12年专注企业信息化、企业上云与数字化转型综合服务提供商
工单提交 注册/登录 腾佑科技咨询热线咨询热线: 400-996-8756

公告活动

公告活动 Announcement activities

我司虚拟主机.Net严格安全设置的说明

腾佑公告-2014-04-24

我公司虚拟主机.Net支持2.0/3.5/4.0版本,将启用.Net严格安全设置来运行。

如果是少量网站不能运行,这是正常的.

不正常的的网站一般是调用了不安全的组件或试图运行危险的代码而被禁止了,对于这样的网站,我们要求客户(网站开发商)修改代码,

如果客户(网站开发商)拒绝或无法修改代码,则联系业务切换到我们指定的主机。 我们不会因为个别客户的不规范代码而对服务器进行宽松权限设置。

.Net太强大了,而程序员写程序的时候又不从安全出发,导致.Net的程序需要服务器很大的权限才能运行。

小程序员之间有时直接拿来组件用,导致.Net程序泛滥,只要有客户买空间必问“是否支持.Net?”

空间运营商只能迁就,授权给.Net很大的权限。

直接问题就是任何一个.Net上传一个.Net的木马就能修改服务器的注册表。

“以国外的Godaddy为例,设置的ASP.net比严格模式下还要限制的得多.为了服务器的安全,设置严格格式是必要的,因此您应该说服用户处理好自己代码的安全性从而在根本上解决这个问题. ”

设置了严格安全后,asp.net应用程序将不能执行下列任何操作。

A.调用非托管代码,如调用任何exe,或COM组件

B.调用服务组件。

C.写入事件日志。

D.访问 Microsoft“消息队列”队列。


问:为什么我只上传一个简单的ASP.net到网站中一样也显示出错,也不让运行?
 原因是这个网站的web.config中调用了不允许的或不安全的代码,这种情况下任何这个网页的asp.net文件都会出错.

www.tuidc.com提供

标签: