﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Pablo Weyne - IIS - Windows - Microsoft &#187; ASP.NET</title>
	<atom:link href="http://blog.iishelp.com.br/tag/asp-net/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.iishelp.com.br</link>
	<description>Blog sobre o Internet Information Services</description>
	<lastBuildDate>Mon, 09 May 2011 18:45:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Segurança em aplicações ASP.NET no IIS 7 e 7.5</title>
		<link>http://blog.iishelp.com.br/seguranca-em-aplicacoes-asp-net-no-iis-7-e-7-5/</link>
		<comments>http://blog.iishelp.com.br/seguranca-em-aplicacoes-asp-net-no-iis-7-e-7-5/#comments</comments>
		<pubDate>Wed, 13 Jan 2010 15:26:58 +0000</pubDate>
		<dc:creator>Pablo Weyne</dc:creator>
				<category><![CDATA[IIS]]></category>
		<category><![CDATA[ASP.NET]]></category>
		<category><![CDATA[IIS7]]></category>

		<guid isPermaLink="false">http://blog.iishelp.com.br/?p=10214</guid>
		<description><![CDATA[No post anterior expliquei como aplicar segurança em aplicações ASP.NET no IIS 6, nesse novo post irei mostrar como fazer no IIS 7 e 7.5, que é bem mais simples. Abra o IIS e vá na opção .NET Trust Levels, conforme gráfico abaixo: Selecione a opção Medium, se preferir pode selecionar Low, e verificar se [...]]]></description>
			<content:encoded><![CDATA[<p>No post anterior expliquei como aplicar segurança em aplicações ASP.NET no IIS 6, nesse novo post irei mostrar como fazer no IIS 7 e 7.5, que é bem mais simples.</p>
<p>Abra o IIS e vá na opção .NET Trust Levels, conforme gráfico abaixo:</p>
<p><a href="http://blog.iishelp.com.br/wp-content/uploads/2010/01/aspnet-11.jpg"><img class="alignleft size-full wp-image-10225" title="aspnet-1" src="http://blog.iishelp.com.br/wp-content/uploads/2010/01/aspnet-11.jpg" alt="" width="652" height="205" /></a></p>
<p><strong>Selecione a opção Medium, se preferir pode selecionar Low, e verificar se todos os componentes ASP.NET funcionarão, tive problemas, e mantive Medium.</strong></p>
<p><strong><br />
</strong></p>
<p><a href="http://blog.iishelp.com.br/wp-content/uploads/2010/01/aspnet-2.jpg"><img class="alignleft size-full wp-image-10226" title="aspnet-2" src="http://blog.iishelp.com.br/wp-content/uploads/2010/01/aspnet-2.jpg" alt="" width="702" height="289" /></a></p>
<p><strong>A vantagem do IIS 7, é que é mais simples. Você pode fazer essa configuração por site ou em todo o IIS. Existe a mesma opção se você for na aba de cada site. Sugiro fazer em todos o servidor, e se algum site apresentar problema, você pode colocar High ou liberar somente um componente específico.<br />
</strong></p>

			<!--Facebook Like and Send button by darkomitrovic.com-->
			<div id="fb-root"></div>
			<script>
			<!--
			  window.fbAsyncInit = function() {
				FB.init({appId: "224955984185367", status: true, cookie: true, xfbml: true});
			  };
			  (function() {
				var e = document.createElement("script"); e.async = true;
				e.src = document.location.protocol +
				  "//connect.facebook.net/en_US/all.js";
				document.getElementById("fb-root").appendChild(e);
			  }());
			-->
			</script>
			<fb:like href="http://blog.iishelp.com.br/seguranca-em-aplicacoes-asp-net-no-iis-7-e-7-5/" send="true" layout="standard" width="450" show_faces="true" colorscheme="light" action="like" font=""></fb:like>
			<!--Facebook Like and Send button by darkomitrovic.com-->
			]]></content:encoded>
			<wfw:commentRss>http://blog.iishelp.com.br/seguranca-em-aplicacoes-asp-net-no-iis-7-e-7-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Segurança em aplicações ASP.NET no IIS 6.0</title>
		<link>http://blog.iishelp.com.br/seguranca-em-aplicacoes-asp-net-no-iis-6-0/</link>
		<comments>http://blog.iishelp.com.br/seguranca-em-aplicacoes-asp-net-no-iis-6-0/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 12:21:14 +0000</pubDate>
		<dc:creator>Pablo Weyne</dc:creator>
				<category><![CDATA[IIS]]></category>
		<category><![CDATA[ASP.NET]]></category>
		<category><![CDATA[IIS 6]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://blog.iishelp.com.br/?p=10211</guid>
		<description><![CDATA[Um usuário postou no fórum Technet Brasil uma dúvida que realmente é importante ser divulgada. Como aumentar a segurança das aplicações ASP.NET 6.0 protegendo contra scripts maliciosos, que existem vários na internet. Esses scripts conseguem listar os sites, subir privilégios, executar comandos CMD, editar o registro e várias outras coisas. Irei ensinar agora como se [...]]]></description>
			<content:encoded><![CDATA[<p>Um usuário postou no <a href="http://social.technet.microsoft.com/Forums/pt-BR/categories" target="_blank">fórum Technet Brasil</a> uma dúvida que realmente é importante ser divulgada. Como aumentar a segurança das aplicações ASP.NET 6.0 protegendo contra scripts maliciosos, que existem vários na internet. Esses scripts conseguem listar os sites, subir privilégios, executar comandos CMD, editar o registro e várias outras coisas. Irei ensinar agora como se proteger de scripts que utilizam ASP.NET, existem em ASP e PHP, onde irei postar depois.</p>
<p><strong>Como aplicar a segurança no ASP.NET 1.1:</strong></p>
<p>Edite o arquivo machine.config (C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG). Na linha 171, altere para:</p>
<p><em>&lt;trust level=&#8221;<strong>Medium</strong>&#8221; originUrl=&#8221;" /&gt;</em></p>
<p><strong>Como aplicar a segurança no ASP.NET 2.0 (inclui todas acima de 2.0, como 3.0 e 3.5):</strong></p>
<p>Edite o arquivo web.config (C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CONFIG) Na linha 21, altere para:</p>
<p><em>&lt;trust level=&#8221;<strong>Medium</strong>&#8221; originUrl=&#8221;"/&gt;</em></p>
<p>O padrão é FULL, e você deve reduzir para uma melhor segurança.</p>
<p>Para entender melhor sobre a segurança do ASP.NET, o que significa os níveis de segurança Full, High, Medium, Low e Minimal visite o site: <a href="http://www.devmedia.com.br/articles/viewcomp.asp?comp=845">http://www.devmedia.com.br/articles/viewcomp.asp?comp=845</a></p>

			<!--Facebook Like and Send button by darkomitrovic.com-->
			<div id="fb-root"></div>
			<script>
			<!--
			  window.fbAsyncInit = function() {
				FB.init({appId: "224955984185367", status: true, cookie: true, xfbml: true});
			  };
			  (function() {
				var e = document.createElement("script"); e.async = true;
				e.src = document.location.protocol +
				  "//connect.facebook.net/en_US/all.js";
				document.getElementById("fb-root").appendChild(e);
			  }());
			-->
			</script>
			<fb:like href="http://blog.iishelp.com.br/seguranca-em-aplicacoes-asp-net-no-iis-6-0/" send="true" layout="standard" width="450" show_faces="true" colorscheme="light" action="like" font=""></fb:like>
			<!--Facebook Like and Send button by darkomitrovic.com-->
			]]></content:encoded>
			<wfw:commentRss>http://blog.iishelp.com.br/seguranca-em-aplicacoes-asp-net-no-iis-6-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Warm-Up</title>
		<link>http://blog.iishelp.com.br/warm-up/</link>
		<comments>http://blog.iishelp.com.br/warm-up/#comments</comments>
		<pubDate>Fri, 16 Oct 2009 01:25:28 +0000</pubDate>
		<dc:creator>Pablo Weyne</dc:creator>
				<category><![CDATA[IIS]]></category>
		<category><![CDATA[ASP.NET]]></category>
		<category><![CDATA[Warm-Up]]></category>

		<guid isPermaLink="false">http://blog.iishelp.com.br/?p=10104</guid>
		<description><![CDATA[A Microsoft continua lançando novas extensões para o IIS, muito bom ver isso. A nova extensão é a Warm-Up. O que ela faz? Quando aplicações ASP.NET são acessadas pela primeira vez, o servidor web compila a aplicação ASP.NET, efetua a conexão com o banco de dados e efetua carregamento dos módulos. Para os acessos seguintes, [...]]]></description>
			<content:encoded><![CDATA[<p>A Microsoft continua lançando novas extensões para o IIS, muito bom ver isso. A nova extensão é a Warm-Up. O que ela faz? Quando aplicações ASP.NET são acessadas pela primeira vez, o servidor web compila a aplicação ASP.NET, efetua a conexão com o banco de dados e efetua carregamento dos módulos. Para os acessos seguintes, a página já não fica lenta, mas se o Application Pool for reiniciado, o primeiro acesso irá demorar novamente, pois o servidor irá efetuar todos os passos novamente.</p>
<p>Com o Warm-Up, ele faz isso antes do primeiro acesso, ou seja, o primeiro usuário não irá ter nenhuma lentidão. Só funciona no IIS 7.5, ou seja, no Windows 2008 <span style="text-decoration: underline;">R2</span> ou no Windows 7.</p>
<p>Download:</p>
<p>x86 &#8211; <a href="http://go.microsoft.com/?linkid=9690096" target="_blank">http://go.microsoft.com/?linkid=9690096</a></p>
<p>x64 &#8211; <a title="http://go.microsoft.com/?linkid=9690097" href="http://" target="_blank">http://go.microsoft.com/?linkid=9690097</a></p>
<p>* Ainda não foi adicionado no Microsoft Web Platform Installer.</p>

			<!--Facebook Like and Send button by darkomitrovic.com-->
			<div id="fb-root"></div>
			<script>
			<!--
			  window.fbAsyncInit = function() {
				FB.init({appId: "224955984185367", status: true, cookie: true, xfbml: true});
			  };
			  (function() {
				var e = document.createElement("script"); e.async = true;
				e.src = document.location.protocol +
				  "//connect.facebook.net/en_US/all.js";
				document.getElementById("fb-root").appendChild(e);
			  }());
			-->
			</script>
			<fb:like href="http://blog.iishelp.com.br/warm-up/" send="true" layout="standard" width="450" show_faces="true" colorscheme="light" action="like" font=""></fb:like>
			<!--Facebook Like and Send button by darkomitrovic.com-->
			]]></content:encoded>
			<wfw:commentRss>http://blog.iishelp.com.br/warm-up/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

