SERWER IIS (INTERNET INFORMATION SERVICES)

Wprowadzenie do lekcji

1. Serwer IIS (Internet Information Services).
To rola serwera, która umożliwia użytkownikom obsługę własnej witryny WWW oraz serwera FTP w sieci.

I. Instalacja usługi IIS.

Usługa IIS nie jest standardowo instalowana w żadnym z systemów, więc musimy ją doinstalować. Niemniej jednak, jeśli wcześniej na serwerze dodaliśmy np. usługę routingu (dostęp zdalny), podstawowe funkcje umożliwiające postawienie serwera WWW będą już dostępne. Na potrzeby ćwiczenia przeprowadzimy instalację usługi IIS od zera.


Uruchamiamy „Menedżera serwera” i wybieramy opcję „Dodaj role i funkcje”.

Uruchamia się „Kreator dodawania ról i funkcji” – naciskamy „Dalej”.

Pozostawiamy pierwszą opcję i naciskamy „Dalej”.

Wybieramy nasz serwer (innego nie mamy) i naciskamy „Dalej”.

Zaznaczamy rolę „Serwer sieci Web (IIS)”.

Podczas zaznaczania pojawi nam się okno z informacją, jakie funkcje zostaną dołączone do tej roli. Naciskamy „Dodaj funkcje”.

Mamy już naszą rolę serwera zaznaczoną – naciskamy „Dalej”.

Możemy jeszcze coś dodać do instalacji, ale my tego nie robimy i naciskamy „Dalej”.

Wyświetli się informacja o samej usłudze, którą instalujemy – naciskamy „Dalej”.

W powyższym oknie możemy dorzucić funkcje „Przekierowania HTTP” oraz „Autoryzacja adresów URL”, które być może wykorzystane zostaną w przyszłości, i naciskamy „Dalej”.

Zaznaczamy restart komputera, jeśli zaistnieje taka konieczność, naciskamy „Tak” i „Zainstaluj”.

Sam proces instalacji trwa chwilę, a w momencie gdy dobiegnie końca, klikamy „Zamknij”.

Po pomyślnej instalacji, z poziomu sekcji „Narzędzia” w „Menedżerze serwera” wybieramy przystawkę „Menedżer internetowych usług informacyjnych (IIS)”.

I po uruchomieniu widzimy, jak wygląda nasz „Menedżer internetowych usług informacyjnych (IIS)”.

II. Konfiguracja strony WWW.

Po uruchomieniu „Menedżera internetowych usług informacyjnych (IIS)”, po lewej stronie dostajemy możliwość sprawdzenia, jakie witryny są dostępne na naszym serwerze WWW.


Zaznaczamy więc domyślną witrynę „Default Web Site”, klikamy prawym przyciskiem myszy (PPM), następnie wybieramy „Zarządzanie witryną sieci Web” i klikamy opcję „Przeglądaj”.

W przeglądarce internetowej powinna nam się wyświetlić domyślna witryna, a w pasku adresu będziemy mieli wpisane hasło localhost. Oczywiście nasza strona będzie także dostępna pod adresem IP naszego serwera (192.168.110.1) lub po wpisaniu adresu pętli zwrotnej 127.0.0.1.

Kolejnym krokiem, jaki powinniśmy wykonać, jest lokalizacja fizyczna plików domyślnej strony. Wracamy więc do „Menedżera internetowych usług informacyjnych (IIS)”, zaznaczamy domyślną witrynę, ponownie klikamy prawym przyciskiem myszy (PPM) → „Zarządzanie witryną sieci Web” i klikamy „Ustawienia zaawansowane”.

Z wyświetlonego okna możemy odczytać, że nasza witryna uruchamiana jest z nieokreślonego adresu IP na porcie nr 80, zaś pliki źródłowe z zawartością naszej strony znajdują się w katalogu: "%SystemDrive%\inetpub\wwwroot".

Przechodzimy do tego katalogu, w wybranym edytorze kodu otwieramy plik iisstart.htm i w sekcji <body> dodajemy wpis, np. „Pracownia Systemów Operacyjnych - klasa 2”. Na koniec oczywiście zapisujemy wprowadzone zmiany.

Następnie odświeżamy przeglądarkę internetową albo wpisujemy w pasku adresu np. adres IP naszego serwera: 192.168.110.1 i widzimy, że nasz wpis pojawił się w treści strony.

Aby już w pełni zweryfikować działanie naszego serwera WWW, przechodzimy na maszynę kliencką, uruchamiamy przeglądarkę internetową i wpisujemy w pasku adresu adres IP naszego serwera: 192.168.110.1. Jeśli uzyskamy powyższy efekt, oznacza to, że nasz serwer WWW działa poprawnie.

III. Tworzenie własnej strony WWW.

W kolejnym przykładzie pokażemy, w jaki sposób można utworzyć nową witrynę WWW w dowolnym miejscu. Założenia konfiguracyjne są następujące:
– nazwa strony: Test,
– miejsce przechowywania plików strony: C:\Test,
– adres IP serwera z karty LAN: u nas 192.168.110.1,
– numer portu: 80.


Najpierw tworzymy folder Test na dysku lokalnym C, a następnie przechodzimy do „Menedżera internetowych usług informacyjnych (IIS)”, zaznaczamy sekcję „Witryny”, klikamy prawym przyciskiem myszy (PPM) i wybieramy opcję „Dodaj witrynę sieci Web…”.

Wprowadzamy nazwę witryny, ścieżkę fizyczną do folderu, adres IP oraz numer portu i naciskamy „OK”. Jeśli mamy już jakąś inną stronę przypisaną do tego samego adresu IP i jest ona także uruchamiana na porcie nr 80, to możemy po zatwierdzeniu otrzymać systemowe ostrzeżenie, że nie można uruchomić jednocześnie dwóch różnych stron na porcie nr 80.

Teraz możemy wprowadzić w pasku adresu naszej przeglądarki adres IP serwera: 192.168.110.1. Powinniśmy uzyskać powyższy efekt. Po pierwsze strona nam się nie wyświetla, ponieważ w naszym katalogu C:\Test nie ma jeszcze żadnych plików, a po drugie powinniśmy nadać odpowiednie uprawnienia dla grupy Wszyscy do naszego katalogu lokalnego.

Nadajemy wymagane uprawnienia zabezpieczeń do folderu C:\Test dla grupy Wszyscy.

Na koniec tworzymy w strukturze folderu C:\Test plik tekstowy o nazwie index.html z powyższą zawartością kodu źródłowego.

Po zapisaniu naszego pliku uruchamiamy ponownie stronę w przeglądarce internetowej, wpisując adres IP naszego serwera: 192.168.110.1. Teraz wszystko działa poprawnie.

Podobny efekt powinniśmy uzyskać na maszynie klienckiej po wpisaniu w oknie przeglądarki adresu IP naszego serwera. Działa!

IV. Uruchamianie strony WWW na dowolnym porcie.

Umiemy już postawić i uruchomić stronę internetową na porcie domyślnym (80). Nic nie stoi jednak na przeszkodzie, aby taką witrynę uruchomić na innym porcie. Niech to będzie port nr 8585.


Uruchamiamy ponownie „Menedżera internetowych usług informacyjnych (IIS)”, zaznaczamy naszą witrynę Test, klikamy prawym przyciskiem myszy (PPM) i wybieramy opcję „Edytuj powiązania…”.

Następnie zaznaczamy nasz wpis na liście i klikamy przycisk „Edytuj”.

Wprowadzamy nasz port 8585, naciskamy „OK”, a następnie klikamy „Zamknij”.

Najpierw uruchamiamy naszą stronę w przeglądarce internetowej na serwerze, wpisując adres IP naszego serwera oraz po dwukropku numer portu: 192.168.110.1:8585. Oczywiście w pliku „index.html” dokonujemy drobnej zmiany kosmetycznej związanej z numerem portu. Na serwerze wszystko działa bez zarzutu.

Podobny efekt powinniśmy uzyskać na maszynie klienckiej po wpisaniu w przeglądarce adresu IP i numeru portu. Coś jednak poszło nie tak. Otóż należy pamiętać, że przy włączonej zaporze na serwerze port numer 80 jest otwarty domyślnie, ale już port nr 8585 niekoniecznie. Można oczywiście całkowicie ją wyłączyć, ale nie będzie to bezpieczne rozwiązanie. Wprowadzimy zatem regułę dla połączeń przychodzących.

Z Panelu sterowania wybieramy opcję „Zapora Windows Defender” i klikamy „Ustawienia zaawansowane”.

Następnie zaznaczamy pozycję „Reguły przychodzące”, klikamy prawym przyciskiem myszy (PPM) i wybieramy „Nowa reguła…”.

W kolejnym oknie określamy typ reguły – w naszym przypadku będzie to Port, po czym klikamy „Dalej”.

W następnym kroku pozostawiamy protokół TCP, podajemy nasz konkretny numer portu: 8585 i klikamy „Dalej”.

Musimy jeszcze określić, jaka akcja ma zostać wykonana, gdy połączenie będzie spełniało określone warunki. Oczywiście zaznaczamy opcję „Zezwalaj na połączenie” i klikamy „Dalej”.

Możemy także wybrać profil sieciowy, do którego będzie stosowana reguła. My zaznaczamy wszystkie dostępne profile i klikamy „Dalej”.

Na koniec podajemy unikalną nazwę naszej reguły i naciskamy „Zakończ”.

Jak widać powyżej, nasza nowa reguła znajduje się już na liście aktywnych wpisów i jest poprawnie włączona.

Teraz na maszynie klienckiej odświeżamy okno przeglądarki i widzimy, że uzyskaliśmy bezproblemowy dostęp do naszej witryny.

V. Uruchamianie strony z dowolnego pliku.

Strony internetowe najczęściej uruchamiane są z pliku nagłówkowego o nazwie index.html lub index.htm. Czasami jednak pliki źródłowe mają niestandardowe nazwy i dlatego w takich sytuacjach należy odpowiednio zdefiniować funkcję „Dokument domyślny” na naszym serwerze WWW.


Przechodzimy zatem do katalogu lokalnego C:\Test i zmieniamy nazwę pliku „index.html” na „stronka.html”. Następnie na serwerze wpisujemy w oknie przeglądarki adres URL: 192.168.110.1:8585. Jak widać, nasza strona nie wczytała się poprawnie, a jako najbardziej prawdopodobną przyczynę system podał informację, że „dla żądanego adresu nie skonfigurowano dokumentu domyślnego”.

Przechodzimy zatem do „Menedżera internetowych usług informacyjnych (IIS)”, zaznaczamy naszą witrynę i klikamy dwukrotnie w opcję „Dokument domyślny”.

Widzimy, że wśród dokumentów domyślnych brakuje nam pozycji „stronka.html”. W związku z tym klikamy przycisk „Dodaj”, podajemy dokładną nazwę naszego pliku i klikamy „OK”.

Teraz plik „stronka.html” widnieje już poprawnie na liście dokumentów domyślnych.

Zanom ponownie wyświetlimy w oknie przeglądarki naszą stronę, dokonamy jeszcze małej zmiany kosmetycznej w pliku „stronka.html”. Dopiszemy tam tekst informujący, z jakiego pliku jest uruchamiana nasza witryna.

Następnie odświeżamy przeglądarkę internetową na serwerze i widzimy, że strona już się poprawnie uruchamia, a nasz wpis tekstowy pojawił się na ekranie.

Oczywiście dla zyskania całkowitej pewności, czy serwer działa poprawnie, przechodzimy na komputer kliencki, uruchamiamy przeglądarkę internetową i ponownie wpisujemy w pasku adresu adres IP naszego serwera: 192.168.110.1:8585. Powinniśmy uzyskać powyższy efekt.

Zadanie do wykonania na lekcji

  1. Utwórz dwie różne strony WWW na serwerze.
  2. Pierwsza z nich ma mieć następujące cechy:
    • Zaawansowany wygląd strukturalny, tzn. może zawierać na przykład klasyczny układ: sekcję top, kolumnę lewą przeznaczoną na menu oraz kolumnę prawą na zawartość część główną.
    • Zastosowane odpowiednie kolory tła, właściwie sformatowany tekst oraz wstawione obrazy lokalne.
    • Tematyka strony całkowicie dowolna (w miarę sensowna).
    • Ma być uruchamiana przez dedykowany port 3080.
  3. Druga strona ma przedstawiać szczegółowy opis dowolnego systemu operacyjnego i ma być uruchamiana na domyślnym porcie nr 80.
  4. Sprawdź poprawne działanie stron na serwerze oraz z poziomu maszyny klienckiej.
  5. Jeśli z poziomu komputera klienckiego nie będzie dostępu do wybranej strony, utwórz na serwerze dedykowaną regułę zapory sieciowej umożliwiającą taki ruch wyłącznie z konkretnego adresu IP klienta.