Roteiro de reconstrução ASP (WWW/Ftp/SMTP/MSSQL/task Scheduler/Cobian 11/Segurança) Firewall ------------ Ao ligar o Firewall, adicionar exceção para RDP ANTES de clicar em OK. Adicionar excessão para portas: FTP - 21 FTP data - 20 Programa: c:\windows\system32\ftp.exe PHP --- - Instalar v 5.2.16 na pasta e:\ASP_wwwroot\php - Copiar php.ini da maquina anterior e ajustar apenas IP do SMTP OU configurar PHP.INI pelo manual, mais: sendmail_from = suporte@spes.com.br SMTP = asp.spes.com.br (teste inicial com o IP da máquina) Ajustar: odbc.defaultlrl = 409600 (com 40960 os tickets não lêm históricos grandes) odbc.defaultbinmode = 1 ZEND ---- - Instalar no diretorio default IIS --- - certificar-se que o serviço "World Wide Web Publishing Service" está ligando automaticamente - criar aplicações SMI, SMI23, RCM2WEB, smi_crdotnet,Tol4u - transferir o diretorio c:\inetpub\WWWROOT - Pasta "Downloads" : Atribuir "Directory Browsing" IIS 7-10: Directory Browsing - Enable CGI Timeout IIS 7-10 -> CGI -> Timeout: 02:15:00 Internal Server Error 500 (RCM) IIS7->Management->Configuration Editor->system.WebServer->httpErrors->ErrorMode->Detailed->Apply FTP --- Server Manager-Roles-Role Services-Add Role Services-FTP Server MSSQlServer ----------- - Instalar no diretorio padrao - Adicionar exceção no Firewall para o Management Studio: Firewall-Inbound Rules-New Rule-Program-C:\Program Files (x86)\Microsoft SQL Server Management Studio 18\Common7\IDE\Ssms.exe (SQL Server Management Studio) - Allow the connection (Domain/Private/Public) - habilitar conexão remota: Sql Server Configuration Manager/SQL Server Network Configuration/Protocols for SQL Express/Habilitar Shared Memory, Named Pipes e TCP IP - Nas propriedades/IP Adresses de TCP IP acima, alterar as TCP Ports para 3141 - Idem, em Client Protocols - Idem, nas excessões do Firewall (inbound rules) ODBC ---- - SMI - RCM Cobian 11: ---------- - Instalar como Serviço utilizando o usuário Administrator - Importar as tarefas de backup (c:\Program Files (x86)\Cobian Backup 11\DB\MainList.lst) - Atualizar a senha do Administrator em cada tarefa (avançado) - Deixar Tasks desabilitadas até o Go-Live Scheduled Tasks: ---------------- Exportar do outro servidor, mudando o usuário/senha executante para o Administrator local Segurança --------- - Desativar conta por 30 min após 3 tentativas incorretas de login via Remote Desktop: Administrative Tools/Local Security Policy/Security Settings/Account Policies/Account Lockout Policy: Account lockout threshold: 3 invalid login attempts Account lockout duration: 30 min Reset account lockout counter after: 30 min -Ativar respostas a ping: Firewall/Inbound Rules/File and Printer Sharing (Echo Request - ICMPv4-In - Domain Profile)/Enable Rule