Sikrere webserver i Windows Server 2008

Microsoft annonserte i går de viktigste nyhetene i webserveren i Windows Server 2008.

Sammen med neste utgave av Windows Server, Windows Server 2008, vil Microsoft også levere en mer omfattende utgave av Internet Information Services 7 (IIS7) enn den som allerede tilgjengelig for Windows Vista. Windows Server 2008 skal etter planen lanseres til høsten.

Den kanskje viktigste nyheten i IIS7 er den modulbaserte arkitekturen med mer enn 40 komponenter som installeres separat. Dette fører til en mindre angrepsflate, mindre ressursbruk og et redusert behov for å laste ned oppdateringer. Microsoft planlegger allerede nå å komme med flere moduler i en oppdatering som vil bli gjort tilgjengelig på lengre sikt. I tillegg vil brukerne selv kunne lage utvidelser til arkitekturen.

I utgangspunktet vil kun en minimumsinstallasjon av IIS7 installeres og aktiveres. Deretter vil administratorene kunne plukke de komponentene det er behov for.

IIE7 skal automatisk kjøre applikasjoner i separate «sandkasser», noe som skal isolere applikasjonene fra hverandre og beskytte dem mot angrep.

På administrasjonssiden har Microsoft lagt fokus på at ting skal være enklere. Man har gått over til en distribuert, filbasert konfigurasjonsmidell hvor administratorene kan kopiere filmapper med hele nettsteder mellom servere. Administratorene skal også kunne deligere administrative oppgaver til nettstedeiere.

Den kommende utgaven skal leveres med et mer intuitivt brukergrensesnitt som også kan gjøres tilgjengelig via HTTP. Dessuten vil et .NET-basert administrasjons-API ta i bruk Windows Powershell for blant annet automatisering av oppgaver.

II7 skal leveres med en ny implementering av FastCGI, som skal gi bedre skalerbarhet og støtte for et utvidet sett med applikasjoner. Dette inkluderer støtte for skriptspråket PHP, som nå skal kunne kjøres 10 til 20 ganger raskere enn på dagens utgave av IIS.

I tillegg til PHP, støttes også blant annet PERL, ColdFusion og Ruby. Samtidig skal serveren kunne støtte flere tusen samtidige nettsteder på én eneste maskin.

Den kommende webserveren vil dessuten leveres med en integrert FTP-server som blant annet støtter FTP/SSL og medlemskapsbasert autentisering.

En testversjon av IIS7 er nå tilgjengelig med en Go Live-lisens sammen med Windows Server 2008 Beta 3. IIS7 har dessuten blitt én av rollene man kan velge dersom man installerer en minimumsinstallasjon av operativsystemet, Server Core. De øvrige rollene er DHCP, DNS, filserver, virtualisering og domenekontroller.

Til toppen