Seguí la respuesta a esta pregunta Securing Elmah in ASP.NET website para restringir el acceso al manejador elmah. Sin embargo, parece que agregar una fuente RSS a Outlook para la URL elmah.axd/rss o elmah.axd/digestrss omite la autenticación. ¿De qué sirve asegurar el controlador si alguien puede adivinar el URL RSS y suscribirse a un feed del registro de errores?Protección de feeds RSS de Elmah en el sitio web de ASP.NET
9
A
Respuesta
8
Secure I mina en el web.config con un papel:
<location path="elmah.axd">
<system.web>
<authorization>
<allow roles="SUPER_DUPER_ADMIN"/>
<deny users="*"/>
</authorization>
</system.web>
</location>
+0
¿cuál es su opinión sobre http://geeks.ms/lruiz/2014/07/21/asp-net-revisa-la-configuracin-de-elmah-en-produccin? temas de seguridad ? –
Cuestiones relacionadas
- 1. Protección de Elmah en el sitio web de ASP.NET
- 2. Implementación de la seguridad para RSS Feeds
- 3. Feeds RSS en PHP
- 4. merge rss feeds
- 5. Probando feeds RSS
- 6. Protección de un sitio ASP.Net MVC
- 7. Scala Parsing RSS/Atom feeds
- 8. ¿Cómo obtener feeds RSS de Android?
- 9. ¿Cómo mostrar RSS FEED de otro sitio web en mi sitio en asp.net?
- 10. Mejor estructura de base de datos para almacenar feeds RSS
- 11. Cómo analizar rss-feeds/xml en un guión de shell
- 12. Protección del contenido del sitio web de los rastreadores
- 13. RSS de ASP.Net feed
- 14. Protección de servicios web
- 15. biblioteca de Java para leer feeds RSS y ATOM
- 16. Manejar excepciones en servicios web con Elmah
- 17. La mejor manera de analizar feeds RSS/Atom con PHP
- 18. Cómo configurar Elmah con ASP.NET Web API
- 19. Buenas prácticas del sitio web con protección SSL
- 20. Asp.Net: Sitio web de depuración en iis
- 21. Protección de un servicio web
- 22. asp.net protección de medios
- 23. Sitio web de prueba de ASP.NET
- 24. Ataque XSS en el sitio web de ASP.NET
- 25. Analizar el feed RSS utilizando asp.net C#
- 26. Implementación de sitio web multilingüe usando ASP.Net
- 27. Probando el sitio web ASP.NET MVC
- 28. Ataque de sitio web ASP.NET: ¿cómo responder?
- 29. Error de MSBuild al compilar el sitio web de ASP.NET
- 30. Protección de secuestro de sesión en ASP.NET
¿Ha resuelto este todavía? De lo contrario, publique la ruta de la URL al archivo que desea proteger (no tiene que proporcionar la URL pública completa, solo necesito la ruta relativa) e iremos desde allí. Debería ser relativamente fácil de asegurar ... – Richard