.net 2.0 cmd shell

Mesaj göndermek için Giriş yapın veya kayıt olun.
Cevap yazmak için login olun  Sayfa: « < 1 - 1 > »
15 Ağu 2008 - 18:58432
.net 2.0 cmd shell
serverda webadmin.aspx dosyasıyla .net çalışan dizinler arasında gezebiliyorum. bunu nasıl engelleyebilirim.

.net içinde php.ini gibi bir dosya varmı. machine.config'te düzenleme yapılabilirmi.
veya .net hesaplarını nasıl bağımsız çalıştırabilirim. birbirlerinin dizinleri arasında gezmeyi nasıl engelleyebilirim.


22 Ağu 2008 - 18:19435
Authentication ve Impersonation özellikleri ile güvenliğinizi arttırmanız mümkün. .NET uygulamanızda web.config dosyasınızdan <identity impersonate="true" /> şeklinde impersonation özelliğini aktif edebilirsiniz. Böylelikle doğru yetkilendirilmiş haklara sahip kişiler belirttiğiniz dizinlere ulaşabilir. IIS de ise authentication methods özelliğinden anonymous girişleri engelleme imkanına sahipsiniz. Hosting yönetim panelinizden ASP.NET yönetiminden ya da web directories bölümünlerinden dizin listeleme gibi özelliklerin aktif/pasif durumunu ayarlayabilirsiniz.


Cevap yazmak için login olun  Sayfa: « < 1 - 1 > »