Avatar billede want2learn Nybegynder
05. december 2006 - 23:22 Der er 4 kommentarer og
2 løsninger

kan web.config hackes

Hej

Hurtigt spm.

Kan web.config hackes !?

altså hvis jeg vil have et login+password liggende i det kan andre så hacke sig ind og se det eller skal de logge ind på den server filen ligger på for at kunne dl. filen og læse den !?
Avatar billede lasserasch Juniormester
05. december 2006 - 23:39 #1
Nope, kan ikke ses direkte fra en browser. Det er en ServerSide fil.

Men alt er jo relativt. Man hører jo ofte om websites der bliver hacket på den ene eller anden måde... Så på et tidspunkt er der nok en der finder et hul eller noget.

/Lasse
Avatar billede bufferzone Praktikant
06. december 2006 - 08:02 #2
Selvfølgelig kan den det, hvis din web server er sårbar, så vil en hacker ultimativt kunne opnå administrator rettigheder og fjernadgang til din server, hvorefter han vil kunne hente og læse alle filer på den. Det er dog ikke direkte filen man hacker men din server. Oftest er det operativsystemet eller selve web serveren man går efter og IIS har haft rigtig mange grimme sårbarheder og i perioder været nærmest grinagtig let at hacke
Avatar billede davidfossil Nybegynder
06. december 2006 - 10:46 #3
Men for at vende tilbage til den egentlige problemstilling: Lad være med at gemme passwords i plain text - også i web.config! Gem en hashværdi (MD5 eller SHA) i stedet. Hvis det password du vil gemme er til brug i ASP.NET forms authentication er der jo faktisk et framework til at opbevare og checke login/passwords mod web.config.
Avatar billede akempff Nybegynder
06. december 2006 - 11:28 #4
HVis du benytter 2.0 frameworket kan du du kryptere dele af din webconfig.

Her er et eksempel
http://davidhayden.com/blog/dave/archive/2005/11/17/2572.aspx
Avatar billede want2learn Nybegynder
06. december 2006 - 21:25 #5
Akempff vil du ikke også lige lægge et svar som Bufferzone idet du kom med en rigtig god løsning/link.
Avatar billede akempff Nybegynder
06. december 2006 - 23:39 #6
Jo da :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester