Archive for the ‘Drift av Windowsservrar’ Category

Dedikerad Sever – Apache vs IIS

Wednesday, April 9th, 2008

De senaste åren har varit ett bakslag för Linux som webbserver då marknadsandelarna har stadigt ökat för Microsoft. Men vad beror detta på?  Är det Microsoft som är duktiga att ta in första gångs användaren?  Eller är det så att IIS är mest accepterat i marknaden?   Tyvärr har jag inte hittat någon statistisk gällande detta men en analys av oss så tror vi att MS väljare kan vara ganska flyktiga mot Linux när de ej söker kommerciella program som CRM/Sharepoint/Exchange utan bara önskar en snabb webbserver.  Nedan är statistiken detta inlägg har baserats på statistik från www.netcraft.com

Hosting och drift av en Windows-server

Friday, June 15th, 2007

Det finns mycket att tänka på när det gäller hosting av en Windows-server. Man kan hosta den själv eller outsourca infrastrukturen genom att köpa t.ex. tjänsterna co-location eller dedikerad server. Det absolut viktigaste att tänka på när det gäller just operativsystemet Windows är att det är det mest utsatta på marknaden och att man därför bör vara mycket noggrann när man installerar det för att undvika problem i framtiden.
 

Windows Server 2000 vs Windows Server 2003
Många känner sig inkörda på Windows Server 2000 och föredrar detta då de hostat sådana servermiljöer tidigare. Windows 2000 och IIS 5.0 var ett enormt stort steg jämfört med Windows NT och IIS 4.0. Operativsystemet och webbservern var markant mycket säkrare och stabilare, IIS’en kunde helt plötsligt hantera tusentals siter istället för några hundra.

Windows 2003 och IIS 6.0 är en välkommen uppgradering efter Windows 2000. Med en XML-baserad databas och med klara förbättringar av applikationspooler så är IIS 6.0 både mer stabilt och lätthanterligt än föregående versioner.
Säkerhetstänkandet bytte också inriktning i och med skiftet från Windows 2000 till Windows 2003. I Windows 2000 skulle alla funktioner vara tillgängliga vid installation av operativsystem och applikationer. Var något osäkert så fick man stänga av det i efterhand – listan över osäkra funktioner blev väldigt lång och okunskap gjorde att många Windows 2000 installationer blev en stor säkerhetsrisk. I och med Windows 2003 så ändrade Microsoft strategin och per default stängdes alla funktioner. Installerar man ett program så kommer majoriteten av alla funktioner inte att fungera förräns man manuellt aktiverat dom.

Komponenter och funktioner
Alla funktioner och komponenter som installeras på en server genererar nästan alltid en ökad säkerhetsrisk. På grund av detta skall man endast installera/aktivera de funktioner man verkligen har behov av. En webbserver installeras ofta med IIS/ASP/ASP.NET samt SMTP.  SMTP installeras oftast för att en webbdesigner skall ha möjlighet att använda serverns egna SMTP-server för att skicka data via ett formulär till en epostmottagare.  Just när det gäller SMTP så är det mycket viktigt att man konfigurerar SMTP-servern så att den inte körs med open relay – så att inte vem som helst kan skicka epost genom servern. FTP är också något som installeras som standard och när det gäller denna funktion bör man vara uppmärksam på att stänga av “anonymous” FTP-användare om man inte har behov för detta.