Internet Information Service (IIS)

IIS atau Internet Information Services atau Internet Information Server adalah sebuah HTTP web server yang digunakan dalam sistem operasi server Windows, mulai dari Windows NT 4.0 Server, Windows 2000 Server atau Windows Server 2003. Layanan ini merupakan layanan terintegrasi dalam Windows 2000 Server, Windows Server 2003 atau sebagai add-on dalam Windows NT 4.0. Layanan ini berfungsi sebagai pendukung protokol TCP/IP yang berjalan dalam lapisan aplikasi (application layer).

Instalasi IIS

1. Jalankan ‘Add or Remove Programs’ dari Control Panel
2. Klik button ‘Add/Remove Windows Components’
3. Double click ‘Application Server’
















4. Double click ‘Internet Information Service (IIS)’
















5. Pilih 'File Transfer Protocol (FTP) Service'
















6. Klik OK

Mengamankan Web Server IIS

Internet Information Server (IIS) adalah sebuah web server yang tersedia secara otomatis pada saat instalasi Windows edisi server dengan opsi Typical atau Full. Sayangnya instalasi default ini dapat mengakibatkan celah keamanan di sistem anda yang berakibat fatal. 

Web server adalah inti dari organisasi internet yang komplek saat ini. Setiap kali sebuah browser berhubungan dengan suatu situs web baik di internet ataupun intranet, maka ia terhubung dengan web server, server tersebut mendengarkan request pada jaringan dan menjawabnya kepada client atau pengirim permintaan dengan membawa data tertentu.

IIS atau yang dikenal dengan Internet Information Server adalah web server yang secara default terinstall saat kita menginstalasi secara tipikal suatu server windows.

IIS menginstal dirinya sendiri kepada partisi primer secara automatis. Ini menyebabkan suatu resiko keamanan sendiri, sebab User Internet dapat mengakses partisi sistem setiap kali mereka melihat suatu Halaman web atau menggunakan FTP untuk download suatu file.

Dibawah ini adalah daftar direktori yang dibuatkan default oleh IIS:
- %WinDir%\InetPub
- %WinDir%\System32\InetSrv
- %WinDir%\System32\InetSrv\IisAdmin
- %WinDir%\Help\IISHelp

IIS menciptakan dua akun user selama instalasi: IUSR_COMPUTERNAME dan IWAM_COMPUTERNAME. IIS menggantikan variabel "computername" dengan nama komputer kita.

Contoh, jika kita sedang menginstall IIS dan nama komputer kita "BAPUK", Maka akun komputer adalah IUSR_BAPUK dan IWAM_BAPUK. Hebatnya lagi akun tersebut tidak bisa dihapus, karena IIS memerlukannya. Akun IUSR_COMPUTERNAME digunakan untuk mengijinkan akses tanpa nama atau "Anonymous" kedalam sistem, sedang akun IWAM_COMPUTERNAME digunakan untuk menjalankan out-of-process dari aplikasi web.

Tidak setiap server windows memerlukan IIS sebagai webservernya. IIS sendiri seharusnya tidak diinstall dalam keadaan default, bila tetap memerlukan IIS ada baiknya mengubah default partisinya agar tidak sama dengan partisi sistem anda.

Apabila IIS telah terinstall sebaiknya anda menguninstall dan reinstall lagi IIS pada partisi yang kita inginkan.

Bagaimana mengubahnya ke partisi yang kita inginkan sedang tak ada pilihan sewaktu instalasinya? Memang tidak ada cara mengubah direktori "program files" pada "Add/Remove program wizard". Untuk mengubahnya kita harus membuat sebuah "answer file" lalu menginstallnya.

"Answer File" atau file jawaban kurang lebih adalah suatu file teks yang digunakan untuk mem-bypass atau melewati suatu prosedur instalasi secara normal.

Tabel dibawah adalah beberapa komponen IIS yang diperlukan dalam membuat "answer file":

-----------------------------------------------------------
 Sintak        =>Tujuan                                      
-----------------------------------------------------------         
 iis_common    => Install "common file"                          
 iis_doc       => Install dokumentasi IIS
 iis_ftp       => Install Service FTP                             
 Iis_htmla     => Install "Web-based administration tools"          
 iis_inetmgr   => Install "MMC-based administration tools"          
 iis_nntp_docs => Install dokumentasi NNTP
 iis_smtp      => Install Service SMTP                            
 iis_smtp_docs => Install dokumentasi SMTP
 iis_www       => Install Service WWW                          
-----------------------------------------------------------

Untuk prosedur penggunaannya silahkan ikuti tutorial berikut:

   1. Kilk menu Start > Run
   2. Ketik notepad dalam kotak dialognya lalu klik OK
   3. Ikuti sintak berikut yang disesuaikan dengan 

      "table komponen answer file" di atas: 
      [Components] 
      iis_common = on
      iis_ftp = on
      iis_htmla = on
      iis_www = on
      [InternetServer]
      PathFTPRoot= D:\Inetpub\Ftproot
      PathWWWRoot=D:\Inetpub\Wwwroot
      (D: Menunjukan letak partisi yang diinginkan untuk lokasi IIS.)


   4. Simpan file tadi di direktori C:\ dengan nama terserah anda.txt

Setelah membuat file jawaban tadi, berarti kita hampir siap untuk melakukan instalasi. Kita masih memerlukan satu program lagi yang digunakan untuk menginstalisasi dari "answer file" yang kita buat dengan nama "iis.txt" tadi, yaitu "Sysocmgr.exe".

Lalu bagaimana instalasinya?

Masuk ke "command prompt" lalu ketik:
sysocmgr /I:%windir%\inf\sysoc.inf /u:c:\iis.txt
dan ikuti saja prosedurnya.

Keterangan:
Trik ini dilakukan di mesin Windows XP & Windows server 2003 dan seharusnya bisa untuk keluarga NT.
[Components] => parameter untuk menginstall komponen-komponen dalam Windows.
[InternetServer] => parameter untuk merubah default path FTP dan WWW.
iis_htmla = on => "on" menyatakan Kondisi siap melakukan instalasi, yaitu "web based admin tool".


Referensi:
- "Unattended.doc" from the Server CD, "support\tools\deploy.cab\unattend.doc"
- "www.syngress.com" 

0 comments:

Posting Komentar

  • description

Video Gallery

  • Frame Relay
    Frame relay adalah protokol WAN yang berop...
  • IIS
    IIS atau Internet Information Services atau Internet...
  • Active Directory
    Active Directory adalah layanan direktori yang dimilik...
  • DHCP
    Menurut Microsoft “Dynamic Host Configuration Protoc...
  • DNS
    DNS adalah distribute database system yang dig...
  • Jaringan Wireless Seluler
    Wireless wide area network (wireless WAN) menjangk...
  • Circuit Switching
    Dalam dunia telekomunikasi, jaringan circuit switchi...
  • Packet Switching
    Packet Switching Merupakan pengembangan dari Circui...
  • ATM
    ATM (Asynchronous Transfer Mode) adalah adalah protok...