Arquivo

Arquivo do autor

Como instalar o WordPress no Windows 7

9, maio, 2011 2 comentários

Olá pessoal,

Notei que várias pessoas possuem dúvidas na configuração do IIS no Windows 7. Nesse post irei explicar como efetuar a instalação do WordPress de forma automatizada utilizando o Web Platform Installer.

Leia mais…

Categories: IIS Tags: ,

Como proteger o IIS 6

21, outubro, 2010 2 comentários

Pessoal,

Muita gente instala servidores Web e não se importa em configurar a segurança do servidor. Nesses mais de 3 anos de existência desse blog, escrevi algumas dicas que ainda funcionam e bem. Como vejo que muita gente ainda usa o IIS 6 e ele é bem mais vulnerável que o IIS 7 e 7.5 irei ajudar com algumas dicas.

No Windows Server 2003 R2 existe uma ferramenta chamada Security Configuration Wizard que ajuda a configurar o firewall da máquina, além disse, ajuda a proteger o IIS, desabilitando recursos que você não irá utilizar. A configuração dele é muito intuitiva, ele simplesmente pergunta o que você vai utilizar no servidor e começa a desabilitar os serviços e portas que não será utilizado. No exemplo abaixo irei mostrar como funciona, o servidor que estou testando possui IIS e DNS configurados. Ah, uma dica bem importante, só utilize essa ferramenta após configurar todo o servidor. Por exemplo, se vai utilizar PHP, ASP.NET, SMTP, etc., configure primeiro tudo antes de utilizá-la, pois esses softwares irá verificar o que está instalado e para que você possa habilitar. Leia mais…

Categories: IIS Tags:

Instalando o PHP Manager no IIS

20, outubro, 2010 2 comentários

Pessoal,

Muita gente pediu e foi lançado no Codeplex o PHP Manager. Com essa ferramenta você pode gerenciar uma ou mais versões de PHP, mas só é compatível com o IIS 7 e 7.5. Segue abaixo mais informações da ferramenta:

  • Registrar o PHP no IIS;
  • Rodar várias versões de PHP em sites diferentes e até mesmo em um único site;
  • Verifica o que está rodando no PHP utilizando a função phpinfo;
  • Configurar várias opções do PHP;
  • Você pode ativar e desativar extensões do PHP;
  • Gerenciar remotamente a configuração do PHP no arquivo php.ini. Leia mais…
Categories: IIS Tags: ,

Correção de vulnerabilidade do ASP.NET

28, setembro, 2010 Sem comentários

Pessoal,

Dia 20 de setembro publiquei em meu blog uma falha do ASP.NET. Hoje, a Microsoft disponibilizou os patches de segurança para essas falhas. É de extrema importância que quem utiliza o IIS, faça essa atualização. O link para efetuar os downloads de correção é: http://www.microsoft.com/technet/security/bulletin/MS10-070.mspx.

Volto a repetir que é de extrema importância que efetue essa atualização. Lembrando que toda atualização de segurança de ASP.NET, para o serviço do IIS, mas não é preciso reiniciar o servidor.

Categories: IIS Tags:

Patches para o IIS no ciclo de atualização em setembro

20, setembro, 2010 Sem comentários

Amigos,

No ciclo de atualizações desse mês saíram três correções de vulnerabilidades para o IIS. As falhas foram no ASP Clássico (famoso asp), FastCgi (o PHP usa ele!) e de autenticação.

No link http://www.microsoft.com/technet/security/bulletin/MS10-065.mspx mostra as três falhas, explicando como funciona e como resolver. Para resolver, basta instalar os updates de Setembro, se ainda não o fez, corra!

Qualquer dúvida, pode entrar em contato comigo.

Categories: IIS Tags:

Vulnerabilidade no ASP.NET

20, setembro, 2010 1 comentário

Amigos,

Semana passada foi divulgado uma vulnerabilidade no ASP.NET que pode comprometer o site. o ASP.NET usa criptografia para ocultar as informações confidenciais para proteger contra alguma violação. E a falha que surgiu trabalha justamente nisso, onde permite que o invasor consiga desencriptar e manipular esses dados.

Mas o que o invasor pode fazer com esse recurso? Parte da resposta depende do aplicativo ASP.NET que está sendo atacado. Por exemplo, se o aplicativo ASP.NET armazena informações confidenciais, como senhas ou strings de conexão do banco de dados no objeto ViewState, os dados podem ficar comprometidos. O objeto ViewState é criptografado e enviado para o cliente em uma variável de formulário oculto, portanto, é um destino possível para este ataque.

Existe um patch para isso? A resposta é não. Mas há como se proteger, ativando o Custom Errors do ASP.NET. Com essa opção habilitada, o erro que será apresentado na tela do cliente é um erro padrão ou você pode customizar. Portanto, habilite essa opção o quanto antes no IIS e/ou no web.config da sua aplicação.

Categories: IIS Tags:

Dicas básicas de proteção para FTP Server

29, agosto, 2010 Sem comentários

Olá pessoal,

Nesse post quero dar dicas para ter um servidor de FTP mais seguro, são dicas simples, que você já pode fazer a partir de agora, depois faço um mais avançado.

  • Nunca deixe o FTP anônimo habilitado, a não ser que a finalidade do seu FTP seja distribuir arquivos dessa maneira. Se for, e você tiver um outro FTP com acesso restrito, crie dois FTP’s, um anônimo e outro mais seguro;
  • Nunca esqueça de renomear o login de administrador do servidor, é algo óbvio, mas quase ninguém faz. É uma segurança não somente de FTP, mas para todos os tipos de ataques que utilizam brute force. Assim que instalar o servidor, troque o nome do usuário e reinicie o servidor (é necessário reiniciar, se não vai ficar apresentando erros);
  • Monitore sempre os FTP’s criados no servidor, e remove os que não estão mais em uso. Se o FTP é somente para a rede interna, e você utiliza AD, faça o proveito disso, e configure o FTP para utilizar o AD, se algum colaborador deixar a equipe, basta desabilitar o usuário;
  • Sempre configure o usuário do FTP para conectar apenas no diretório que ele precisa, já vi alguns FTP’s onde o usuário logava, listava dezenas de diretórios em vez de apenas o que ele tinha permissão.

Por enquanto as dicas são essas, se eu for lembrando de mais algumas irei postando aqui. Se você tem dicas, post no comentário que irei publicar aqui. Até mais!

Categories: IIS Tags:

Lançado o IIS Express

30, junho, 2010 Sem comentários

IIS Express? Isso mesmo! Scott Guthrie anunciou em seu blog o lançamento, e ele explica qual será a sua função.

O IIS Express irá trabalhar junto com com VS 2010 e o Visual Web Developer 2010 Express, será executado em Windows XP e sistemas superiores, não requer uma conta de administrador, e não requer qualquer alteração de código para utilizar. Você será capaz de tirar vantagem de todos os tipos de aplicações ASP.NET, e permite que o desenvolvedor utilize o IIS 7.x com todas suas funcionalidades.

Maiores informações, visite o blog do Scott:

http://weblogs.asp.net/scottgu/archive/2010/06/28/introducing-iis-express.aspx

Categories: IIS Tags:

Dicas para o IIS

24, junho, 2010 Sem comentários

Senhores,

Irei divulgar pequenas dicas para o IIS em pequenos posts, essas dicas ajudarão bastante. Segue abaixo algumas:

- Se no seu site o Default Document é default.aspx (ou outro qualquer), coloque-o em primeiro no IIS (e remova os outros), seu site carregará mais rapidamente. Isso ocorre pois o IIS não vai precisar percorrer a lista do Default Document procurando qual utilizar. Imagine isso em sites com milhares de acessos por segundo.

- No PHP use o FastCgi e não o CGI.

- O IIS 7.0 e 7.5 são modulares, portando, instale somente o que seu site irá precisar. Se vai precisar de PHP, não instale o ASP, ASP.NET, etc.

Breve mais dicas!

Categories: IIS Tags:

Férias

18, maio, 2010 Sem comentários

Pessoal,

Estou meio sumido pois estou de férias e viajando, em 2 semanas colocarei mais posts. Se quiserem sugerir posts, envie e-mail para pablo@iishelp.com.br.

Abraços!

Categories: IIS Tags: