【问题标题】:How to isolate .Net websites running in FullTrust如何隔离在 FullTrust 中运行的 .Net 网站
【发布时间】:2012-01-31 12:05:20
【问题描述】:

在 IIS 服务器运行多个网站的情况下,当前保护每个网站的最佳做法是什么?

目标是网站 A 不应访问网站 B 的任何资源

【问题讨论】:

    标签: asp.net security cas


    【解决方案1】:

    通常这是通过使用一个能够运行页面的通用计算机帐户和每个站点一个只能读取关联站点资源的用户帐户来完成的。

    所以每个站点都有可以运行它的通用计算机帐户,并且它连接到池,是计算机管理和运行的一个。

    每个站点都有一个不同的个人帐户。当用户连接到站点时,iis分配这个隔离帐户,但是当计算机运行时,它使用普通计算机帐户。

    【讨论】:

      【解决方案2】:

      在我的脑海中,我会使用不同的进程帐户运行它们并使用 acls 来限制对彼此文件的访问,包括系统文件等。这将被认为是相当标准的做法。

      显然这需要单独的应用程序池。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2012-10-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2010-12-31
        • 1970-01-01
        • 2012-02-26
        相关资源
        最近更新 更多