Select the product you need help with
CARA: Mengamankan aplikasi yang dibangun di atas.NET FrameworkID Artikel: 818014 - Melihat produk di mana artikel ini berlaku. Pada Halaman iniRINGKASANArtikel ini selangkah demi selangkah menjelaskan penting
pertimbangan untuk mengamankan aplikasi yang dibangun di atas.NET Framework. Ini
artikel adalah salah satu dari serangkaian artikel yang memberikan informasi rinci untuk
aplikasi yang dibangun di atas.NET Framework. Artikel dalam seri ini meliputi: 818016
(http://support.microsoft.com/kb/818016/EN-US/
)
CARA: Menyebarkan aplikasi yang dibangun di atas.NET Framework818013
(http://support.microsoft.com/kb/818013/EN-US/
)
CARA: Mendukung aplikasi yang dibangun di atas.NET Framework818015
(http://support.microsoft.com/kb/818015/EN-US/
)
CARA: Tune dan skala kinerja aplikasi yang dibangun di atas.NET Framework818014
(http://support.microsoft.com/kb/818014/EN-US/
)
CARA: Mengamankan aplikasi yang dibangun di atas.NET FrameworkMenyesuaikan.NET Framework keamanan secara zona-zona olehThe.NET Framework menetapkan tingkat kepercayaan dikelola Majelis. Tugas ini berdasarkan, sebagian, zona di mana Majelis berjalan. Zona standar adalah komputer saya, Intranet lokal, Internet, situs terpercaya dan tidak terpercaya situs. Anda mungkin harus menambah atau mengurangi tingkat kepercayaan yang terkait dengan salah satu zona-zona ini. The.NET Framework mencakup perangkat untuk menyesuaikan pengaturan ini.Untuk informasi tambahan tentang menyesuaikan kepercayaan yang diberikan untuk zona, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft: 815148
(http://support.microsoft.com/kb/815148/EN-US/
)
CARA: menyesuaikan.NET Framework keamanan secara zona-zona olehMenyesuaikan tingkat Kepercayaan yang Anda berikan kepada.NET Framework MajelisThe.NET Framework mencakup banyak cara untuk menentukan tingkat percaya bahwa Anda harus memberikan kepada Majelis. Namun, Anda dapat membuat pengecualian untuk aturan untuk mengaktifkan perakitan tertentu untuk menerima tingkat yang lebih tinggi kepercayaan dari itu biasanya akan menerima berdasarkan bukti-bukti yang diberikan kepada bahasa umum runtime. The.NET Framework menyediakan alat wizard khusus untuk ini tujuan.Untuk informasi tambahan tentang cara menyesuaikan tingkat kepercayaan untuk sebuah pertemuan, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft: 815147
(http://support.microsoft.com/kb/815147/EN-US/
)
CARA: Mengubah tingkat kepercayaan untuk.NET Framework MajelisMemulihkan tingkat kebijakan yang telah disesuaikan denganSebagai Administrator, Anda memiliki kontrol penuh atas akses yang Anda berikan untuk Majelis yang berjalan pada berbagai tingkat kepercayaan. Jika Anda menyesuaikan tingkat kepercayaan, Anda mungkin mengalami masalah ketika Anda menjalankan aplikasi yang biasanya berjalan di bawah standar kepercayaan tingkat. Namun, Anda dapat dengan cepat memulihkan kebijakan tingkat ke tingkat pengaturan.Untuk informasi tambahan tentang cara memulihkan kebijakan tingkat ke pengaturan default, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft: 815165
(http://support.microsoft.com/kb/815165/EN-US/
)
CARA: Memulihkan tingkat kebijakan Default untuk ASP.Aplikasi NETMengevaluasi Izin yang diberikan kepada MajelisKetika Anda memiliki perusahaan, mesin dan pengguna konfigurasi kebijakan, dan tingkat kepercayaan yang dapat disesuaikan, mungkin sulit untuk menilai izin yang telah diberikan kepada Majelis dikelola. The.NET Framework konfigurasi alat mencakup sebuah metode sederhana untuk mengevaluasi izin ini.Untuk informasi tambahan tentang cara untuk mengevaluasi izin yang telah diberikan kepada Majelis, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft: 815170
(http://support.microsoft.com/kb/815170/EN-US/
)
CARA: Mengevaluasi izin yang diberikan kepada MajelisAudit keamanan .Aplikasi NET-terhubungSelama upgrade, pengujian, dan pemecahan masalah, konfigurasi sistem produksi dapat berubah dalam cara-cara yang tidak disengaja. Untuk misalnya, administrator mungkin memberikan kredensial administratif untuk pengguna Sementara menentukan apakah kesalahan terkait untuk akses hak-hak. Jika administrator lupa untuk mencabut kredensial tersebut ditinggikan setelah menyelesaikan proses pemecahan masalah, integritas sistem adalah dikompromikan.Karena sistem keamanan dapat rusak dari waktu ke waktu oleh jenis tindakan, itu adalah ide yang baik untuk melakukan audit biasa. Untuk melakukan hal ini, dokumen aspek kunci dari murni sistem untuk membuat ukuran dasar. Membandingkan pengaturan ini terhadap baseline dari waktu ke waktu untuk menentukan apakah masalah telah dikembangkan yang dapat secara signifikan mengurangi tingkat kerentanan. Untuk informasi tambahan tentang konfigurasi tertentu item yang Anda harus melakukan audit untuk.NET-terhubung aplikasi, atau khusus untuk ASP.NET aplikasi, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft: 815143
(http://support.microsoft.com/kb/815143/EN-US/
)
CARA: Audit keamanan.NET Framework konfigurasi815144
(http://support.microsoft.com/kb/815144/EN-US/
)
CARA: Audit keamanan ASP.NET Web aplikasi atau layanan WebMengkonfigurasi.Aplikasi NET-terhubung dan Microsoft SQL Server untuk menggunakan nomor Port alternatif untuk jaringan KomunikasiBanyak alat-alat otomatis mengidentifikasi layanan yang tersedia dan kerentanan oleh query nomor port yang terkenal. Perangkat tersebut menyertakan kedua keamanan yang sah alat-alat penilaian dan alat-alat yang berbahaya pengguna mungkin menggunakan.Salah satu cara untuk mengurangi eksposur alat macam ini adalah untuk mengubah nomor port bahwa aplikasi menggunakan. Anda dapat menerapkan metode ini untuk.NET-terhubung aplikasi yang mengandalkan back-end database Microsoft SQL Server. Metode ini bekerja jika kedua server dan klien terkonfigurasi dengan benar. Untuk informasi tambahan tentang cara mengubah nomor port.Aplikasi NET-terhubung menggunakan untuk berkomunikasi dengan komputer yang menjalankan SQL Server, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft: 815146
(http://support.microsoft.com/kb/815146/EN-US/
)
CARA: Mengkonfigurasi.NET-terhubung
Aplikasi dan SQL Server menggunakan nomor Port alternatif untuk jaringan
KomunikasiMengunci ASP.NET Web aplikasi atau layanan WebAda banyak cara untuk meningkatkan keamanan ASP.NET Aplikasi web dan layanan Web. Sebagai contoh, Anda dapat menggunakan paket penyaringan, firewall, hak akses file ketat, URL memindai ISAPI filter, dan hati-hati menguasai SQL Server hak istimewa. Itu adalah ide yang baik untuk meninjau ini metode yang berbeda untuk menyediakan keamanan di kedalaman ASP.NET aplikasi.Untuk informasi tambahan tentang cara meningkatkan ASP.NET-aplikasi keamanan di berlapis-lapis, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft: 815145
(http://support.microsoft.com/kb/815145/EN-US/
)
CARA: Mengunci ASP.NET Web aplikasi atau layanan WebMengkonfigurasi NTFS File Izin untuk meningkatkan keamanan ASP.Aplikasi NETNTFS file permissions terus menjadi lapisan penting keamanan untuk aplikasi Web. ASP.NET aplikasi termasuk banyak lebih file jenis daripada sebelumnya lingkungan aplikasi Web. File member account harus memiliki akses ke itu tidak jelas.Untuk informasi tambahan tentang minimum file permissions ASP yang umum.Jenis file yang bersih harus memiliki, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft: 815153
(http://support.microsoft.com/kb/815153/EN-US/
)
CARA: Mengkonfigurasi NTFS File permission untuk keamanan ASP.Aplikasi NETMengkonfigurasi SQL Server Keamanan untuk aplikasi yang dibangun di atas.NET FrameworkSecara default, SQL Server tidak memberikan user kemampuan untuk permintaan atau update database. Peraturan ini juga berlaku untuk ASP.NET aplikasi dan account pengguna ASPNET. Untuk mengaktifkan ASP.NET aplikasi untuk mendapatkan akses ke data yang disimpan dalam database SQL Server, database administrator harus memberikan hak ASPNET account.Untuk informasi tambahan tentang cara mengkonfigurasi SQL Server untuk memungkinkan queries dan pembaruan dari ASP.NET aplikasi, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft: 815154
(http://support.microsoft.com/kb/815154/EN-US/
)
CARA: Mengkonfigurasi SQL Server keamanan untuk.Aplikasi NETMengkonfigurasi URLScan untuk meningkatkan perlindungan ASP.Aplikasi NET WebKetika Anda menginstal URLScan di server Internet informasi layanan 5.0 (IIS 5.0), dikonfigurasi untuk memungkinkan ASP 3.0 aplikasi untuk menjalankan. Namun, ketika Anda menginstal.NET Kerangka, konfigurasi URLScan tidak diperbarui untuk menyertakan ASP baru.Jenis file yang bersih. Jika Anda ingin keamanan tambahan URLScan ISAPI filter untuk ASP Anda.NET aplikasi, menyesuaikan URLScan konfigurasi.Untuk informasi tambahan tentang cara mengubah konfigurasi URLScan untuk meningkatkan keamanan untuk ASP.NET aplikasi, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft: 815155
(http://support.microsoft.com/kb/815155/EN-US/
)
CARA: Mengkonfigurasi URLScan untuk melindungi ASP.Aplikasi NET WebMemerlukan otentikasi untuk ASP.Aplikasi NET WebBanyak ASP.Aplikasi NET tidak mengizinkan akses anonim. ASP.NET aplikasi yang memerlukan otentikasi dapat menggunakan salah satu dari tiga metode berikut: bentuk-bentuk otentikasi, Microsoft.NET paspor otentikasi, dan Windows otentikasi. Setiap metode otentikasi memerlukan konfigurasi yang berbeda teknik.Membatasi spesifik Pengguna mendapatkan akses ke sumber daya Web tertentuASP.NET mencakup bentuk-bentuk otentikasi. Ini adalah cara yang unik untuk mengotentikasi pengguna tanpa membuat account Windows. ASP.NET juga mencakup kemampuan untuk memberikan atau menolak akses ke sumber daya Web yang berbeda pengguna ini.Untuk informasi tambahan tentang cara untuk mengontrol akses ke sumber daya Web secara per pengguna, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft: 815151
(http://support.microsoft.com/kb/815151/
)
CARA: Membatasi user memperoleh akses ke sumber daya Web tertentuBatas layanan Web Protokol yang memungkinkan sebuah ServerSecara default, ASP.NET mendukung tiga cara untuk layanan Web klien untuk mengeluarkan permintaan untuk layanan Web: SABUN, HTTP GET dan HTTP PUT. Namun, sebagian besar aplikasi membutuhkan hanya salah satu dari tiga metode. Baik ide untuk mengurangi serangan permukaan dengan menonaktifkan apapun tidak terpakai protokol.Untuk informasi tambahan tentang cara menonaktifkan layanan Web protokol tidak digunakan, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft: 815150
(http://support.microsoft.com/kb/815150/EN-US/
)
CARA: Membatasi layanan Web protokol yang memungkinkan sebuah ServerTidak mengizinkan Browser Akses ke.NET-terhubung layanan WebASP.Layanan NET Web menyediakan antarmuka browser-ramah untuk membuatnya lebih mudah bagi pengembang untuk membuat Web layanan klien. Antarmuka ini ramah memungkinkan siapa saja yang dapat mencapai layanan Web untuk melihat rincian lengkap metode yang tersedia dan salah diperlukan parameter. Akses ini berguna untuk layanan Web Public yang mencakup metode hanya tersedia untuk umum. Namun, mungkin mengurangi keamanan pribadi layanan Web.Untuk informasi tambahan tentang cara untuk mengontrol akses ke sumber daya Web secara per pengguna, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft: 815151
(http://support.microsoft.com/kb/815151/
)
CARA: Membatasi user memperoleh akses ke sumber daya Web tertentuMenggunakan ASP.NET untuk melindungi jenis FileStruktur ASP.Aplikasi NET menyebabkan banyak swasta file akan disimpan dengan file yang meminta pengguna akhir. ASP.NET melindungi file ini oleh mencegat permintaan untuk file dan kembali kesalahan. Anda dapat memperpanjang jenis perlindungan untuk setiap jenis file dengan menggunakan pengaturan konfigurasi. Jika aplikasi Anda termasuk aneh jenis file yang harus tetap pribadi, Anda dapat menggunakan ASP.Perlindungan berkas NET untuk melindungi file-file tersebut.Untuk informasi tambahan tentang cara mengkonfigurasi ASP.NET untuk melindungi jenis file yang tidak standar, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft: 815152
(http://support.microsoft.com/kb/815152/EN-US/
)
CARA: Menggunakan ASP.NET untuk melindungi jenis FileREFERENSIUntuk informasi lebih lanjut tentang cara untuk mengamankan aplikasi yang dibangun di atas
The.NET Framework, kunjungi Web site Microsoft berikut: PropertiID Artikel: 818014 - Kajian Terakhir: 04 Oktober 2011 - Revisi: 2.0 Berlaku bagi:
Penerjemahan Mesin PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah. Klik disini untuk melihat versi Inggris dari artikel ini:818014
(http://support.microsoft.com/kb/818014/en-us/
)
| Terjemahan Artikel |




Kembali ke atas








