A la fin du cours, les participants seront à même d'effectuer les tâches suivantes : installer et configurer IIS 7.0 sous Windows 2008 Server ; installer, configurer et sécuriser des sites (statique et/ou dynamique) et des applications ; auditer et effectuer la maintenance d'un serveur IIS.
Contenu :
Présentation
Configuration de base
Paramétrage de sites et d'applications Web
Sécurité
FTP et SMTP
Maintenance d'un serveur Web
Participants
Administrateurs et ingénieurs système en charge de l'administration de serveurs Web.
Pré-requis
Afin de tirer le meilleur profit de ce cours, les participants doivent avoir de bonnes connaissances des protocoles et de l'architecture des sites Web et des notions de l'administration de Windows 2008 Server.
Programme
Les nouveautés de la version 7.0. La nouvelle architecture.
Migration depuis IIS 6.0 avec MSDeploy.
Administration via la MMC (IIS Manager) l'outil en ligne de commandes (AppCmd).
Travaux pratiques
Installation de IIS 7.0 sur Windows 2008 Server.
Configuration de base
La gestion des services IIS.
Effectuer la configuration post-installation.
Structure d'un site Web sous IIS : sites, applications, et répertoires virtuels.
Configurer un serveur Web avec web.config.
Configurer les pools d'applications.
Travaux pratiques
Création de sites, d'applications, et de répertoires virtuels. Tests et paramétrages de base.
Paramétrage de sites et d'applications Web
Migration de sites et d'applications Web.
La configuration des différents modules.
Publication de site IIS Web statiques et dynamiques. Les différents langages supportés.
Installation et paramétrage des langages de développement.
Paramétrage d'applications développées en ASP. NET.
Travaux pratiques
Installation et paramétrage de sites. Configuration d'ASP.NET et PHP/FastCGI. Installation d'une application en interaction avec une base de données.
Sécurité
Rappel : la sécurité d'un serveur sur internet et des applications web. Les attaques classiques.
Le cryptage des flux de données via SSL.
Installation de certificats SSL côté client et côté serveur.
Configurer et dépanner les autorisations d'accès et l'authentification.
Sécurité des applications hébergées. La surface d'exposition.
Réduire les risques grâce à la modularité d'IIS 7.0.
Travaux pratiques
Mise en place de certificats SSL. Installation d'un système d'authentification. Tests de sécurité sur un serveur IIS.
FTP et SMTP
Configuration du service FTP.
Gestion des utilisateurs, des groupes et des permissions.
Configuration du service SMTP.
Gérer la sécurité du serveur SMTP. Relayage.
Travaux pratiques
Mise en place et paramétrage d'un serveur FTP et SMTP. Transfert de sites en FTP. Mise en place d'un formulaire Web d'envoi de mails.
Gestion des performances
Outils d'analyse des performances.
Gestion de la charge du serveur, du nombre de requêtes par seconde et du trafic réseau.
Optimisation et tunning de serveurs IIS.
Travaux pratiques
Monitorer un serveur IIS. Installation d'un outil de gestion de trafic. Mise en place d'un système de cache pour contenu dynamique.
Maintenance d'un serveur Web
Gestion des logs de IIS.
Les procédures de dépannage. Etudes de cas.
Sauvegarde et restauration de la configuration du serveur Web.
Travaux pratiques
Outils d'analyse de logs et de reporting. Sauvegarde et restauration d'un environnement IIS.