Cryptage de la configuration IIS

chiffrer les fichiers de configuration de votre application ASP.NET
Télécharger maintenant

Cryptage de la configuration IIS Classement & Résumé

Publicité

  • Rating:
  • Prix:
  • Free
  • Nom de l'éditeur:
  • By Michal Altair Valasek
  • Systèmes d'exploitation:
  • Windows, Windows XP, Windows Vista, Windows 7
  • Exigences supplémentaires:
  • None
  • Taille du fichier:
  • 15 KB
  • Téléchargements totaux:
  • 25

Cryptage de la configuration IIS Mots clés


Cryptage de la configuration IIS La description

Le gestionnaire HTTP de cryptage de la configuration IIS vous permettra de chiffrer des fichiers de configuration de vos applications ASP.NET, sans qu'il soit nécessaire d'avoir accès à la console de votre serveur Web pour exécuter l'utilitaire de cryptage à partir de la ligne de commande. Certaines sections de configuration de vos fichiers (comme {{ConnectionsRings}}, par exemple) peuvent contenir des données critiques, telles que les noms d'utilisateur et les mots de passe. Les crypteraient pour aider à l'attaquant de casier pour obtenir votre fichier {{web.config}}. L'approche commune consiste à chiffrer le fichier {{web.config}} de la ligne de commande, à l'aide de l'utilitaire {{aspnet_regiis.exe}}. Mais dans de nombreux scénarios, en cours d'exécution de la ligne de commande est impraticable ou carrément impossible sur votre serveur Web. Donc, j'ai créé HTTP Handler, qui peut être utilisé dans des scénarios d'hébergement Web pour chiffrer et déchiffrer toute section de configuration à l'aide de {{DataProtectionConfigurationProvider}}. Installation et utilisation L'installation et l'utilisation sont différentes pour les sites Web «Full Trust» (tels que lorsque vous exécutez votre application sur votre propre serveur Web) et des sites Web «moyen de confiance» (tels que des programmes d'hébergement Web partagés à faible coût). Dans le cas ultérieur, vous aurez besoin de la coopération de l'administrateur du serveur Web (Hoster Web). Ce logiciel n'est pas censé être installé et configuré de manière permanente. Vous pouvez simplement installer le logiciel, chiffrer des sections critiques et l'unistall. Quitter le gestionnaire actif pendant de longues périodes pose un risque de sécurité, car toute personne connaissant l'URL du gestionnaire peut crypter et déchiffrer les données. * *


Cryptage de la configuration IIS Logiciels associés