Crittia di configurazione IIS.

Encrypt Configuration Files dell'applicazione ASP.NET
Scarica ora

Crittia di configurazione IIS. Classifica e riepilogo

Annuncio pubblicitario

  • Rating:
  • Prezzo:
  • Free
  • Nome editore:
  • By Michal Altair Valasek
  • Sistemi operativi:
  • Windows, Windows XP, Windows Vista, Windows 7
  • Requisiti addizionali:
  • None
  • Dimensione del file:
  • 15 KB
  • Download totali:
  • 25

Crittia di configurazione IIS. Tag


Crittia di configurazione IIS. Descrizione

La crittografia della configurazione IIS HTTP Handler ti consentirà di crittografare i file di configurazione delle applicazioni ASP.NET, senza la necessità di avere accesso alla console del server Web per eseguire l'utilità di crittografia dalla riga di comando. Alcune sezioni di configurazione dei file (come {{connectionstrings}}, ad esempio) possono contenere dati critici di sicurezza, come nomi utente e password. La crittografia dei loro aiuterebbe nel caso in cui Attacker possa ottenere il tuo file {{web.config}}. L'approccio comune è crittografare il file {{web.config}} dalla riga di comando, utilizzando l'utilità {{aspnet_regiis.exe}}. Ma in molti scenari, eseguire qualcosa dalla riga di comando è impraticabile o decisamente impossibile sul tuo server web. Così ho creato il gestore http, che può essere utilizzato negli scenari di hosting Web per crittografare e decifrare qualsiasi sezione di configurazione utilizzando {{dataprotectionconfigurationprovider}}. Installazione e utilizzo L'installazione e l'utilizzo è diverso per i siti Web "Full Trust" (come quando si esegue l'applicazione sul proprio server Web) e i siti Web "Media Trust" (come i programmi di hosting Web condivisi a basso costo). Nel caso successivo avrai bisogno di cooperazione dell'amministratore del server Web (Web Hoster). Questo software non dovrebbe essere installato e configurato in modo permanente. Puoi semplicemente installare il software, crittografare le sezioni critiche e unistll it. Lasciare il gestore attivo per i periodi prolungati del tempo pone un rischio di sicurezza, poiché chiunque sappia l'URL del gestore può crittografare e decifrare i dati. * *


Crittia di configurazione IIS. Software correlato