IIS-configuratie-codering

CRIPT-configuratiebestanden van uw ASP.NET-toepassing
Download nu

IIS-configuratie-codering Rangschikking & Samenvatting

Advertentie

  • Rating:
  • Prijs:
  • Free
  • Naam uitgever:
  • By Michal Altair Valasek
  • Besturingssystemen:
  • Windows, Windows XP, Windows Vista, Windows 7
  • Aanvullende vereisten:
  • None
  • Bestandsgrootte:
  • 15 KB
  • Totaal aantal downloads:
  • 25

IIS-configuratie-codering Tags


IIS-configuratie-codering Beschrijving

Met de IIS-configuratie-encryptie HTTP-handler kunt u configuratiebestanden van uw ASP.NET-toepassingen versleutelen, zonder dat u toegang hebt tot de console van uw webserver om het coderingshulpprogramma uit de opdrachtregel uit te voeren. Sommige configuratiesecties van uw bestanden (zoals {{connectionSnstings}} kunnen bijvoorbeeld beveiligingskritieke gegevens bevatten, zoals gebruikersnamen en wachtwoorden. Het coderen van ze zou helpen bij het geval dat aanvaller uw {{web.config}}-bestand kan krijgen. De gemeenschappelijke aanpak is om het {{web.config}} -bestand van de opdrachtregel te coderen, met behulp van het {{ASPNET_REGIIS.EXE}} -programma. Maar in veel scenario's is het uitvoeren van iets van de opdrachtregel onpraktisch of ronduit onmogelijk op uw webserver. Dus heb ik HTTP-handler gemaakt, die in webhostingscenario's kan worden gebruikt om elk configuratiegedeelte te coderen en te decoderen met behulp van {{dataprotectionconfigurationprovider}}. Installatie en gebruik De installatie en het gebruik is anders voor "Full Trust" -websites (zoals wanneer u uw applicatie uitvoert op uw eigen webserver) en websites "Medium Trust" (zoals goedkope gedeelde webhostingprogramma's). In het latere geval heeft u samenwerking nodig van de Web Server-beheerder (Web Hoster). Deze software moet niet permanent worden geïnstalleerd en geconfigureerd. Mogelijk kunt u de software gewoon installeren, cruciale secties versleutelen en Unistall het. Het verlaten van de handler die voor langere tijd actief is, vormt een beveiligingsrisico, omdat iemand die de URL van de handler kennen, de gegevens kan coderen en decoderen. * *


IIS-configuratie-codering Gerelateerde software