IIS webserver alleen voor localhost

Pagina: 1
Acties:
  • 100 views sinds 30-01-2008
  • Reageer

  • 9-speed
  • Registratie: Juni 2003
  • Laatst online: 08-05-2024
Ik vroeg me af of het ook mogelijk is om de IIS van microsoft XP pro alleen pagina's te laten serveren aan mij. Dus zodat ie niet online werkt en daardoor ook geen beveiligings gevaar vormt.
Ik heb ook gezocht naar andere stukjes software waarmee ik ASP pagina's kan testen zonder dat ze gelijk online staan, maar die heb ik niet gevonden.
Heeft er iemant tips voor mij?

  • Unifex
  • Registratie: Juni 2002
  • Laatst online: 02-04 13:57
in iis console ip-adres op 127.0.0.1 zetten en klaar is klara.

Guess what we are not stupid, just ignorant!


  • Spyro_the_Dragon
  • Registratie: November 2000
  • Laatst online: 22-04-2013
Eens even denken..... ik heb thuis ook IIS draaien maar ik kan nu niet in de config kijken.... zal vanavond eens kijken als ik er aan denk. Volgens mij kun je instellen dat alleen bepaalde users (je locale XP user in dit geval) de IIS mag gebruiken.

In mijn situatie wil ik dat alleen interne adressen (192.168.1.x) mogen kijken, maar dat doe ik met een firewall

Ha! Ha! Ha! That feisty little dragon Spyro thinks he and his pal can stop me? ME? GNASTY GNORC? NEVER!


  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
Dit is meer een configuratieprobleem dan een programmerprobleem. Op naar SA dus.

Twee opties die je moet bekijken zijn:
• IP restrictie in IIS
• Block met je Firewall inkomend verkeer naar port 80.

  • 9-speed
  • Registratie: Juni 2003
  • Laatst online: 08-05-2024
Unifex schreef op 26 August 2003 @ 14:41:
in iis console ip-adres op 127.0.0.1 zetten en klaar is klara.
Wanneer ik dit doe, krijgen mensen van buitenaf het bericht "No web site is configured at this address.". Dit betekent dus dat er wel verbinding is van de webserver naar buiten, terwijl ik dat juist niet wil...

Bestaat er niet een ander programma om asp sites te testen zonder een hele server te moeten installeren?

  • regmaster
  • Registratie: Juli 2002
  • Niet online
9-speed schreef op 26 augustus 2003 @ 16:05:
[...]


Wanneer ik dit doe, krijgen mensen van buitenaf het bericht "No web site is configured at this address.". Dit betekent dus dat er wel verbinding is van de webserver naar buiten, terwijl ik dat juist niet wil...

Bestaat er niet een ander programma om asp sites te testen zonder een hele server te moeten installeren?
Die melding is volgens mij de setting in IE die heet 'show friendely HTTP error messages". Als je die uitzet dan zie je de echte error. 403 IP adress rejected.
Maar zo'n 403 kun je binnen IIS redirecten naar een andere website of file, www.porn.com of zoiets. Of je kunt een eigen redirect pagina maken naar een andere eigen website. IIS is erg flexibel daarin, net zoals andere webservers.
Maar IIS is niet onveiliger dan andere webservers hoor, tis maar hoe je ermee omgaat. Met de juiste patches en een goed geconfigde URLSscan tool is het zo goed als uitgesloten dat ze je website binnen fietsen hoor.
Kijk eens bij http://www.iisanswers.com en vind wat je wilt weten.

Verwijderd

Bij IIS 5.1 kan je meerdere adressen instellen, dus dan voeg je gewoon 127.0.0.1 (of volgens mij hoeft dat niet eens.) En je blokt in je firewall gewoon je ip adres op poort 80.
En gebruik dan gewoon localhost.

Er bestaat geen andere mogelijkheid de service te starten en niet te hosten op "Jouw" ip-adres. Dus de enige mogelijkheid is je eigen ip te blokken met een firewall. (xp zijn interne firewall kan ook.)

  • SilentSimon
  • Registratie: Oktober 2001
  • Laatst online: 05-09 23:09

SilentSimon

Have you been hopped?

Afbeeldingslocatie: http://members.chello.nl/~g.riemersma/iis.jpg
daarzo denk ik? :)

  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 07-09 16:43

Pogostokje

* twiet *

Nou, handiger is onder 'directory security'. Daar stel je in wie mag connecten. Waar jij naar verwijst is de tab waar je vertelt welk IP de webserver voor die host moet gebruiken om te luisteren.
Da's toch wat anders. :)

... ook ik heb soms per ongeluk gelijk.


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Pogostokje schreef op 05 September 2003 @ 21:53:
[...]

Nou, handiger is onder 'directory security'. Daar stel je in wie mag connecten. Waar jij naar verwijst is de tab waar je vertelt welk IP de webserver voor die host moet gebruiken om te luisteren.
Da's toch wat anders. :)
als je daar alleen 127.0.0.1 instelt, hoor je als het goed is niet via een andere interface IIS te kunnen benaderen ;)
overigens, kan je naast deze settings, toch gewoon poort 80 inkomend blokken op je firewall zoals Glimi al had gezegt?

  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 07-09 16:43

Pogostokje

* twiet *

Erkens schreef op 05 September 2003 @ 21:55:
[...]
als je daar alleen 127.0.0.1 instelt, hoor je als het goed is niet via een andere interface IIS te kunnen benaderen ;)
Nee, dat gaat je inderdaad niet lukken dan. Maar om een andere reden. :)

Ach, maakt ook niet uit.
overigens, kan je naast deze settings, toch gewoon poort 80 inkomend blokken op je firewall zoals Glimi al had gezegt?
Lijkt mij ook, werkt goed. Vergeet alleen nooit ook je applicaties af te schermen. Beter meer beveiligingen dan maar eentje. Even wat apparaten rebooten en vergeten de firewall te checken die uitgerekend op dat moment niet .... need I say more. :P

... ook ik heb soms per ongeluk gelijk.


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Pogostokje schreef op 05 september 2003 @ 21:59:
[...]

Nee, dat gaat je inderdaad niet lukken dan. Maar om een andere reden. :)

Ach, maakt ook niet uit.
waarom dan? (zelf ken ik IIS niet, maar normaal gesproken hoort een progsel niet te luisteren naar die andere interfaces)
Lijkt mij ook, werkt goed. Vergeet alleen nooit ook je applicaties af te schermen. Beter meer beveiligingen dan maar eentje. Even wat apparaten rebooten en vergeten de firewall te checken die uitgerekend op dat moment niet .... need I say more. :P
daarom had ik het ook over dat je dat NAAST die settings in IIS moest doen ;)

  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 07-09 16:43

Pogostokje

* twiet *

Erkens schreef op 05 September 2003 @ 22:00:
[...]
waarom dan? (zelf ken ik IIS niet, maar normaal gesproken hoort een progsel niet te luisteren naar die andere interfaces)
Oke, even snelle uitleg dan. ;)

IIS is een (oa. webserver) applicatie die van zichzelf niet op 1 poort en 1 IP adres luistert. Je kan voor elke virtual host een eigen port en IP adres(sen) aanwijzen waar op geluisterd moet worden naar die hostname. Maak je geen gebruik van virtual hosts overigens, dan heb je gewoon 1 website per IP/poort combinatie. (maar dat terzijde)

Waar het nu eventjes om ging is afschermen van ongewenste bezoekers. Daar heeft IIS uitgebreide configuratie voor, je kan op IP basis een soort DENY ALL of ALLOW ALL rule maken en daar dan uitzonderingen op aangeven. Mensen die geen toegang hebben krijgen de melding dat hun IP adres niet gewenst is.
Wat je in theorie ook kan doen, is wat SilentSimon aangaf: gewoon instellen dat je website een site is die ALLEEN op 127.0.0.1 beschikbaar is. Probeer je via een ander IP adres binnen te komen dan krijg je gewoon niks, er zit geen listener op die poort. Overigens is er wel een 'default website' die gebruikt wordt als er verder geen match gevonden kan worden op andere sites ... maar ook die kan je vastzetten op bv. alleen 127.0.0.1 en/of een rare poort.

... ook ik heb soms per ongeluk gelijk.


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

hmm, maar IIS kan zich dus niet binden aan 1 ip?
vaag progsel dan :/
maargoed, zat oplossing voor de topicstarter lijkt me zo :P

  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 07-09 16:43

Pogostokje

* twiet *

Erkens schreef op 05 September 2003 @ 22:32:
hmm, maar IIS kan zich dus niet binden aan 1 ip?
Jawel, dat schrijf ik net hierboven. Ik wist wel dat het te lang was. :)
Maar hij kan zich dus ook met hetzelfde gemak aan meer IP's en poorten binden.

... ook ik heb soms per ongeluk gelijk.


  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

Pogostokje schreef op 05 September 2003 @ 23:19:
[...]

Jawel, dat schrijf ik net hierboven. Ik wist wel dat het te lang was. :)
Maar hij kan zich dus ook met hetzelfde gemak aan meer IP's en poorten binden.
dan heb ik je tekst dus verkeerd begrepen, want als je enkel aan localhost bind, dan heb je geen DENY rules nodig ;)
Pagina: 1