﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Pablo Weyne - IIS - Windows - Microsoft &#187; IIS 6</title>
	<atom:link href="http://blog.iishelp.com.br/tag/iis-6/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.iishelp.com.br</link>
	<description>Blog sobre o Internet Information Services</description>
	<lastBuildDate>Wed, 30 Jun 2010 17:58:01 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Segurança em aplicações ASP.NET no IIS 6.0</title>
		<link>http://blog.iishelp.com.br/seguranca-em-aplicacoes-asp-net-no-iis-6-0/</link>
		<comments>http://blog.iishelp.com.br/seguranca-em-aplicacoes-asp-net-no-iis-6-0/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 12:21:14 +0000</pubDate>
		<dc:creator>Pablo Weyne</dc:creator>
				<category><![CDATA[IIS]]></category>
		<category><![CDATA[ASP.NET]]></category>
		<category><![CDATA[IIS 6]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://blog.iishelp.com.br/?p=10211</guid>
		<description><![CDATA[Um usuário postou no fórum Technet Brasil uma dúvida que realmente é importante ser divulgada. Como aumentar a segurança das aplicações ASP.NET 6.0 protegendo contra scripts maliciosos, que existem vários na internet. Esses scripts conseguem listar os sites, subir privilégios, executar comandos CMD, editar o registro e várias outras coisas. Irei ensinar agora como se [...]]]></description>
			<content:encoded><![CDATA[<p>Um usuário postou no <a href="http://social.technet.microsoft.com/Forums/pt-BR/categories" target="_blank">fórum Technet Brasil</a> uma dúvida que realmente é importante ser divulgada. Como aumentar a segurança das aplicações ASP.NET 6.0 protegendo contra scripts maliciosos, que existem vários na internet. Esses scripts conseguem listar os sites, subir privilégios, executar comandos CMD, editar o registro e várias outras coisas. Irei ensinar agora como se proteger de scripts que utilizam ASP.NET, existem em ASP e PHP, onde irei postar depois.</p>
<p><strong>Como aplicar a segurança no ASP.NET 1.1:</strong></p>
<p>Edite o arquivo machine.config (C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG). Na linha 171, altere para:</p>
<p><em>&lt;trust level=&#8221;<strong>Medium</strong>&#8221; originUrl=&#8221;" /&gt;</em></p>
<p><strong>Como aplicar a segurança no ASP.NET 2.0 (inclui todas acima de 2.0, como 3.0 e 3.5):</strong></p>
<p>Edite o arquivo web.config (C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CONFIG) Na linha 21, altere para:</p>
<p><em>&lt;trust level=&#8221;<strong>Medium</strong>&#8221; originUrl=&#8221;"/&gt;</em></p>
<p>O padrão é FULL, e você deve reduzir para uma melhor segurança.</p>
<p>Para entender melhor sobre a segurança do ASP.NET, o que significa os níveis de segurança Full, High, Medium, Low e Minimal visite o site: <a href="http://www.devmedia.com.br/articles/viewcomp.asp?comp=845">http://www.devmedia.com.br/articles/viewcomp.asp?comp=845</a></p>
<p><a href="http://www.addtoany.com/add_to/facebook?linkurl=http%3A%2F%2Fblog.iishelp.com.br%2Fseguranca-em-aplicacoes-asp-net-no-iis-6-0%2F&amp;linkname=Seguran%C3%A7a%20em%20aplica%C3%A7%C3%B5es%20ASP.NET%20no%20IIS%206.0" title="Facebook" rel="nofollow" target="_blank"><img src="http://blog.iishelp.com.br/wp-content/plugins/add-to-any/icons/facebook.png" width="16" height="16" alt="Facebook"/></a> <a href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.iishelp.com.br%2Fseguranca-em-aplicacoes-asp-net-no-iis-6-0%2F&amp;linkname=Seguran%C3%A7a%20em%20aplica%C3%A7%C3%B5es%20ASP.NET%20no%20IIS%206.0" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.iishelp.com.br/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a> <a href="http://www.addtoany.com/add_to/google_reader?linkurl=http%3A%2F%2Fblog.iishelp.com.br%2Fseguranca-em-aplicacoes-asp-net-no-iis-6-0%2F&amp;linkname=Seguran%C3%A7a%20em%20aplica%C3%A7%C3%B5es%20ASP.NET%20no%20IIS%206.0" title="Google Reader" rel="nofollow" target="_blank"><img src="http://blog.iishelp.com.br/wp-content/plugins/add-to-any/icons/reader.png" width="16" height="16" alt="Google Reader"/></a> <a href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.iishelp.com.br%2Fseguranca-em-aplicacoes-asp-net-no-iis-6-0%2F&amp;linkname=Seguran%C3%A7a%20em%20aplica%C3%A7%C3%B5es%20ASP.NET%20no%20IIS%206.0" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.iishelp.com.br/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a> <a href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.iishelp.com.br%2Fseguranca-em-aplicacoes-asp-net-no-iis-6-0%2F&amp;linkname=Seguran%C3%A7a%20em%20aplica%C3%A7%C3%B5es%20ASP.NET%20no%20IIS%206.0" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.iishelp.com.br/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a> <a href="http://www.addtoany.com/add_to/hotmail?linkurl=http%3A%2F%2Fblog.iishelp.com.br%2Fseguranca-em-aplicacoes-asp-net-no-iis-6-0%2F&amp;linkname=Seguran%C3%A7a%20em%20aplica%C3%A7%C3%B5es%20ASP.NET%20no%20IIS%206.0" title="Hotmail" rel="nofollow" target="_blank"><img src="http://blog.iishelp.com.br/wp-content/plugins/add-to-any/icons/live.png" width="16" height="16" alt="Hotmail"/></a> <a href="http://www.addtoany.com/add_to/ping?linkurl=http%3A%2F%2Fblog.iishelp.com.br%2Fseguranca-em-aplicacoes-asp-net-no-iis-6-0%2F&amp;linkname=Seguran%C3%A7a%20em%20aplica%C3%A7%C3%B5es%20ASP.NET%20no%20IIS%206.0" title="Ping" rel="nofollow" target="_blank"><img src="http://blog.iishelp.com.br/wp-content/plugins/add-to-any/icons/ping.png" width="16" height="16" alt="Ping"/></a> <a href="http://www.addtoany.com/add_to/technorati_favorites?linkurl=http%3A%2F%2Fblog.iishelp.com.br%2Fseguranca-em-aplicacoes-asp-net-no-iis-6-0%2F&amp;linkname=Seguran%C3%A7a%20em%20aplica%C3%A7%C3%B5es%20ASP.NET%20no%20IIS%206.0" title="Technorati Favorites" rel="nofollow" target="_blank"><img src="http://blog.iishelp.com.br/wp-content/plugins/add-to-any/icons/technorati.png" width="16" height="16" alt="Technorati Favorites"/></a> <a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save?linkurl=http%3A%2F%2Fblog.iishelp.com.br%2Fseguranca-em-aplicacoes-asp-net-no-iis-6-0%2F&amp;linkname=Seguran%C3%A7a%20em%20aplica%C3%A7%C3%B5es%20ASP.NET%20no%20IIS%206.0">Compartilhar/Salvar</a> </p>]]></content:encoded>
			<wfw:commentRss>http://blog.iishelp.com.br/seguranca-em-aplicacoes-asp-net-no-iis-6-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
