Mostrando entradas con la etiqueta manual windows server 2003. Mostrar todas las entradas
Mostrando entradas con la etiqueta manual windows server 2003. Mostrar todas las entradas

viernes, 21 de mayo de 2010

Servidor LDAP en Ubuntu

Instalación y Configuración de OpenLDAP

El servido OpenLDAP nos provee de un modo sencillo de centralizar la autenticación de usuarios y servicios en una única base de datos de rápida lectura, de modo que podamos hacer que cualquier servicio ( ftp, web, correo,...) autoricen o no el acceso dependiendo de los datos, por ejemplo, de usuario y contraseña que hayamos configurado en el mismo.

1.- Instalación de OpenLDAP

En primer lugar instalamos el demonio servidor slapd, ldap-utils -paquete que contiene utilidades para el manejo de LDAP y db4.2-util – que proporciona herramientas para realizar algunas operaciones con bases de datos como pueden ser cargas, modificaciones o actualizaciones del formato de las mismas-:


sudo apt-get install slapd ldap-utils db4.2-util

Durante la instalación nos pedirá que introduzcamos una contraseña para identificar al administrador de ldap.

Por defecto, además, el sufijo del directorio coincidirá con el nombre de dominio del servidor. Por ejemplo si el FQDN (Fully Qualified Domain) es ldap.ejemplo.com, el sufijo por defecto será dc=example,dc=com. Si queremos cambiarlo lo podremos hacer usando dpkg-reconfigure dónde podremos configurar varias opciones de slapd (en nuestro caso no sería necesario ya que el dominio de nuestro equipo ya era el deseado: mczones.es).

sudo dpkg-reconfigure slapd

Nos aparecerá un asistente que nos pedirá los siguientes datos:

  • Si deseamos omitir la configuración del servidor LDAP. Obviamente responderemos que no, ya que precisamente lo que queremos es configurar el servidor LDAP.

  • Nuestro directorio LDAP base , habitualmente se utiliza el nombre del dominio. Ejemplo, si nuestro dominio es mczones.es, lo normal es que la base para nuestrodirectorio LDAP sea: dc=mczones,dc=es.

  • Nombre de nuestro dominio. Éste nombre lo utilizará para crear el nombre distinguido (DN) o dicho más claramente, nombre identificativo de la base de nuestrodirectorio LDAP: mczones.es.

  • Posteriormente nos preguntará por el nombre de nuestra organización: mczones.

  • Contraseña que deseamos poner al usuario admin (administrador) del servidor LDAP. La solicitará dos veces para evitar errores de tecleo. Podemos poner cualquier contraseña, por ejemplo 'root'.

  • Acto seguido nos informará sobre los posibles gestores de datos para almacenar el directorio y nos preguntará qué sistema utilizar. Lo recomendable es utilizar el sistema HDB.

  • Si queremos que se elimine la base de datos cuando quitemos slapd. Por si acaso, lo mejor es responder que no.

  • En el caso de que exista una base de datos LDAP previa, nos preguntará si deseamos moverla. Lo mejor es responder Sí, para evitar que interfiera en la nueva base de datos:

  • Luego nos preguntará si deseamos utilizar LDAP versión 2, respondemos que no ya que apenas se utiliza.

  • Finalmente nos da la oportunidad de omitir la configuración. Si respondemos que sí, será como que no hemos ejecutado el asistente, por lo tanto si nuestra intención es configurar el servidor LDAP responderemos no.

2.- Configuración del servidor OpenLDAP

En versiones anteriores openldap se configuraba el comportamiento del servidor empleando únicamente el fichero slapd.conf, actualmente podemos hacer modificaciones dinámicamente -con lo que no es necesario parar y reiniciar el demonio slapd para realizar cada cambio- desde la base cn=config; se puede acceder a ella desde phpldapadmin con el usuario cn=admin,cn=config y la contraseña del admin, para luego buscar como está configurado, también podremos emplear las herramientas de línea de comandos que hemos instalado. Por ejemplo para comprobar el árbol de directorio creado durante la instalación o tras la reconfiguración (nos pedirá la contraseña de administrador del sistema LDAP):

ldapsearch -xLLL -b cn=config -D cn=admin,cn=config -W olcDatabase={1}hdb

image

2.1 Instalación y configuración de phpLDAPadmin

PhpLDAPadmin es una aplicación web que nos permitirá acceder al directorio LDAP para poder crear y modificar elementos. Otros posibles exploradores LDAP libres podrían ser gq y Jxexplorer.

Para instalar phpldap admin:

sudo apt-get install phpldapadmin

Esto nos instalará también apache -el servidor web-. Si estamos en el servidor, simplemente teclearemos en la barra de direcciones de nuestro explorador web: http://localhost/phpldapadmin/. Si se produce el error : “Memory Limit Low. Your php memory limit is low -currently 16 M” deberemos aumentar la memoria, por ejemplo a 64M, en el fichero /etc/php5/apache2/php.ini
(editamos el fichero /etc/php5/apache2/php.ini y ponemos: memory_limit = 64M ; ) y reiniciamos el servidor apache: /etc/init.d/apache2 restart.

En la versión de phpLDAPadmin que he instalado (1.1.05-6) cuando entramos por primera vez, en el panel izquierdo nos aparece el dominio de ejemplo (example.com) en lugar del que hemos configurado; para solucionarlo editamos el fichero /etc/phpldapadmin/config.php y cambiamos las líneas:

$ldapservers->SetValue($i,'server','base',array('dc=example,dc=com')); por

$ldapservers->SetValue($i,'server','base',array('dc=mczones,dc=es'));

si además queremos que cuando nos solicite el login, también aparezca el dominio correcto en el campo nombre de usuario, deberemos sustituir también:

$ldapservers->SetValue($i,'login','dn','cn=admin,dc=example,dc=com'); por

$ldapservers->SetValue($i,'login','dn','cn=admin,dc=example,dc=com');

Tras realizar estos dos cambios deberemos reiniciar el servidor apache: /etc/init.d/apache2 restart.

En la versión de phpLDAPadmin que he instalado (1.1.05-6) cuando entramos por primera vez, en el panel izquierdo nos aparece el dominio de ejemplo (example.com) en lugar del que hemos configurado; para solucionarlo editamos el fichero /etc/phpldapadmin/config.php y cambiamos las líneas:

$ldapservers->SetValue($i,'server','base',array('dc=example,dc=com')); por

$ldapservers->SetValue($i,'server','base',array('dc=mczones,dc=es'));

si además queremos que cuando nos solicite el login, también aparezca el dominio correcto en el campo nombre de usuario, deberemos sustituir también:

$ldapservers->SetValue($i,'login','dn','cn=admin,dc=example,dc=com'); por

$ldapservers->SetValue($i,'login','dn','cn=admin,dc=example,dc=com');

Tras realizar estos dos cambios deberemos reiniciar el servidor apache: /etc/init.d/apache2 restart.

2.2 Creación de Unidades organizativas, grupos y usuarios con phpLDAPadmin

Una vez hemos entrado en el sistema como cn=admin,dc=mczones,dc=es y password -en mi caso- ldapadmin, podemos crear la estructura del dominio. Para ello pulsamos en crear nuevo objeto y seleccionamos “Organisational Unit” para crear las unidades organizativas, en mi caso:

image image

  • Grupos: Dentro de ella crearé los “Posix Groups” “contabilidad” , “desarrollo” y “otros” a los que pertenecerán todos los usuarios.
  •  

  • Usuarios: en ella crearé directamente los usuarios que pertenezcan al grupo “otros”. Igualmente para mantener el orden crearé dos unidades organizativas:

    • Contabilidad: En ella iré añadiendo los User Account de este departamento: c1 y c2 pertenecientes al posix group “contabilidad” con contraseña “1234”.

    • Desarrollo: en ella he añadido los “User Account” d1 y d2 pertenecientes al Posix Group Desarrollo con contraseña “1234”.

    • En la unidad organizativa Usuarios he creado el usuario juan.

3.- Configuración de los clientes: Autenticación con OpenLDAP

Una de las principales razones para usar LDAP es centralizar la autenticación de los usuarios en un único sistema servidor (ya sea para iniciar sesión, ftp, web, correo,...), en lugar de utilizar los clásicos archivos /etc/passwd, /etc/group y /etc/shadow. Para ello veremos las modificaciones que hay que realizar en un sistema Linux para que autentifique a los usuarios en un servidor LDAP, en primer lugar, será necesario instalar y configurar los paquetes libpam-ldap y libnss-ldap.

La librería pam-ldap permite que las aplicaciones que utilizan PAM para autentificarse, puedan hacerlo mediante un servidor LDAP. Para que el sistema linux se autentifique mediante un servidor LDAP es necesario instalar esta librería ya que utiliza PAM. El archivo de configuración de ésta librería es /etc/ldap.conf. Hay otras aplicaciones o servicios que utilizan PAM para la autentificación y por tanto podrían, gracias a la librería pam-ldap, autentificarse ante un servidor LDAP. Para especificar el modo de autentificación de cada servicio es necesario configurar los archivos que se encuentran en la carpeta /etc/pam.d/.

La librería nss-ldap permite que un servidor LDAP suplante a los archivos /etc/passwd, /etc/group y /etc/shadow como bases de datos del sistema. Su archivo de configuración se encuentra en /etc/libnss-ldap.conf (o /etc/ldap.conf en versiones recientes como la que he usado yo, la 2.4.2). Posteriormente deberemos configurar el arhivo /etc/nsswitch.conf para que se utilice LDAP como base de datos del sistema en lugar de los archivos passwd, group y shadow

3.1 Instalación y configuración de libpam-ldap

La instalación de la librería libpam-ldap se puede realizar ejecutando el comando (instalará ya todas librerías necesarias como libnss-ldap):

# apt-get install libpam-ldap

Nos lanzará un asistente que nos pedirá los siguientes datos, que se almacenarán en el fichero /etc/lapd.conf desde dónde podremos modificarlos en cualquier momento a posteriori (basado en la versión 2.4.2 de openldap):

  1. Quién es el servidor LDAP (nombre o IP) *en el caso de emplear la ip deberemos escribir ldap no ldapi, ya que sino resolverá el finger pero no nos permitirá autenticarnos: ldap://192.168.2.3/

  2. Cuál es la base de nuestro directorio LDAP (base DN): dc=mczones,dc=es

  3. Cuál es la versión de LDAP a utilizar: 3

  4. Hacer que las utiliadades password que usen ldap se comporte como si cambiaramos las locales:si

  5. Necesitamos conectarnos a la base de datos LDAP para recibir las entradas: NO

  6. Cuenta LDAP para el usuario root: cn=admin,dc=mczones,dc=es

  7. Contraseña del administrador.

Finalmente tendremos, por lo tanto, las siguientes líneas en el fichero /etc/ldap.conf

// Configurar en /etc/ldap.conf
host 192.168.2.3 //nombre o IP del servidor LDAP
base dc=mczones,dc=es
uri ldap://192.168.2.3
ldap_version 3
rootbinddn cn=admin,dc=mczones,dc=es
pam_password md5
nss_base_passwd ou=usuarios,dc=mczones,dc=es?sub
nss_base_shadow ou=usuarios,dc=mczones,dc=es?sub
nss_base_group  ou=grupos,dc=mczones,dc=es?sub
Tras el carácter “?”, se puede poner one (por defecto), base o sub; yo he empleado sub para que también compruebe los usuarios y contraseñas creados colgando de la unidad organizativa   “usuarios” -es decir en las unidades organizativas contabilidad y desarrollo-.



3.1 Configuración de NSS


Para que el servidor LDAP actúe como si se tratara de los archivos passwd, group y shadow, además de instalar las dos librerías anteriores, debemos indicar que se utilice LDAP como alternativa para autentificar usuarios. Para ello hay que añadir en las líneas que hacen referencia a passwd, group y shadow en el archivo /etc/nsswitch.conf, la palabra 'ldap' tras la palabra 'compat' quedando el archivo /etc/nsswitch.conf así:




// Archivo /etc/nsswitch.conf
# /etc/nsswitch.conf
passwd:         compat ldap
group:          compat ldap
shadow:         compat ldap
hosts:          files mdns4_minimal [NOTFOUND=return] dns mdns4
networks:       files
protocols:      db files
services:       db files
ethers:         db files
rpc:            db files
netgroup:       nis



3.2 Configuración de servicios PAM


Nuestro sistema ya estaría preparado para autentificarse por LDAP. Editando los archivos que hay en la carpeta /etc/pam.d, podemos configurar la forma en la que se autentifica cada uno de los servicios que requieren autentificación. Para no tener que configurar de cada uno de los servicios, existen unos archivos comunes cuyo nombre empieza por common que afectan a la mayoría de ellos y sus archivos de configuración los referencian mediante una línea @include a los archivos comunes causando el mismo el efecto que si el contenido de los archivos comunes estuviera copiado en el lugar de la línea @include. Los archivos comunes son:




  • /etc/pam.d/common-auth (para autentificarse)



  • /etc/pam.d/common-account (para disponer de una cuenta)



  • /etc/pam.d/common-session (para poder iniciar sesion)



  • /etc/pam.d/common-password (para poder cambiar password)




La configuración de los archivos comunes para emplear LDAP se puede hacer deimage modo automático tecleando en consola pam-auth-update que nos permite seleccionar el perfil a emplear. Si queremos que cada vez que entremos en una sesión se verifique si el usuario ya tiene un directorio personal (home) en el equipo para que si no es así sea creado (la primera vez me advertirá como se ve en la imagen que va a crear el directorio personal), deberíamos añadir la siguiente línea al final del fichero /etc/common-session:



session required pam_mkhomedir.so skel=/etc/skel/ umask=0022



Si deseamos que algún servicio se autentifique de forma diferente, podemos editar el archivo del servicio (ej: /etc/pam.d/su, /etc/pam.d/ssh, /etc/pam.d/ftp, etc...), eliminar la línea que comienza por @include e introducir la configuración particular que deseemos.



3.3 Probar la autentificación


image Ahora mismo ya deberíamos poder autentificarnos de modo correcto. Para probarlo podemos emplear el comando pamtest que está en el paquete libpam-dotfile:



sudo apt-get isntall libpam-dotfile



Podemos probar si funciona el cambo de contraseña sobre cualquier usuario sobre c2, por ejemplo.



También podemos usar el comando finger sobre usuarios que sólo estén en LDAP y en sistema local.image



Incluso podemos emplear, directamente el comando su desde la consola para cambiarnos a los usuarios que sólo estén dados de alta en el sistema LDAP.



Tras ello ya podremos cerrar sesión y entrar en los equipos como los usuarios dados de alta en LDAP:



image





image



4. Otros ficheros y directorios



Además de los citados ficheros se deberían tener presentes los siguientes:




  • Para logs: /var/log/syslog y /var/log/auth.log



  • Almacenar la Base de datos y los backups: /var/lib/ldap y /var/backups respectivamente



  • Fichero de configuración del demonio slapd en el servidor: /etc/default/slapd




para continuar viendo el resto de manuales Linux siga el enlace:administración de servidores con Linux


5. Enlaces







Samba PDC en Debian :: Improvisa :: Magazine Digital :: Informatica ...



Ubuntu Server PDC - Página 5 | jorge.herskovic | Jorge Herskovic



OpenLDAP-SambaPDC-OrgInfo-Posix - Community Ubuntu Documentation



Installing custom ldap schema 6.0 - Zimbra :: Wiki



OpenLDAPServer - Community Ubuntu Documentation



Linux Tutorial - Apache Web Login Authentication:



Configurar un servidor Controlador de Dominio con Samba y OpenLDAP en Ubuntu Server Hardy 8.04



En busca de la solución definitiva para la autenticación | CRySoL



How-To set up a LDAP server and its clients -- page 2 | Debian/Ubuntu ...



OpenLDAP Server


domingo, 11 de abril de 2010

Servidor de Correo en Windows Server

Servidor de Correo en Windows 2003

Aunque podemos emplear programas externos para realizar las tareas de envío y recepción de mensajes de correo electrónico, Windows 2003 incluye un “Servidor de Correo (POP3 y SMTP)” que sirve para proporcionar a los usuarios el envío y la recepción de correo electrónico. Esos servicios incluyen el servicio Protocolo de oficina de correo 3 (POP3) y el servicio Protocolo simple de transferencia de correo (SMTP), que recuperan y transfieren correo electrónico, respectivamente.

Instalación del Servidor de Correo

Podemos realizar la instalación de modo Manual o directamente desde el asistente.

Para hacerlo de modo manual:

  • Pulsamos Inicio → Panel de Control → Agregar o quitar programas → Componentes de Windowsimage

  • Activar la casilla de verificación Servicios de correo electrónico, hacer clic en Siguiente y completamos el asistente.


Desde el asistente:

  1. Pulsamos Inicio → Herramientas Administrativas → Administre su Servidor → Agregar o Quitar Componentes → Servidor de Correo (POP3, SMTP) y pulsamos siguiente.image

  2. Escogemos el método de Autenticación (en este caso Integrado en Active Directory para poder emplear las cuentas de los usuarios del dominio) y el nombre del dominio que vamos a configurar.image

  3. Vemos el cuadro resumen y pulsamos Siguiente.

Con estos pasos habremos finalizado la instalación de los servidores SMTP -para envío de los correos- y del servidor POP3 para el reparto de los correos recibidos entre los usuarios. En los siguientes puntos mostraré como configurar ambos servicios y un cliente para conectarnos a ellos de modo que se puedan enviar y recibir correos electrónicos.

Configuración del servidor SMTP

Iniciamos el Administrador de Internet Information Services -bien desde Herramientas Administrativas o bien Inicio → Ejecutar y tecleamos “inetmgr”- expandimos y pulsamos con el botón derecho sobre Servidor virtual de SMTP predeterminado.image

Como podemos apreciar en la imagen superior se puede configurar desde las siguientes pestañas:

1.- General: podemos configurar la IP que escuchará por defecto todas y el puerto (pulsando en avanzadas 25 por defecto). También podemos definir el número máximo de conexiones simultáneas que vamos a permitir, el tiempo de espera y si vamos a registrar la actividad del servidor (envíos, ips,...)

2.- Acceso: desde esta pestaña podremos configurar una serie de opciones que modificarán los aspectos relativos a la seguridad de nuestro servidor:

  • Control de acceso: por defecto permite a los usuarios el acceso anónimo, pero podemos obligar a los usuarios a autentificarse en el dominio y/o usando -más que recomendable- encriptación TLS.

  • Comunicación segura: inicia un asistente que igual que el de los servicios Web nos ayuda a generar e instalar el servicio empleando certificados.

  • Control de conexión: podemos seleccionar que equipo/s o dominios tendrán acceso a nuestro servidor.

  • Restricciones de retransmisión: permite seleccionar equipos a los que se reenviarán los correos ya sean de una Intranet o de Internet. Su importancia radica en que si permitimos retransmisiones y accesos anónimos cualquier usuario desde Internet podría emplear nuestro equipo para reenvío de spam

3.- Mensajes: para evitar abusos en el uso del servicio de envío de correo, desde esta pestaña podremos limitar: el tamaño máximo del mensaje y de la sesión, el número de mensajes por conexión y el número máximo de destinatarios a los que se puede enviar un correo.

Cuando hay un error en el envío de un correo (por ejemplo la dirección es incorrecta) se le notifica al usuario, aquí podremos configurar una dirección de correo a dónde enviar una copia de este mensaje. También podremos configurar en qué directorio almacenaremos estos mensajes, c:\Inetpub\mailroot\badmail por defecto.

4.- Entrega: nos permite configurar cómo se realizará las entregas entrantes y salientes del servidor SMTP, podemos configurar tiempos y número de retransmisiones en caso de error, notificaciones,...

Por otra parte si nuestro servidor debe reenviar el correo a un servidor externo podemos configurar cómo se deberá hacer (si permite conexiones anónimos, require autenticación, cifrado...) desde el botón Seguridad Saliente; el número de conexiones, tiempo de espera y puerto destino desde Conexiones Salientes o el número máximo de saltos y dominio desde el botón Avanzada.

5.- Enrutamiento LDAP: desde aquí podemos configurar el servicio SMTP de manera que se realicen consultas a un servidor LDAP para resolver los emisores y destinatarios de los mensajes.

6.- Seguridad: desde aquí podemos añadir usuarios en los que delegar el control y administración del servidor SMTP.

Configuración del servidor POP3

Al instalar y configurar el servidor de correo SMTP podremos enviar correos a otros servidores, pero además necesitamos organizar los correos entrantes y ordenarlos en los buzones de los usuarios que hayamos dado de alta, con la finalidad de que cuando el usuario lo requiera le sean remitidos los correos recibidos a su nombre, de esto es de lo que se encargará nuestro servidor POP3.

Para acceder a su configuración podremos hacerlo desde Herramientas Administrativas → Servicio POP3 o bien Inicio → Ejecutar y tecleamos p3server.msc. Pulsando con el botón derecho sobre nuestro servidor y seleccionando Propiedades, accederemos a la configuración del mismo.image

Desde aquí podemos ver el método de autenticación que hemos seleccionado en la instalación, el puerto en el que escuchará el servidor -por defecto 110 para el servicio pop3- y el nivel de registro.

Podemos seleccionar también los directorios dónde se almacenarán los correos entrantes, por defecto Inetpub\mailroot\mailbox, dentro de éste se creará un subdirectorio por cada dominio que creemos en nuestro servidor, y , a su vez, dentro de cada uno de ellos uno por usuario dado de alta.

Las dos últimas opciones son requerir la autenticación de contraseña segura (SPA) -recomendable su selección- que hace que las comunicaciones de usuario y contraseña entre servidor y cliente pop se encripten. En caso de habilitarla, debemos reinicar el servidor pop3. Finalmente la última casilla nos facilita la creación de usuarios en el dominio directamente para cada buzón que creemos.

Creación de e-mail y buzón de correo.

Para que los usuarios de un dominio puedan recibir sus correos electrónicos debemos crear previamente un buzón asignado a ellos mismos. Para ello:

  1. Seleccionamos desde Herramientas Administrativas → Servicio Pop3 y pulsamos el dominio al que queramos añadir buzones, en mi caso mczones.es.

  2. Pulsamos Agregar buzón

  3. Introducimos el nombre del buzón y en el caso de no existir ese usuario en el dominio, podemos crearlo y asignarle una contraseña desde esta misma pestaña.image

  4. En el caso de ya existir -como c1 y c2- debemos desmarcar la casilla “crear un usuario asociado...”

Configuración del cliente Outlook Express

Al iniciarlo por primera vez se ejecutará el asistente para configurarlo, que nos pedirá los siguientes datos.

  • Nombre para mostrar (será el nombre que les aparecerá a los destinatarios cuando enviemos un correo), en mi caso Juan Nieto.

  • Dirección de correo electrónico: la que hemos creado previamente, en mi caso juan@mczones.es

  • Tipo de servidor entrante (pop3) y dirección del servidor entrante (POP3): pop3.mczones.es y servidor saliente (SMTP): smtp.mczones.es. Para ello he creado en el servidor de DNS previamente dos alias llamados pop3 y smtp que apuntan al servidor.

  • Inicio de sesión del correo: me pide nombre de usuario -juan- y contraseña -juan-, activo la casilla de verificación de encriptación SPA ya que he habilitado la contraseña segura mediante SPA en el servidor pop3. También creo otra cuenta para el usuario c1 con el fin de probar el envío de mensajes entre c1 y juan.image

Una vez hecho todo esto podemos probar a enviar mensajes entre los distintos usuarios:image

Directorios

Si realizamos una instalación por defecto, el asistente nos creará los siguientes subdirectorios dentro del directorio c:\Inetpub\mailroot - en otro caso dentro del directorio que hayamos especificado-, en dónde almacenará:

  • Badmail: mensajes entrantes con errores que no se pueden entregar

  • Drop: mensajes sin errores pero que no se pueden entregar

  • Pickup: los mensajes entrantes hasta que se envían a destino o a Drop

  • Queue: los mensajes cuando no pueden ser entregados inmediatamente por problemas de red.

  • Route, sorttemp y mailbox: almacén que se emplea para clasificar temporalmente los mensajes salientes por cuestiones de eficiencia.

En cuanto a los ficheros de configuración serán los especificados para IIS en las actividades anteriores:

Windows\Help\iisHelp: ayuda de IIS

Windows\system32\inetsrv: archivos del sistema IIS

WINDOWS\system32\inetsrv\History: copia de seguridad, de los ficheros de configuración de nuestro IIS (metabase.xml y MBSchema.xml).

Windows\system32\Inetsrv\MetaBack: se crea automáticamente una copia del fichero de configuración de la metabase.

\Windows\system32\inetsrv\MetaBase.xml y MBSchema: ficheros dónde se almacena la configuración de todos los servidores y configuraciones instaladas bajo IIS.

 

Para ver el resto de manuales de servidores windows pulsar el enlace.

martes, 6 de abril de 2010

Unidad 7: Webdav en Windows Server con IIs.

WEBDAV

Generalmente cuando queremos subir o actualizar los ficheros de nuestro servidor web empleamos un servidor que haga uso del protocolo FTP. WebDAV, sin embargo, tiene algunas ventajas en estos entornos:

  • WebDAV usa el puerto 80, el mismo que http para el acceso web, con lo que no necesitaremos abrir puertos extra en nuestro cortafuegos.

  • WebDAV sólo permite a un único usuario la modificación de un fichero en un momento dado, mientras permite su lectura al resto. Lo que permite el bloqueo de ficheros mientras están siendo modificados.

  • WebDAV permite la edición de los ficheros en el servidor sin necesidad de bajarlos previamente al cliente de un modo totalmente transparente para el usuario.

Instalación de WebDAV

Si ya hemos instalado el servidor de aplicaciones con IIS vamos al menú Programas → Panel de Control → Agregar o Quitar programas → Componentes de Windows, una vez aquí vamos pulsando en detalles de Servidor de Aplicaciones → Instalar Internet Information Services → Servicio World Wide Web y seleccionamos Publicación en WebDAV.image


Una vez hecho nos aseguramos de que esté “Permitido” el servicio en las Extensiones del servidor de Internet Information Services (IIS).image

En segundo lugar hemos de dar permisos de lectura, escritura y examinar a una carpeta de nuestro equipo (en NTFS) y asignar esos mismos permisos en el servidor Internet Information Services, teniendo cuidado de prohibir los accesos anónimos a la misma. Yo los he concedido al directorio virtual contabilidad del sitio www.mczones.es. (hay que tener en cuenta que los permisos de escritura pueden suponer un peligro para la integridad de nuestro servidor)image

Para conectarnos desde Windows XP y hacer uso de WebDAV debemos asegurarnos de que el servicio “Cliente Web” está habilitado e iniciado de modo automático (Panel de Control → Herramientas Administrativas → Servicios → Cliente Web)

Conectándonos al servidor por WebDAV.

Para conectarnos tan sólo debemos abrir Internet Explorer y desde el menú Archivo → Abrir...., en el cuadro de diálogo ponemos la dirección url del lugar al que nos queremos conectar mediante WebDAV -en mi caso www.uned.es/contabilidad que además he configurado para acceder encriptado mediante https- y seleccionar el cuadro “Abrir como carpeta Web”, en mi caso dado que sólo tienen acceso los usuarios de contabilidad deberé introducir un usuario y su contraseña del grupo Contabilidad.image

Una vez hecho esto podremos arrastrar carpetas o ficheros desde cualquier lugar como una carpeta cualquiera de nuestro explorador:image

en el caso de que lo vayamos a emplear a menudo también podemos añadirlo como una nueva conexión de red desde mis sitios de red, lo que me permitirá editar los ficheros directamente en el servidor sin bajarlos previamente.image

Para ver el resto de manuales de servidores windows pulsar el enlace.

miércoles, 31 de marzo de 2010

Unidad 6: Entidad certificadora: certificados en IIS

CERTIFICADOS

Básicamente cuando navegamos por Internet y dependiendo del tipo de información que vaya a manejar nuestro sitio, podemos requerir identificar de modo inequívoco el servidor al que nos estamos conectando ( es decir no ser víctimas de un “man in the middle” que falsee la identidad del servidor) y por otra parte, que la información confidencial que enviemos y recibamos no vaya en texto plano, especialmente cuando se trate de información sensible.

Una manera bastante sencilla de realizar ambas tareas es el uso de certificados digitales que por un lado permiten la identificación del servidor -usando entidades certificadoras- y por el otro permiten la encriptación de los datos enviados.

Para realizar la instalación de los certificados en un sitio Web mediante IIS se deben realizar, básicamente tres tareas: generar la información de nuestro servidor para la solicitud de un certificado, la generación o compra de un certitificado con la información generada y finalmente la instalación del certificado en nuestro servidor configurándolo para que haga uso del mismo y su aceptación por parte de los clientes.

Generación de la solicitud de certificado digital

Suponiendo que ya hemos instalado IIS y que hemos creado el sitio para el que usaremos el certificado – en mi caso lo voy a emplear en el sitio www.mczones.es – para que los usuarios se conecten verificando el origen y encriptando la información que se enviarán al servidor.

Para ello pulsamos con el botón derecho del ratón sobre el sitio creado y selecciono Propiedades → Seguridad de Directorios → Certificado de servidor lo que iniciará el asistente que nos guiará durante el proceso.

 image imageTras pulsar Siguiente nos aparecerán cuadros de diálogo pidiéndonos:


  1. Si vamos a crear un certificado nuevo, asignar uno previamente creado, importarlo o copiarlo desde un servidor remoto. Seleccionamos Crear un certificado nuevo y pulsamos Siguienteimage

  2. Se podría solicitar el certificado a una entidad certificadora pero como nosotros lo generaremos nosotros mismos (instalaremos posteriormente el servidor) seleccionamos Preparar la petición ahora pero enviarla más tarde y pulsamos Siguiente.

  3. Introducimos un nombre descriptivo y la longitud de la clave (en caso de usar CA variará el precio y en cualquier caso a mayor longitud además de mayor seguridad significará mayor tiempo de proceso para encriptar y desencriptar la información)image

  4. Introducimos el nombre de la organización y el departamento o unidad organizativa que mostrará el certificado.image

  5. Introducimos el nombre de nuestro sitio -o el nombre NETBIOS de nuestro equipo en el caso de que lo vayamos a emplear para una intranet. En el caso de cambios deberemos generar un nuevo certificado. En mi caso www.mczones.es

  6. Configuramos la información geográfica (España, España, Ourense)

  7. Escribimos el nombre completo que le vamos a dar a nuestra petición y la ruta al fichero txt que se generará: c:\certreq_mczones.es

  8. Finalmente nos aparecerá un resumen de los datos introcudidos (se puede ver en la imagen)image

Instalación de la Entidad Certificadora (CA) en Windows

Hacemos clic en Inicio → Panel de control y Agregar o quitar programas.

  1. En Agregar o quitar programas, clic en Agregar o quitar componentes de Windows.

  2. En el Asistente para componentes de Windows, en la lista Componentes, seleccionamos Servicios de Certificate Server.

  3. Leemos la advertencia sobre la pertenencia de dominio y clic en .

  4. Hacemos clic en Siguiente.

  5. En la página Tipo de entidad emisora de certificados, clic en Entidad emisora raíz de la empresa y, a continuación, clic en Siguiente.

  6. En la página Identificación de la entidad emisora de certificados, en el cuadro Nombre común para esta entidad emisora de certificados, escribimos CONT-CA01 y pulsamos Siguiente.

  7. En la página Configuración de la base de datos de certificados, aceptamos los valores predeterminados que aparecen en los cuadros Base de datos de certificados y Registro de la base de datos de certificados (C:\WINDOWS\system32\CertLog) y hacemos clic en Siguiente.

  8. Cuando nos pregunte si deseamos detener Servicios de Internet Information, seleccionamos .

  9. Cuando nos pregunte si deseamos habilitar Páginas Active Server (ASP), seleccionamos .

  10. Cuando el asistente complete la instalación, hacemos clic en Finalizar.

Generación del certificado

Para crear el certificado abrimos Internet Explorer y tecleamos “nombredelservidorCA/certsrv”image

  • Seleccionamos Solicitar un Certificado

  • Seleccionamos Solicitud avanzada de certificado.

  • Seleccionamos Enviar una solicitud de certificados usando un archivo cifrado de base 64 CMC o PKCS#10 o una solicitud de renovación usando un archivo cifrado de base 64 PKCS#7 y en plantilla de certificado seleccionamos Servidor Web

  • Abrimos la solicitud de certificado que hemos creado previamente y copiamos y pegamos su contenido en el formulario que nos aparece pulsando posteriormente en Enviar.

  • Pulsamos descargar el certificado (Codificación DER) y almacenamos el certificado.

A partir de este momento podremos administrar los certificados desde Herramientas Administrativas → Entidad Emisora de Certificados

Importar el certificado en IIS

Abrimos la consola de Administrador de Internet Information Services IIS:

  • Pulsamos con el botón derecho sobre el sitio al que queramos aplicar el certificado y seleccionamos Propiedades.

  • En la pestaña Seguridad de directorios pulsamos Certificado de Servidor.

  • Seleccionamos Procesar la petición pendiente e instalar el certificado.

  • Escribimos la ruta al lugar dónde hemos almacenado el certificado y pulsamos siguiente.

  • Aceptamos el puerto que por defecto nos aparece 443.

  • Verificamos la información y pulsamos siguiente y Finalizar:image

  • Siguiendo en la pestaña de Seguridad de directorios seleccionamos modificar:

    • Requerir canal seguro

    • Para seguridad adicional seleccionamos Requerir cifrado de 128 bits.

  • En la pestaña de sitios web le indicamos que el puerto SSL es el 443.

Comprobando funcionamiento

En primer lugar debemos aceptar e instalar el certificado en nuestro equipo:image

Una vez aceptado podemos usarlo para navegar por todo el sitio, también para los directorios virtuales que requieran contraseña.image

Para ver el resto de manuales de servidores windows pulsar el enlace.

-próxima entrega WebDAV-

martes, 16 de marzo de 2010

Unidad 5: Servidor web en Windows Server, Internet Information Services IIS

1.- Instalación del Servidor IIS

Existen, básicamente, dos formas para realizar la instalación de IIS (Internet Information Services) componente principal para la gestión de los servicios web, ftp,... que son :

  1. Desde Inicio → Herramientas Administrativas:

    1. Seleccionamos Administre su servidor y pulsamos siguiente. En la lista que se despliega seleccionamos Servidor de Aplicaciones:image

  2. Desde el Panel de control (esta opción tiene la ventaja de permitir añadir, ya durante la instalación, algunos componentes adicionales):


    1. En el menú Inicio, clic en Panel de control, hacemos doble clic en Agregar o quitar programas y, a continuación, en Agregar o quitar componentes de Windows.

    2. En Componentes, seleccionamos Servidor de aplicaciones y pulsamos Siguiente y Finalizar

    3. Hacemos click en Siguiente. Puede que nos pida el CD del producto Windows Server 2003 o la ruta de acceso de instalación de red.

    4. Pulsamos Finalizar.

2. Administrador de Internet Information Services

Aunque también se puede realizar desde el administrador de equipos, lo normal es que accedamos a la configuración de IIS desde: Inicio → Herramientas Administrativas → Administrador de Internet Information Services (IIS) o Inicio → Ejecutar → inetmgr.

Tras la instalación en esta consola/aplicación tendremos un sitio por defecto que responderá a todas las peticiones mostrando la página iistart.htm (típica página de “en construcción”) situada en la ruta por defecto del servidor de páginas web en c:\Inetpub\wwwroot. Podríamos modificar los parámetros por defecto de ese “Sitio web predeterminado” o bien crear uno o varios sitios nuevos que se ajusten a nuestras necesidades. Podemos probar que todo funciona correctamente tecleando en nuestro explorador web: http://localhost. (como en la imagen).image

3. Añadir y configurar un Nuevo sitio web

En entornos típicos, es bastante probable que un único servidor web deba dar servicio a distintos sitios web, así que voy a explicar en primer lugar cómo instalar un nuevo sitio web y ajustarlo a nuestras necesidades:

  1. Desde Herramientas administrativas ejecutamos el Administrador de Internet Information Services

  2. Expandimos nuestro servidor y accedemos a la carpeta sitios Web dónde pulsamos con el botón derecho y seleccionamos “Nuevo Sitio”.image

  3. Desde aquí se iniciará el “Asistente para crear un nuevo sitio web” que nos pedirá los siguientes datos:

    1. Descripción del sitio Web: será el nombre que después emplearemos para identificarlo. En mi caso: “sitio mczones básico”

    2. Dirección IP y configuración del puerto: configuraremos tres cuestiones básicas en cuanto al funcionamiento de nuestro servidor:image

  • Dirección IP: en el caso de que nuestro servidor dispusiera de varias ips/tarjetas de red, podríamos especificar desde cuál deben proceder las peticiones para que se muestre la página. Si dejamos la opción por defecto “ninguna asignada” responderá a todas. Se podría emplear, por ejemplo para hacer que sólo respondiera a la intranet.

  • Puerto TCP: por defecto los sitios web sin encriptación responden en el 80 que es el puerto por defecto.

  • Encabezado Host: si nuestro servidor alberga varios sitios web distintos la manera de distinguir cuál de nuestros sitios debe hacerse cargo de la petición es el encabezado Host: el nombre completo del equipo al que hacemos la petición incluyendo dominios y subdominios. Para que puedan llegar a él habremos de darlo de alta también como un alias en nuestro servidor de DNS:

image

Si lo dejáramos en blanco nuestro servidor atendería a todas las peticiones que llegarán al puerto 80, es decir, se comportaría tal y como lo hace el sitio web Predeterminado.

  1. Directorio particular del sitio web: nos permite especificar en qué directorio situaremos nuestro sitio web – por defecto c:\inetpub\wwwroot – y si vamos a permitir acceso a los usuarios anónimos.

  2. Permisos de acceso al sitio web: podremos asignar permisos de Lectura, Escritura, Examinar (permitiría listar la estructura de nuestro sitio web: ficheros, directorios,...), Ejecutar secuencias de comandos (para páginas ASP, PHP,..), Ejecutar aplicaciones (permitiría incluso la ejecución de aplicaciones)

4.- Configurar Sitio Web

Si pulsamos con el botón derecho sobre el sitio que acabamos de crear y seleccionamos propiedades tendremos acceso a la ventana de configuración de nuestro sitio web en la que podremos modificar y añadir algunos parámetros de funcionamiento. Las pestañas son:image

  1. Sitio Web: además de poder modificar ip, puerto y encabezado (pulsando en el botón Avanzadas), que determinarán cuándo se muestra este sitio y cuándo otros -explicado en el punto 3 del apartado anterior-, podremos especificar tiempos de espera por conexión y habilitar tanto el mantenimiento de las conexiones abiertas como el registro de las conexiones como el Registro (log) de la actividad del sitio. Si pulsamos en el botón “Propiedades” podremos indicar frecuencia del registro (horaria, diaria, semanal o mensual ) su ubicación (por defecto en system32\logfiles) y los valores que se registrarán: hora de conexión, ip, usuario,....

  2. Rendimiento: nos permite limitar el ancho de banda dedicado a cada sitio (en kb por segundo) y el número máximo de conexiones simultáneas que permitiremos.

  3. Filtros ISAPI: desde aquí podremos añadir/quitar/modificar/habilitar filtros ISAPI que no son mas que programas que se ejecutan en el servidor en respuesta a una petición http. Son diferentes a las aplicaciones porque se ejecutan en respuesta a sucesos del servidor web y no a peticiones del cliente. Por ejemplo un filtro puede recibir una notificación cuando se produzca un suceso de lectura o escritura, y cifrará, a continuación, los datos que se van a devolver al cliente.

  4. Directorio Particular: podemos especificar:

    1. si los archivos del sitio se encuentran en un directorio de nuestro equipo -por defecto-, en una carpeta compartida o si simplemente vamos a redirigir todas las peticiones a otra dirección web.

    2. La ruta de acceso al directorio y sus permisos o la url de destino. En el primer caso podremos indicar los permisos sobre esa carpeta (prevalecerán los más restrictivos entre los que marquemos aquí y los que especificamos mediante NTFS) y si queremos indexar o no el contenido del directorio para acelerar las búsquedas por términos en el mismo.

    3. Podremos especificar si vamos a permitir la ejecución de secuencias de comandos y aplicaciones, así como permitir acciones avanzadas -en caso de habilitarlo- como pueden ser permitir depuración de páginas ASP en el lado de cliente o servidor.

  5. Documentos: Permite “Habilitar página de contenido predeterminado” dónde configuramos cuál será la página a mostrar cuando accedan a nuestro sitio web. Por defecto busca primero default.htm y default.asp, en caso de no encontrarlas mostrará index.htm pero podríamos añadir cualquier otra página y modificar el orden en que debe buscarlas para hacer, por ejemplo que la página a mostrar en primer lugar fuese primera.htm. También se puede habilitar el envío de pie de página del documento.

  6. Seguridad de directorios: permite (explicado con más detalle en el apéndice)

    1. Modificar los permisos de acceso habilitar o denegar accesos anónimos y configurar el modo en que se deben introducir las contraseñas para los usuarios de la página.

    2. Conceder o denegar el permiso de acceso a determinados equipos en función de su ip o dominio.

    3. Habilitar y configurar conexiones seguras mediante certificados.

  7. Encabezados Http: desde esta pestaña podemos configurar la caducidad del contenido (el cliente sabrá si necesita recargar la página o mostrar la de la caché), habilitar el envío de encabezados y añadir una clasificación de la página (violencia, sexo, desnudez,...)

  8. Errores personalizados: nos permite editar y personalizar la página que mostraremos en caso de error.

Extensiones: en las extensiones del servidor IIS podemos habilitar y deshabilitar el uso de páginas de scripts como ASP, CGI, ISAPI o incluso webdav,...

5.- Directorios Virtuales

En caso de que dentro de la estructura de un sitio web necesitemos -manteniendo la estructura del sitio- hacer que se muestren páginas almacenadas en otro ordenador, disco duro, capeta compartida -para facilitar por ejemplo los backups- o incluso otra url, podemos emplear los directorios virtuales. En mi caso he creado una carpeta llamada c:\Contabilidad y le he dado permisos para que sólo puedan acceder los usuarios del grupo contabilidad, pero pudiendo examinar la estructura del sitio. Una vez hecho, sólo tenemos que pulsando con el botón derecho en el sitio recién creado seleccionar Nuevo → Directorio Virtual y seleccionar un nombre y la ubicación.

Posteriormente he hecho lo mismo pero redirigiendo el directorio virtual a una página web existente http://tecnoloxiaxa.blogspot.com y en la estructura del sitio la he albergado en blog.

6.- Comprobación de funcionamiento con varios sitios y directorios virtuales

Para comprobar el comportamiento con varios sitios web distintos he creado una nueva zona en el Servidor de DNS llamada uned.es y he creado un alias www apuntando al propio servidor. Posteriormente he añadido a IIS un nuevo sitio web llamado uned.es albergado en el directorio c:\inetpub\wwwroot\uned y he modificado el valor del encabezado de este sitio para que sea www.uned.es.

image

El resultado:

image image image image

7.- Ficheros y Directorios de IIS

\Inetpub: sitios para ser accedidos por los usuarios

\Inetpub\wwwroot: directorio de inicio por defecto para los servidores web

Windows\Help\iisHelp: ayuda de IIS

Windows\system32\inetsrv: archivos del sistema IIS

WINDOWS\system32\inetsrv\History: copia de seguridad, de los ficheros de configuración de nuestro IIS (metabase.xml y MBSchema.xml).

Windows\system32\Inetsrv\MetaBack: se crea automáticamente una copia del fichero de configuración de la metabase.

\Windows\system32\inetsrv\MetaBase.xml y MBSchema: ficheros dónde se almacena la configuración de todos los servidores y configuraciones instaladas bajo IIS.

C:\WINDOWS\system32\LogFiles: ficheros de registro (log) de la actividad del sitio

Para ver el resto de manuales de servidores windows pulsar el enlace.<


* VIDEOTUTORIAL Servidor  IIS: tutorial en el que se muestra cómo instalar y configurar básicamente el servidor Internet Information Services en Windows 2003.

miércoles, 10 de marzo de 2010

Unidad 4: Servidor FTP en Windows Server

1.- Instalación del Servidor

  1. En el menú Inicio, clic en Panel de control, hacemos doble clic en Agregar o quitar programas y, a continuación, en Agregar o quitar componentes de Windows.

  2. En la lista Componentes, seleccionamos Servidor de aplicaciones y, a continuación, clic en Detalles.

  3. En la lista Subcomponentes de Servidor de aplicaciones, seleccionamos Internet Information Services (IIS) y, a continuación, Detalles.

  4. En la lista Subcomponentes de Internet Information Services (IIS), activamos la casilla Servicio de Protocolo de transferencia de archivos (FTP) y Aceptar.

  5. Hacemos click en Siguiente. Puede que nos pida el CD del producto Windows Server 2003 o la ruta de acceso de instalación de red.

  6. Pulsamos Finalizar.

image


*También se podría haber instalado el servidor desde Administre su servidor → Servidor de Aplicaciones, debiendo añadir igualmente el servicio de protocolo ftp desde agregar o quitar programas tal y cómo hemos visto antes.

2.- Agregar Nuevo Sitio FTP

  1. Hacemos click en Inicio → Herramientas Administrativas → Administrador de Internet Information services (IIS)

  2. Expandimos la carpeta de nuestro servidor (SERVIDORUNED en mi caso) y haciendo click con el botón derecho del ratón seleccionamos → Nuevo → Sitio FTP...

    Esto abrirá el asistente para la creación de nuevos sitios que me pedirá:

image

    • Descripción: Nombre descriptivo por el que reconoceré al sitio ftp que estoy creando

image

    • Ip y puerto en el que escuchará peticiones nuestro servidor FTP. Por defecto la ip será Ninguna Asignada -lo que permitirá escuchar peticiones para todas las tarjetas de red e ips que nuestro equipo tenga asignadas- y el puerto 21 – puerto por defecto para el protocolo FTP-.

    • Aislamiento de usuarios: definirá el comportamiento del servidor para cada usuario. Tenemos tres posibilidades distintas como se puede ver en la imagen

      • No aislar usuarios: todos los usuarios acceden a las mismas carpetas ftp.

      • Aislar usuarios: Deberemos crear la estructura de directorios para cada dominio y usuario al que queramos dar acceso (lo mostraré en el siguiente punto). Es la que he empleado para llevar a cabo la práctica, permitiendo, además, el acceso a usuarios anónimos.

      • Aislar a los usuarios que usen Active Directory: cada usuario debe ser miembro del directorio Activo y tener configurada la carpeta de acceso “normal” en el Perfil del usuario (dentro de Usuarios y equipos de Active Directory)

image

    • Ruta por defecto a la que accederán los usuarios, por defecto Inetpub\ftproot

    • Permisos que le daremos a los usuarios al acceder al servidor (lectura o escritura)

3.- Estructura de Directorios del servidor:

Una vez creado el sitio FTP tendremos que crear manualmente los directorios Home para todos aquellos usuarios que se vayan a conectar cuando seleccionamos la opción “Aislar Usuarios”.
Dependiendo de si estamos trabajando en un grupo de trabajo o en un dominio deberemos:

  • Si el servidor está en un grupo de trabajo, la validación se hará contra los usuarios locales y la ruta para el directorio Home deberá ser \LocalUser\Nombre_usuario.

  • Si el servidor está incluido en un dominio, la validación se hará contra usuarios de Active Directory y la ruta para el directorio Home deberá ser \Nombre_dominio\Nombre_usuario.
    Es decir, si nuestro dominio es mczones.es, para el usuario D1 tendremos que crear el directorio \mczones\D1.

  • Podemos necesitar un directorio público al que pueda acceder todo el mundo. En este caso, independientemente de si estamos en un grupo de trabajo o en un dominio, la ruta será \LocalUser\Public.

image

4.- Configuración del servidor

Pulsando con el botón derecho de nuestro sitio FTP → Propiedades podremos modificar las propiedades y funcionamiento de nuestro servidor:

  • Pestaña Sitio FTP

image Nos permite modificar la descripción y el puerto en el que escuchará el servidor.

También podemos modificar el número de conexiones máximos que permitiremos acepte nuestro servidor.

Desde el botón Propiedades, si hemos “habilitado el registro” podemos modificar los datos que vamos a guardar (log) para cada conexión: hora, ip, tiempo,....

  • Pestaña Cuentas de Seguridad

image Desde aquí podremos configurar si vamos o no a permitir conexiones anónimas, en caso de aceptarlas deberemos añadir el usuario a emplear para conexiones anónimas (yo para el ejercicio he creado un usuario llamado anonymous pero vale perfectamente con el que trae por defecto)

  • Directorio Particular

image En esta pestaña se puede especificar el directorio “base” del que colgarán el resto de directorios. En la imagen he cambiado el directorio por defecto (inetpub\ftproot) por el c:\Servidor FTP dónde he creado otro árbol de directorios para pruebas. También especificamos si los usuarios van a poder Escribir y/o Leer y si registraremos sus visitas.

  • Pestaña Mensajes

image Podemos configurar los mensajes de bienvenida y salida que verán los usuarios al conectarse o desconectarse, respectivamente.

También podemos configurar el número máximo de conexiones simultáneas que podrá hacer un mismo usuario

  • Pestaña Seguridad de directorios

En ella podremos agregar equipos (por ip) a los que vamos de manera explícita a permitir o denegar acceso en nuestro servidor.

5.- Conectando al servidor

Para realizar las pruebas he bajado e instalado el programa clonezilla para visualizar los mensajes y conectado con los usuarios c1, d1 y anonymous tanto al directorio por defecto como a otro árbol creado en c:\servidor ftp, también lo he probado con ie y firefox (ftp://servidoruned)image

6.- Ficheros y Directorios de IIS y del servidor FTP

\Inetpub: sitios para ser accedidos por los usuarios

\Inetpub\ftproot: directorio de inicio por defecto para los servidores ftp

Windows\Help\iisHelp: ayuda de IIS

Windows\system32\inetsrv: archivos del sistema IIS

WINDOWS\system32\inetsrv\History: copia de seguridad, de los ficheros de configuración de nuestro IIS (metabase.xml y MBSchema.xml).

Windows\system32\Inetsrv\MetaBack: se crea automáticamente una copia del fichero de configuración de la metabase.

\Windows\system32\inetsrv\MetaBase.xml y MBSchema: ficheros dónde se almacena la configuración de todos los servidores y configuraciones instaladas bajo IIS.

Para ver el resto de manuales de servidores windows pulsar el enlace.