12年專注企業(yè)信息化、企業(yè)上云與數(shù)字化轉(zhuǎn)型綜合服務(wù)提供商
工單提交 注冊(cè)/登錄 騰佑科技咨詢熱線咨詢熱線: 400-996-8756

公告活動(dòng)

公告活動(dòng) Announcement activities

我司虛擬主機(jī).Net嚴(yán)格安全設(shè)置的說(shuō)明

騰佑公告-2014-04-24

我公司虛擬主機(jī).Net支持2.0/3.5/4.0版本,將啟用.Net嚴(yán)格安全設(shè)置來(lái)運(yùn)行。

如果是少量網(wǎng)站不能運(yùn)行,這是正常的.

不正常的的網(wǎng)站一般是調(diào)用了不安全的組件或試圖運(yùn)行危險(xiǎn)的代碼而被禁止了,對(duì)于這樣的網(wǎng)站,我們要求客戶(網(wǎng)站開(kāi)發(fā)商)修改代碼,

如果客戶(網(wǎng)站開(kāi)發(fā)商)拒絕或無(wú)法修改代碼,則聯(lián)系業(yè)務(wù)切換到我們指定的主機(jī)。 我們不會(huì)因?yàn)閭€(gè)別客戶的不規(guī)范代碼而對(duì)服務(wù)器進(jìn)行寬松權(quán)限設(shè)置。

.Net太強(qiáng)大了,而程序員寫(xiě)程序的時(shí)候又不從安全出發(fā),導(dǎo)致.Net的程序需要服務(wù)器很大的權(quán)限才能運(yùn)行。

小程序員之間有時(shí)直接拿來(lái)組件用,導(dǎo)致.Net程序泛濫,只要有客戶買(mǎi)空間必問(wèn)“是否支持.Net?”

空間運(yùn)營(yíng)商只能遷就,授權(quán)給.Net很大的權(quán)限。

直接問(wèn)題就是任何一個(gè).Net上傳一個(gè).Net的木馬就能修改服務(wù)器的注冊(cè)表。

“以國(guó)外的Godaddy為例,設(shè)置的ASP.net比嚴(yán)格模式下還要限制的得多.為了服務(wù)器的安全,設(shè)置嚴(yán)格格式是必要的,因此您應(yīng)該說(shuō)服用戶處理好自己代碼的安全性從而在根本上解決這個(gè)問(wèn)題. ”

設(shè)置了嚴(yán)格安全后,asp.net應(yīng)用程序?qū)⒉荒軋?zhí)行下列任何操作。

A.調(diào)用非托管代碼,如調(diào)用任何exe,或COM組件

B.調(diào)用服務(wù)組件。

C.寫(xiě)入事件日志。

D.訪問(wèn) Microsoft“消息隊(duì)列”隊(duì)列。


問(wèn):為什么我只上傳一個(gè)簡(jiǎn)單的ASP.net到網(wǎng)站中一樣也顯示出錯(cuò),也不讓運(yùn)行?
 原因是這個(gè)網(wǎng)站的web.config中調(diào)用了不允許的或不安全的代碼,這種情況下任何這個(gè)網(wǎng)頁(yè)的asp.net文件都會(huì)出錯(cuò).

mubashirfilms.com提供

標(biāo)簽: