2010-08-10 11 views
6

शुभ दिन सभी। मैंने वेब संलयन के साथ कुछ .NET होस्टिंग लिया है लेकिन उनके सुरक्षा सेट अप के संबंध में उत्तर पाने के लिए लड़ रहे हैं।क्या मुझे साझा होस्टिंग पर web.config एन्क्रिप्ट करना चाहिए?

विशेष रूप से मुझे पूर्ण विश्वास वातावरण के लिए उपयोग किया जाता है क्योंकि मैं एक बड़ी उपयोगिता कंपनी के लिए काम करता हूं।

आमतौर पर मैं अपने सभी वेब.कॉन्फिग को एन्क्रिप्ट करता हूं, यह मैं उनके माध्यम ट्रस्ट आईआईएस 7 पर्यावरण पर नहीं कर सकता, न ही वे मुझे अपने आवेदन के लिए विशेष रूप से आरएसए कुंजी स्थापित करने देंगे।

तो मेरी कॉन्फ़िगरेशन फ़ाइल वास्तव में सुरक्षित है ?, मुझे एन्क्रिप्टेड कनेक्शन स्ट्रिंग का उपयोग करके मेरे डेटाबेस से अपने सभी संवेदनशील डेटा चुरा लेने का डर है?

+0

'कोई' कौन है? कनेक्शन स्ट्रिंग केवल आपके और होस्टिंग पार्टी द्वारा पठनीय है। कनेक्शनस्ट्रिंग को एन्क्रिप्ट करने पर भी होस्टिंग पार्टी के पास आपके डेटाबेस के व्यवस्थापक अधिकार हैं। –

+0

हाय rdkeine। 'किसी के रूप में' ..... किसी को भी जो नहीं दिखना चाहिए। मैं होस्टर व्यवस्थापक देख रहा हूं और सीधे व्यापार से जुड़े हुए हैं। मुख्य रूप से मेरी चिंताएं मेरी विकास भूमिका की सीमाओं के कारण उभरी हैं। इस तरह की एक बड़ी कंपनी के लिए काम करने के लिए मुझे केवल टेस्ट और देव वातावरण तक पहुंच है, उत्पादन पूरी तरह से अलग टीम द्वारा प्रबंधित और रखरखाव किया जाता है, इसलिए मुझे सामान्य रूप से खिलाया जाता है जिसे सुरक्षा के अनुसार स्थापित करने की आवश्यकता होती है। – Barbloke6

उत्तर

4

आप web.config को एन्क्रिप्ट करने में एक गंभीर भ्रम सोच के तहत हैं। ज्यादातर लोग डरते हैं कि कोई आपके खाते में तोड़ रहा है, और यदि मैं आपके वेब एप्लिकेशन को प्रतिस्थापित कर सकता हूं, तो तथ्य यह है कि कनेक्शन स्ट्रिंग एन्क्रिप्टेड प्रकार की तरह व्यर्थ है क्योंकि मुझे डिक्रिप्शन कुंजी तक पहुंच है।

तो, मैं किसी भी परिस्थिति में, हमेशा डेटाबेस तक पहुंच सकता हूं।

+0

हाय टॉमटॉम, आपके त्वरित प्रतिक्रिया के लिए धन्यवाद। हाँ, यह वही था जो मुझे लगता था। एन्क्रिप्शन आदि की सादगी इसकी प्रभावशीलता को दूर करने लगती है। मुझे कुछ समय पहले 2.0 में अपने प्रशिक्षण के दौरान याद दिलाना प्रतीत होता है, हमने सभी ने निष्कर्ष निकाला कि इसका अधिक उपयोग नहीं किया गया था। मैं बस उत्पादन रिलीज नियमों को लेने की कोशिश कर रहा हूं, मुझे अपने छोटे व्यवसाय के लिए काम पर पालन करना है। तो यदि मैं पहले से ही अपने होस्टिंग खाते के लिए मजबूत पासवर्ड का उपयोग कर रहा हूं, तो क्या यह वास्तव में एक मुद्दा है जिसे मैं बिल्कुल से बचा सकता हूं, या यह होस्टिंग प्रदाताओं सुरक्षा उपायों पर निर्भर है? – Barbloke6

+1

आपको हमेशा होस्टिंग प्रदाताओं सुरक्षा उपायों पर भरोसा करना पड़ता है। कोई और तरीका नहीं। वे सर्वर को नियंत्रित करते हैं;) – TomTom

+0

उचित टिप्पणी टॉमटॉम, आराम से मेरे दिमाग को रखने के लिए धन्यवाद – Barbloke6

2

यदि आप साझा होस्टिंग का उपयोग करते हैं तो आपके और होस्टिंग प्रदाता के बीच एक अंतर्निहित ट्रस्ट वास्तविकता है। वे sys व्यवस्थापक हैं और वे आपके आवेदन की मेजबानी करने वाले बुनियादी ढांचे और प्रणालियों को नियंत्रित करते हैं। यदि आपके सॉफ़्टवेयर और डेटा की सुरक्षा ऐसी है कि आप किसी तृतीय पक्ष को उन तक पहुंचने की अनुमति नहीं देना चाहते हैं तो आपको या तो समर्पित सर्वर या वर्चुअल सर्वर प्राप्त करना होगा। इस तरह आप सिस्टम को एक सुरक्षा perpsective से नियंत्रित करते हैं और उनके sysadmins आपके डेटा तक तब तक नहीं पहुंच सकते जब तक कि यह सभी एन्क्रिप्टेड नहीं है। साझा होस्टिंग पर कॉन्फ़िगरेशन फ़ाइल को एन्क्रिप्ट करना लगभग बेकार है।

+0

सहमत बेन, डेटा जो मैं रखना चाहता हूं वह सुपर गुप्त नहीं है (मेरे गद्दे में एक हटाने योग्य हार्ड ड्राइव पर है;) मैं ' एम भी आंकड़ों को देखने में सक्षम होने वाले sys व्यवस्थापक के बारे में परेशान नहीं है। मेरी चिंता तकनीकी समझदार प्रतियोगियों प्रतिस्पर्धी किनारे हासिल करने के लिए मेरी जानकारी चुरा रही है। – Barbloke6

+4

अनिवार्य रूप से आप इस बारे में चिंता कर रहे हैं कि लोग आपकी वेबसाइट में हैकिंग करके डेटा चोरी कर अपराध कर रहे हैं। ऐसा करने वाले एकमात्र लोग आपराधिक हैकर्स हैं और वैध प्रतिस्पर्धी नहीं हैं।आखिरकार यह उबाल जाता है: क्या मैं अपने होस्टिंग प्रदाता पर भरोसा करता हूं ताकि सिस्टम बेहतर तरीके से सुरक्षित हो सके। यदि उत्तर हाँ है तो साझा होस्टिंग के लिए जाएं, अगर उत्तर किसी प्रकार का समर्पित या वर्चुअल सर्वर सेटअप नहीं है। –

संबंधित मुद्दे