ali_72
دوشنبه 19 مرداد 1394, 14:10 عصر
سلام
در چک لیست امنیتی آقای مراداف در سایت dotnettips یک سری موارد بود که ممنون میشم با هم بررسی کنیم
آپلود فایلها در پوشه App_Data و دسترسی به فایلها از طریق سرویسهای خود شما. پوشه App_Data پوشهای امن است و دسترسی مستقیم از طریق آدرس بار مرورگر به فایلهای درون آن توسط IIS داده نمیشود و افراد فقط از طریق سرویسهای خود شما میتوانند به فایلهای داخل این پوشه دسترسی داشته باشند. بدین صورت در سرویسهای خود میتوانید با تبدیل نمودن [12] فایلها به نوع خودشان (تصویر. پی دی اف یا ...) هکر را نا امید نمایید. این موضوع شما را در مقابل حملات SHELL مقاوم مینماید.
من برای آپلود تصاویر سایت و فایل های سایت ییه پوشه تو مسیر پوشه content پروژه می ساختم و کاربر در پنل مدیریت در این پوشه آپلود فایل و تصویر را انجام میداد. پس با این توضیح کار من اشتباهه؟
اشتراک گذاری اینترفیس در سرویسهای خارج برنامه ای و عدم اشتراک گذاری کلاس اصلی. این موضوع از دستیابی هکر به بدنه سرویسها و پیاده سازیهای آنها جلوگیری مینماید.
دقیقا باید چی کار کنم؟
حتما در فرمهای عمومی سایتتان از تصویر کپچا (http://www.dotnettips.info/search?term=captcha) با امنیت بالا استفاده نمایید. این موضوع جهت شناخت روباتها از انسانها میباشد و شما را در برابر حملات Brute Force مقاوم مینماید.
مشخصات captcha با امنیت بالا چیه؟
ممنون
در چک لیست امنیتی آقای مراداف در سایت dotnettips یک سری موارد بود که ممنون میشم با هم بررسی کنیم
آپلود فایلها در پوشه App_Data و دسترسی به فایلها از طریق سرویسهای خود شما. پوشه App_Data پوشهای امن است و دسترسی مستقیم از طریق آدرس بار مرورگر به فایلهای درون آن توسط IIS داده نمیشود و افراد فقط از طریق سرویسهای خود شما میتوانند به فایلهای داخل این پوشه دسترسی داشته باشند. بدین صورت در سرویسهای خود میتوانید با تبدیل نمودن [12] فایلها به نوع خودشان (تصویر. پی دی اف یا ...) هکر را نا امید نمایید. این موضوع شما را در مقابل حملات SHELL مقاوم مینماید.
من برای آپلود تصاویر سایت و فایل های سایت ییه پوشه تو مسیر پوشه content پروژه می ساختم و کاربر در پنل مدیریت در این پوشه آپلود فایل و تصویر را انجام میداد. پس با این توضیح کار من اشتباهه؟
اشتراک گذاری اینترفیس در سرویسهای خارج برنامه ای و عدم اشتراک گذاری کلاس اصلی. این موضوع از دستیابی هکر به بدنه سرویسها و پیاده سازیهای آنها جلوگیری مینماید.
دقیقا باید چی کار کنم؟
حتما در فرمهای عمومی سایتتان از تصویر کپچا (http://www.dotnettips.info/search?term=captcha) با امنیت بالا استفاده نمایید. این موضوع جهت شناخت روباتها از انسانها میباشد و شما را در برابر حملات Brute Force مقاوم مینماید.
مشخصات captcha با امنیت بالا چیه؟
ممنون