Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » безопасная авторизация IIS сервера и контента.

Ответить
Настройки темы
безопасная авторизация IIS сервера и контента.
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго дня.
Есть сервер Windows Server SE 2003 SP1.
На нём развёрнут IIS сервер и есть несколько сайтов.
Недавно перенёс туда один сайт, он проработал пару недель и вдруг начал требовать авторизации при входе на сайт.
А когда захожу через WWW - вообще ошибка 400 - не возможно найти, хотя при ping-е и с www и без - имена резолвятся.
В настройках сайта, во вкладке безопасность каталога указанно - анонимный доступ.
Права NTFS проверил - всё ок. Так же как и на работающих сайта.
В чём может быть проблема? спасибо.

-------
Вежливый клиент всегда прав!


Отправлено: 15:17, 03-02-2009

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата exo:
В настройках сайта, во вкладке безопасность каталога указанно - анонимный доступ. »
Попробуй добавить галку на Integrated Windows Auth...

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 02:27, 04-02-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Delirium:
Integrated Windows Auth »
она стояла по умолчанию. решил проблему следующим образом.
Создал новый домен, указал новую домашнюю папку, и перенёс контент туда. Всё заработало. но почему само сломалось так и не понятно.
а с WWW заработало на следующий день.
Думаю тему можно закрыть. Спасибо.

-------
Вежливый клиент всегда прав!


Отправлено: 12:21, 04-02-2009 | #3

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


снова открою тему. Она касается IIS, но уже не авторизации.
Значит есть сайт хххх.ру, в ДНС прописанна запись WWW CNAME ХХХХ.РУ, но при этом WWW.ХХХХ.РУ - пингуется, но не открывается. Как в первом посте.
Решается проблема следующим образом:

Добавлением заголовка для узла www.хххх.ру

Вопрос: так работает IIS сервер, или это вообще стандарт?

-------
Вежливый клиент всегда прав!


Отправлено: 17:06, 04-02-2009 | #4


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


exo, а nslookup показывает www.xxxxx.ru?

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 02:36, 05-02-2009 | #5

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Delirium:
а nslookup показывает »
Цитата:
X:\>nslookup www.хххххх.ru dns.yyyyyyyy.ru
*** Can't find server name for address ip.ip.ip.ip: Non-existent domain
Server: UnKnown
Address: ip.ip.ip.ip

Name: www.хххххх.ru
Address: ip.ip.ip.ip
dns.yyyyyyyy.ru и сайт www.ххххх.ру - одна и таже машина. причём dns.yyyyyyyy.ru - секондари ДНС для него.

-------
Вежливый клиент всегда прав!


Отправлено: 10:57, 05-02-2009 | #6


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


неее. запусти просто nslookup без параметров. Результат должен быть таким:
Код: Выделить весь код
Z:\>nslookup
Default Server:  bdc.kts.local
Address:  172.28.95.3
Надпись Can't find server name for address говорит о некорректности определения DNS сервера. Надо добиться положительного ответа на простой запрос nslookup и потом уже проверять адреса:

Код: Выделить весь код
Z:\>nslookup
Default Server:  bdc.kts.local
Address:  172.28.95.3

> set type=any
> S5
Server:  bdc.kts.local
Address:  172.28.95.3

S5.KTS.local    internet address = 172.28.95.5
S5.KTS.local    MX preference = 10, mail exchanger = S5.KTS.local
S5.KTS.local    internet address = 172.28.95.5
>
Примерно так.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 02:03, 06-02-2009 | #7

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Delirium:
запусти просто nslookup без параметров »
тогда он полезет на наш DNS. Кстати, запросы nslookup он будет перенаправлять на провайдерский, как и обычные запросы DNS ?

Код: Выделить весь код
X:\>nslookup
Default Server:  jon.domain.local
Address:  192.168.0.1

-------
Вежливый клиент всегда прав!


Отправлено: 11:00, 06-02-2009 | #8


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата exo:
запросы nslookup он будет перенаправлять на провайдерский, как и обычные запросы DNS ? »
Если не сможет отрезолвить сам, перенаправит на провайдерский:
Код: Выделить весь код
Z:\>nslookup
Default Server:  bdc.kts.local
Address:  172.28.95.3

> google.ru
Server:  bdc.kts.local
Address:  172.28.95.3

Non-authoritative answer:
Name:    google.ru
Addresses:  66.249.93.104, 216.239.59.104, 72.14.221.104
>
Цитата exo:
тогда он полезет на наш DNS »
Ну насколько я понял, ты же с локалки пытаешься подцепиться по адресу с WWW? Значит нужно добиться корректного ответа от внутреннего DNS сервера по этому имени.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:09, 09-02-2009 | #9

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Delirium:
Значит нужно добиться корректного ответа от внутреннего DNS сервера по этому имени. »
внутренний резолвит пинг, а вот nslookup ругается:
Цитата:
X:\>nslookup www.xxxxxx.ru
Server: jon.domain.local
Address: 192.168.0.1

DNS request timed out.
timeout was 2 seconds.
*** Request to jon.domain.local timed-out
похоже он не донастроен? где ему галку воткнуть, чтобы нормально работал?

и всё же, зачем в IIS в свойствах сайта добавлять второй заголовок с www.xxxxx.ru ?

-------
Вежливый клиент всегда прав!


Отправлено: 10:18, 09-02-2009 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » безопасная авторизация IIS сервера и контента.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Защита контента Dragon7 Вебмастеру 13 15-07-2011 03:40
Router - Безопасная настройка роутера PFMAX Сетевое оборудование 1 16-12-2009 12:46
Интерфейс - корявый интерфейс просмотра контента Ingolder Microsoft Windows 7 0 17-05-2009 23:46
Самая безопасная версия Windows OSZone News Новости и события Microsoft 12 09-05-2009 10:41
Уценка контента оператором united Мобильные ОС, смартфоны и планшеты 6 17-10-2008 15:23




 
Переход