin
- %WinDir%\Help\IISHelp
IIS menciptakan dua akun user selama instalasi: IUSR_COMPUTERNAME dan IWAM_COMPUTERNAME. IIS menggantikan variabel “computername” dengan nama komputer kita.
Contoh, jika kita sedang menginstall IIS dan nama komputer kita “BAPUK”, Maka akun komputer adalah IUSR_BAPUK dan IWAM_BAPUK. Hebatnya lagi akun tersebut tidak bisa dihapus, karena IIS memerlukannya. Akun IUSR_COMPUTERNAME digunakan untuk mengijinkan akses tanpa nama atau “Anonymous” kedalam sistem, sedang akun IWAM_COMPUTERNAME digunakan untuk menjalankan out-of-process dari aplikasi web.
Tidak setiap server windows memerlukan IIS sebagai webservernya. IIS sendiri seharusnya tidak diinstall dalam keadaan default, bila tetap memerlukan IIS ada baiknya mengubah default partisinya agar tidak sama dengan partisi sistem anda. Agar apa? ya itu tadi untuk keamanan.
Apabila IIS telah terinstall sebaiknya anda menguninstall dan reinstall lagi IIS pada partisi yang kita inginkan.
Bagaimana mengubahnya ke partisi yang kita inginkan sedang tak ada pilihan sewaktu instalasinya? Memang tidak ada cara mengubah direktori “program files” pada “Add/Remove program wizard”. Untuk mengubahnya kita harus membuat sebuah “answer file” lalu menginstallnya.
Apa itu answer file? Bagaimana cara membuatnya? “Answer File” atau file jawaban kurang lebih adalah suatu file teks yang digunakan untuk mem-bypass / melewati suatu prosedur instalasi secara normal.
Tabel dibawah adalah beberapa komponen IIS yang diperlukan dalam membuat “answer file”:
-----------------------------------------------------------
Sintak =>Tujuan
-----------------------------------------------------------
iis_common => Install "common file"
iis_doc => Install dokumentasi IIS
iis_ftp => Install Service FTP
Iis_htmla => Install "Web-based administration tools"
iis_inetmgr => Install "MMC-based administration tools"
iis_nntp_docs => Install dokumentasi NNTP
iis_smtp => Install Service SMTP
iis_smtp_docs => Install dokumentasi SMTP
iis_www => Install Service WWW
-----------------------------------------------------------
Untuk prosedur penggunaannya silahkan ikuti tutorial berikut:
1. Kilk menu Start > Run
2. Ketik notepad dalam kotak dialognya lalu klik OK
3. Ikuti sintak berikut yang disesuaikan dengan “table komponen answer file” di atas: [Components] iis_common = on
iis_ftp = on
iis_htmla = on
iis_www = on
[InternetServer]
PathFTPRoot= D:\Inetpub\Ftproot
PathWWWRoot=D:\Inetpub\Wwwroot
(D: Menunjukan letak partisi yang diinginkan untuk lokasi IIS.)
4. Simpan file tadi di direktori C:\ dengan nama iis.txt atau terserah anda.
Setelah membuat file jawaban tadi, berarti kita hampir siap untuk melakukan instalasi. Kenapa hampir? yup..karena kita memerlukan satu program lagi yang digunakan untuk menginstalisasi dari “answer file” yang kita buat dengan nama “iis.txt” tadi, yaitu “Sysocmgr.exe”.
Lalu bagaimana instalasinya? Gampang. Masuk ke “command prompt” lalu ketik:
sysocmgr /I:%windir%\inf\sysoc.inf /u:c:\iis.txt
dan ikuti saja prosedurnya.
Keterangan:
Trik ini dilakukan di mesin Windows XP & Windows server 2003 dan seharusnya bisa untuk keluarga NT.
[Components] => parameter untuk menginstall komponen-komponen dalam Windows.
[InternetServer] => parameter untuk merubah default path FTP dan WWW.
iis_htmla = on => “on” menyatakan Kondisi siap melakukan instalasi, yaitu “web based admin tool”.

_______________________________

INstalasi Internet Information Services ( IIS )

Tulisan ini saya buat karena suatu saya sedang berchat ria ada salah seorang chater yang bertanya cara melakukan instalasi Internet Information Service ( IIS ). Pertama saya juga ngak tau apa itu IIS, tapi dengan kebodohan yang saya punya dan saya pun mencari kesana – kemari, memasuki beberapa situs hacking. Dan akhirnya saya mendapatkan jawaban mengenal IIS. Internet Information Services ( IIS ) adalah sebuah paket software yang berfungsi untuk mendistribusikan web server, Software ini telah siap bagi anda untuk di gunakan. Oke kita mulai aja ya cara melakukan insatalasi IIS.
1. Installing Internet Information Services
Langkah Instalasi IIS adalah sebagai berikut :
• Ke Control Panel ( Start ? Setting ? Control Panel ), dan kemudian pilihlah icon Add/remove programs, dan akan tampil dialog
• Kemudian pilih Add/Remove Windows Components yang berada di sebelah kiri anda, yang kemudian akan tampil dialog
• Setelah dialog tersebut muncul maka yang anda lakukan adalah mengclik check box yang ada di sebelah kiri dari Internet Information Servicas ( IIS ). Oya secara default check box tersebut tidak akan dicheck pada saat anda menginstal windows xp atau 2000 dengan type Typical, kecuali anda menginstallnya dengan type Costomize dan mengcheck semua check box tersebut.
• Setelah anda checkbox tersebut telh anda clik maka anda lanjutkan dengan mengclik tombol details, setelah masuk kedalam dialog details maka akan terdapat beberapa optios yang mengenai komponen dari IIS tersebut yang perlu di install.
• Apabila anda mencetang World Wide Web Option maka web server anda akan di install sehingga anda dapat melakukan managing web page dan aplikas yang ada. Jika anda bermaksud menggunakan FrontPage 2000 server Extension maka checkbox tersebut juga harus di pilih.
• Setelah komponen IIS di cetang maka clik OK ? next
• Catatan : Masukan Cd Windows pada saat melakukan Instalasi IIS.
2. Managing IIS
Setelah menginstall IIS. Tentunya harus dilanjutkan dengan setingan dan konfigurasi, untuk dapat melakukan hal tersebut. Maka anda mengetahui cara menggunakan interface yang ada di IIS ini. Unser interface yang ada untuk me-manage IIS adalah menggunakan MMC
- Administrasi dengan menggunakan MMC
Langkah-langkah dalam melakukan administrasi dengan menggunakan MMC
• Clik Start ? Run, ketikan MMC dan tekan tombol OK maka akan tampilan dialog Console 1
• Pilih File ? Add/Remove Snap-In
• Klik Add ? Pilih Internet Information Services
• Klik Add ? Close ? OK
• Setelah semua anda lakukan dengan benar makatelah siap melakukan administering IIS dengan menu-menu yang ada.
• Catatan : pada saat pilih File, bagi yang tidak ada File bisa dig anti dengan Console pada bagian atas atas. Karena saya melakukan Instalasi Di Windows Microsoft XP Profesional Versi 1. Tapi apabila anda memakai Windows 2000 maka tidak ada File dan diganti dengan Console.
3. Testing Web Server
Langkah selanjutnya adalah melakukan testing terhadap Web server yang telah di install, apakah sudah berjalan dengan benar dan baik.
Langkah-langkah melakukan testing Web server adalh sebagai berikut :
• Jalankan browser anda
• Ketikan nama computer anda pada URL addres atau dengan mengetikan 127.0.0.1
• Secara default page yang akan di tampilkan adalah Localstart.asp. jika page tersebut di tampilkan baik maka web server anda dapat dipastikan sudah terinstall dengan baik dan benar.
Cara mendeteksi nama web server yang anda install
• Pilih clik kanan pada My Computer --> clik kanan ? Propertis ? Computer Name
• Apabila WEB server tidak jalan apa yang akan kita lakukan ??
Yang kita lakukan kembali ke MMC dan menclik tanda ? startservice pada menu bar di bagian atas. Apabila computer kita menggunakan modem yang di gunakan untuk koneksi ke internet maka pada saat kita mengetikkan nama computer anda di URL nya akan tampil, kita dapat menampilkan page default di browser maka kita tinggal klik tombol Connect tsb.
Sekian dulu tulisa saya ini, kalau ada kata2 yang salah mohon di maafkan, maklum masih newbie ( Pemula Gitu.. loh..).
Selamat Mencoba…

FTP Server untuk Shared Folders (1/3): Instalasi IIS


Nah kita sudah mencoba membuat shared folders dan melakukan test pada user� And its working� wow.. you great� Nah, sekarang kita akan membuat shared folders itu bisa diakses dari luar kantor melalui internet. Pastinya kan ada user yang roaming ke luar kantor ataupun keluar negeri dan ingin mengakses data terbaru yang sudah ter-edit. Nah salah satu caranya bisa kita buat FTP (File Transfer Protocol) server. Dan bisa diakses melalui internet dengan mengetik ftp://www.namadomainanda.com tergantung dari nama domain anda.
Untuk instalasi FTP Server, di Microsoft Windows Server 2003 dikenal dengan istilah IIS (Internet Information Service) yang sebenarnya didalamnya ada Web Server dan FTP Server.
Oke di tutorial ini kita akan belajar tuk install FTP Server, tutorial selanjutnya baru konfigurasi untuk mengakses shared folders. Langkah pertama yaitu masukkan CD Microsoft Windows Server 2003. Selanjutanya ke Add/Remove Programs dengan Start Menu > Control Panel > Add/Remove Programs. Pada window Add/Remove Programs, click icon Add/Remove Windows Components.
Nah ketika window Windows Components Wizard, checked-lah Application Server dan click Details. Lanjut ke window Application Server pastikan subcomponent Internet Information Service (IIS) telah ter-checked, lalu click Details. Pada window Internet Information Service (IIS), checked-lah File Transfer Protocol (FTP) Service. Lalu tutuplah semua window dengan click Ok dan terakhir dengan Next. Maka mulailah instalasi IIS setelah selesai click Finish.
Untuk memastikan apakah IIS dan FTP sudah terinstall, pertama-tama pastikan apakah ada Internet information Service (IIS) Manager pada Administrative Tools, lalu bukalah IIS Manager. Start > Administrative Tools > Internet information Service (IIS) Manager.
Pada window Internet Information Service (IIS) Manager, pastikan ada FTP Sites di bawah nama server. Dan ada Default FTP Site dibawah FTP Sites. Berarti FTP Servernya sudah berjalan.. wah selamat.
Ok sampai jumpa di tutorial selanjutnya tuk implementasi FTP.. ok.. c u..

Tidak ada komentar: