|
Cevap: Web Sitesi Güvenliği -
02-07-2008
Asp.net Sunuclarda siteler aynı pool içerisinde çalışıtırılıyorsa veya, ASP.nET kullanıcı erişim hakları her site için sınırlandırılmamış ise, kendi hosting sağlayıcınız serverında dilediğiniz gibi dolaşabiliyorsunuz, serverdan istediğiniz dosyayı indirebiliyorsunuz. windows, system32, diğer hosting dosyaları, etc... !!!!! hosting sunucunuza asp.net te hazırladığınız System.IO directory browsing dosyanız ile serverdaki tüm drivelarda gezebiliyorsunuz. yerli ve yabancı hosting firmalarının birçoğu siteleri genelde aynı pool içinde ve default ASP_NET yetkileri ile kullanmaktadır. Buradaki bahsettiğim açık çok ciddi boyutlarda olup, web.config dosyaları database erişimleri gibi birçok alana erişim sağlamaktadır. Eğer bir web sunucu üzerinde ciddi bir iş yapıyorsanız 2 kere düşünün, ---------
|