﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Pablo Weyne - IIS - Windows - Microsoft &#187; Segurança</title>
	<atom:link href="http://blog.iishelp.com.br/tag/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.iishelp.com.br</link>
	<description>Blog sobre o Internet Information Services</description>
	<lastBuildDate>Mon, 09 May 2011 18:45:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Segurança em aplicações ASP.NET no IIS 6.0</title>
		<link>http://blog.iishelp.com.br/seguranca-em-aplicacoes-asp-net-no-iis-6-0/</link>
		<comments>http://blog.iishelp.com.br/seguranca-em-aplicacoes-asp-net-no-iis-6-0/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 12:21:14 +0000</pubDate>
		<dc:creator>Pablo Weyne</dc:creator>
				<category><![CDATA[IIS]]></category>
		<category><![CDATA[ASP.NET]]></category>
		<category><![CDATA[IIS 6]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://blog.iishelp.com.br/?p=10211</guid>
		<description><![CDATA[Um usuário postou no fórum Technet Brasil uma dúvida que realmente é importante ser divulgada. Como aumentar a segurança das aplicações ASP.NET 6.0 protegendo contra scripts maliciosos, que existem vários na internet. Esses scripts conseguem listar os sites, subir privilégios, executar comandos CMD, editar o registro e várias outras coisas. Irei ensinar agora como se [...]]]></description>
			<content:encoded><![CDATA[<p>Um usuário postou no <a href="http://social.technet.microsoft.com/Forums/pt-BR/categories" target="_blank">fórum Technet Brasil</a> uma dúvida que realmente é importante ser divulgada. Como aumentar a segurança das aplicações ASP.NET 6.0 protegendo contra scripts maliciosos, que existem vários na internet. Esses scripts conseguem listar os sites, subir privilégios, executar comandos CMD, editar o registro e várias outras coisas. Irei ensinar agora como se proteger de scripts que utilizam ASP.NET, existem em ASP e PHP, onde irei postar depois.</p>
<p><strong>Como aplicar a segurança no ASP.NET 1.1:</strong></p>
<p>Edite o arquivo machine.config (C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\CONFIG). Na linha 171, altere para:</p>
<p><em>&lt;trust level=&#8221;<strong>Medium</strong>&#8221; originUrl=&#8221;" /&gt;</em></p>
<p><strong>Como aplicar a segurança no ASP.NET 2.0 (inclui todas acima de 2.0, como 3.0 e 3.5):</strong></p>
<p>Edite o arquivo web.config (C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CONFIG) Na linha 21, altere para:</p>
<p><em>&lt;trust level=&#8221;<strong>Medium</strong>&#8221; originUrl=&#8221;"/&gt;</em></p>
<p>O padrão é FULL, e você deve reduzir para uma melhor segurança.</p>
<p>Para entender melhor sobre a segurança do ASP.NET, o que significa os níveis de segurança Full, High, Medium, Low e Minimal visite o site: <a href="http://www.devmedia.com.br/articles/viewcomp.asp?comp=845">http://www.devmedia.com.br/articles/viewcomp.asp?comp=845</a></p>

			<!--Facebook Like and Send button by darkomitrovic.com-->
			<div id="fb-root"></div>
			<script>
			<!--
			  window.fbAsyncInit = function() {
				FB.init({appId: "224955984185367", status: true, cookie: true, xfbml: true});
			  };
			  (function() {
				var e = document.createElement("script"); e.async = true;
				e.src = document.location.protocol +
				  "//connect.facebook.net/en_US/all.js";
				document.getElementById("fb-root").appendChild(e);
			  }());
			-->
			</script>
			<fb:like href="http://blog.iishelp.com.br/seguranca-em-aplicacoes-asp-net-no-iis-6-0/" send="true" layout="standard" width="450" show_faces="true" colorscheme="light" action="like" font=""></fb:like>
			<!--Facebook Like and Send button by darkomitrovic.com-->
			]]></content:encoded>
			<wfw:commentRss>http://blog.iishelp.com.br/seguranca-em-aplicacoes-asp-net-no-iis-6-0/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

