2010-03-30 12 views
9

में एल्मा आरएसएस फ़ीड को सुरक्षित करना मैंने इस प्रश्न के उत्तर का पालन किया Securing Elmah in ASP.NET website एल्माह हैंडलर तक पहुंच प्रतिबंधित करने के लिए। हालांकि, ऐसा लगता है कि यूआरएल elmah.axd/rss या elmah.axd/digestrss के लिए Outlook में एक आरएसएस फ़ीड जोड़ना प्रमाणीकरण को छोड़ देता है। अगर कोई आरएसएस यूआरएल अनुमान लगा सकता है और त्रुटि लॉग की फीड की सदस्यता ले सकता है तो हैंडलर को सुरक्षित करने का क्या मतलब है?एएसपी.NET वेबसाइट

+0

आप अभी तक इस का हल है? यदि नहीं, तो कृपया उस फ़ाइल में यूआरएल पथ पोस्ट करें जिसे आप सुरक्षित करना चाहते हैं (आपको पूरा सार्वजनिक यूआरएल देना नहीं है - मुझे सिर्फ सापेक्ष पथ की आवश्यकता है) और हम वहां से चले जाएंगे। यह सुरक्षित रूप से सुरक्षित होना चाहिए ... – Richard

उत्तर

8

मैं एक भूमिका के साथ web.config में मेरा सुरक्षित:

<location path="elmah.axd"> 
    <system.web> 
     <authorization> 
      <allow roles="SUPER_DUPER_ADMIN"/> 
      <deny users="*"/> 
     </authorization> 
    </system.web> 
</location> 
+0

http://geeks.ms/lruiz/2014/07/21/asp-net-revisa-la-configuracin-de-elmah-en-produccin के बारे में आपकी राय क्या है? सुरक्षा मुद्दे ? –