タグ付けされた質問 「msdeploy」

2
msdeployエージェントサービスは、サーバー上の攻撃ベクトルを開くことができますか?
運用サーバーへの自動展開のためのmsdeploy Web展開エージェントサービスの使用を評価しています。 見つけられないことの1つは、潜在的なセキュリティへの影響です。 1つには、Webサーバーはもちろんセキュリティで保護されているため(ファイアウォールとロードバランサーの背後)、外部からのhttp(s)トラフィックのみが許可されます。 それでも、Web展開エージェントは、http(s)からアクセスできるため、IIS(外部に面している唯一のもの)と統合して実行されます。そのため、IISでホストされているWebを介してエージェントにアクセスできる可能性があるのではないかと心配しています。 実稼働環境で使用する場合、msdeployはどの程度安全ですか? 更新:実稼働WebサーバーはIIS7を実行しています。

5
リモートコンピューターのWeb配置に接続できませんでしたERROR_DESTINATION_NOT_REACHABLE
SP1がインストールされたWindows Server 2008 R2 StandardでWeb Deploy 3.5を構成しようとしています。Visual Studio 2013を使用して接続を検証してWebサイトを公開しようとすると、次のエラーがスローされます。 Could not connect to remote computer (computer name). Make sure Web Management Service is started. Learn more at http://go.microsoft.com/fwlink/?linkId=221672#ERROR_DESTINATION_NOT_REACHABLE そして、私は以下のようにすべてのフォーラムで見つかったすべてを試しました。また、以前は別の仕事でこれを行ったことがあり、毎回うまくいきました。 Web管理サービスが開始され、自動に設定されていることを確認 Web配置エージェントサービスが開始され、自動に設定されていることを確認しました Web配置3.5がインストールされている ホスティングバージョンと同様に、Web Deploy 3.5の別のバージョンをインストールしてみました。 Web管理サービスのファイアウォールポートが8172ポートでリッスンしているかどうかを確認しました(下の画像を参照)。 .Net Frameworkのバージョンは問題ではないと思います。 また、Web配置3.5のインストール中にすべてのコンポーネントがインストールされることを確認しました。 IIS内とWeb管理サービス内のサーバーノードをクリックすると、[リモート接続を有効にする]と表示されます また、ユーザーがそのWebサイトでの公開を委任されているかどうかも確認しました。 C:\ inetpub \ logs \ wmsvc内にもログが見つかりません。 8172 / webdeploy.axdのURLにpingできない。私が見逃しているいくつかのポートでリッスンしている可能性のある他のサービスはありますか?ここで何かがおかしい。ローカルマシンからFiddlerを通過するトラフィックも確認できません。サーバーのインターネットエクスプローラーに.axd …

2
IIS7-Webデプロイメントツール-SetParam / SetParamFileでhttpおよびhttpsバインディング+証明書を設定
現在、MS Web Deployment Toolを使用して、ライブWebサイトといくつかのWebServicesをステージングボックスから2つのライブサーバーに同期しています。 ステージングボックスは、ポート17000上の任意のIPでサイトをホストしますが、2つのライブサーバーは負荷分散されており、それぞれに異なるIPがあります。 現在、同期操作を使用し、次のようにDestinationBindingパラメータを指定して、展開用に2つの個別のパッケージ(各マシンに1つ)を生成しています。 msdeploy -verb:sync -source:WebServer,computerName=localhost -dest:package="machinename.zip" -setParam:type="DestinationBinding",scope="SiteName",value="ip_address:port:". (読みやすくするために複数行に分割してください!) これを2回実行し、2つのマシンのそれぞれに異なるターゲットファイル名とIPアドレスを指定します。展開に関しては、各パッケージからそれぞれのライブサイトに同期するだけです。 私は知っています、私は知っています-1つのパラメーター化されたパッケージを生成し、おそらく2つのサーバーのそれぞれにSetParamFileスイッチを使用することでそれを行うことができるはずです-私が望んでいると信じていますが、これを行うためのドキュメントは率直に言って、存在した。 次に、このサイトのHTTP バインディングと HTTPSバインディングの両方を構成してデプロイする必要があります。使用するssl証明書も含まれます。 ステージングボックスのサイトにSSLバインディングを追加しました-開発証明書を使用します(置換する必要があります-またはステージングボックスでライブ証明書を使用する必要がありますか?) httpとhttpsの両方のエントリでターゲットIPを置き換える方法。 上記の-setParamのDestinationBinding値で複数のバインディングと証明書情報を指定できないようですが、これを行う方法を誰かが知っていますか? どんな助けも大歓迎です。
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.