<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Leelmik</id>
	<title>ICO wiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.itcollege.ee/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Leelmik"/>
	<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php/Special:Contributions/Leelmik"/>
	<updated>2026-05-05T11:31:58Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=E-posti_serveri_paigaldus&amp;diff=33378</id>
		<title>E-posti serveri paigaldus</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=E-posti_serveri_paigaldus&amp;diff=33378"/>
		<updated>2011-05-30T13:50:04Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[Category:Operatsioonisüsteemide administreerimine ja sidumine]]&lt;br /&gt;
&lt;br /&gt;
Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
Ühte mailiserverit on ikka ja alati vaja. Domeeninimed on meil ka nüüd vabad ju. See on väike juhend sellest, kuidas paigaldada mailiserver, mille kasutajaid hoitakse lokaalse masina kasutajate asemel hoopis MySQL andmebaasis. Selles juhendis ei kaeta paljusid selliseid pisikesi, kuid olulisi vidinaid, mis muudaksid serveri vastupidavamaks. Näiteks võiks olla serveril SASL autentimine, viirusekontroll, rämpspostifilter jne. Meilide lugemiseks näiteks Mozilla Thunderbirdiga kasutan IMAP protokolli. See on POP3 asemel pisut toimivam näiteks juhul, kui postkast on silmini kirju täis. Lisavõimaluste kohta saab lugeda selle teksti kirjutamise (ja minu serveri konfimisel) abiks olnud veebiküljest. Kõigi seadistuste äratoomine siin poleks ilmselt eriti mõistlik.&lt;br /&gt;
&lt;br /&gt;
Eeldan, et kasutaja oskab elementaarsel tasemel kasutada tekstiredaktorit &amp;quot;vi&amp;quot;; saab aru, mis on meiliserver; teab, milleks on DNS jms. Muus osas on tegemist üsna täpselt sihile viiva juhendiga. Kõik siin kasutatavad pakid on ka ametlikult tasuta kättesaadavad.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Paigaldus==&lt;br /&gt;
&lt;br /&gt;
Alustuseks tuleks siis installeerida operatsioonisüsteem. Mina valisin selleks Ubuntu. Tundus lihtne ja pakihaldus pole ka hullu moodi keeruline.&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb kontrollida, kas vajalikud allikad on lubatud.&lt;br /&gt;
 sudo vi /etc/apt/source.list&lt;br /&gt;
&lt;br /&gt;
Põhimõtteliselt on vaja main ja universe pakke. Kuid ka multiverse ja restricted peaks olema piisavalt turvalised kasutada.&lt;br /&gt;
&lt;br /&gt;
Enne spetsiifiliste pakkide paigaldamist tuleb kindlasti süsteemi turva- ja muud paigad peale lasta.&lt;br /&gt;
 sudo aptitude update &lt;br /&gt;
 sudo aptitude safe-upgrade&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
MySQL - andmebaasimootor&lt;br /&gt;
 sudo aptitude install mysql-client mysql-server&lt;br /&gt;
Postfix - meiliserver&lt;br /&gt;
 sudo aptitude install postfix postfix-mysql&lt;br /&gt;
phpMyAdmin - veebikonsool MySQL haldamiseks&lt;br /&gt;
 sudo aptitude install phpmyadmin&lt;br /&gt;
Vali Yes, et seadistada. Sisesta root mysql password, sisesta phpmyadmin kasutaja password kaks korda. Nõustu, et veebiserverina kasutatakse apache2 veebiserverit.&lt;br /&gt;
Courier - IMAP kasutamiseks&lt;br /&gt;
 sudo aptitude install courier-base courier-authdaemon courier-authlib-mysql courier-imap courier-imap-ssl courier-ssl &lt;br /&gt;
Küsitakse web-kaustu. Võid vastata No. Samuti hoiatatakse sertifikaadi asukohast. Ära tee välja.&lt;br /&gt;
&lt;br /&gt;
Nüüd on vajalikud pakid paigaldatud.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seadistamine==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Alustuseks tuleks kontrollida, millised tegevused on tulemüüri poolt üldse lubatud. Tulemüüri tarkvarasid on ka mitmeid ning seetõttu tuleks vajalik seadistamine teha vastavalt sellele, millist müüri kasutatakse. Põhimõtted on ikkagi samad - vajalikud pordid peavad olema väljast sisse liikluseks avatud - SMTP, HTTP, IMAP, SSH&lt;br /&gt;
&lt;br /&gt;
*Postfix&lt;br /&gt;
&lt;br /&gt;
Pane oma serveri nimi kirja. Näiteks mail.minudomeen.ee kus minudomeen asenda oma domeeninimega.&lt;br /&gt;
 sudo vi /etc/mailname&lt;br /&gt;
&lt;br /&gt;
Nüüd ava peamine postfixi konfiguratsiooni fail.&lt;br /&gt;
 sudo vi /etc/postfix/main.cf&lt;br /&gt;
Alustuseks määra ära oma serveri nimi&lt;br /&gt;
 # This is already done in /etc/mailname &lt;br /&gt;
 #myhostname= mail.example.com &lt;br /&gt;
Järgmisena määra ära domeen, millelt saadetakse kirju. See võib olla terve serveri nimi või lihtsalt domeeninimi.domain name. &lt;br /&gt;
 # myorigin=/etc/mailname &lt;br /&gt;
 myorigin=example.com&lt;br /&gt;
Nüüd otsusta, mida kirjutada tervituse bannerisse. Ei midagi sellist, mis potensiaalsele häkkerile abiks oleks...&lt;br /&gt;
 smtpd_banner = $myhostname ESMTP $mail_name&lt;br /&gt;
Nüüd otsusta, kuidas kirjade saatmine toimub. Selleks on põhiliselt kaks võimalust. Saadad ise või läbi oma teenusepakkuja SMTP serveri. See sõltub ka sellest, mida sinu teenusepakkuja võimaldab. Ise saatmise võimalikud tagasilöögid on, et teenusepakkuja ei luba sul omal SMTP teenust jooksutada (pordid kinni), paljud meiliserverid ei võta dünaamilise DNS kirjega serveritelt kirju vastu ja sul on suurem võimalus enda paljastamiseks ründajatele. Ehk siis rohkem tööd oma serveriga. Samas on sul võimalik kirjade saatmist paremini manageerida.&lt;br /&gt;
 # leave blank to do it yourself &lt;br /&gt;
 relayhost =&lt;br /&gt;
&lt;br /&gt;
 # or put it an accessible smtp server &lt;br /&gt;
 relayhost = smtp.yourisp.com&lt;br /&gt;
Järgnusena võrgu seadistamine. Võta vastu ühendusi igalt poolt ja usalda vaid seda masinat.&lt;br /&gt;
 inet_interfaces = all&lt;br /&gt;
 mynetworks_style = host&lt;br /&gt;
Sa võid maskeerida väljuvaid aadresseid. Näiteks sinu masina nimi on mail.domain.com aga sa ei taha, et väljuvale kiri saadetakse aadressilt username@mail.domain.com, vaid sa eelistad username@domain.com.&lt;br /&gt;
 # masquerade_domains = mail.example.com www.example.com !sub.dyndomain.com &lt;br /&gt;
 # masquerade_exceptions = root&lt;br /&gt;
Kuna kasutame virtuaalseid domeene peavad need olema tühjad.&lt;br /&gt;
 local_recipient_maps =&lt;br /&gt;
 mydestination =&lt;br /&gt;
Nüüd mõned numbrid.&lt;br /&gt;
 # kui pikalt oodata enne saatja teavitamist ebaõnnestunud saatmisest &lt;br /&gt;
 delay_warning_time = 4h&lt;br /&gt;
 # on see ajutine või lõplik viga &lt;br /&gt;
 unknown_local_recipient_reject_code = 450&lt;br /&gt;
 # kui kaua hoida kirja järjekorras enne vea andmist&lt;br /&gt;
 maximal_queue_lifetime = 7d&lt;br /&gt;
 # max ja min aeg sekundites enne kordussaatmist kui ühendus katkeb&lt;br /&gt;
 minimal_backoff_time = 1000s&lt;br /&gt;
 maximal_backoff_time = 8000s&lt;br /&gt;
 # kui kaua oodata serveriga ühenduse loomist&lt;br /&gt;
 smtp_helo_timeout = 60s&lt;br /&gt;
 # kui palju adressaate võib olla ühel kirjal - aitab masspostituse vastu&lt;br /&gt;
 smtpd_recipient_limit = 16&lt;br /&gt;
 # vigade arv taandumiseks&lt;br /&gt;
 smtpd_soft_error_limit = 3&lt;br /&gt;
 # vigade arv blokeerimiseks&lt;br /&gt;
 smtpd_hard_error_limit = 12&lt;br /&gt;
Nüüd mõned piirangud. Iga seadistus on tegelikult ainult ühel real.&lt;br /&gt;
 # HELO sõnumi piirangud&lt;br /&gt;
 smtpd_helo_restrictions = permit_mynetworks, warn_if_reject reject_non_fqdn_hostname, reject_invalid_hostname, permit&lt;br /&gt;
 # Saatja detailide piirangud&lt;br /&gt;
 smtpd_sender_restrictions = permit_mynetworks, warn_if_reject reject_non_fqdn_sender, reject_unknown_sender_domain, reject_unauth_pipelining, permit&lt;br /&gt;
 # Piirangud ühenduvale serverile&lt;br /&gt;
 smtpd_client_restrictions = reject_rbl_client sbl.spamhaus.org, reject_rbl_client blackholes.easynet.nl, reject_rbl_client dnsbl.njabl.org&lt;br /&gt;
 # Saaja aadressi piirangud&lt;br /&gt;
 smtpd_recipient_restrictions = reject_unauth_pipelining, permit_mynetworks, reject_non_fqdn_recipient, reject_unknown_recipient_domain, reject_unauth_destination, permit&lt;br /&gt;
 smtpd_data_restrictions = reject_unauth_pipelining&lt;br /&gt;
&lt;br /&gt;
 # Nõua korrektset HELO sõnumit&lt;br /&gt;
 smtpd_helo_required = yes&lt;br /&gt;
 # Kuluta spämmerite aega enne tagasilükkamist&lt;br /&gt;
 smtpd_delay_reject = yes&lt;br /&gt;
 disable_vrfy_command = yes&lt;br /&gt;
Virtuaalse domeeni seadistused.&lt;br /&gt;
 alias_maps = hash:/etc/postfix/aliases&lt;br /&gt;
 alias_database = hash:/etc/postfix/aliases&lt;br /&gt;
 # kus asuvad virtuaalse postkasti kaustad&lt;br /&gt;
 virtual_mailbox_base = /var/spool/mail/virtual&lt;br /&gt;
 # iga postkasti asukoht igale kasutajale&lt;br /&gt;
 virtual_mailbox_maps = mysql:/etc/postfix/mysql_mailbox.cf&lt;br /&gt;
 # aliastele&lt;br /&gt;
 virtual_alias_maps = mysql:/etc/postfix/mysql_alias.cf&lt;br /&gt;
 # domain lookups&lt;br /&gt;
 virtual_mailbox_domains = mysql:/etc/postfix/mysql_domains.cf&lt;br /&gt;
 # transport_maps = mysql:/etc/postfix/mysql_transport.cf&lt;br /&gt;
Võid otsida üles kirja failide omaniku ja siis vaadata tema uid ja gid väärtused. Mina tegin selleks eraldi kasutaja (virtual) ja lisasin sellise rea:&lt;br /&gt;
 virtual_uid_maps = static:5000 virtual_gid_maps = static:5000&lt;br /&gt;
Näitena minu /etc/passwd faili sisu selle kasutaja kohta:&lt;br /&gt;
 virtual:x:5000:5000::/home/virtual:/bin/sh&lt;br /&gt;
&lt;br /&gt;
Vaja on seadistada ka aliase fail. Seda kasutatakse vaid lokaalselt.&lt;br /&gt;
 sudo cp /etc/aliases /etc/postfix/aliases&lt;br /&gt;
 sudo postalias /etc/postfix/aliases&lt;br /&gt;
&lt;br /&gt;
Näitena minu /etc/aliases faili sisu:&lt;br /&gt;
 # See man 5 aliases for format&lt;br /&gt;
 postmaster:    root&lt;br /&gt;
 clamav: root&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb luua kaust, kuhu virtuaalne post pannakse See võib olla ka juba apt-get poolt tehtud. Kindlasti loo ka kasutaja, kes oleks nende kaustade omanik.&lt;br /&gt;
 sudo mkdir /var/spool/mail/virtual&lt;br /&gt;
 sudo groupadd --system virtual -g 5000&lt;br /&gt;
 sudo useradd --system virtual -u 5000 -g 5000&lt;br /&gt;
 sudo chown -R virtual:virtual /var/spool/mail/virtual&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Postfix&#039;i MySQL seadistus&lt;br /&gt;
&lt;br /&gt;
Meil on vaja luua failid (hiljem ka kasutaja mysql&#039;i), et teha päringuid andmebaasis. &lt;br /&gt;
&lt;br /&gt;
Loo (või vajadusel muuda) kasutaja mailbox&#039;i asukoht&lt;br /&gt;
 sudo vi /etc/postfix/mysql_mailbox.cf&lt;br /&gt;
&lt;br /&gt;
 user=mail&lt;br /&gt;
 password=mailPASSWORD&lt;br /&gt;
 dbname=maildb&lt;br /&gt;
 table=users&lt;br /&gt;
 select_field=maildir&lt;br /&gt;
 where_field=id&lt;br /&gt;
 hosts=127.0.0.1&lt;br /&gt;
 additional_conditions = and enabled = 1&lt;br /&gt;
&lt;br /&gt;
Kust leida emaili alias&lt;br /&gt;
 sudo vi /etc/postfix/mysql_alias.cf&lt;br /&gt;
&lt;br /&gt;
 user=mail&lt;br /&gt;
 password=mailPASSWORD&lt;br /&gt;
 dbname=maildb&lt;br /&gt;
 table=aliases&lt;br /&gt;
 select_field=destination&lt;br /&gt;
 where_field=mail&lt;br /&gt;
 hosts=127.0.0.1&lt;br /&gt;
 additional_conditions = and enabled = 1&lt;br /&gt;
&lt;br /&gt;
Kust leida domeenid&lt;br /&gt;
 sudo vi /etc/postfix/mysql_domains.cf&lt;br /&gt;
&lt;br /&gt;
 user=mail&lt;br /&gt;
 password=mailPASSWORD&lt;br /&gt;
 dbname=maildb&lt;br /&gt;
 table=domains&lt;br /&gt;
 select_field=domain&lt;br /&gt;
 where_field=domain&lt;br /&gt;
 hosts=127.0.0.1&lt;br /&gt;
 additional_conditions = and enabled = 1&lt;br /&gt;
&lt;br /&gt;
Pea meeles, et kui asendad hosts=127.0.0.1 hosti reaalse IP&#039;ga, siis käib suhtlus üle TCP protokolli, mitte üle mysql liidese. Kindlasti kirjuta parooli kohale reaalne parool.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Andmebaas&lt;br /&gt;
&lt;br /&gt;
Nüüd on meil vaja luua reaalsed tabelid sellistele päringutele, mis me just kirjeldasime. Alustuseks on vaja luua kasutaja MySQL tarbeks. Siis tuleb luua andmebaas.&lt;br /&gt;
&lt;br /&gt;
Kui see ei ole juba tehtud paki installatsiooni käigus...&lt;br /&gt;
 mysqladmin -u root password new_password&lt;br /&gt;
Logi root kasutajana sisse&lt;br /&gt;
 mysql -u root -p&lt;br /&gt;
Sisesta root kasutaja parool&lt;br /&gt;
 Enter password:&lt;br /&gt;
Loo maili andmebaas&lt;br /&gt;
 create database maildb;&lt;br /&gt;
Loo uus kasutaja &amp;quot;mail&amp;quot;&lt;br /&gt;
 GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP ON maildb.* TO &#039;mail&#039;@&#039;localhost&#039; IDENTIFIED by &#039;mailPASSWORD&#039;;&lt;br /&gt;
 GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP ON maildb.* TO &#039;mail&#039;@&#039;%&#039; IDENTIFIED by &#039;mailPASSWORD&#039;;&lt;br /&gt;
 exit;&lt;br /&gt;
&lt;br /&gt;
Ilmselgelt tuleb mailPASSWORD asendada selle parooliga, mis eespool kirjeldatud :)&lt;br /&gt;
&lt;br /&gt;
Nüüd oleks vaja luua andmebaasi järgmised tabelid:&lt;br /&gt;
    * aliases&lt;br /&gt;
    * domains&lt;br /&gt;
    * users&lt;br /&gt;
&lt;br /&gt;
Hiljem saab neid vajadusel juurde luua. Praegu teeme ainult need, mida kohe on vaja.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Logi sisse kasutades &amp;quot;mail&amp;quot; kontot&lt;br /&gt;
 mysql -u mail -p maildb&lt;br /&gt;
 Enter password:&lt;br /&gt;
&lt;br /&gt;
Jooksute läbi need käsud, et luua tabelid:&lt;br /&gt;
 CREATE TABLE `aliases` (&lt;br /&gt;
 `pkid` smallint(3) NOT NULL auto_increment,&lt;br /&gt;
 `mail` varchar(120) NOT NULL default &#039;&#039;,&lt;br /&gt;
 `destination` varchar(120) NOT NULL default &#039;&#039;,&lt;br /&gt;
 `enabled` tinyint(1) NOT NULL default &#039;1&#039;,&lt;br /&gt;
 PRIMARY KEY (`pkid`),&lt;br /&gt;
 UNIQUE KEY `mail` (`mail`)&lt;br /&gt;
 ) ;&lt;br /&gt;
&lt;br /&gt;
 CREATE TABLE `domains` (&lt;br /&gt;
 `pkid` smallint(6) NOT NULL auto_increment,&lt;br /&gt;
 `domain` varchar(120) NOT NULL default &#039;&#039;,&lt;br /&gt;
 `transport` varchar(120) NOT NULL default &#039;virtual:&#039;,&lt;br /&gt;
 `enabled` tinyint(1) NOT NULL default &#039;1&#039;,&lt;br /&gt;
 PRIMARY KEY (`pkid`)&lt;br /&gt;
 ) ;&lt;br /&gt;
&lt;br /&gt;
 CREATE TABLE `users` (&lt;br /&gt;
 `id` varchar(128) NOT NULL default &#039;&#039;,&lt;br /&gt;
 `name` varchar(128) NOT NULL default &#039;&#039;,&lt;br /&gt;
 `uid` smallint(5) unsigned NOT NULL default &#039;5000&#039;,&lt;br /&gt;
 `gid` smallint(5) unsigned NOT NULL default &#039;5000&#039;,&lt;br /&gt;
 `home` varchar(255) NOT NULL default &#039;/var/spool/mail/virtual&#039;,&lt;br /&gt;
 `maildir` varchar(255) NOT NULL default &#039;blah/&#039;,&lt;br /&gt;
 `enabled` tinyint(3) unsigned NOT NULL default &#039;1&#039;,&lt;br /&gt;
 `change_password` tinyint(3) unsigned NOT NULL default &#039;1&#039;,&lt;br /&gt;
 `clear` varchar(128) NOT NULL default &#039;ChangeMe&#039;,&lt;br /&gt;
 `crypt` varchar(128) NOT NULL default &#039;sdtrusfX0Jj66&#039;,&lt;br /&gt;
 `quota` varchar(255) NOT NULL default &#039;&#039;,&lt;br /&gt;
 `procmailrc` varchar(128) NOT NULL default &#039;&#039;,&lt;br /&gt;
 `spamassassinrc` varchar(128) NOT NULL default &#039;&#039;,&lt;br /&gt;
 PRIMARY KEY (`id`), UNIQUE KEY `id` (`id`)&lt;br /&gt;
 ) ;&lt;br /&gt;
&lt;br /&gt;
Et näha seda, mis sai just tehtud:&lt;br /&gt;
 describe aliases;&lt;br /&gt;
 describe domains;&lt;br /&gt;
 describe users;&lt;br /&gt;
Väljumiseks&lt;br /&gt;
 exit;&lt;br /&gt;
&lt;br /&gt;
Järgmiseda muudame MySQL&#039;i my.cnf faili. Ubuntus on see juba vaikimisi loodud. Mandrakes tuleb see fail endal tekitada. Konfigureerida on seda igal juhul vaja.&lt;br /&gt;
 sudo vi /etc/mysql/my.cnf&lt;br /&gt;
&lt;br /&gt;
Eelmistes versioonides oli vaja välja kommenteerida rida&lt;br /&gt;
 #skip-networking&lt;br /&gt;
Tänapäeval seotakse bind-aadress localhostiga. &lt;br /&gt;
 bind-address = 127.0.0.1 &lt;br /&gt;
Üsna heaks abiks on alguses logida üles kõik SQL päringud. Seega luba järgnevad read.&lt;br /&gt;
 general_log_file = /var/log/mysql/mysql.log&lt;br /&gt;
 general_log = 1 &lt;br /&gt;
Paari nädala pärast, kui kõik on korras, võid need uuesti välja kommenteerida. Logimine muudab MySQL&#039;i lihtsalt aeglasemaks.&lt;br /&gt;
&lt;br /&gt;
Restardi MySQL, et see korjaks külge uued seadistused.&lt;br /&gt;
 sudo /etc/init.d/mysql restart&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Courier IMAP&lt;br /&gt;
&lt;br /&gt;
Järgnevalt mõned asjad, mida on tarvis muuta:&lt;br /&gt;
 sudo vi /etc/courier/authdaemonrc &lt;br /&gt;
Autentimine MySQL-põhiseks&lt;br /&gt;
 authmodulelist=&amp;quot;authmysql&amp;quot; &lt;br /&gt;
Luba logimine.&lt;br /&gt;
 DEBUG_LOGIN=2&lt;br /&gt;
&lt;br /&gt;
 sudo vi /etc/courier/authmysqlrc &lt;br /&gt;
Kasutajanimi&lt;br /&gt;
 MYSQL_USERNAME mail &lt;br /&gt;
Parool&lt;br /&gt;
 MYSQL_PASSWORD mailPASSWORD &lt;br /&gt;
Baasi nimi&lt;br /&gt;
 MYSQL_DATABASE maildb &lt;br /&gt;
Kasutajate tabeli nimi&lt;br /&gt;
 MYSQL_USER_TABLE users &lt;br /&gt;
Krüptitud parooli hoidmine olgu sisse kommenteeritud&lt;br /&gt;
 MYSQL_CRYPT_PWFIELD crypt &lt;br /&gt;
Teksti kujul paroolide hoidmine kommenteeri välja&lt;br /&gt;
 # MYSQL_CLEAR_PWFIELD clear &lt;br /&gt;
Maildir asukoht&lt;br /&gt;
 MYSQL_MAILDIR_FIELD concat(home,&#039;/&#039;,maildir) &lt;br /&gt;
 MYSQL_WHERE_CLAUSE enabled=1&lt;br /&gt;
&lt;br /&gt;
Lõpetuseks võid vaadata IMAP&#039;i konfi faili, kuid seal pole muudatusi vaja teha.&lt;br /&gt;
 vi /etc/courier/imapd&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sul on nüüd olemas oma esmane meiliserver! Aga see ei tööta, sest sul pole ühtegi kasutajat ega domeeni...&lt;br /&gt;
&lt;br /&gt;
Kõigepealt tuleks natuke andmeid baasi lisada.&lt;br /&gt;
&lt;br /&gt;
Enne kirjade saatmist proovi kirju vastu võtta. (Mõnelt teiselt aadressilt saates.) Kui kirjad jõuavad kohale ja maili-kaustad on automaatselt loodud, alles siis proovi reaalselt ka lugeda kohale tulnud kirju.&lt;br /&gt;
&lt;br /&gt;
==Andmete lisamine baasi==&lt;br /&gt;
&lt;br /&gt;
*Kasutajate ja domeenide lisamine&lt;br /&gt;
&lt;br /&gt;
Meil on nüüd täitsa oma mailiserver püsti pandud. Ainult, et seal pole tegelikult suurt midagi - ei kasutajaid, ei domeene...&lt;br /&gt;
Alustuseks lisamine mõned vaikeväärtused, siis nõutud andmeid ja siis veidi neid, mis on lihtsalt mõistlikud.&lt;br /&gt;
Siis lisame oma kasutajad ja domeenid&lt;br /&gt;
&lt;br /&gt;
*Nõutud domeenid ja kasutajad&lt;br /&gt;
&lt;br /&gt;
Alustuseks nõutud domeenid kohaliku maili jaoks&lt;br /&gt;
Siin saad kasutada näiteks phpMyAdmin liidest või siis käsurea MYSQL&#039;i&lt;br /&gt;
 INSERT INTO domains (domain) VALUES&lt;br /&gt;
 (&#039;localhost&#039;),&lt;br /&gt;
 (&#039;localhost.localdomain&#039;);&lt;br /&gt;
&lt;br /&gt;
Nüüd mõned vaikimisi aliased. Kõiki neid pole ehk isegi vaja, kuid viisakas on need siiski luua.&lt;br /&gt;
 INSERT INTO aliases (mail,destination) VALUES&lt;br /&gt;
 (&#039;postmaster@localhost&#039;,&#039;root@localhost&#039;),&lt;br /&gt;
 (&#039;sysadmin@localhost&#039;,&#039;root@localhost&#039;),&lt;br /&gt;
 (&#039;webmaster@localhost&#039;,&#039;root@localhost&#039;),&lt;br /&gt;
 (&#039;abuse@localhost&#039;,&#039;root@localhost&#039;),&lt;br /&gt;
 (&#039;root@localhost&#039;,&#039;root@localhost&#039;),&lt;br /&gt;
 (&#039;@localhost&#039;,&#039;root@localhost&#039;),&lt;br /&gt;
 (&#039;@localhost.localdomain&#039;,&#039;@localhost&#039;);&lt;br /&gt;
&lt;br /&gt;
Root kasutaja.&lt;br /&gt;
 INSERT INTO users (id,name,maildir,crypt) VALUES&lt;br /&gt;
 (&#039;root@localhost&#039;,&#039;root&#039;,&#039;root/&#039;, encrypt(&#039;apassword&#039;) );&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Domeenid ja kasutajad&lt;br /&gt;
&lt;br /&gt;
Nüüd lisame juba õiged oma andmed.&lt;br /&gt;
Oletame, et sa soovid, et see sinu server teenindaks väljamõeldud domeeni kirju: &amp;quot;itk.org&amp;quot;.&lt;br /&gt;
Sel juhul ütled , et selle masina nimi on &amp;quot;mail.itk.org&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
 INSERT INTO domains (domain) VALUES&lt;br /&gt;
 (&#039;itk.org&#039;), (&#039;mail.itk.org&#039;);&lt;br /&gt;
&lt;br /&gt;
 INSERT INTO aliases (mail,destination) VALUES&lt;br /&gt;
 (&#039;@mail.itk.org&#039;,&#039;@itk.org&#039;),&lt;br /&gt;
 (&#039;postmaster@itk.org&#039;,&#039;postmaster@localhost&#039;),&lt;br /&gt;
 (&#039;abuse@itk.org&#039;,&#039;abuse@localhost&#039;);&lt;br /&gt;
&lt;br /&gt;
Sul on ka kasutajad Malle ja Kalle.&lt;br /&gt;
 INSERT INTO users (id,name,maildir,crypt) VALUES&lt;br /&gt;
 (&#039;malle@itk.org&#039;,&#039;malle&#039;,&#039;malle/&#039;, encrypt(&#039;apassword&#039;) ),&lt;br /&gt;
 (&#039;kalle@itk.org&#039;,&#039;kalle&#039;,&#039;kalle/&#039;, encrypt(&#039;anotherpassword&#039;) );&lt;br /&gt;
&lt;br /&gt;
 INSERT INTO aliases (mail,destination) VALUES&lt;br /&gt;
 (&#039;malle@itk.org&#039;,&#039;malle@itk.org&#039;),&lt;br /&gt;
 (&#039;kalle@itk.org&#039;,&#039;kalle@itk.org&#039;);&lt;br /&gt;
&lt;br /&gt;
Eksisteerib ka kasutaja Karl, aga ta tahab, et kõik tema kirjad saadetaks edasi välisele meiliaadressile.&lt;br /&gt;
 INSERT INTO aliases (mail,destination) VALUES (&#039;karl@itk.org&#039;,&#039;karl@gmail.com&#039;);&lt;br /&gt;
&lt;br /&gt;
Mõned seletused kasutatud muutujate kohta. &lt;br /&gt;
&lt;br /&gt;
Kasutaja loomine täidab ära 4 välja. &lt;br /&gt;
ID on kasutaja e-maili aadressi. See on ka kasutajanimi sisselogimisel.&lt;br /&gt;
NAME on kasutaja kirjeldus.&lt;br /&gt;
MAILDIR on /var/spool/mail/virtual sees olev kaust. see peab lõppema / märgiga, vastasel juhul ei osata seda maildir&#039;na kasutada.&lt;br /&gt;
CRYPT on siis parool krüptitud kujul.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ja ongi server valmis. Kõigi eelduste kohaselt ka toimiv. Veaotsingul aitab jällegi kasutatud kirjanduse all esimene link.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://flurdy.com/docs/postfix/&amp;lt;br /&amp;gt;&lt;br /&gt;
Väga tugevalt aitab antud juhendit ellu viia Antti Andreimann&#039;i materjal Linuxi administreerimise kohta.&amp;lt;br /&amp;gt;&lt;br /&gt;
http://www.postfix.org/&amp;lt;br /&amp;gt;&lt;br /&gt;
http://www.courier-mta.org/&amp;lt;br /&amp;gt;&lt;br /&gt;
http://www.howtoforge.com/virtual-users-domains-postfix-courier-mysql-squirrelmail-ubuntu8.04&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=E-posti_serveri_paigaldus&amp;diff=33377</id>
		<title>E-posti serveri paigaldus</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=E-posti_serveri_paigaldus&amp;diff=33377"/>
		<updated>2011-05-30T13:42:55Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
Ühte mailiserverit on ikka ja alati vaja. Domeeninimed on meil ka nüüd vabad ju. See on väike juhend sellest, kuidas paigaldada mailiserver, mille kasutajaid hoitakse lokaalse masina kasutajate asemel hoopis MySQL andmebaasis. Selles juhendis ei kaeta paljusid selliseid pisikesi, kuid olulisi vidinaid, mis muudaksid serveri vastupidavamaks. Näiteks võiks olla serveril SASL autentimine, viirusekontroll, rämpspostifilter jne. Meilide lugemiseks näiteks Mozilla Thunderbirdiga kasutan IMAP protokolli. See on POP3 asemel pisut toimivam näiteks juhul, kui postkast on silmini kirju täis. Lisavõimaluste kohta saab lugeda selle teksti kirjutamise (ja minu serveri konfimisel) abiks olnud veebiküljest. Kõigi seadistuste äratoomine siin poleks ilmselt eriti mõistlik.&lt;br /&gt;
&lt;br /&gt;
Eeldan, et kasutaja oskab elementaarsel tasemel kasutada tekstiredaktorit &amp;quot;vi&amp;quot;; saab aru, mis on meiliserver; teab, milleks on DNS jms. Muus osas on tegemist üsna täpselt sihile viiva juhendiga. Kõik siin kasutatavad pakid on ka ametlikult tasuta kättesaadavad.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Paigaldus==&lt;br /&gt;
&lt;br /&gt;
Alustuseks tuleks siis installeerida operatsioonisüsteem. Mina valisin selleks Ubuntu. Tundus lihtne ja pakihaldus pole ka hullu moodi keeruline.&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb kontrollida, kas vajalikud allikad on lubatud.&lt;br /&gt;
 sudo vi /etc/apt/source.list&lt;br /&gt;
&lt;br /&gt;
Põhimõtteliselt on vaja main ja universe pakke. Kuid ka multiverse ja restricted peaks olema piisavalt turvalised kasutada.&lt;br /&gt;
&lt;br /&gt;
Enne spetsiifiliste pakkide paigaldamist tuleb kindlasti süsteemi turva- ja muud paigad peale lasta.&lt;br /&gt;
 sudo aptitude update &lt;br /&gt;
 sudo aptitude safe-upgrade&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
MySQL - andmebaasimootor&lt;br /&gt;
 sudo aptitude install mysql-client mysql-server&lt;br /&gt;
Postfix - meiliserver&lt;br /&gt;
 sudo aptitude install postfix postfix-mysql&lt;br /&gt;
phpMyAdmin - veebikonsool MySQL haldamiseks&lt;br /&gt;
 sudo aptitude install phpmyadmin&lt;br /&gt;
Vali Yes, et seadistada. Sisesta root mysql password, sisesta phpmyadmin kasutaja password kaks korda. Nõustu, et veebiserverina kasutatakse apache2 veebiserverit.&lt;br /&gt;
Courier - IMAP kasutamiseks&lt;br /&gt;
 sudo aptitude install courier-base courier-authdaemon courier-authlib-mysql courier-imap courier-imap-ssl courier-ssl &lt;br /&gt;
Küsitakse web-kaustu. Võid vastata No. Samuti hoiatatakse sertifikaadi asukohast. Ära tee välja.&lt;br /&gt;
&lt;br /&gt;
Nüüd on vajalikud pakid paigaldatud.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Seadistamine==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Alustuseks tuleks kontrollida, millised tegevused on tulemüüri poolt üldse lubatud. Tulemüüri tarkvarasid on ka mitmeid ning seetõttu tuleks vajalik seadistamine teha vastavalt sellele, millist müüri kasutatakse. Põhimõtted on ikkagi samad - vajalikud pordid peavad olema väljast sisse liikluseks avatud - SMTP, HTTP, IMAP, SSH&lt;br /&gt;
&lt;br /&gt;
*Postfix&lt;br /&gt;
&lt;br /&gt;
Pane oma serveri nimi kirja. Näiteks mail.minudomeen.ee kus minudomeen asenda oma domeeninimega.&lt;br /&gt;
 sudo vi /etc/mailname&lt;br /&gt;
&lt;br /&gt;
Nüüd ava peamine postfixi konfiguratsiooni fail.&lt;br /&gt;
 sudo vi /etc/postfix/main.cf&lt;br /&gt;
Alustuseks määra ära oma serveri nimi&lt;br /&gt;
 # This is already done in /etc/mailname &lt;br /&gt;
 #myhostname= mail.example.com &lt;br /&gt;
Järgmisena määra ära domeen, millelt saadetakse kirju. See võib olla terve serveri nimi või lihtsalt domeeninimi.domain name. &lt;br /&gt;
 # myorigin=/etc/mailname &lt;br /&gt;
 myorigin=example.com&lt;br /&gt;
Nüüd otsusta, mida kirjutada tervituse bannerisse. Ei midagi sellist, mis potensiaalsele häkkerile abiks oleks...&lt;br /&gt;
 smtpd_banner = $myhostname ESMTP $mail_name&lt;br /&gt;
Nüüd otsusta, kuidas kirjade saatmine toimub. Selleks on põhiliselt kaks võimalust. Saadad ise või läbi oma teenusepakkuja SMTP serveri. See sõltub ka sellest, mida sinu teenusepakkuja võimaldab. Ise saatmise võimalikud tagasilöögid on, et teenusepakkuja ei luba sul omal SMTP teenust jooksutada (pordid kinni), paljud meiliserverid ei võta dünaamilise DNS kirjega serveritelt kirju vastu ja sul on suurem võimalus enda paljastamiseks ründajatele. Ehk siis rohkem tööd oma serveriga. Samas on sul võimalik kirjade saatmist paremini manageerida.&lt;br /&gt;
 # leave blank to do it yourself &lt;br /&gt;
 relayhost =&lt;br /&gt;
&lt;br /&gt;
 # or put it an accessible smtp server &lt;br /&gt;
 relayhost = smtp.yourisp.com&lt;br /&gt;
Järgnusena võrgu seadistamine. Võta vastu ühendusi igalt poolt ja usalda vaid seda masinat.&lt;br /&gt;
 inet_interfaces = all&lt;br /&gt;
 mynetworks_style = host&lt;br /&gt;
Sa võid maskeerida väljuvaid aadresseid. Näiteks sinu masina nimi on mail.domain.com aga sa ei taha, et väljuvale kiri saadetakse aadressilt username@mail.domain.com, vaid sa eelistad username@domain.com.&lt;br /&gt;
 # masquerade_domains = mail.example.com www.example.com !sub.dyndomain.com &lt;br /&gt;
 # masquerade_exceptions = root&lt;br /&gt;
Kuna kasutame virtuaalseid domeene peavad need olema tühjad.&lt;br /&gt;
 local_recipient_maps =&lt;br /&gt;
 mydestination =&lt;br /&gt;
Nüüd mõned numbrid.&lt;br /&gt;
 # kui pikalt oodata enne saatja teavitamist ebaõnnestunud saatmisest &lt;br /&gt;
 delay_warning_time = 4h&lt;br /&gt;
 # on see ajutine või lõplik viga &lt;br /&gt;
 unknown_local_recipient_reject_code = 450&lt;br /&gt;
 # kui kaua hoida kirja järjekorras enne vea andmist&lt;br /&gt;
 maximal_queue_lifetime = 7d&lt;br /&gt;
 # max ja min aeg sekundites enne kordussaatmist kui ühendus katkeb&lt;br /&gt;
 minimal_backoff_time = 1000s&lt;br /&gt;
 maximal_backoff_time = 8000s&lt;br /&gt;
 # kui kaua oodata serveriga ühenduse loomist&lt;br /&gt;
 smtp_helo_timeout = 60s&lt;br /&gt;
 # kui palju adressaate võib olla ühel kirjal - aitab masspostituse vastu&lt;br /&gt;
 smtpd_recipient_limit = 16&lt;br /&gt;
 # vigade arv taandumiseks&lt;br /&gt;
 smtpd_soft_error_limit = 3&lt;br /&gt;
 # vigade arv blokeerimiseks&lt;br /&gt;
 smtpd_hard_error_limit = 12&lt;br /&gt;
Nüüd mõned piirangud. Iga seadistus on tegelikult ainult ühel real.&lt;br /&gt;
 # HELO sõnumi piirangud&lt;br /&gt;
 smtpd_helo_restrictions = permit_mynetworks, warn_if_reject reject_non_fqdn_hostname, reject_invalid_hostname, permit&lt;br /&gt;
 # Saatja detailide piirangud&lt;br /&gt;
 smtpd_sender_restrictions = permit_mynetworks, warn_if_reject reject_non_fqdn_sender, reject_unknown_sender_domain, reject_unauth_pipelining, permit&lt;br /&gt;
 # Piirangud ühenduvale serverile&lt;br /&gt;
 smtpd_client_restrictions = reject_rbl_client sbl.spamhaus.org, reject_rbl_client blackholes.easynet.nl, reject_rbl_client dnsbl.njabl.org&lt;br /&gt;
 # Saaja aadressi piirangud&lt;br /&gt;
 smtpd_recipient_restrictions = reject_unauth_pipelining, permit_mynetworks, reject_non_fqdn_recipient, reject_unknown_recipient_domain, reject_unauth_destination, permit&lt;br /&gt;
 smtpd_data_restrictions = reject_unauth_pipelining&lt;br /&gt;
&lt;br /&gt;
 # Nõua korrektset HELO sõnumit&lt;br /&gt;
 smtpd_helo_required = yes&lt;br /&gt;
 # Kuluta spämmerite aega enne tagasilükkamist&lt;br /&gt;
 smtpd_delay_reject = yes&lt;br /&gt;
 disable_vrfy_command = yes&lt;br /&gt;
Virtuaalse domeeni seadistused.&lt;br /&gt;
 alias_maps = hash:/etc/postfix/aliases&lt;br /&gt;
 alias_database = hash:/etc/postfix/aliases&lt;br /&gt;
 # kus asuvad virtuaalse postkasti kaustad&lt;br /&gt;
 virtual_mailbox_base = /var/spool/mail/virtual&lt;br /&gt;
 # iga postkasti asukoht igale kasutajale&lt;br /&gt;
 virtual_mailbox_maps = mysql:/etc/postfix/mysql_mailbox.cf&lt;br /&gt;
 # aliastele&lt;br /&gt;
 virtual_alias_maps = mysql:/etc/postfix/mysql_alias.cf&lt;br /&gt;
 # domain lookups&lt;br /&gt;
 virtual_mailbox_domains = mysql:/etc/postfix/mysql_domains.cf&lt;br /&gt;
 # transport_maps = mysql:/etc/postfix/mysql_transport.cf&lt;br /&gt;
Võid otsida üles kirja failide omaniku ja siis vaadata tema uid ja gid väärtused. Mina tegin selleks eraldi kasutaja (virtual) ja lisasin sellise rea:&lt;br /&gt;
 virtual_uid_maps = static:5000 virtual_gid_maps = static:5000&lt;br /&gt;
Näitena minu /etc/passwd faili sisu selle kasutaja kohta:&lt;br /&gt;
 virtual:x:5000:5000::/home/virtual:/bin/sh&lt;br /&gt;
&lt;br /&gt;
Vaja on seadistada ka aliase fail. Seda kasutatakse vaid lokaalselt.&lt;br /&gt;
 sudo cp /etc/aliases /etc/postfix/aliases&lt;br /&gt;
 sudo postalias /etc/postfix/aliases&lt;br /&gt;
&lt;br /&gt;
Näitena minu /etc/aliases faili sisu:&lt;br /&gt;
 # See man 5 aliases for format&lt;br /&gt;
 postmaster:    root&lt;br /&gt;
 clamav: root&lt;br /&gt;
&lt;br /&gt;
Nüüd tuleb luua kaust, kuhu virtuaalne post pannakse See võib olla ka juba apt-get poolt tehtud. Kindlasti loo ka kasutaja, kes oleks nende kaustade omanik.&lt;br /&gt;
 sudo mkdir /var/spool/mail/virtual&lt;br /&gt;
 sudo groupadd --system virtual -g 5000&lt;br /&gt;
 sudo useradd --system virtual -u 5000 -g 5000&lt;br /&gt;
 sudo chown -R virtual:virtual /var/spool/mail/virtual&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Postfix&#039;i MySQL seadistus&lt;br /&gt;
&lt;br /&gt;
Meil on vaja luua failid (hiljem ka kasutaja mysql&#039;i), et teha päringuid andmebaasis. &lt;br /&gt;
&lt;br /&gt;
Loo (või vajadusel muuda) kasutaja mailbox&#039;i asukoht&lt;br /&gt;
 sudo vi /etc/postfix/mysql_mailbox.cf&lt;br /&gt;
&lt;br /&gt;
 user=mail&lt;br /&gt;
 password=mailPASSWORD&lt;br /&gt;
 dbname=maildb&lt;br /&gt;
 table=users&lt;br /&gt;
 select_field=maildir&lt;br /&gt;
 where_field=id&lt;br /&gt;
 hosts=127.0.0.1&lt;br /&gt;
 additional_conditions = and enabled = 1&lt;br /&gt;
&lt;br /&gt;
Kust leida emaili alias&lt;br /&gt;
 sudo vi /etc/postfix/mysql_alias.cf&lt;br /&gt;
&lt;br /&gt;
 user=mail&lt;br /&gt;
 password=mailPASSWORD&lt;br /&gt;
 dbname=maildb&lt;br /&gt;
 table=aliases&lt;br /&gt;
 select_field=destination&lt;br /&gt;
 where_field=mail&lt;br /&gt;
 hosts=127.0.0.1&lt;br /&gt;
 additional_conditions = and enabled = 1&lt;br /&gt;
&lt;br /&gt;
Kust leida domeenid&lt;br /&gt;
 sudo vi /etc/postfix/mysql_domains.cf&lt;br /&gt;
&lt;br /&gt;
 user=mail&lt;br /&gt;
 password=mailPASSWORD&lt;br /&gt;
 dbname=maildb&lt;br /&gt;
 table=domains&lt;br /&gt;
 select_field=domain&lt;br /&gt;
 where_field=domain&lt;br /&gt;
 hosts=127.0.0.1&lt;br /&gt;
 additional_conditions = and enabled = 1&lt;br /&gt;
&lt;br /&gt;
Pea meeles, et kui asendad hosts=127.0.0.1 hosti reaalse IP&#039;ga, siis käib suhtlus üle TCP protokolli, mitte üle mysql liidese. Kindlasti kirjuta parooli kohale reaalne parool.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Andmebaas&lt;br /&gt;
&lt;br /&gt;
Nüüd on meil vaja luua reaalsed tabelid sellistele päringutele, mis me just kirjeldasime. Alustuseks on vaja luua kasutaja MySQL tarbeks. Siis tuleb luua andmebaas.&lt;br /&gt;
&lt;br /&gt;
Kui see ei ole juba tehtud paki installatsiooni käigus...&lt;br /&gt;
 mysqladmin -u root password new_password&lt;br /&gt;
Logi root kasutajana sisse&lt;br /&gt;
 mysql -u root -p&lt;br /&gt;
Sisesta root kasutaja parool&lt;br /&gt;
 Enter password:&lt;br /&gt;
Loo maili andmebaas&lt;br /&gt;
 create database maildb;&lt;br /&gt;
Loo uus kasutaja &amp;quot;mail&amp;quot;&lt;br /&gt;
 GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP ON maildb.* TO &#039;mail&#039;@&#039;localhost&#039; IDENTIFIED by &#039;mailPASSWORD&#039;;&lt;br /&gt;
 GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP ON maildb.* TO &#039;mail&#039;@&#039;%&#039; IDENTIFIED by &#039;mailPASSWORD&#039;;&lt;br /&gt;
 exit;&lt;br /&gt;
&lt;br /&gt;
Ilmselgelt tuleb mailPASSWORD asendada selle parooliga, mis eespool kirjeldatud :)&lt;br /&gt;
&lt;br /&gt;
Nüüd oleks vaja luua andmebaasi järgmised tabelid:&lt;br /&gt;
    * aliases&lt;br /&gt;
    * domains&lt;br /&gt;
    * users&lt;br /&gt;
&lt;br /&gt;
Hiljem saab neid vajadusel juurde luua. Praegu teeme ainult need, mida kohe on vaja.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Logi sisse kasutades &amp;quot;mail&amp;quot; kontot&lt;br /&gt;
 mysql -u mail -p maildb&lt;br /&gt;
 Enter password:&lt;br /&gt;
&lt;br /&gt;
Jooksute läbi need käsud, et luua tabelid:&lt;br /&gt;
 CREATE TABLE `aliases` (&lt;br /&gt;
 `pkid` smallint(3) NOT NULL auto_increment,&lt;br /&gt;
 `mail` varchar(120) NOT NULL default &#039;&#039;,&lt;br /&gt;
 `destination` varchar(120) NOT NULL default &#039;&#039;,&lt;br /&gt;
 `enabled` tinyint(1) NOT NULL default &#039;1&#039;,&lt;br /&gt;
 PRIMARY KEY (`pkid`),&lt;br /&gt;
 UNIQUE KEY `mail` (`mail`)&lt;br /&gt;
 ) ;&lt;br /&gt;
&lt;br /&gt;
 CREATE TABLE `domains` (&lt;br /&gt;
 `pkid` smallint(6) NOT NULL auto_increment,&lt;br /&gt;
 `domain` varchar(120) NOT NULL default &#039;&#039;,&lt;br /&gt;
 `transport` varchar(120) NOT NULL default &#039;virtual:&#039;,&lt;br /&gt;
 `enabled` tinyint(1) NOT NULL default &#039;1&#039;,&lt;br /&gt;
 PRIMARY KEY (`pkid`)&lt;br /&gt;
 ) ;&lt;br /&gt;
&lt;br /&gt;
 CREATE TABLE `users` (&lt;br /&gt;
 `id` varchar(128) NOT NULL default &#039;&#039;,&lt;br /&gt;
 `name` varchar(128) NOT NULL default &#039;&#039;,&lt;br /&gt;
 `uid` smallint(5) unsigned NOT NULL default &#039;5000&#039;,&lt;br /&gt;
 `gid` smallint(5) unsigned NOT NULL default &#039;5000&#039;,&lt;br /&gt;
 `home` varchar(255) NOT NULL default &#039;/var/spool/mail/virtual&#039;,&lt;br /&gt;
 `maildir` varchar(255) NOT NULL default &#039;blah/&#039;,&lt;br /&gt;
 `enabled` tinyint(3) unsigned NOT NULL default &#039;1&#039;,&lt;br /&gt;
 `change_password` tinyint(3) unsigned NOT NULL default &#039;1&#039;,&lt;br /&gt;
 `clear` varchar(128) NOT NULL default &#039;ChangeMe&#039;,&lt;br /&gt;
 `crypt` varchar(128) NOT NULL default &#039;sdtrusfX0Jj66&#039;,&lt;br /&gt;
 `quota` varchar(255) NOT NULL default &#039;&#039;,&lt;br /&gt;
 `procmailrc` varchar(128) NOT NULL default &#039;&#039;,&lt;br /&gt;
 `spamassassinrc` varchar(128) NOT NULL default &#039;&#039;,&lt;br /&gt;
 PRIMARY KEY (`id`), UNIQUE KEY `id` (`id`)&lt;br /&gt;
 ) ;&lt;br /&gt;
&lt;br /&gt;
Et näha seda, mis sai just tehtud:&lt;br /&gt;
 describe aliases;&lt;br /&gt;
 describe domains;&lt;br /&gt;
 describe users;&lt;br /&gt;
Väljumiseks&lt;br /&gt;
 exit;&lt;br /&gt;
&lt;br /&gt;
Järgmiseda muudame MySQL&#039;i my.cnf faili. Ubuntus on see juba vaikimisi loodud. Mandrakes tuleb see fail endal tekitada. Konfigureerida on seda igal juhul vaja.&lt;br /&gt;
 sudo vi /etc/mysql/my.cnf&lt;br /&gt;
&lt;br /&gt;
Eelmistes versioonides oli vaja välja kommenteerida rida&lt;br /&gt;
 #skip-networking&lt;br /&gt;
Tänapäeval seotakse bind-aadress localhostiga. &lt;br /&gt;
 bind-address = 127.0.0.1 &lt;br /&gt;
Üsna heaks abiks on alguses logida üles kõik SQL päringud. Seega luba järgnevad read.&lt;br /&gt;
 general_log_file = /var/log/mysql/mysql.log&lt;br /&gt;
 general_log = 1 &lt;br /&gt;
Paari nädala pärast, kui kõik on korras, võid need uuesti välja kommenteerida. Logimine muudab MySQL&#039;i lihtsalt aeglasemaks.&lt;br /&gt;
&lt;br /&gt;
Restardi MySQL, et see korjaks külge uued seadistused.&lt;br /&gt;
 sudo /etc/init.d/mysql restart&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Courier IMAP&lt;br /&gt;
&lt;br /&gt;
Järgnevalt mõned asjad, mida on tarvis muuta:&lt;br /&gt;
 sudo vi /etc/courier/authdaemonrc &lt;br /&gt;
Autentimine MySQL-põhiseks&lt;br /&gt;
 authmodulelist=&amp;quot;authmysql&amp;quot; &lt;br /&gt;
Luba logimine.&lt;br /&gt;
 DEBUG_LOGIN=2&lt;br /&gt;
&lt;br /&gt;
 sudo vi /etc/courier/authmysqlrc &lt;br /&gt;
Kasutajanimi&lt;br /&gt;
 MYSQL_USERNAME mail &lt;br /&gt;
Parool&lt;br /&gt;
 MYSQL_PASSWORD mailPASSWORD &lt;br /&gt;
Baasi nimi&lt;br /&gt;
 MYSQL_DATABASE maildb &lt;br /&gt;
Kasutajate tabeli nimi&lt;br /&gt;
 MYSQL_USER_TABLE users &lt;br /&gt;
Krüptitud parooli hoidmine olgu sisse kommenteeritud&lt;br /&gt;
 MYSQL_CRYPT_PWFIELD crypt &lt;br /&gt;
Teksti kujul paroolide hoidmine kommenteeri välja&lt;br /&gt;
 # MYSQL_CLEAR_PWFIELD clear &lt;br /&gt;
Maildir asukoht&lt;br /&gt;
 MYSQL_MAILDIR_FIELD concat(home,&#039;/&#039;,maildir) &lt;br /&gt;
 MYSQL_WHERE_CLAUSE enabled=1&lt;br /&gt;
&lt;br /&gt;
Lõpetuseks võid vaadata IMAP&#039;i konfi faili, kuid seal pole muudatusi vaja teha.&lt;br /&gt;
 vi /etc/courier/imapd&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sul on nüüd olemas oma esmane meiliserver! Aga see ei tööta, sest sul pole ühtegi kasutajat ega domeeni...&lt;br /&gt;
&lt;br /&gt;
Kõigepealt tuleks natuke andmeid baasi lisada.&lt;br /&gt;
&lt;br /&gt;
Enne kirjade saatmist proovi kirju vastu võtta. (Mõnelt teiselt aadressilt saates.) Kui kirjad jõuavad kohale ja maili-kaustad on automaatselt loodud, alles siis proovi reaalselt ka lugeda kohale tulnud kirju.&lt;br /&gt;
&lt;br /&gt;
==Andmete lisamine baasi==&lt;br /&gt;
&lt;br /&gt;
*Kasutajate ja domeenide lisamine&lt;br /&gt;
&lt;br /&gt;
Meil on nüüd täitsa oma mailiserver püsti pandud. Ainult, et seal pole tegelikult suurt midagi - ei kasutajaid, ei domeene...&lt;br /&gt;
Alustuseks lisamine mõned vaikeväärtused, siis nõutud andmeid ja siis veidi neid, mis on lihtsalt mõistlikud.&lt;br /&gt;
Siis lisame oma kasutajad ja domeenid&lt;br /&gt;
&lt;br /&gt;
*Nõutud domeenid ja kasutajad&lt;br /&gt;
&lt;br /&gt;
Alustuseks nõutud domeenid kohaliku maili jaoks&lt;br /&gt;
Siin saad kasutada näiteks phpMyAdmin liidest või siis käsurea MYSQL&#039;i&lt;br /&gt;
 INSERT INTO domains (domain) VALUES&lt;br /&gt;
 (&#039;localhost&#039;),&lt;br /&gt;
 (&#039;localhost.localdomain&#039;);&lt;br /&gt;
&lt;br /&gt;
Nüüd mõned vaikimisi aliased. Kõiki neid pole ehk isegi vaja, kuid viisakas on need siiski luua.&lt;br /&gt;
 INSERT INTO aliases (mail,destination) VALUES&lt;br /&gt;
 (&#039;postmaster@localhost&#039;,&#039;root@localhost&#039;),&lt;br /&gt;
 (&#039;sysadmin@localhost&#039;,&#039;root@localhost&#039;),&lt;br /&gt;
 (&#039;webmaster@localhost&#039;,&#039;root@localhost&#039;),&lt;br /&gt;
 (&#039;abuse@localhost&#039;,&#039;root@localhost&#039;),&lt;br /&gt;
 (&#039;root@localhost&#039;,&#039;root@localhost&#039;),&lt;br /&gt;
 (&#039;@localhost&#039;,&#039;root@localhost&#039;),&lt;br /&gt;
 (&#039;@localhost.localdomain&#039;,&#039;@localhost&#039;);&lt;br /&gt;
&lt;br /&gt;
Root kasutaja.&lt;br /&gt;
 INSERT INTO users (id,name,maildir,crypt) VALUES&lt;br /&gt;
 (&#039;root@localhost&#039;,&#039;root&#039;,&#039;root/&#039;, encrypt(&#039;apassword&#039;) );&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*Domeenid ja kasutajad&lt;br /&gt;
&lt;br /&gt;
Nüüd lisame juba õiged oma andmed.&lt;br /&gt;
Oletame, et sa soovid, et see sinu server teenindaks väljamõeldud domeeni kirju: &amp;quot;itk.org&amp;quot;.&lt;br /&gt;
Sel juhul ütled , et selle masina nimi on &amp;quot;mail.itk.org&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
 INSERT INTO domains (domain) VALUES&lt;br /&gt;
 (&#039;itk.org&#039;), (&#039;mail.itk.org&#039;);&lt;br /&gt;
&lt;br /&gt;
 INSERT INTO aliases (mail,destination) VALUES&lt;br /&gt;
 (&#039;@mail.itk.org&#039;,&#039;@itk.org&#039;),&lt;br /&gt;
 (&#039;postmaster@itk.org&#039;,&#039;postmaster@localhost&#039;),&lt;br /&gt;
 (&#039;abuse@itk.org&#039;,&#039;abuse@localhost&#039;);&lt;br /&gt;
&lt;br /&gt;
Sul on ka kasutajad Malle ja Kalle.&lt;br /&gt;
 INSERT INTO users (id,name,maildir,crypt) VALUES&lt;br /&gt;
 (&#039;malle@itk.org&#039;,&#039;malle&#039;,&#039;malle/&#039;, encrypt(&#039;apassword&#039;) ),&lt;br /&gt;
 (&#039;kalle@itk.org&#039;,&#039;kalle&#039;,&#039;kalle/&#039;, encrypt(&#039;anotherpassword&#039;) );&lt;br /&gt;
&lt;br /&gt;
 INSERT INTO aliases (mail,destination) VALUES&lt;br /&gt;
 (&#039;malle@itk.org&#039;,&#039;malle@itk.org&#039;),&lt;br /&gt;
 (&#039;kalle@itk.org&#039;,&#039;kalle@itk.org&#039;);&lt;br /&gt;
&lt;br /&gt;
Eksisteerib ka kasutaja Karl, aga ta tahab, et kõik tema kirjad saadetaks edasi välisele meiliaadressile.&lt;br /&gt;
 INSERT INTO aliases (mail,destination) VALUES (&#039;karl@itk.org&#039;,&#039;karl@gmail.com&#039;);&lt;br /&gt;
&lt;br /&gt;
Mõned seletused kasutatud muutujate kohta. &lt;br /&gt;
&lt;br /&gt;
Kasutaja loomine täidab ära 4 välja. &lt;br /&gt;
ID on kasutaja e-maili aadressi. See on ka kasutajanimi sisselogimisel.&lt;br /&gt;
NAME on kasutaja kirjeldus.&lt;br /&gt;
MAILDIR on /var/spool/mail/virtual sees olev kaust. see peab lõppema / märgiga, vastasel juhul ei osata seda maildir&#039;na kasutada.&lt;br /&gt;
CRYPT on siis parool krüptitud kujul.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ja ongi server valmis. Kõigi eelduste kohaselt ka toimiv. Veaotsingul aitab jällegi kasutatud kirjanduse all esimene link.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
http://flurdy.com/docs/postfix/&amp;lt;br /&amp;gt;&lt;br /&gt;
Väga tugevalt aitab antud juhendit ellu viia Antti Andreimann&#039;i materjal Linuxi administreerimise kohta.&amp;lt;br /&amp;gt;&lt;br /&gt;
http://www.postfix.org/&amp;lt;br /&amp;gt;&lt;br /&gt;
http://www.courier-mta.org/&amp;lt;br /&amp;gt;&lt;br /&gt;
http://www.howtoforge.com/virtual-users-domains-postfix-courier-mysql-squirrelmail-ubuntu8.04&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Operatsioonis%C3%BCsteemide_referaadid_2011_kevad&amp;diff=33376</id>
		<title>Operatsioonisüsteemide referaadid 2011 kevad</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Operatsioonis%C3%BCsteemide_referaadid_2011_kevad&amp;diff=33376"/>
		<updated>2011-05-30T13:31:36Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: /* Lembit Elmik AK21 */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Kaugõpe=&lt;br /&gt;
==Rene Albin AK31==&lt;br /&gt;
[[nginx]] -Valmis ülevaatamiseks - Hinne sees [[User:Mernits|Mernits]] 16:45, 28 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Lembit Elmik AK21==&lt;br /&gt;
&lt;br /&gt;
[[E-posti serveri paigaldus]]&lt;br /&gt;
&lt;br /&gt;
==Aleksei Issaikin AK21==&lt;br /&gt;
[[Ubuntu Serveri Install OS admin laborite tegemiseks]] - Valmis ülevaatamiseks &lt;br /&gt;
&lt;br /&gt;
Retsents [https://wiki.itcollege.ee/index.php/Talk:FreeBSD_Packet_Filter_tulem%C3%BC%C3%BCriga FreeBSD Packet Filter tulemüüriga] - Hinnang sisse kantud [[User:Mernits|Mernits]] 12:33, 7 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Andre Jõgi AK21==					&lt;br /&gt;
==Pavel Kodotšigov AK22==&lt;br /&gt;
&lt;br /&gt;
[[FreeBSD Packet Filter tulemüüriga]] - Valmis ülevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
Retsents [https://wiki.itcollege.ee/index.php/Talk:Htop htop]&lt;br /&gt;
&lt;br /&gt;
Hinded sisse kantud  [[User:Mernits|Mernits]] 12:29, 7 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Ivo Kruusamäe AK21==&lt;br /&gt;
&lt;br /&gt;
[[Gzip]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Cat]]&lt;br /&gt;
&lt;br /&gt;
==Andres Kõrvemaa AK21==&lt;br /&gt;
&lt;br /&gt;
[[Dig]] - Valmis ülevaatamiseks 19:24, 17 Aprill 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Gzip]] --[[User:akorvema|akorvema]] 18:27, 8 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Lauri Liibert AK21==&lt;br /&gt;
[[Sertifikaatide_haldamine_openssl_abil]] Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Bonnie%2B%2B]]&lt;br /&gt;
&lt;br /&gt;
Retsensioon valmis [[Talk:Sertifikaatide_haldamine_openssl_abil]] --[[User:Ttoomema|Ttoomema]] 14:32, 17.05.2011&lt;br /&gt;
&lt;br /&gt;
==Siim Kullerkupp AK21==&lt;br /&gt;
[[Bonnie++]] Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Märt Lindre AK21==&lt;br /&gt;
&lt;br /&gt;
[[Linux saaleala ehk swap]] [[User:Mlindre|Mlindre]] 15:27, 15 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [https://wiki.itcollege.ee/index.php/Talk:Netcat[Netcat]]&lt;br /&gt;
&lt;br /&gt;
Retsentseerija : [[User:Hvosujal|Hvosujal]] 10:01 16.05.2011&lt;br /&gt;
&lt;br /&gt;
==Rasmus Linnamäe AK22==&lt;br /&gt;
[[ Netcat]] Valmis ülevaatamiseks 22:40, 17 Aprill 2011 (EEST)	&lt;br /&gt;
&lt;br /&gt;
Retsensioon :  [[Talk:NTFS_vs_Ext4]]&lt;br /&gt;
&lt;br /&gt;
==Priit Lume AK31==&lt;br /&gt;
&lt;br /&gt;
[[Tshark]] ülevaatamiseks valmis 22:45, 17 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Restsensioon [https://wiki.itcollege.ee/index.php/Talk:Date[Date]]&lt;br /&gt;
&lt;br /&gt;
==Tiit Maripuu AK22==&lt;br /&gt;
&lt;br /&gt;
[[inetd]] (valmis hindamiseks ja arvustamiseks 10.05.11)&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Iozone]]&lt;br /&gt;
&lt;br /&gt;
==Marko Megerild AK21==						&lt;br /&gt;
==Artur Mölter AK22==&lt;br /&gt;
[[Iozone]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
==Margus Nairis AK31==&lt;br /&gt;
&lt;br /&gt;
[[Wireshark]] Valmis ülevaatamiseks. - Hinnatud [[User:Mernits|Mernits]] 13:03, 27 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Karel Niine AK22==&lt;br /&gt;
[[PXE boot]] (Preboot Execution Environment)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Dig]] --[[User:Kniine|Kniine]] 21:18, 4 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Ulvar Petmanson AK22==&lt;br /&gt;
[[Signaalid ja kill]] - valmis&lt;br /&gt;
&lt;br /&gt;
Arvustus [[Talk:Type]]&lt;br /&gt;
&lt;br /&gt;
==Märten Rodes AK22==&lt;br /&gt;
[[htop]]&lt;br /&gt;
&lt;br /&gt;
Hinnatud [[Talk:PXE boot]]&lt;br /&gt;
&lt;br /&gt;
==Tanel Štaub AK22==&lt;br /&gt;
[[Type]] Hindamiseks valmis&lt;br /&gt;
&lt;br /&gt;
==Alvar Teearu AK31==&lt;br /&gt;
KVM https://wiki.itcollege.ee/index.php/KVM&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
Arvustus https://wiki.itcollege.ee/index.php/Talk:Wireshark - OK [[User:Mernits|Mernits]] 13:02, 27 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Aleksei Timošenko AK21==&lt;br /&gt;
=Päevaõpe=&lt;br /&gt;
&lt;br /&gt;
==Rasmus Aav A21==&lt;br /&gt;
==Pavel Abin 12==&lt;br /&gt;
==Allar Adoberg A22==&lt;br /&gt;
[[VirtualBoxi võrgud]] - Hindamiseks valmis.&lt;br /&gt;
&lt;br /&gt;
Retsensioon - https://wiki.itcollege.ee/index.php/Talk:Dpkg  Hinne sees [[User:Mernits|Mernits]] 12:41, 26 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Arvi Alamaa A21==&lt;br /&gt;
[[apticron]] - valmis ülevaatamiseks 02.05.2011 - Hindab Meelis Tamm - valmis hindamiseks&amp;lt;br&amp;gt; &lt;br /&gt;
Retsensioon - [https://wiki.itcollege.ee/index.php/Talk:Debiani_paki_loomine Debiani paki loomine] 15.05.2011&lt;br /&gt;
&lt;br /&gt;
==Ivar Ambos A22==&lt;br /&gt;
[[Munin]] valmis ülevaatamiseks. (retsenseerib Sten Vaisma A22)&lt;br /&gt;
&lt;br /&gt;
Retsensioon [https://wiki.itcollege.ee/index.php/Talk:Adduser_%26_useradd adduser ja useradd]&lt;br /&gt;
&lt;br /&gt;
==Sergei Gorjunov A21==&lt;br /&gt;
[[Port knocking]] ülevaatamiseks valmis&lt;br /&gt;
&lt;br /&gt;
[[Talk:Port_knocking]] Risto Siitan&lt;br /&gt;
&lt;br /&gt;
[[Talk:Ps]]&lt;br /&gt;
&lt;br /&gt;
==Merili Gutmann A31==&lt;br /&gt;
[[Lsof]] on valmis ülevaatamiseks.(Hindab Arto)&lt;br /&gt;
-- 12:59, 1 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsentsioon: [https://wiki.itcollege.ee/index.php/Talk:OpenNode OpenNode] Retsensioon on valmis!&lt;br /&gt;
&lt;br /&gt;
==Rene Haavre A32==	&lt;br /&gt;
[[Samurai_WTF]]&lt;br /&gt;
&lt;br /&gt;
Retsenseeris Kaspar Steinberg - https://wiki.itcollege.ee/index.php/Talk:Samurai_WTF&lt;br /&gt;
&lt;br /&gt;
==Kristjan Kalder A22==&lt;br /&gt;
==Kadri Kalme A22==&lt;br /&gt;
[[Fdisk]] Valmis hindamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/Snort Snort] valmis&lt;br /&gt;
&lt;br /&gt;
==Alfi Kannus A21==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Iptables . Valmis, võib hinnata ja retsenseerida.&lt;br /&gt;
&lt;br /&gt;
==Oliver Kilk A21==&lt;br /&gt;
[[Mkdir - Linux/Unix süsteemides]] - &lt;br /&gt;
[https://wiki.itcollege.ee/index.php/User_talk:Msuursal Hinnatud] Meelis Suursalu&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:Mkdir_-_Linux/Unix_s%C3%BCsteemides esimesena hinnatud] Tarmo trumm&lt;br /&gt;
&lt;br /&gt;
Retsentsioon: [https://wiki.itcollege.ee/index.php/Talk:CUPS]&lt;br /&gt;
&lt;br /&gt;
==Nikolai Klõga G11==&lt;br /&gt;
==Reio Kokla A31==&lt;br /&gt;
[[Mkfs]]&lt;br /&gt;
&lt;br /&gt;
==Vladimir Kolesnik A22==&lt;br /&gt;
&lt;br /&gt;
Referaat: [[init]] - valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/Talk:Linux/Unix_faili%C3%B5igused Linux/Unix failiõigused] valmis&lt;br /&gt;
&lt;br /&gt;
==Ivar Krustok A22==&lt;br /&gt;
[[Ksh]] // retsenseeris Juhan Liiva&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/Talk:Load_average Load Average] valmis&lt;br /&gt;
&lt;br /&gt;
==Katrin Kukk A22==	&lt;br /&gt;
&lt;br /&gt;
[[Tcpdump]] - valmis ülevaatamiseks -- 22:17, 24 April 2011 (EEST) &lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Hwclock]]  -  valmis -- 20:05, 13 May 2011 (EEST)&lt;br /&gt;
==Rain Kõrgmaa A22==						&lt;br /&gt;
==Siim Kängsepp A22==&lt;br /&gt;
&lt;br /&gt;
[[LVM]] - Valmis&lt;br /&gt;
&lt;br /&gt;
retsenseerin - [[Talk:kill]]&lt;br /&gt;
&lt;br /&gt;
Retsensioon valmis [[Talk:LVM]] --[[User:Klaid|Klaid]] 16:25, 16 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Urmo Laaneots A21==						&lt;br /&gt;
==Karel Laid A31==&lt;br /&gt;
[[Puppet]] Valmis 01.05.2011&lt;br /&gt;
&lt;br /&gt;
==Henrik Leinola A22==&lt;br /&gt;
&lt;br /&gt;
[[Manpremo]]&lt;br /&gt;
&lt;br /&gt;
Retsenseerija: Siim Kullerkupp https://wiki.itcollege.ee/index.php/Talk:Manpremo&lt;br /&gt;
&lt;br /&gt;
==Kaspar Leivo A41==							&lt;br /&gt;
==Juhan Liiva A21==&lt;br /&gt;
[[PS1]] valmis ülevaatamiseks // 19:47 15.05 muudatused sisse viidud - Referaat hinnatud 10:08 16.05 | Hinne sisse kantud [[User:Mernits|Mernits]] 12:54, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Ksh retsensioon&lt;br /&gt;
&lt;br /&gt;
==Kaido Loonurm A41==&lt;br /&gt;
[[Load_average]] - valmis ülevaatamiseks, muudatused tehtud, parandatud hindega rahul --[[User:Kloonurm|Kloonurm]] 11:55, 26 May 2011 (EEST)&lt;br /&gt;
Teemat retsenseerib: Ivar Krustok&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:mkfs]] --[[User:Kloonurm|Kloonurm]] 22:03, 10 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Urmas Luuk A22==						&lt;br /&gt;
&lt;br /&gt;
Retsensioon [[Talk:Packetfence]]&lt;br /&gt;
&lt;br /&gt;
==Andres Mill A22==&lt;br /&gt;
Valmis referaat: [[chmod]]&lt;br /&gt;
&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:Chmod Talk:Chmod] Hinnatud (Vadim Vinogradin) - valmis&lt;br /&gt;
&lt;br /&gt;
Olen hindega rahul [[User:Amill|Amill]] 12:40, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Enos.itcollege.ee_failidele_ligipääs_GNOME/KDE_abil]]&lt;br /&gt;
&lt;br /&gt;
==Janar Märjama A22==	&lt;br /&gt;
[[Zentyal]] - Valmis kontrollimiseks.&lt;br /&gt;
&lt;br /&gt;
Retsensioon - [[Signaalid ja kill]]&lt;br /&gt;
&lt;br /&gt;
==Kairo Ostapenko A31==							&lt;br /&gt;
==Kristjan Pajumaa A22==							&lt;br /&gt;
==Ilja Peters 12==&lt;br /&gt;
[[VMware_Server]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:RPM_Package_Manager RPM Package Manager] - Arvustus&lt;br /&gt;
&lt;br /&gt;
==Veiko Pilt A31==&lt;br /&gt;
[[Tarkvara_haldus_yum_baasil]] - valmis ülevaatamiseks - 02.05.2011&amp;lt;br&amp;gt;&lt;br /&gt;
Hinnatud: [[Talk:Tarkvara_haldus_yum_baasil]] Andres Sumin					&lt;br /&gt;
==Jagnar Pindmaa A31==							&lt;br /&gt;
==Priit Pobbul A22==&lt;br /&gt;
[[Echo]] - valmis - OK hinnatud [[User:Mernits|Mernits]] 13:02, 26 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon - https://wiki.itcollege.ee/index.php/Talk:Inetd&lt;br /&gt;
&lt;br /&gt;
==Arina Püvi A21==&lt;br /&gt;
&lt;br /&gt;
[[Ps]] - Valmis ettevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
Hinnatud [[Talk:Ps]] Sergei Gorjunov&lt;br /&gt;
&lt;br /&gt;
==Karet Rikko A21==&lt;br /&gt;
[[NTFS vs Ext4]] valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Tshark]]&lt;br /&gt;
&lt;br /&gt;
==Toomas Rohumets A21==&lt;br /&gt;
Referaat: [[Adduser &amp;amp; useradd]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Hinnatud.[[Talk:Adduser &amp;amp; useradd]]&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [[Talk:Wget]]&lt;br /&gt;
&lt;br /&gt;
==Taavi Salumets A21==&lt;br /&gt;
[[Logrotate]] - valmis ülevaatamiseks - 02.05.2011&lt;br /&gt;
&lt;br /&gt;
[[Talk:Iptables]] - Retsensioon&lt;br /&gt;
&lt;br /&gt;
==Risto Siitan A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Partimage Partimage] -valmis ülevaatamiseks. --&amp;gt; Hinne peaks nüüd OK olema.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:Port_knocking Port Knocking] Retsensioon&lt;br /&gt;
&lt;br /&gt;
==Oliver Soom A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Debiani_paki_loomine  Debiani paki loomine] valmis ülevaatamiseks&amp;lt;br&amp;gt;&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:BURG Retsentsioon BURG&#039;i teemal] &amp;lt;b&amp;gt;Valmis&amp;lt;/b&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Kaspar Steinberg A32==&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Kill - Valmis ülevaatamiseks.&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Samurai_WTF - Retsensioon Samurai WTF kohta.&lt;br /&gt;
&lt;br /&gt;
Retsenseerib Siim Kängsepp&lt;br /&gt;
&lt;br /&gt;
==Andres Sumin A22==	&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Dpkg - Valmis ülevaatamiseks!&amp;lt;br&amp;gt;&lt;br /&gt;
Teemat retsenseerib: Allar Adoberg&amp;lt;br&amp;gt;&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Tarkvara_haldus_yum_baasil - Retsensioon teemal Tarkvara haldus yum baasil&lt;br /&gt;
&lt;br /&gt;
==Meelis Suursalu A22==&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/User_talk:Msuursal mkdir]&lt;br /&gt;
&lt;br /&gt;
==Meelis Tamm A21==&lt;br /&gt;
[[Enos.itcollege.ee failidele ligipääs GNOME/KDE abil]] - valmis hindamiseks&lt;br /&gt;
&lt;br /&gt;
Hinnatud [[User:Amill|Amill]] 16:12, 16 May 2011 (EEST).&lt;br /&gt;
&lt;br /&gt;
==Ott Telga A31==						&lt;br /&gt;
==Tavo Toomemägi A41==	&lt;br /&gt;
[[Wget]] ülevaatamiseks valmis 00:36, 03 April 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon valmis [[Talk:Sertifikaadid]] 14:32, 17 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Hinnatud [[Talk:Wget]]&lt;br /&gt;
&lt;br /&gt;
==Tarmo Trumm A21==&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Date Valmis&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Mkdir_-_Linux/Unix_s%C3%BCsteemides Retsensioon valmis&lt;br /&gt;
&lt;br /&gt;
==Timo Trummer A32==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Hwclock - valmis ülevaatuseks&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:Tcpdump - retsensioon&lt;br /&gt;
&lt;br /&gt;
==Olle Tuur A22==&lt;br /&gt;
&lt;br /&gt;
==Arto Vaas A32==&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/OpenNode - valmis&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Retsentsioon: [https://wiki.itcollege.ee/index.php/Talk:OpenNode OpenNode] Retsensioon on valmis! (Merili Gutmann)&lt;br /&gt;
&lt;br /&gt;
==Andres Vaher A22==						&lt;br /&gt;
==Jaan Vahtre A21==&lt;br /&gt;
https://wiki.itcollege.ee/index.php/BURG - valmis ülevaatuseks &amp;lt;b&amp;gt;Hinnatud&amp;lt;/b&amp;gt;  | Sisse kantud [[User:Mernits|Mernits]] 12:57, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
https://wiki.itcollege.ee/index.php/Talk:PS1#Kokkuv.C3.B5te - Tehtud retsensioon. | Sisse kantud [[User:Mernits|Mernits]] 12:57, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Kristjan Vaik A21==	&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Linux_boot_protsess Linux buutimise protsess] - Valmis ülevaatamiseks - OK [[User:Mernits|Mernits]] 13:00, 26 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
Retsensioon : [[echo]] - OK [[User:Mernits|Mernits]] 13:00, 26 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
==Sten Vaisma A22==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Linux/Unix_faili%C3%B5igused Linux/Unix failiõigused] - valmis ülevaatuseks | Hinnatud [https://wiki.itcollege.ee/index.php/Talk:Linux/Unix_faili%C3%B5igused Talk:Linux/Unix failiõigused] valmis 18:06, 16 May 2011 (Vladimir Kolesnik)&lt;br /&gt;
&lt;br /&gt;
Retsensioon: [https://wiki.itcollege.ee/index.php/Talk:Munin https://wiki.itcollege.ee/index.php/Talk:Munin]&lt;br /&gt;
&lt;br /&gt;
==Kristjan Vask A21==	&lt;br /&gt;
[[CUPS]] - valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Hetkel hinnatud 14:38:2011 (EEST) 16.05.2011 &lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:CUPS]&lt;br /&gt;
&lt;br /&gt;
[[Talk:Linux boot protsess]] - retsensioon&lt;br /&gt;
&lt;br /&gt;
==Vadim Vinogradin A21==&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/RPM_Package_Manager RPM Package Manager] - Hinnatud&lt;br /&gt;
&lt;br /&gt;
[https://wiki.itcollege.ee/index.php/Talk:Chmod Chmod] - retsensioon&lt;br /&gt;
&lt;br /&gt;
==Heigo Võsujalg A21==&lt;br /&gt;
[[Synaptic Package Manager]] - Valmis ülevaatamiseks&lt;br /&gt;
&lt;br /&gt;
Retsentsioon : [[Linux saalealaa ehk swap]]&lt;br /&gt;
&lt;br /&gt;
==Kristjan Väljako A21==&lt;br /&gt;
[[Packetfence]] - Valmis ülevaatamiseks  | Hinnatud | Hindega rahul  | Hinne sees [[User:Mernits|Mernits]] 12:45, 19 May 2011 (EEST)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Retsentsioon : [[Partimage]]&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Reliability_Monitor&amp;diff=25926</id>
		<title>Talk:Reliability Monitor</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Reliability_Monitor&amp;diff=25926"/>
		<updated>2011-04-05T18:34:25Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: Created page with &amp;#039;Artikkel on keeleliselt nii kehvas seisus, et paraku on sellest pea võimatu midagi välja lugeda. Arvatavasti on autor läinud hoogu Techneti artiklite tõlkimisega ning ei luge…&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Artikkel on keeleliselt nii kehvas seisus, et paraku on sellest pea võimatu midagi välja lugeda. Arvatavasti on autor läinud hoogu Techneti artiklite tõlkimisega ning ei lugenud oma teksti enam läbi. Antud hetkel on selle artikli juures kõige paremini arusaadav allikmaterjalide nimekiri. Ilmselt on ka lihtsam teema enda kohta lugeda.&lt;br /&gt;
&lt;br /&gt;
Lembit Elmik AK21&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25924</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25924"/>
		<updated>2011-04-05T18:18:46Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Samuti kui kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Samuti tuleks kasutada korralikku tulemüüri. Windows Serveril on selleks Windows Firewall and Advanced Security. Täpsemalt saab lugeda siit: http://technet.microsoft.com/en-us/library/cc732283%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutavad.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
* Windows Authentication installeerimiseks mine &#039;&#039;&#039;Start&#039;&#039;&#039; &amp;gt; &#039;&#039;&#039;Server Manager&#039;&#039;&#039;, laienda &#039;&#039;&#039;Roles&#039;&#039;&#039; valikut ja klõpsa &#039;&#039;&#039;WebServer (IIS)&#039;&#039;&#039;. Paremas akna pooles klõpsa &#039;&#039;&#039;Add role Services&#039;&#039;&#039;.&lt;br /&gt;
[[File:W2008instauthrole.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
* &#039;&#039;&#039;Add Role Services&#039;&#039;&#039; viisardis vali &#039;&#039;&#039;Windows Authentication&#039;&#039;&#039; ja klõpsa &#039;&#039;&#039;Next&#039;&#039;&#039; &amp;gt; &#039;&#039;&#039;Install&#039;&#039;&#039; &amp;gt; &#039;&#039;&#039;Close&#039;&#039;&#039;.&lt;br /&gt;
[[File:W2008instauthrole2.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
* Et lubada Windowsi autentimine, ava &#039;&#039;&#039;Internet Information Services (IIS) Manager&#039;&#039;&#039;. &#039;&#039;&#039;Connections&#039;&#039;&#039; paanil klõpsa serveri nimel ja seejärel &#039;&#039;&#039;Home&#039;&#039;&#039; paanil tee topeltklõps &#039;&#039;&#039;Authentication&#039;&#039;&#039; peal.&lt;br /&gt;
[[File:W2008instauthrole3.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
* &#039;&#039;&#039;Authentication&#039;&#039;&#039; paneelis vali &#039;&#039;&#039;Windows Authentication&#039;&#039;&#039; ja luba see valides paremalt &#039;&#039;&#039;Enable&#039;&#039;&#039;. Anonüümse ligipääsu keelamiseks klõpsa &#039;&#039;&#039;Anonymous Authentication&#039;&#039;&#039; ning paremalt &#039;&#039;&#039;Disable&#039;&#039;&#039;.&lt;br /&gt;
[[File:W2008instauthrole4.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
* Ava &#039;&#039;&#039;IIS Manager&#039;&#039;&#039; ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali &#039;&#039;&#039;Edit Bindings&#039;&#039;&#039;.&lt;br /&gt;
[[File:W2008iisubind1.jpg|border|Unikaalne sidumine]]&lt;br /&gt;
* &#039;&#039;&#039;Edit Site Binding&#039;&#039;&#039; dialoogi aknas vali tüüpide nimekirjast &#039;&#039;&#039;HTTP&#039;&#039;&#039; ning klõpsa &#039;&#039;&#039;Edit&#039;&#039;&#039; peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
[[File:W2008iisubind2.jpg|border|Unikaalne sidumine]]&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
* Ava &#039;&#039;&#039;Internet Information Services Manager&#039;&#039;&#039;.&lt;br /&gt;
* Klõpsa hiirega oma masinal &#039;&#039;&#039;Connections&#039;&#039;&#039; puus ja siis topelt-klõps &#039;&#039;&#039;Server Certificates&#039;&#039;&#039; valikul.&lt;br /&gt;
[[File:W2008SSSSL.jpeg|border|Self-Signed SSL|300px]]&lt;br /&gt;
* Vali &#039;&#039;&#039;Actions&#039;&#039;&#039; paneelilt &#039;&#039;&#039;Create Self-Signed Certificate&#039;&#039;&#039;.&lt;br /&gt;
[[File:W2008SSSSL2.jpeg|border|Self-Signed SSL|300px]]&lt;br /&gt;
* Sisesta oma sertifikaadi nimi ning klõpsa peale seda &#039;&#039;&#039;OK&#039;&#039;&#039;.&lt;br /&gt;
[[File:W2008SSSSL3.jpeg|border|Self-Signed SSL|300px]]&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni hankimisega võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
FTP 7.5 IIS 7.0 jaoks saab laadida näiteks siit:&lt;br /&gt;
http://go.microsoft.com/fwlink/?LinkID=143197&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
* Mine &#039;&#039;&#039;IIS Manageri&#039;&#039;&#039;. &#039;&#039;&#039;Connections&#039;&#039;&#039; paneelilt vali &#039;&#039;&#039;Sites&#039;&#039;&#039;.&lt;br /&gt;
* Tee seal parem-klõps &#039;&#039;&#039;Sites&#039;&#039;&#039; peal ning vali hüpikmenüüst &#039;&#039;&#039;Add FTP Site&#039;&#039;&#039;. Teine võimalus selleks on &#039;&#039;&#039;Actions&#039;&#039;&#039; paneelilt valida &#039;&#039;&#039;Add FTP Site&#039;&#039;&#039;.&lt;br /&gt;
[[File:W2008SSftp.jpeg|border|SSL FTP|300px]]&lt;br /&gt;
* avanenud &#039;&#039;&#039;Add FTP Site&#039;&#039;&#039; viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
[[File:W2008SSftp2.jpeg|border|SSL FTP|300px]]&lt;br /&gt;
* Järgmisel lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;br /&gt;
** Samal lehel saad märkida, kas FTP teenus käivitatakse automaatselt või tuleb seda teha käsitsi.&lt;br /&gt;
** Lisaks saad märkida sellel lehel &#039;&#039;&#039;Allow SSL&#039;&#039;&#039;. Ja sel juhul vali menüüst ka soovitud SSL sertifikaat. Näiteks eelmises punktis loodud enda allkirjastatud SSL sertifikaat.&lt;br /&gt;
[[File:W2008SSftp3.jpeg|border|SSL FTP|300px]]&lt;br /&gt;
* Järgmisel lehel vali &#039;&#039;&#039;Autentication&#039;&#039;&#039; all &#039;&#039;&#039;Basic&#039;&#039;&#039;. &lt;br /&gt;
** &#039;&#039;&#039;Authorization&#039;&#039;&#039; jaotuses vali &#039;&#039;&#039;Specified users&#039;&#039;&#039; ning kirjuta soovitud kasutajanimi allolevasse lahtrisse.&lt;br /&gt;
[[File:W2008SSftp4.jpeg|border|SSL FTP|300px]]&lt;br /&gt;
&lt;br /&gt;
Siinkohal oledki valmis saanud SSL-põhise FTP teenuse.&lt;br /&gt;
&lt;br /&gt;
SSL sertificaatidega on võimalik juba täpsemalt edasi mängida. Edasist infot saab kasutatud kirjanduse loetelust.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
# http://www.winserverhelp.com/2010/03/iis-7-5-and-iis-7-0-security-best-practices/2/&lt;br /&gt;
# http://learn.iis.net/page.aspx/263/installing-and-configuring-ftp-on-iis-7/&lt;br /&gt;
# http://learn.iis.net/page.aspx/304/using-ftp-over-ssl/&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Talk:Server_Manager_Console&amp;diff=25920</id>
		<title>Talk:Server Manager Console</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Talk:Server_Manager_Console&amp;diff=25920"/>
		<updated>2011-04-05T17:57:00Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: Created page with &amp;#039;Lihtne ja lakooniline sissejuhatus Server Manager Console olemusest. Midagi uut siit ei leidnud. Võimalik, et see teema ongi nii lai, et väga spetsiifilistest osadest kirjutada…&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lihtne ja lakooniline sissejuhatus Server Manager Console olemusest. Midagi uut siit ei leidnud. Võimalik, et see teema ongi nii lai, et väga spetsiifilistest osadest kirjutada ei oleks olnud mõistlik. Küll aga ootaksin viitamist. Esiteks, kuna tegemist sissejuhatava artikliga, siis iga teema juures oleks olnud hea leida viide täpsemale (Wiki?) artiklile. Näiteks rollide juures oleks saanud viidata https://wiki.itcollege.ee/index.php/Serveri_rollid artiklile. Mõnes kohas olid siiski Techneti lingid olemas ja see oli abiks. Lisaks puuduvad artikli lõpus viited allikmaterjalidele. Tekst oli enamasti lihtsalt jälgitav. Kohati oli lauseehitus ebaloomulik ning ei puudunud ka kirjavead. Seetõttu oli mõnest lausest keeruline aru saada. Ülearusena oli kirjeldatud Server Manager otseteed. Enamik nendest ei olnud muud kui tavalised Windowsi kiirvalikud. Selle ja paljude suurte piltide asemel oleksin oodanud rohkem sisukat teksti.&lt;br /&gt;
&lt;br /&gt;
Lembit Elmik AK21&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25916</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25916"/>
		<updated>2011-04-05T17:29:33Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: /* Server */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Samuti kui kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Samuti tuleks kasutada korralikku tulemüüri. Windows Serveril on selleks Windows Firewall and Advanced Security. Täpsemalt saab lugeda siit: http://technet.microsoft.com/en-us/library/cc732283%28WS.10%29.aspx&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
* Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
[[File:W2008instauthrole.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
* &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
[[File:W2008instauthrole2.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
* Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
[[File:W2008instauthrole3.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
* Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
[[File:W2008instauthrole4.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
* Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
[[File:W2008iisubind1.jpg|border|Unikaalne sidumine]]&lt;br /&gt;
* Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
[[File:W2008iisubind2.jpg|border|Unikaalne sidumine]]&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
* Ava Internet Information Services Manager.&lt;br /&gt;
* Klõpsa hiirega oma masinal Connections puus ja siis topelt-klõps Server Certificates valikul.&lt;br /&gt;
[[File:W2008SSSSL.jpeg|border|Self-Signed SSL|300px]]&lt;br /&gt;
* Vali Actions paneelilt Create Self-Signed Certificate.&lt;br /&gt;
[[File:W2008SSSSL2.jpeg|border|Self-Signed SSL|300px]]&lt;br /&gt;
* Sisesta oma serticikaadi nimi nong klõpsa peale seda OK.&lt;br /&gt;
[[File:W2008SSSSL3.jpeg|border|Self-Signed SSL|300px]]&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni jaoks võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
FTP 7.5 IIS 7.0 jaoks saab laadida näiteks siit:&lt;br /&gt;
http://go.microsoft.com/fwlink/?LinkID=143197&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
* Mine IIS Manageri. Connections paneelilt vali Sites.&lt;br /&gt;
* Tee seal parem klõps Sites peal ning vali hüpikmenüüst Add FTP Site. Teine võimalus selleks on Actions paneelilt valida Add FTP Site.&lt;br /&gt;
[[File:W2008SSftp.jpeg|border|SSL FTP|300px]]&lt;br /&gt;
* avanenud Add FTP Site viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
[[File:W2008SSftp2.jpeg|border|SSL FTP|300px]]&lt;br /&gt;
* Järgmisel Lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;br /&gt;
** Samal lehel saad märkida, kas FTP teenus käivitatakse automaatselt või tuleb seda teha käsitsi.&lt;br /&gt;
** Lisaks saad märkida sellel lehel Allow SSL. Ja sel juhul vali menüüst ka soovitud SSL sertifikaat. Näiteks eelmises punktis loodud enda allkirjastatud SSL sertifikaat.&lt;br /&gt;
[[File:W2008SSftp3.jpeg|border|SSL FTP|300px]]&lt;br /&gt;
* Järgmisel lehel vali Autentication all Basic. &lt;br /&gt;
** Authorization jaotuses vali Specified users ning kirjuta soovitud kasutajanimi allolevasse lahtrisse.&lt;br /&gt;
[[File:W2008SSftp4.jpeg|border|SSL FTP|300px]]&lt;br /&gt;
&lt;br /&gt;
Siinkohal oledki valmis saanud SSL-põhise FTP teenuse.&lt;br /&gt;
&lt;br /&gt;
SSL sertificaatidega on võimalik juba täpsemalt edasi mängida. Edasist infot saab kasutatud kirjanduse loetelust.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
# http://www.winserverhelp.com/2010/03/iis-7-5-and-iis-7-0-security-best-practices/2/&lt;br /&gt;
# http://learn.iis.net/page.aspx/263/installing-and-configuring-ftp-on-iis-7/&lt;br /&gt;
# http://learn.iis.net/page.aspx/304/using-ftp-over-ssl/&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25913</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25913"/>
		<updated>2011-04-05T14:25:06Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: /* FTP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Samuti kui kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
* Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
[[File:W2008instauthrole.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
* &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
[[File:W2008instauthrole2.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
* Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
[[File:W2008instauthrole3.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
* Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
[[File:W2008instauthrole4.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
* Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
[[File:W2008iisubind1.jpg|border|Unikaalne sidumine]]&lt;br /&gt;
* Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
[[File:W2008iisubind2.jpg|border|Unikaalne sidumine]]&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
* Ava Internet Information Services Manager.&lt;br /&gt;
* Klõpsa hiirega oma masinal Connections puus ja siis topelt-klõps Server Certificates valikul.&lt;br /&gt;
[[File:W2008SSSSL.jpeg|border|Self-Signed SSL|300px]]&lt;br /&gt;
* Vali Actions paneelilt Create Self-Signed Certificate.&lt;br /&gt;
[[File:W2008SSSSL2.jpeg|border|Self-Signed SSL|300px]]&lt;br /&gt;
* Sisesta oma serticikaadi nimi nong klõpsa peale seda OK.&lt;br /&gt;
[[File:W2008SSSSL3.jpeg|border|Self-Signed SSL|300px]]&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni jaoks võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
FTP 7.5 IIS 7.0 jaoks saab laadida näiteks siit:&lt;br /&gt;
http://go.microsoft.com/fwlink/?LinkID=143197&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
* Mine IIS Manageri. Connections paneelilt vali Sites.&lt;br /&gt;
* Tee seal parem klõps Sites peal ning vali hüpikmenüüst Add FTP Site. Teine võimalus selleks on Actions paneelilt valida Add FTP Site.&lt;br /&gt;
[[File:W2008SSftp.jpeg|border|SSL FTP|300px]]&lt;br /&gt;
* avanenud Add FTP Site viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
[[File:W2008SSftp2.jpeg|border|SSL FTP|300px]]&lt;br /&gt;
* Järgmisel Lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;br /&gt;
** Samal lehel saad märkida, kas FTP teenus käivitatakse automaatselt või tuleb seda teha käsitsi.&lt;br /&gt;
** Lisaks saad märkida sellel lehel Allow SSL. Ja sel juhul vali menüüst ka soovitud SSL sertifikaat. Näiteks eelmises punktis loodud enda allkirjastatud SSL sertifikaat.&lt;br /&gt;
[[File:W2008SSftp3.jpeg|border|SSL FTP|300px]]&lt;br /&gt;
* Järgmisel lehel vali Autentication all Basic. &lt;br /&gt;
** Authorization jaotuses vali Specified users ning kirjuta soovitud kasutajanimi allolevasse lahtrisse.&lt;br /&gt;
[[File:W2008SSftp4.jpeg|border|SSL FTP|300px]]&lt;br /&gt;
&lt;br /&gt;
Siinkohal oledki valmis saanud SSL-põhise FTP teenuse.&lt;br /&gt;
&lt;br /&gt;
SSL sertificaatidega on võimalik juba täpsemalt edasi mängida. Edasist infot saab kasutatud kirjanduse loetelust.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
# http://www.winserverhelp.com/2010/03/iis-7-5-and-iis-7-0-security-best-practices/2/&lt;br /&gt;
# http://learn.iis.net/page.aspx/263/installing-and-configuring-ftp-on-iis-7/&lt;br /&gt;
# http://learn.iis.net/page.aspx/304/using-ftp-over-ssl/&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25912</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25912"/>
		<updated>2011-04-05T14:24:34Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: /* SSL */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Samuti kui kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
* Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
[[File:W2008instauthrole.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
* &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
[[File:W2008instauthrole2.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
* Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
[[File:W2008instauthrole3.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
* Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
[[File:W2008instauthrole4.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
* Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
[[File:W2008iisubind1.jpg|border|Unikaalne sidumine]]&lt;br /&gt;
* Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
[[File:W2008iisubind2.jpg|border|Unikaalne sidumine]]&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
* Ava Internet Information Services Manager.&lt;br /&gt;
* Klõpsa hiirega oma masinal Connections puus ja siis topelt-klõps Server Certificates valikul.&lt;br /&gt;
[[File:W2008SSSSL.jpeg|border|Self-Signed SSL|300px]]&lt;br /&gt;
* Vali Actions paneelilt Create Self-Signed Certificate.&lt;br /&gt;
[[File:W2008SSSSL2.jpeg|border|Self-Signed SSL|300px]]&lt;br /&gt;
* Sisesta oma serticikaadi nimi nong klõpsa peale seda OK.&lt;br /&gt;
[[File:W2008SSSSL3.jpeg|border|Self-Signed SSL|300px]]&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni jaoks võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
FTP 7.5 IIS 7.0 jaoks saab laadida näiteks siit:&lt;br /&gt;
http://go.microsoft.com/fwlink/?LinkID=143197&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
* Mine IIS Manageri. Connections paneelilt vali Sites.&lt;br /&gt;
* Tee seal parem klõps Sites peal ning vali hüpikmenüüst Add FTP Site. Teine võimalus selleks on Actions paneelilt valida Add FTP Site.&lt;br /&gt;
[[File:W2008SSftp.jpeg|border|caption|300px]]&lt;br /&gt;
* avanenud Add FTP Site viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
[[File:W2008SSftp2.jpeg|border|caption|300px]]&lt;br /&gt;
* Järgmisel Lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;br /&gt;
** Samal lehel saad märkida, kas FTP teenus käivitatakse automaatselt või tuleb seda teha käsitsi.&lt;br /&gt;
** Lisaks saad märkida sellel lehel Allow SSL. Ja sel juhul vali menüüst ka soovitud SSL sertifikaat. Näiteks eelmises punktis loodud enda allkirjastatud SSL sertifikaat.&lt;br /&gt;
[[File:W2008SSftp3.jpeg|border|caption|300px]]&lt;br /&gt;
* Järgmisel lehel vali Autentication all Basic. &lt;br /&gt;
** Authorization jaotuses vali Specified users ning kirjuta soovitud kasutajanimi allolevasse lahtrisse.&lt;br /&gt;
[[File:W2008SSftp4.jpeg|border|caption|300px]]&lt;br /&gt;
&lt;br /&gt;
Siinkohal oledki valmis saanud SSL-põhise FTP teenuse.&lt;br /&gt;
&lt;br /&gt;
SSL sertificaatidega on võimalik juba täpsemalt edasi mängida. Edasist infot saab kasutatud kirjanduse loetelust.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
# http://www.winserverhelp.com/2010/03/iis-7-5-and-iis-7-0-security-best-practices/2/&lt;br /&gt;
# http://learn.iis.net/page.aspx/263/installing-and-configuring-ftp-on-iis-7/&lt;br /&gt;
# http://learn.iis.net/page.aspx/304/using-ftp-over-ssl/&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25911</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25911"/>
		<updated>2011-04-05T14:24:03Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: /* Konkreetse hostinimega sidumine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Samuti kui kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
* Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
[[File:W2008instauthrole.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
* &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
[[File:W2008instauthrole2.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
* Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
[[File:W2008instauthrole3.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
* Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
[[File:W2008instauthrole4.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
* Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
[[File:W2008iisubind1.jpg|border|Unikaalne sidumine]]&lt;br /&gt;
* Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
[[File:W2008iisubind2.jpg|border|Unikaalne sidumine]]&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
* Ava Internet Information Services Manager.&lt;br /&gt;
* Klõpsa hiirega oma masinal Connections puus ja siis topelt-klõps Server Certificates valikul.&lt;br /&gt;
[[File:W2008SSSSL.jpeg|border|caption|300px]]&lt;br /&gt;
* Vali Actions paneelilt Create Self-Signed Certificate.&lt;br /&gt;
[[File:W2008SSSSL2.jpeg|border|caption|300px]]&lt;br /&gt;
* Sisesta oma serticikaadi nimi nong klõpsa peale seda OK.&lt;br /&gt;
[[File:W2008SSSSL3.jpeg|border|caption|300px]]&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni jaoks võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
FTP 7.5 IIS 7.0 jaoks saab laadida näiteks siit:&lt;br /&gt;
http://go.microsoft.com/fwlink/?LinkID=143197&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
* Mine IIS Manageri. Connections paneelilt vali Sites.&lt;br /&gt;
* Tee seal parem klõps Sites peal ning vali hüpikmenüüst Add FTP Site. Teine võimalus selleks on Actions paneelilt valida Add FTP Site.&lt;br /&gt;
[[File:W2008SSftp.jpeg|border|caption|300px]]&lt;br /&gt;
* avanenud Add FTP Site viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
[[File:W2008SSftp2.jpeg|border|caption|300px]]&lt;br /&gt;
* Järgmisel Lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;br /&gt;
** Samal lehel saad märkida, kas FTP teenus käivitatakse automaatselt või tuleb seda teha käsitsi.&lt;br /&gt;
** Lisaks saad märkida sellel lehel Allow SSL. Ja sel juhul vali menüüst ka soovitud SSL sertifikaat. Näiteks eelmises punktis loodud enda allkirjastatud SSL sertifikaat.&lt;br /&gt;
[[File:W2008SSftp3.jpeg|border|caption|300px]]&lt;br /&gt;
* Järgmisel lehel vali Autentication all Basic. &lt;br /&gt;
** Authorization jaotuses vali Specified users ning kirjuta soovitud kasutajanimi allolevasse lahtrisse.&lt;br /&gt;
[[File:W2008SSftp4.jpeg|border|caption|300px]]&lt;br /&gt;
&lt;br /&gt;
Siinkohal oledki valmis saanud SSL-põhise FTP teenuse.&lt;br /&gt;
&lt;br /&gt;
SSL sertificaatidega on võimalik juba täpsemalt edasi mängida. Edasist infot saab kasutatud kirjanduse loetelust.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
# http://www.winserverhelp.com/2010/03/iis-7-5-and-iis-7-0-security-best-practices/2/&lt;br /&gt;
# http://learn.iis.net/page.aspx/263/installing-and-configuring-ftp-on-iis-7/&lt;br /&gt;
# http://learn.iis.net/page.aspx/304/using-ftp-over-ssl/&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25910</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25910"/>
		<updated>2011-04-05T14:23:35Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: /* Autentimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Samuti kui kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
* Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
[[File:W2008instauthrole.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
* &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
[[File:W2008instauthrole2.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
* Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
[[File:W2008instauthrole3.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
* Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
[[File:W2008instauthrole4.jpg|border|Autentimise installeerimine]]&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
* Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
[[File:W2008iisubind1.jpg|border|caption]]&lt;br /&gt;
* Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
[[File:W2008iisubind2.jpg|border|caption]]&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
* Ava Internet Information Services Manager.&lt;br /&gt;
* Klõpsa hiirega oma masinal Connections puus ja siis topelt-klõps Server Certificates valikul.&lt;br /&gt;
[[File:W2008SSSSL.jpeg|border|caption|300px]]&lt;br /&gt;
* Vali Actions paneelilt Create Self-Signed Certificate.&lt;br /&gt;
[[File:W2008SSSSL2.jpeg|border|caption|300px]]&lt;br /&gt;
* Sisesta oma serticikaadi nimi nong klõpsa peale seda OK.&lt;br /&gt;
[[File:W2008SSSSL3.jpeg|border|caption|300px]]&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni jaoks võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
FTP 7.5 IIS 7.0 jaoks saab laadida näiteks siit:&lt;br /&gt;
http://go.microsoft.com/fwlink/?LinkID=143197&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
* Mine IIS Manageri. Connections paneelilt vali Sites.&lt;br /&gt;
* Tee seal parem klõps Sites peal ning vali hüpikmenüüst Add FTP Site. Teine võimalus selleks on Actions paneelilt valida Add FTP Site.&lt;br /&gt;
[[File:W2008SSftp.jpeg|border|caption|300px]]&lt;br /&gt;
* avanenud Add FTP Site viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
[[File:W2008SSftp2.jpeg|border|caption|300px]]&lt;br /&gt;
* Järgmisel Lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;br /&gt;
** Samal lehel saad märkida, kas FTP teenus käivitatakse automaatselt või tuleb seda teha käsitsi.&lt;br /&gt;
** Lisaks saad märkida sellel lehel Allow SSL. Ja sel juhul vali menüüst ka soovitud SSL sertifikaat. Näiteks eelmises punktis loodud enda allkirjastatud SSL sertifikaat.&lt;br /&gt;
[[File:W2008SSftp3.jpeg|border|caption|300px]]&lt;br /&gt;
* Järgmisel lehel vali Autentication all Basic. &lt;br /&gt;
** Authorization jaotuses vali Specified users ning kirjuta soovitud kasutajanimi allolevasse lahtrisse.&lt;br /&gt;
[[File:W2008SSftp4.jpeg|border|caption|300px]]&lt;br /&gt;
&lt;br /&gt;
Siinkohal oledki valmis saanud SSL-põhise FTP teenuse.&lt;br /&gt;
&lt;br /&gt;
SSL sertificaatidega on võimalik juba täpsemalt edasi mängida. Edasist infot saab kasutatud kirjanduse loetelust.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
# http://www.winserverhelp.com/2010/03/iis-7-5-and-iis-7-0-security-best-practices/2/&lt;br /&gt;
# http://learn.iis.net/page.aspx/263/installing-and-configuring-ftp-on-iis-7/&lt;br /&gt;
# http://learn.iis.net/page.aspx/304/using-ftp-over-ssl/&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25909</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25909"/>
		<updated>2011-04-05T14:22:18Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Samuti kui kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
* Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
[[File:W2008instauthrole.jpg|border|caption]]&lt;br /&gt;
* &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
[[File:W2008instauthrole2.jpg|border|caption]]&lt;br /&gt;
* Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
[[File:W2008instauthrole3.jpg|border|caption]]&lt;br /&gt;
* Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
[[File:W2008instauthrole4.jpg|border|caption]]&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
* Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
[[File:W2008iisubind1.jpg|border|caption]]&lt;br /&gt;
* Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
[[File:W2008iisubind2.jpg|border|caption]]&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
* Ava Internet Information Services Manager.&lt;br /&gt;
* Klõpsa hiirega oma masinal Connections puus ja siis topelt-klõps Server Certificates valikul.&lt;br /&gt;
[[File:W2008SSSSL.jpeg|border|caption|300px]]&lt;br /&gt;
* Vali Actions paneelilt Create Self-Signed Certificate.&lt;br /&gt;
[[File:W2008SSSSL2.jpeg|border|caption|300px]]&lt;br /&gt;
* Sisesta oma serticikaadi nimi nong klõpsa peale seda OK.&lt;br /&gt;
[[File:W2008SSSSL3.jpeg|border|caption|300px]]&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni jaoks võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
FTP 7.5 IIS 7.0 jaoks saab laadida näiteks siit:&lt;br /&gt;
http://go.microsoft.com/fwlink/?LinkID=143197&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
* Mine IIS Manageri. Connections paneelilt vali Sites.&lt;br /&gt;
* Tee seal parem klõps Sites peal ning vali hüpikmenüüst Add FTP Site. Teine võimalus selleks on Actions paneelilt valida Add FTP Site.&lt;br /&gt;
[[File:W2008SSftp.jpeg|border|caption|300px]]&lt;br /&gt;
* avanenud Add FTP Site viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
[[File:W2008SSftp2.jpeg|border|caption|300px]]&lt;br /&gt;
* Järgmisel Lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;br /&gt;
** Samal lehel saad märkida, kas FTP teenus käivitatakse automaatselt või tuleb seda teha käsitsi.&lt;br /&gt;
** Lisaks saad märkida sellel lehel Allow SSL. Ja sel juhul vali menüüst ka soovitud SSL sertifikaat. Näiteks eelmises punktis loodud enda allkirjastatud SSL sertifikaat.&lt;br /&gt;
[[File:W2008SSftp3.jpeg|border|caption|300px]]&lt;br /&gt;
* Järgmisel lehel vali Autentication all Basic. &lt;br /&gt;
** Authorization jaotuses vali Specified users ning kirjuta soovitud kasutajanimi allolevasse lahtrisse.&lt;br /&gt;
[[File:W2008SSftp4.jpeg|border|caption|300px]]&lt;br /&gt;
&lt;br /&gt;
Siinkohal oledki valmis saanud SSL-põhise FTP teenuse.&lt;br /&gt;
&lt;br /&gt;
SSL sertificaatidega on võimalik juba täpsemalt edasi mängida. Edasist infot saab kasutatud kirjanduse loetelust.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
# http://www.winserverhelp.com/2010/03/iis-7-5-and-iis-7-0-security-best-practices/2/&lt;br /&gt;
# http://learn.iis.net/page.aspx/263/installing-and-configuring-ftp-on-iis-7/&lt;br /&gt;
# http://learn.iis.net/page.aspx/304/using-ftp-over-ssl/&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25908</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25908"/>
		<updated>2011-04-05T14:21:32Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: /* SSL */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
Täiendamisel!!!&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
* Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
[[File:W2008instauthrole.jpg|border|caption]]&lt;br /&gt;
* &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
[[File:W2008instauthrole2.jpg|border|caption]]&lt;br /&gt;
* Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
[[File:W2008instauthrole3.jpg|border|caption]]&lt;br /&gt;
* Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
[[File:W2008instauthrole4.jpg|border|caption]]&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
* Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
[[File:W2008iisubind1.jpg|border|caption]]&lt;br /&gt;
* Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
[[File:W2008iisubind2.jpg|border|caption]]&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
* Ava Internet Information Services Manager.&lt;br /&gt;
* Klõpsa hiirega oma masinal Connections puus ja siis topelt-klõps Server Certificates valikul.&lt;br /&gt;
[[File:W2008SSSSL.jpeg|border|caption|300px]]&lt;br /&gt;
* Vali Actions paneelilt Create Self-Signed Certificate.&lt;br /&gt;
[[File:W2008SSSSL2.jpeg|border|caption|300px]]&lt;br /&gt;
* Sisesta oma serticikaadi nimi nong klõpsa peale seda OK.&lt;br /&gt;
[[File:W2008SSSSL3.jpeg|border|caption|300px]]&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni jaoks võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
FTP 7.5 IIS 7.0 jaoks saab laadida näiteks siit:&lt;br /&gt;
http://go.microsoft.com/fwlink/?LinkID=143197&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
* Mine IIS Manageri. Connections paneelilt vali Sites.&lt;br /&gt;
* Tee seal parem klõps Sites peal ning vali hüpikmenüüst Add FTP Site. Teine võimalus selleks on Actions paneelilt valida Add FTP Site.&lt;br /&gt;
[[File:W2008SSftp.jpeg|border|caption|300px]]&lt;br /&gt;
* avanenud Add FTP Site viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
[[File:W2008SSftp2.jpeg|border|caption|300px]]&lt;br /&gt;
* Järgmisel Lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;br /&gt;
** Samal lehel saad märkida, kas FTP teenus käivitatakse automaatselt või tuleb seda teha käsitsi.&lt;br /&gt;
** Lisaks saad märkida sellel lehel Allow SSL. Ja sel juhul vali menüüst ka soovitud SSL sertifikaat. Näiteks eelmises punktis loodud enda allkirjastatud SSL sertifikaat.&lt;br /&gt;
[[File:W2008SSftp3.jpeg|border|caption|300px]]&lt;br /&gt;
* Järgmisel lehel vali Autentication all Basic. &lt;br /&gt;
** Authorization jaotuses vali Specified users ning kirjuta soovitud kasutajanimi allolevasse lahtrisse.&lt;br /&gt;
[[File:W2008SSftp4.jpeg|border|caption|300px]]&lt;br /&gt;
&lt;br /&gt;
Siinkohal oledki valmis saanud SSL-põhise FTP teenuse.&lt;br /&gt;
&lt;br /&gt;
SSL sertificaatidega on võimalik juba täpsemalt edasi mängida. Edasist infot saab kasutatud kirjanduse loetelust.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
# http://www.winserverhelp.com/2010/03/iis-7-5-and-iis-7-0-security-best-practices/2/&lt;br /&gt;
# http://learn.iis.net/page.aspx/263/installing-and-configuring-ftp-on-iis-7/&lt;br /&gt;
# http://learn.iis.net/page.aspx/304/using-ftp-over-ssl/&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25907</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25907"/>
		<updated>2011-04-05T14:21:13Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: /* Konkreetse hostinimega sidumine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
Täiendamisel!!!&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
* Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
[[File:W2008instauthrole.jpg|border|caption]]&lt;br /&gt;
* &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
[[File:W2008instauthrole2.jpg|border|caption]]&lt;br /&gt;
* Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
[[File:W2008instauthrole3.jpg|border|caption]]&lt;br /&gt;
* Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
[[File:W2008instauthrole4.jpg|border|caption]]&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
* Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
[[File:W2008iisubind1.jpg|border|caption]]&lt;br /&gt;
* Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
[[File:W2008iisubind2.jpg|border|caption]]&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
# Ava Internet Information Services Manager.&lt;br /&gt;
# Klõpsa hiirega oma masinal Connections puus ja siis topelt-klõps Server Certificates valikul.&lt;br /&gt;
[[File:W2008SSSSL.jpeg|border|caption|300px]]&lt;br /&gt;
# Vali Actions paneelilt Create Self-Signed Certificate.&lt;br /&gt;
[[File:W2008SSSSL2.jpeg|border|caption|300px]]&lt;br /&gt;
# Sisesta oma serticikaadi nimi nong klõpsa peale seda OK.&lt;br /&gt;
[[File:W2008SSSSL3.jpeg|border|caption|300px]]&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni jaoks võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
FTP 7.5 IIS 7.0 jaoks saab laadida näiteks siit:&lt;br /&gt;
http://go.microsoft.com/fwlink/?LinkID=143197&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
* Mine IIS Manageri. Connections paneelilt vali Sites.&lt;br /&gt;
* Tee seal parem klõps Sites peal ning vali hüpikmenüüst Add FTP Site. Teine võimalus selleks on Actions paneelilt valida Add FTP Site.&lt;br /&gt;
[[File:W2008SSftp.jpeg|border|caption|300px]]&lt;br /&gt;
* avanenud Add FTP Site viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
[[File:W2008SSftp2.jpeg|border|caption|300px]]&lt;br /&gt;
* Järgmisel Lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;br /&gt;
** Samal lehel saad märkida, kas FTP teenus käivitatakse automaatselt või tuleb seda teha käsitsi.&lt;br /&gt;
** Lisaks saad märkida sellel lehel Allow SSL. Ja sel juhul vali menüüst ka soovitud SSL sertifikaat. Näiteks eelmises punktis loodud enda allkirjastatud SSL sertifikaat.&lt;br /&gt;
[[File:W2008SSftp3.jpeg|border|caption|300px]]&lt;br /&gt;
* Järgmisel lehel vali Autentication all Basic. &lt;br /&gt;
** Authorization jaotuses vali Specified users ning kirjuta soovitud kasutajanimi allolevasse lahtrisse.&lt;br /&gt;
[[File:W2008SSftp4.jpeg|border|caption|300px]]&lt;br /&gt;
&lt;br /&gt;
Siinkohal oledki valmis saanud SSL-põhise FTP teenuse.&lt;br /&gt;
&lt;br /&gt;
SSL sertificaatidega on võimalik juba täpsemalt edasi mängida. Edasist infot saab kasutatud kirjanduse loetelust.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
# http://www.winserverhelp.com/2010/03/iis-7-5-and-iis-7-0-security-best-practices/2/&lt;br /&gt;
# http://learn.iis.net/page.aspx/263/installing-and-configuring-ftp-on-iis-7/&lt;br /&gt;
# http://learn.iis.net/page.aspx/304/using-ftp-over-ssl/&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25906</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25906"/>
		<updated>2011-04-05T14:20:56Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: /* Autentimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
Täiendamisel!!!&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
* Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
[[File:W2008instauthrole.jpg|border|caption]]&lt;br /&gt;
* &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
[[File:W2008instauthrole2.jpg|border|caption]]&lt;br /&gt;
* Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
[[File:W2008instauthrole3.jpg|border|caption]]&lt;br /&gt;
* Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
[[File:W2008instauthrole4.jpg|border|caption]]&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
# Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
[[File:W2008iisubind1.jpg|border|caption]]&lt;br /&gt;
# Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
[[File:W2008iisubind2.jpg|border|caption]]&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
# Ava Internet Information Services Manager.&lt;br /&gt;
# Klõpsa hiirega oma masinal Connections puus ja siis topelt-klõps Server Certificates valikul.&lt;br /&gt;
[[File:W2008SSSSL.jpeg|border|caption|300px]]&lt;br /&gt;
# Vali Actions paneelilt Create Self-Signed Certificate.&lt;br /&gt;
[[File:W2008SSSSL2.jpeg|border|caption|300px]]&lt;br /&gt;
# Sisesta oma serticikaadi nimi nong klõpsa peale seda OK.&lt;br /&gt;
[[File:W2008SSSSL3.jpeg|border|caption|300px]]&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni jaoks võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
FTP 7.5 IIS 7.0 jaoks saab laadida näiteks siit:&lt;br /&gt;
http://go.microsoft.com/fwlink/?LinkID=143197&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
* Mine IIS Manageri. Connections paneelilt vali Sites.&lt;br /&gt;
* Tee seal parem klõps Sites peal ning vali hüpikmenüüst Add FTP Site. Teine võimalus selleks on Actions paneelilt valida Add FTP Site.&lt;br /&gt;
[[File:W2008SSftp.jpeg|border|caption|300px]]&lt;br /&gt;
* avanenud Add FTP Site viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
[[File:W2008SSftp2.jpeg|border|caption|300px]]&lt;br /&gt;
* Järgmisel Lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;br /&gt;
** Samal lehel saad märkida, kas FTP teenus käivitatakse automaatselt või tuleb seda teha käsitsi.&lt;br /&gt;
** Lisaks saad märkida sellel lehel Allow SSL. Ja sel juhul vali menüüst ka soovitud SSL sertifikaat. Näiteks eelmises punktis loodud enda allkirjastatud SSL sertifikaat.&lt;br /&gt;
[[File:W2008SSftp3.jpeg|border|caption|300px]]&lt;br /&gt;
* Järgmisel lehel vali Autentication all Basic. &lt;br /&gt;
** Authorization jaotuses vali Specified users ning kirjuta soovitud kasutajanimi allolevasse lahtrisse.&lt;br /&gt;
[[File:W2008SSftp4.jpeg|border|caption|300px]]&lt;br /&gt;
&lt;br /&gt;
Siinkohal oledki valmis saanud SSL-põhise FTP teenuse.&lt;br /&gt;
&lt;br /&gt;
SSL sertificaatidega on võimalik juba täpsemalt edasi mängida. Edasist infot saab kasutatud kirjanduse loetelust.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
# http://www.winserverhelp.com/2010/03/iis-7-5-and-iis-7-0-security-best-practices/2/&lt;br /&gt;
# http://learn.iis.net/page.aspx/263/installing-and-configuring-ftp-on-iis-7/&lt;br /&gt;
# http://learn.iis.net/page.aspx/304/using-ftp-over-ssl/&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25905</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25905"/>
		<updated>2011-04-05T14:20:36Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: /* FTP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
Täiendamisel!!!&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
# Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
[[File:W2008instauthrole.jpg|border|caption]]&lt;br /&gt;
# &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
[[File:W2008instauthrole2.jpg|border|caption]]&lt;br /&gt;
# Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
[[File:W2008instauthrole3.jpg|border|caption]]&lt;br /&gt;
# Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
[[File:W2008instauthrole4.jpg|border|caption]]&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
# Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
[[File:W2008iisubind1.jpg|border|caption]]&lt;br /&gt;
# Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
[[File:W2008iisubind2.jpg|border|caption]]&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
# Ava Internet Information Services Manager.&lt;br /&gt;
# Klõpsa hiirega oma masinal Connections puus ja siis topelt-klõps Server Certificates valikul.&lt;br /&gt;
[[File:W2008SSSSL.jpeg|border|caption|300px]]&lt;br /&gt;
# Vali Actions paneelilt Create Self-Signed Certificate.&lt;br /&gt;
[[File:W2008SSSSL2.jpeg|border|caption|300px]]&lt;br /&gt;
# Sisesta oma serticikaadi nimi nong klõpsa peale seda OK.&lt;br /&gt;
[[File:W2008SSSSL3.jpeg|border|caption|300px]]&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni jaoks võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
FTP 7.5 IIS 7.0 jaoks saab laadida näiteks siit:&lt;br /&gt;
http://go.microsoft.com/fwlink/?LinkID=143197&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
* Mine IIS Manageri. Connections paneelilt vali Sites.&lt;br /&gt;
* Tee seal parem klõps Sites peal ning vali hüpikmenüüst Add FTP Site. Teine võimalus selleks on Actions paneelilt valida Add FTP Site.&lt;br /&gt;
[[File:W2008SSftp.jpeg|border|caption|300px]]&lt;br /&gt;
* avanenud Add FTP Site viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
[[File:W2008SSftp2.jpeg|border|caption|300px]]&lt;br /&gt;
* Järgmisel Lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;br /&gt;
** Samal lehel saad märkida, kas FTP teenus käivitatakse automaatselt või tuleb seda teha käsitsi.&lt;br /&gt;
** Lisaks saad märkida sellel lehel Allow SSL. Ja sel juhul vali menüüst ka soovitud SSL sertifikaat. Näiteks eelmises punktis loodud enda allkirjastatud SSL sertifikaat.&lt;br /&gt;
[[File:W2008SSftp3.jpeg|border|caption|300px]]&lt;br /&gt;
* Järgmisel lehel vali Autentication all Basic. &lt;br /&gt;
** Authorization jaotuses vali Specified users ning kirjuta soovitud kasutajanimi allolevasse lahtrisse.&lt;br /&gt;
[[File:W2008SSftp4.jpeg|border|caption|300px]]&lt;br /&gt;
&lt;br /&gt;
Siinkohal oledki valmis saanud SSL-põhise FTP teenuse.&lt;br /&gt;
&lt;br /&gt;
SSL sertificaatidega on võimalik juba täpsemalt edasi mängida. Edasist infot saab kasutatud kirjanduse loetelust.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
# http://www.winserverhelp.com/2010/03/iis-7-5-and-iis-7-0-security-best-practices/2/&lt;br /&gt;
# http://learn.iis.net/page.aspx/263/installing-and-configuring-ftp-on-iis-7/&lt;br /&gt;
# http://learn.iis.net/page.aspx/304/using-ftp-over-ssl/&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25904</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25904"/>
		<updated>2011-04-05T14:03:58Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: /* FTP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
Täiendamisel!!!&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
# Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
[[File:W2008instauthrole.jpg|border|caption]]&lt;br /&gt;
# &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
[[File:W2008instauthrole2.jpg|border|caption]]&lt;br /&gt;
# Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
[[File:W2008instauthrole3.jpg|border|caption]]&lt;br /&gt;
# Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
[[File:W2008instauthrole4.jpg|border|caption]]&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
# Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
[[File:W2008iisubind1.jpg|border|caption]]&lt;br /&gt;
# Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
[[File:W2008iisubind2.jpg|border|caption]]&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
# Ava Internet Information Services Manager.&lt;br /&gt;
# Klõpsa hiirega oma masinal Connections puus ja siis topelt-klõps Server Certificates valikul.&lt;br /&gt;
[[File:W2008SSSSL.jpeg|border|caption|300px]]&lt;br /&gt;
# Vali Actions paneelilt Create Self-Signed Certificate.&lt;br /&gt;
[[File:W2008SSSSL2.jpeg|border|caption|300px]]&lt;br /&gt;
# Sisesta oma serticikaadi nimi nong klõpsa peale seda OK.&lt;br /&gt;
[[File:W2008SSSSL3.jpeg|border|caption|300px]]&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni jaoks võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
FTP 7.5 IIS 7.0 jaoks saab laadida näiteks siit:&lt;br /&gt;
http://go.microsoft.com/fwlink/?LinkID=143197&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
# Mine IIS Manageri. Connections paneelilt vali Sites.&lt;br /&gt;
# Tee seal parem klõps Sites peal ning vali hüpikmenüüst Add FTP Site. Teine võimalus selleks on Actions paneelilt valida Add FTP Site.&lt;br /&gt;
# avanenud Add FTP Site viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
# Järgmisel Lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;br /&gt;
## Samal lehel saad märkida, kas FTP teenus käivitatakse automaatselt või tuleb seda teha käsitsi.&lt;br /&gt;
## Lisaks saad märkida sellel lehel Allow SSL. Ja sel juhul vali menüüst ka soovitud SSL sertifikaat. Näiteks eelmises punktis loodud enda allkirjastatud SSL sertifikaat.&lt;br /&gt;
# Järgmisel lehel vali Autentication all Basic. &lt;br /&gt;
## Authorization jaotuses vali Specified users ning kirjuta soovitud kasutajanimi allolevasse lahtrisse.&lt;br /&gt;
&lt;br /&gt;
Siinkohal oledki valmis saanud SSL-põhise FTP teenuse.&lt;br /&gt;
&lt;br /&gt;
SSL sertificaatidega on võimalik juba täpsemalt edasi mängida. Edasist infot saab kasutatud kirjanduse loetelust.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
# http://www.winserverhelp.com/2010/03/iis-7-5-and-iis-7-0-security-best-practices/2/&lt;br /&gt;
# http://learn.iis.net/page.aspx/263/installing-and-configuring-ftp-on-iis-7/&lt;br /&gt;
# http://learn.iis.net/page.aspx/304/using-ftp-over-ssl/&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25903</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25903"/>
		<updated>2011-04-05T14:03:42Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: /* SSL */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
Täiendamisel!!!&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
# Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
[[File:W2008instauthrole.jpg|border|caption]]&lt;br /&gt;
# &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
[[File:W2008instauthrole2.jpg|border|caption]]&lt;br /&gt;
# Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
[[File:W2008instauthrole3.jpg|border|caption]]&lt;br /&gt;
# Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
[[File:W2008instauthrole4.jpg|border|caption]]&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
# Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
[[File:W2008iisubind1.jpg|border|caption]]&lt;br /&gt;
# Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
[[File:W2008iisubind2.jpg|border|caption]]&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
# Ava Internet Information Services Manager.&lt;br /&gt;
# Klõpsa hiirega oma masinal Connections puus ja siis topelt-klõps Server Certificates valikul.&lt;br /&gt;
[[File:W2008SSSSL.jpeg|border|caption|300px]]&lt;br /&gt;
# Vali Actions paneelilt Create Self-Signed Certificate.&lt;br /&gt;
[[File:W2008SSSSL2.jpeg|border|caption|300px]]&lt;br /&gt;
# Sisesta oma serticikaadi nimi nong klõpsa peale seda OK.&lt;br /&gt;
[[File:W2008SSSSL3.jpeg|border|caption|300px]]&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni jaoks võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
FTP 7.5 IIS 7.0 jaoks saab laadida näiteks siit:&lt;br /&gt;
http://go.microsoft.com/fwlink/?LinkID=143197&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
# Mina IIS Manageri. Connections paneelilt vali Sites.&lt;br /&gt;
# Tee seal parem klõps Sites peal ning vali hüpikmenüüst Add FTP Site. Teine võimalus selleks on Actions paneelilt valida Add FTP Site.&lt;br /&gt;
# avanenud Add FTP Site viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
# Järgmisel Lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;br /&gt;
## Samal lehel saad märkida, kas FTP teenus käivitatakse automaatselt või tuleb seda teha käsitsi.&lt;br /&gt;
## Lisaks saad märkida sellel lehel Allow SSL. Ja sel juhul vali menüüst ka soovitud SSL sertifikaat. Näiteks eelmises punktis loodud enda allkirjastatud SSL sertifikaat.&lt;br /&gt;
# Järgmisel lehel vali Autentication all Basic. &lt;br /&gt;
## Authorization jaotuses vali Specified users ning kirjuta soovitud kasutajanimi allolevasse lahtrisse.&lt;br /&gt;
&lt;br /&gt;
Siinkohal oledki valmis saanud SSL-põhise FTP teenuse.&lt;br /&gt;
&lt;br /&gt;
SSL sertificaatidega on võimalik juba täpsemalt edasi mängida. Edasist infot saab kasutatud kirjanduse loetelust.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
# http://www.winserverhelp.com/2010/03/iis-7-5-and-iis-7-0-security-best-practices/2/&lt;br /&gt;
# http://learn.iis.net/page.aspx/263/installing-and-configuring-ftp-on-iis-7/&lt;br /&gt;
# http://learn.iis.net/page.aspx/304/using-ftp-over-ssl/&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:W2008SSSSL3.jpeg&amp;diff=25902</id>
		<title>File:W2008SSSSL3.jpeg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:W2008SSSSL3.jpeg&amp;diff=25902"/>
		<updated>2011-04-05T13:56:20Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:W2008SSSSL2.jpeg&amp;diff=25901</id>
		<title>File:W2008SSSSL2.jpeg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:W2008SSSSL2.jpeg&amp;diff=25901"/>
		<updated>2011-04-05T13:56:11Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:W2008SSftp4.jpeg&amp;diff=25900</id>
		<title>File:W2008SSftp4.jpeg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:W2008SSftp4.jpeg&amp;diff=25900"/>
		<updated>2011-04-05T13:56:04Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:W2008SSftp3.jpeg&amp;diff=25899</id>
		<title>File:W2008SSftp3.jpeg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:W2008SSftp3.jpeg&amp;diff=25899"/>
		<updated>2011-04-05T13:55:57Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:W2008SSftp.jpeg&amp;diff=25898</id>
		<title>File:W2008SSftp.jpeg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:W2008SSftp.jpeg&amp;diff=25898"/>
		<updated>2011-04-05T13:55:47Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:W2008SSftp2.jpeg&amp;diff=25897</id>
		<title>File:W2008SSftp2.jpeg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:W2008SSftp2.jpeg&amp;diff=25897"/>
		<updated>2011-04-05T13:55:35Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:W2008SSSSL.jpeg&amp;diff=25896</id>
		<title>File:W2008SSSSL.jpeg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:W2008SSSSL.jpeg&amp;diff=25896"/>
		<updated>2011-04-05T13:51:08Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25894</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25894"/>
		<updated>2011-04-05T13:47:41Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: /* Autentimine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
Täiendamisel!!!&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
# Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
[[File:W2008instauthrole.jpg|border|caption]]&lt;br /&gt;
# &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
[[File:W2008instauthrole2.jpg|border|caption]]&lt;br /&gt;
# Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
[[File:W2008instauthrole3.jpg|border|caption]]&lt;br /&gt;
# Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
[[File:W2008instauthrole4.jpg|border|caption]]&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
# Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
[[File:W2008iisubind1.jpg|border|caption]]&lt;br /&gt;
# Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
[[File:W2008iisubind2.jpg|border|caption]]&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
# Ava Internet Information Services Manager.&lt;br /&gt;
# Klõpsa hiirega oma masinal Connections puus ja siis topelt-klõps Server Certificates valikul.&lt;br /&gt;
# Vali Actions paneelilt Create Self-Signed Certificate.&lt;br /&gt;
# Sisesta oma serticikaadi nimi nong klõpsa peale seda OK.&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni jaoks võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
FTP 7.5 IIS 7.0 jaoks saab laadida näiteks siit:&lt;br /&gt;
http://go.microsoft.com/fwlink/?LinkID=143197&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
# Mina IIS Manageri. Connections paneelilt vali Sites.&lt;br /&gt;
# Tee seal parem klõps Sites peal ning vali hüpikmenüüst Add FTP Site. Teine võimalus selleks on Actions paneelilt valida Add FTP Site.&lt;br /&gt;
# avanenud Add FTP Site viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
# Järgmisel Lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;br /&gt;
## Samal lehel saad märkida, kas FTP teenus käivitatakse automaatselt või tuleb seda teha käsitsi.&lt;br /&gt;
## Lisaks saad märkida sellel lehel Allow SSL. Ja sel juhul vali menüüst ka soovitud SSL sertifikaat. Näiteks eelmises punktis loodud enda allkirjastatud SSL sertifikaat.&lt;br /&gt;
# Järgmisel lehel vali Autentication all Basic. &lt;br /&gt;
## Authorization jaotuses vali Specified users ning kirjuta soovitud kasutajanimi allolevasse lahtrisse.&lt;br /&gt;
&lt;br /&gt;
Siinkohal oledki valmis saanud SSL-põhise FTP teenuse.&lt;br /&gt;
&lt;br /&gt;
SSL sertificaatidega on võimalik juba täpsemalt edasi mängida. Edasist infot saab kasutatud kirjanduse loetelust.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
# http://www.winserverhelp.com/2010/03/iis-7-5-and-iis-7-0-security-best-practices/2/&lt;br /&gt;
# http://learn.iis.net/page.aspx/263/installing-and-configuring-ftp-on-iis-7/&lt;br /&gt;
# http://learn.iis.net/page.aspx/304/using-ftp-over-ssl/&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25893</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25893"/>
		<updated>2011-04-05T13:46:33Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: /* Konkreetse hostinimega sidumine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
Täiendamisel!!!&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
# Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
# &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
# Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
# Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
# Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
[[File:W2008iisubind1.jpg|border|caption]]&lt;br /&gt;
# Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
[[File:W2008iisubind2.jpg|border|caption]]&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
# Ava Internet Information Services Manager.&lt;br /&gt;
# Klõpsa hiirega oma masinal Connections puus ja siis topelt-klõps Server Certificates valikul.&lt;br /&gt;
# Vali Actions paneelilt Create Self-Signed Certificate.&lt;br /&gt;
# Sisesta oma serticikaadi nimi nong klõpsa peale seda OK.&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni jaoks võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
FTP 7.5 IIS 7.0 jaoks saab laadida näiteks siit:&lt;br /&gt;
http://go.microsoft.com/fwlink/?LinkID=143197&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
# Mina IIS Manageri. Connections paneelilt vali Sites.&lt;br /&gt;
# Tee seal parem klõps Sites peal ning vali hüpikmenüüst Add FTP Site. Teine võimalus selleks on Actions paneelilt valida Add FTP Site.&lt;br /&gt;
# avanenud Add FTP Site viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
# Järgmisel Lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;br /&gt;
## Samal lehel saad märkida, kas FTP teenus käivitatakse automaatselt või tuleb seda teha käsitsi.&lt;br /&gt;
## Lisaks saad märkida sellel lehel Allow SSL. Ja sel juhul vali menüüst ka soovitud SSL sertifikaat. Näiteks eelmises punktis loodud enda allkirjastatud SSL sertifikaat.&lt;br /&gt;
# Järgmisel lehel vali Autentication all Basic. &lt;br /&gt;
## Authorization jaotuses vali Specified users ning kirjuta soovitud kasutajanimi allolevasse lahtrisse.&lt;br /&gt;
&lt;br /&gt;
Siinkohal oledki valmis saanud SSL-põhise FTP teenuse.&lt;br /&gt;
&lt;br /&gt;
SSL sertificaatidega on võimalik juba täpsemalt edasi mängida. Edasist infot saab kasutatud kirjanduse loetelust.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
# http://www.winserverhelp.com/2010/03/iis-7-5-and-iis-7-0-security-best-practices/2/&lt;br /&gt;
# http://learn.iis.net/page.aspx/263/installing-and-configuring-ftp-on-iis-7/&lt;br /&gt;
# http://learn.iis.net/page.aspx/304/using-ftp-over-ssl/&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:W2008instauthrole4.jpg&amp;diff=25892</id>
		<title>File:W2008instauthrole4.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:W2008instauthrole4.jpg&amp;diff=25892"/>
		<updated>2011-04-05T13:35:24Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:W2008instauthrole3.jpg&amp;diff=25891</id>
		<title>File:W2008instauthrole3.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:W2008instauthrole3.jpg&amp;diff=25891"/>
		<updated>2011-04-05T13:35:17Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:W2008instauthrole2.jpg&amp;diff=25890</id>
		<title>File:W2008instauthrole2.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:W2008instauthrole2.jpg&amp;diff=25890"/>
		<updated>2011-04-05T13:35:10Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:W2008instauthrole.jpg&amp;diff=25889</id>
		<title>File:W2008instauthrole.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:W2008instauthrole.jpg&amp;diff=25889"/>
		<updated>2011-04-05T13:35:03Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:W2008iisubind2.jpg&amp;diff=25888</id>
		<title>File:W2008iisubind2.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:W2008iisubind2.jpg&amp;diff=25888"/>
		<updated>2011-04-05T13:34:53Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=File:W2008iisubind1.jpg&amp;diff=25887</id>
		<title>File:W2008iisubind1.jpg</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=File:W2008iisubind1.jpg&amp;diff=25887"/>
		<updated>2011-04-05T13:34:39Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25885</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25885"/>
		<updated>2011-04-05T13:13:11Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: /* FTP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
Täiendamisel!!!&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
# Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
# &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
# Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
# Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
# Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
# Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
# Ava Internet Information Services Manager.&lt;br /&gt;
# Klõpsa hiirega oma masinal Connections puus ja siis topelt-klõps Server Certificates valikul.&lt;br /&gt;
# Vali Actions paneelilt Create Self-Signed Certificate.&lt;br /&gt;
# Sisesta oma serticikaadi nimi nong klõpsa peale seda OK.&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni jaoks võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
FTP 7.5 IIS 7.0 jaoks saab laadida näiteks siit:&lt;br /&gt;
http://go.microsoft.com/fwlink/?LinkID=143197&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
# Mina IIS Manageri. Connections paneelilt vali Sites.&lt;br /&gt;
# Tee seal parem klõps Sites peal ning vali hüpikmenüüst Add FTP Site. Teine võimalus selleks on Actions paneelilt valida Add FTP Site.&lt;br /&gt;
# avanenud Add FTP Site viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
# Järgmisel Lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;br /&gt;
## Samal lehel saad märkida, kas FTP teenus käivitatakse automaatselt või tuleb seda teha käsitsi.&lt;br /&gt;
## Lisaks saad märkida sellel lehel Allow SSL. Ja sel juhul vali menüüst ka soovitud SSL sertifikaat. Näiteks eelmises punktis loodud enda allkirjastatud SSL sertifikaat.&lt;br /&gt;
# Järgmisel lehel vali Autentication all Basic. &lt;br /&gt;
## Authorization jaotuses vali Specified users ning kirjuta soovitud kasutajanimi allolevasse lahtrisse.&lt;br /&gt;
&lt;br /&gt;
Siinkohal oledki valmis saanud SSL-põhise FTP teenuse.&lt;br /&gt;
&lt;br /&gt;
SSL sertificaatidega on võimalik juba täpsemalt edasi mängida. Edasist infot saab kasutatud kirjanduse loetelust.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
# http://www.winserverhelp.com/2010/03/iis-7-5-and-iis-7-0-security-best-practices/2/&lt;br /&gt;
# http://learn.iis.net/page.aspx/263/installing-and-configuring-ftp-on-iis-7/&lt;br /&gt;
# http://learn.iis.net/page.aspx/304/using-ftp-over-ssl/&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25884</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25884"/>
		<updated>2011-04-05T13:12:49Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: /* FTP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
Täiendamisel!!!&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
# Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
# &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
# Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
# Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
# Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
# Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
# Ava Internet Information Services Manager.&lt;br /&gt;
# Klõpsa hiirega oma masinal Connections puus ja siis topelt-klõps Server Certificates valikul.&lt;br /&gt;
# Vali Actions paneelilt Create Self-Signed Certificate.&lt;br /&gt;
# Sisesta oma serticikaadi nimi nong klõpsa peale seda OK.&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni jaoks võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
FTP 7.5 IIS7.0 jaoks saab laadida näiteks siit:&lt;br /&gt;
http://go.microsoft.com/fwlink/?LinkID=143197&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
# Mina IIS Manageri. Connections paneelilt vali Sites.&lt;br /&gt;
# Tee seal parem klõps Sites peal ning vali hüpikmenüüst Add FTP Site. Teine võimalus selleks on Actions paneelilt valida Add FTP Site.&lt;br /&gt;
# avanenud Add FTP Site viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
# Järgmisel Lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;br /&gt;
## Samal lehel saad märkida, kas FTP teenus käivitatakse automaatselt või tuleb seda teha käsitsi.&lt;br /&gt;
## Lisaks saad märkida sellel lehel Allow SSL. Ja sel juhul vali menüüst ka soovitud SSL sertifikaat. Näiteks eelmises punktis loodud enda allkirjastatud SSL sertifikaat.&lt;br /&gt;
# Järgmisel lehel vali Autentication all Basic. &lt;br /&gt;
## Authorization jaotuses vali Specified users ning kirjuta soovitud kasutajanimi allolevasse lahtrisse.&lt;br /&gt;
&lt;br /&gt;
Siinkohal oledki valmis saanud SSL-põhise FTP teenuse.&lt;br /&gt;
&lt;br /&gt;
SSL sertificaatidega on võimalik juba täpsemalt edasi mängida. Edasist infot saab kasutatud kirjanduse loetelust.&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
# http://www.winserverhelp.com/2010/03/iis-7-5-and-iis-7-0-security-best-practices/2/&lt;br /&gt;
# http://learn.iis.net/page.aspx/263/installing-and-configuring-ftp-on-iis-7/&lt;br /&gt;
# http://learn.iis.net/page.aspx/304/using-ftp-over-ssl/&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25883</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25883"/>
		<updated>2011-04-05T13:10:31Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
Täiendamisel!!!&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
# Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
# &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
# Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
# Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
# Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
# Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
# Ava Internet Information Services Manager.&lt;br /&gt;
# Klõpsa hiirega oma masinal Connections puus ja siis topelt-klõps Server Certificates valikul.&lt;br /&gt;
# Vali Actions paneelilt Create Self-Signed Certificate.&lt;br /&gt;
# Sisesta oma serticikaadi nimi nong klõpsa peale seda OK.&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni jaoks võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
# Mina IIS Manageri. Connections paneelilt vali Sites.&lt;br /&gt;
# Tee seal parem klõps Sites peal ning vali hüpikmenüüst Add FTP Site. Teine võimalus selleks on Actions paneelilt valida Add FTP Site.&lt;br /&gt;
# avanenud Add FTP Site viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
# Järgmisel Lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;br /&gt;
## Samal lehel saad märkida, kas FTP teenus käivitatakse automaatselt või tuleb seda teha käsitsi.&lt;br /&gt;
## Lisaks saad märkida sellel lehel Allow SSL. Ja sel juhul vali menüüst ka soovitud SSL sertifikaat. Näiteks eelmises punktis loodud enda allkirjastatud SSL sertifikaat.&lt;br /&gt;
# Järgmisel lehel vali Autentication all Basic. &lt;br /&gt;
## Authorization jaotuses vali Specified users ning kirjuta soovitud kasutajanimi allolevasse lahtrisse.&lt;br /&gt;
&lt;br /&gt;
Siinkohal oledki valmis saanud SSL-põhise FTP teenuse.&lt;br /&gt;
&lt;br /&gt;
SSL sertificaatidega on võimalik juba täpsemalt edasi mängida. Edasist infot saab kasutatud kirjanduse loetelust.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Kasutatud kirjandus==&lt;br /&gt;
&lt;br /&gt;
# http://www.winserverhelp.com/2010/03/iis-7-5-and-iis-7-0-security-best-practices/2/&lt;br /&gt;
# http://learn.iis.net/page.aspx/263/installing-and-configuring-ftp-on-iis-7/&lt;br /&gt;
# http://learn.iis.net/page.aspx/304/using-ftp-over-ssl/&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25882</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25882"/>
		<updated>2011-04-05T13:08:54Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: /* FTP */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
Täiendamisel!!!&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
# Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
# &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
# Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
# Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
# Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
# Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
# Ava Internet Information Services Manager.&lt;br /&gt;
# Klõpsa hiirega oma masinal Connections puus ja siis topelt-klõps Server Certificates valikul.&lt;br /&gt;
# Vali Actions paneelilt Create Self-Signed Certificate.&lt;br /&gt;
# Sisesta oma serticikaadi nimi nong klõpsa peale seda OK.&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni jaoks võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
# Mina IIS Manageri. Connections paneelilt vali Sites.&lt;br /&gt;
# Tee seal parem klõps Sites peal ning vali hüpikmenüüst Add FTP Site. Teine võimalus selleks on Actions paneelilt valida Add FTP Site.&lt;br /&gt;
# avanenud Add FTP Site viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
# Järgmisel Lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;br /&gt;
## Samal lehel saad märkida, kas FTP teenus käivitatakse automaatselt või tuleb seda teha käsitsi.&lt;br /&gt;
## Lisaks saad märkida sellel lehel Allow SSL. Ja sel juhul vali menüüst ka soovitud SSL sertifikaat. Näiteks eelmises punktis loodud enda allkirjastatud SSL sertifikaat.&lt;br /&gt;
# Järgmisel lehel vali Autentication all Basic. &lt;br /&gt;
## Authorization jaotuses vali Specified users ning kirjuta soovitud kasutajanimi allolevasse lahtrisse.&lt;br /&gt;
&lt;br /&gt;
Siinkohal oledki valmis saanud SSL-põhise FTP teenuse.&lt;br /&gt;
&lt;br /&gt;
SSL sertificaatidega on võimalik juba täpsemalt edasi mängida. Edasist infot saab kasutatud kirjanduse loetelust.&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25881</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25881"/>
		<updated>2011-04-05T12:53:31Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
Täiendamisel!!!&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
# Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
# &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
# Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
# Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
# Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
# Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
SSL - Secure Socets Layer - on krüptograafia protokoll, mis pakub ühenduse turvalisust üle suure interneti. SSL krüpteerib võrguühendust transpordi kihi peal kasutades selleks sümmeetrilist krüptoalgoritmi ning sõnumi autentimise võtmehaldust. Edasi saab lugeda näiteks http://en.wikipedia.org/wiki/Secure_Sockets_Layer.&lt;br /&gt;
&lt;br /&gt;
Käesolevas juhendis tuleb juttu enda signeeritud SSL sertifikaadi loomisest.&lt;br /&gt;
&lt;br /&gt;
# Ava Internet Information Services Manager.&lt;br /&gt;
# Klõpsa hiirega oma masinal Connections puus ja siis topelt-klõps Server Certificates valikul.&lt;br /&gt;
# Vali Actions paneelilt Create Self-Signed Certificate.&lt;br /&gt;
# Sisesta oma serticikaadi nimi nong klõpsa peale seda OK.&lt;br /&gt;
&lt;br /&gt;
Ongi kogu lugu. Omatehtud sertifikaat ongi loodud. Loomulikult korraliku ning tõsiseltvõetava sertifikaadi jaoks on tarvis siiski mõne Certification Authority poolt tunnustatud sertifikaati. Täpsema informatsiooni jaoks võib alustada näiteks siit: http://msdn.microsoft.com/en-us/library/bb540797(VS.85).aspx&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;br /&gt;
&lt;br /&gt;
Nüüd loome FTP teenuse, mis kasutab seda sama enda loodud SSL sertifikaati.&lt;br /&gt;
&lt;br /&gt;
# Mina IIS Manageri. Connections paneelilt vali Sites.&lt;br /&gt;
# Tee seal parem klõps Sites peal ning vali hüpikmenüüst Add FTP Site. Teine võimalus selleks on Actions paneelilt valida Add FTP Site.&lt;br /&gt;
# avanenud Add FTP Site viisardis sisesta kõigepealt nimi. Näiteks Minu FTP. Ja siis tuleb kindlasti määrata FTP kausta asukoht kettal (%SystemDrive%\inetpub\ftproot)&lt;br /&gt;
# Järgmisel Lehel vali, millisele IP&#039;le see FTP teenus vastama peab. Samuti on võimalik valida TCP/IP protokolli port, mida ühenduseks kasutatakse.&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25536</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=25536"/>
		<updated>2011-04-02T13:12:01Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
Täiendamisel!!!&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
# Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
# &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
# Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
# Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
# Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
# Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==SSL==&lt;br /&gt;
&lt;br /&gt;
==FTP==&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=24993</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=24993"/>
		<updated>2011-03-31T15:29:08Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: /* Konkreetse hostinimega sidumine */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
# Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
# &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
# Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
# Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;br /&gt;
&lt;br /&gt;
# Ava IIS Manager ja vali veebiserveri nimi. Saitide all tee parem-klõps soovitud veebilehel ning vali Edit Bindings.&lt;br /&gt;
# Edit Site Binding dialoogi aknas vali tüüpide nimekirjast http ning klõpsa Edit peal. Vali sellele lehele vajalik IP aadress ning kirjuta sobiv hosti nimi.&lt;br /&gt;
&lt;br /&gt;
Selle tegevusega saab siis kaitsta serverit raskendades rünnakute läbiviimist.&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=24986</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=24986"/>
		<updated>2011-03-31T15:22:42Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
# Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
# &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
# Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
# Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
&lt;br /&gt;
==Konkreetse hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=24959</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=24959"/>
		<updated>2011-03-31T14:38:39Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
# Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
# &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
# Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
# Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
&lt;br /&gt;
==Konkreetne hostinimega sidumine==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=24958</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=24958"/>
		<updated>2011-03-31T14:37:31Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
# Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
# &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
# Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
# Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Konkreetne hosti nimi==&lt;br /&gt;
&lt;br /&gt;
Teenuse sidumine konkreetse IP aadressiga tagav, et veebiserver teenindab vaid mingit konkreetset hosti vaid konkreetselt IP aadressilt, mitte kõigilt, mis on selle serverile antud.&lt;br /&gt;
&lt;br /&gt;
Konkreetse IP aadressiga sidumine vähendab riske selliste rünnakute puhul, kus häkker või viirus skanneerib tervet IP alamvõrku enne kui ründab. Selline viirus proovib kõigepealt ühenduda näiteks aadressiga 192.168.1.1. Siis 192.168.1.2 jne. Seni kuni jõuab sinu serverini (selles subnetis).&lt;br /&gt;
&lt;br /&gt;
Kui selline konkreetne sidumine on olemas, siis iga ühenduse võtmine näiteks aadressile http://192.168.1.253 kukuks läbi, sest sinu server on seadistatud vastama vaid hosti nimele, näiteks http://minudomeen.ee.&lt;br /&gt;
&lt;br /&gt;
Siiski saab tõesti säherdune uss saata päringuid ja saada vastused, kuid sel juhul peab see olema juba keerulisema ehituse ja tarkusega. Konkreetse hostinimega teenuse sidumine ei tee veel serverit täiesti turvalist kasti, kuid raskendab selle ründamist.&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=24940</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=24940"/>
		<updated>2011-03-31T14:01:22Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;br /&gt;
&lt;br /&gt;
# Windows Authentication installeerimiseks mine Start &amp;gt; Server Manager, laienda &amp;quot;Roles&amp;quot; valikut ja klõpsa &amp;quot;WebServer (IIS)&amp;quot;. Paremas akna pooles klõpsa &amp;quot;Add role Services&amp;quot;.&lt;br /&gt;
# &amp;quot;Add Role Services&amp;quot; viisardis vali &amp;quot;Windows Authentication&amp;quot; ja klõpsa Next &amp;gt; Install &amp;gt; Close.&lt;br /&gt;
# Et lubada Windowsi autentimine, ava Internet Information Services (IIS) Manager. Connections paanil klõpsa serveri nimel ja seejärel Home paanil tee topeltklõps Authentication peal.&lt;br /&gt;
# Authentication paneelis vali Windows Authentication ja luba see valides paremalt Enable. Anonüümse ligipääsu keelamiseks klõpsa Anonymous Authentication ning paremalt Disable.&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=24927</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=24927"/>
		<updated>2011-03-31T13:51:51Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
==Server==&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==IIS==&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;br /&gt;
&lt;br /&gt;
==Autentimine==&lt;br /&gt;
&lt;br /&gt;
Kui pole vaja avalikku juurdepääsu veebile võib seadistada Windowsi autentimist nii, et juurdepääs on tagatud vaid volitatud isikutel. Autentimine on võimalik siduda nii Windowsi enda kui ka Active Directory teenusega. Sel juhul kõik kasutajad, kes soovivad veebi sisu näha, peabad ennast kõigepealt autentima veebiserveri või AD kaudu.&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=24907</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=24907"/>
		<updated>2011-03-31T13:28:09Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;br /&gt;
&lt;br /&gt;
Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida.&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=24878</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=24878"/>
		<updated>2011-03-31T12:57:53Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast. See tähendab, et esimese asjana peab server ise turvaline olema. Peale seda alles on mõtet tegeleda serveril jooksva teenuse turvamisega. Seega enne IIS rolli installeerimist serverile tuleks kindlasti uuendada süsteem ning paigaldada turvapaigad.&lt;br /&gt;
&lt;br /&gt;
##Järgmisena tulebki ette võtta IIS rolli paigaldamine. Vaikimisi installeeritakse vaid minimaalne IIS funktsionaalsus. See teenibki just turvalisuse eesmärke. Kui on vaja enamaid IIS võimalusi, saab need eraldi märkida ning installeerida. &lt;br /&gt;
&lt;br /&gt;
Mida väiksem kogus funktsionaalsust, seda väiksem &amp;quot;pind&amp;quot; sissemurdmiseks. Silmas tuleks siiski pidada, et paigaldada tuleks nii palju kui vaja ning nii vähe kui võimalik. Seda nõuannet rakendades peaks kindlasti serveri installeerimisel mõtlema, kas on üldse enamat Server Core&#039;st vaja. Server core puhul installeeritakse ainult minimaalne hulk komponente, mis on vajalikud kindla rolli tarbeks. See töötab küll väiksema &amp;quot;ründapinna&amp;quot; eesmärgi nimel. Kuid tegelikult on oluline ka see, et nii hoitakse kokku näiteks kettamahte, administreerimise ning halduse tegevusi.&lt;br /&gt;
&lt;br /&gt;
Server Core paigaldusega Windows Server 2008 toetab näiteks DNS, faili ja veebiserveri rolle. Täpsema nimekirja saad lingilt http://go.microsoft.com/fwlink/?LinkId=99832.&lt;br /&gt;
&lt;br /&gt;
Server Core installatsion ei sisalda siiski GUI&#039;d ehk graafilist kasutajaliidest. Seega kogu seadistamine toimub käsurea vahendite abiga. Puudub ASP.NET ja .NET raamistik. Seega ei ole võimalik kasutada PowerShell skripte ja loomulikult ei toimi rakendused, mis neid raamistikke kasutama peaksid.&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=24848</id>
		<title>IIS veebiserveri turvamine</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=IIS_veebiserveri_turvamine&amp;diff=24848"/>
		<updated>2011-03-31T12:33:10Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: Created page with &amp;#039;Lembit Elmik AK21  Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast.&amp;#039;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Lembit Elmik AK21&lt;br /&gt;
&lt;br /&gt;
Nagu kõigi teiste, nii algab ka IIS serveri turvamine eelkõige serverist endast.&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Osadmin_referaadi_teemad&amp;diff=24831</id>
		<title>Osadmin referaadi teemad</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Osadmin_referaadi_teemad&amp;diff=24831"/>
		<updated>2011-03-31T10:59:00Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: /* Siin lehel on aine Operatsioonisüsteemide administreerimine ja sidumine teemad */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;=Siin lehel on aine Operatsioonisüsteemide administreerimine ja sidumine teemad=&lt;br /&gt;
&lt;br /&gt;
Kui soovid antud teemat võtta, siis kliki punasel lingil ja pane kirja autorina oma nimi ja rühm loodavasse teemasse.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Teemad, mis on kunagi võetud kuid vajavad uuendamist/ümbertöötamist&lt;br /&gt;
&lt;br /&gt;
Pange oma nimi ja aasta selle külge (enne kontrollige, et keegi pole seda teemat sellel semestril võtnud - vaata history lehte)&lt;br /&gt;
&lt;br /&gt;
[[Linux saalealaa ehk swap]] - http://www.linuxjournal.com/article/10678&lt;br /&gt;
&lt;br /&gt;
[[Iozone]] - failisüsteemi jõudluse testimise programm&lt;br /&gt;
&lt;br /&gt;
[[Load average]] - http://www.linuxjournal.com/magazine/hack-and-linux-troubleshooting-part-i-high-load&lt;br /&gt;
&lt;br /&gt;
[[Partimage]]&lt;br /&gt;
&lt;br /&gt;
[[KVM]]&lt;br /&gt;
&lt;br /&gt;
[[Zsh]]&lt;br /&gt;
&lt;br /&gt;
[[echo]] - sobib algajale (NB: edasijõudnud seda teemat valida ei saa:)&lt;br /&gt;
&lt;br /&gt;
[[dig]]&lt;br /&gt;
&lt;br /&gt;
[[CUPS]]&lt;br /&gt;
&lt;br /&gt;
[[Port knocking]] - http://www.linuxjournal.com/magazine/implement-port-knocking-security-knockd?page=0,1&lt;br /&gt;
&lt;br /&gt;
Vabad teemad on punased, veel loomata artikklid.&lt;br /&gt;
&lt;br /&gt;
[[Signaalid ja kill]] - http://www.linuxjournal.com/article/10815?page=0,1&lt;br /&gt;
&lt;br /&gt;
[[netcat]]&lt;br /&gt;
&lt;br /&gt;
[[logrotate]]&lt;br /&gt;
&lt;br /&gt;
[[samurai WTF]]&lt;br /&gt;
&lt;br /&gt;
[[wireshark]] - http://www.wireshark.org/&lt;br /&gt;
&lt;br /&gt;
[[tshark]] - http://ubuntu-for-humans.blogspot.com/2009/12/dump-and-analyze-network-traffic-with.html ja http://www.wireshark.org/docs/man-pages/tshark.html&lt;br /&gt;
&lt;br /&gt;
[[manpremo]] - https://www.manpremo.org/redmine/projects/manpremo/wiki&lt;br /&gt;
&lt;br /&gt;
[[PS1]] - bash prompt http://www.cyberciti.biz/tips/howto-linux-unix-bash-shell-setup-prompt.html ja http://www.cyberciti.biz/faq/bash-shell-change-the-color-of-my-shell-prompt-under-linux-or-unix/&lt;br /&gt;
&lt;br /&gt;
[[packetfence]] - http://www.darknet.org.uk/2011/03/packetfence-free-open-source-network-access-control-nac-system/&lt;br /&gt;
&lt;br /&gt;
[[apticron]] - saadame administraatorile e-posti paigaldamata uuenduste nimekirjaga -  http://www.cyberciti.biz/faq/apt-get-apticron-send-email-upgrades-available/&lt;br /&gt;
&lt;br /&gt;
[[zentyal]] - http://www.zentyal.org/&lt;br /&gt;
&lt;br /&gt;
[[date]] - Unix date korralduse kasutamisest - paras algajale&lt;br /&gt;
&lt;br /&gt;
[[hwclock]] - Linux korraldus - paras algajale&lt;br /&gt;
&lt;br /&gt;
[[failisüsteemide jõudluse testimine]]&lt;br /&gt;
&lt;br /&gt;
[[puppet]] - NB see teema pole algajale sobilik&lt;br /&gt;
&lt;br /&gt;
[[dbpg]] &lt;br /&gt;
&lt;br /&gt;
[[chmod]] &lt;br /&gt;
&lt;br /&gt;
[[OpenNode]]&lt;br /&gt;
&lt;br /&gt;
[[munin]]&lt;br /&gt;
&lt;br /&gt;
[[RPM Package Manager]]&lt;br /&gt;
&lt;br /&gt;
[[PAM]]&lt;br /&gt;
&lt;br /&gt;
[[sertifikaadid]] - mis asi see on? Kuidas teha? Mis vahenditega sisse vaadata&lt;br /&gt;
&lt;br /&gt;
[[Synaptic Package Manager]]&lt;br /&gt;
&lt;br /&gt;
[[enos.itcollege.ee failidele ligipääs GNOME/KDE abil]] - võtmesõnad on connect to server (GNOME) ja fish (KDE). Teema on kasutlik teistele tudengitele, et kodust saaks koduketastel olevaid faile kergelt muuta.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[BURG]] - alglaadur&lt;br /&gt;
&lt;br /&gt;
[[LVM]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[tcpdump]]&lt;br /&gt;
&lt;br /&gt;
[[ksh]] - KornShell&lt;br /&gt;
&lt;br /&gt;
[[MINIX]] - referatiivne artikkel + erinevused linux süsteemidest - http://www.youtube.com/fosdemtalks#p/u/3/bx3KuE7UjGA NB algajale ei soovita selle teema valimist.&lt;br /&gt;
&lt;br /&gt;
[[adduser &amp;amp; useradd]]&lt;br /&gt;
&lt;br /&gt;
[[E-posti_serveri_paigaldus]] - väike juhend, kuidas installeerida ja seadistada mailiserver Ubuntu näitel&lt;br /&gt;
&lt;br /&gt;
[[Linux boot protsess]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Kui soovid luua oma teema, siis loo wiki artikkel, pane autori nimi algusesse kirja ja saada link õppejõule. Vajadusel saab teemat ümber nimetada.&lt;br /&gt;
&lt;br /&gt;
Iga referaadi lõpus märgi ära kategooria: Operatsioonisüsteemide administreerimine ja sidumine. Vaata mõne valmis referaadi algtekstist.&lt;br /&gt;
&lt;br /&gt;
[[Category:Operatsioonisüsteemide administreerimine ja sidumine]]&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
	<entry>
		<id>https://wiki.itcollege.ee/index.php?title=Mailiserver&amp;diff=24830</id>
		<title>Mailiserver</title>
		<link rel="alternate" type="text/html" href="https://wiki.itcollege.ee/index.php?title=Mailiserver&amp;diff=24830"/>
		<updated>2011-03-31T10:57:30Z</updated>

		<summary type="html">&lt;p&gt;Leelmik: moved Mailiserver to E-posti serveri paigaldus&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECT [[E-posti serveri paigaldus]]&lt;/div&gt;</summary>
		<author><name>Leelmik</name></author>
	</entry>
</feed>