Tekil Mesaj gösterimi
Cevap: Web Sitesi Güvenliği
Alt
  (#23)
suvari01 is Offline
[10]Yeni Üye
suvari01 will become famous soon enoughsuvari01 will become famous soon enough
 
suvari01 - ait Kullanıcı Resmi (Avatar)
 
>Mesaj Sayısı: 1
>Açtığı Konu: 0

Level: 1 [♥ Bé-Yêu ♥]
Paylaşım: 0 / 0
Güç: 0 / 0
Tecrübe: 0%

Üyelik tarihi: Feb 2008
Kullanıcı No: 255649
Rep Puani: 100
Rep Derecesi : suvari01 will become famous soon enoughsuvari01 will become famous soon enough
   
Standart Cevap: Web Sitesi Güvenliği - 02-07-2008



Asp.net Sunuclarda siteler aynı pool içerisinde çalışıtırılıyorsa veya, ASP.nET kullanıcı erişim hakları her site için sınırlandırılmamış ise, kendi hosting sağlayıcınız serverında dilediğiniz gibi dolaşabiliyorsunuz, serverdan istediğiniz dosyayı indirebiliyorsunuz. windows, system32, diğer hosting dosyaları, etc... !!!!! hosting sunucunuza asp.net te hazırladığınız System.IO directory browsing dosyanız ile serverdaki tüm drivelarda gezebiliyorsunuz. yerli ve yabancı hosting firmalarının birçoğu siteleri genelde aynı pool içinde ve default ASP_NET yetkileri ile kullanmaktadır. Buradaki bahsettiğim açık çok ciddi boyutlarda olup, web.config dosyaları database erişimleri gibi birçok alana erişim sağlamaktadır. Eğer bir web sunucu üzerinde ciddi bir iş yapıyorsanız 2 kere düşünün, ---------
  
Alıntı ile Cevapla