【问题标题】:How to encrypt (Connection String) webconfig on deployment? For security reason如何在部署中加密(连接字符串)Web 配置?出于安全原因
【发布时间】:2012-12-19 05:05:49
【问题描述】:

出于安全原因,我在实时服务器上部署时需要加密网络配置

【问题讨论】:

  • 您希望这种加密能够防止哪种攻击?
  • 这不会有太大的作用。您将阻止有权访问服务器的人随机看到它。但最终,由于解码它的代码在服务器上,所以离弄清楚它只有一小步。如果您解释您的架构,我们可以提出更安全的解决方案。
  • 如果您要加密的是您的连接字符串,我建议您创建一个具有有限权限的用户并省去麻烦。
  • @MattBall 我的意思是如果有人可以访问网络配置,那么他也将无法访问数据库。

标签: asp.net asp.net-mvc-3 c#-4.0


【解决方案1】:

有两种方法可以使您的 webconfig 连接字符串安全。

1. IIS 工具 aspnet_regiis.exe IIS 注册工具会加密你的连接字符串。 这是命令

aspnet_regiis.exe -pef "connectionStrings" C:\

把你的 web.config 放到 C 盘。 这是文档 -Aspnet_regiis.exe documentation

  1. 在 Application_Start 上添加您的连接字符串。这也会有所帮助。

【讨论】:

    猜你喜欢
    • 2018-07-31
    • 2020-06-25
    • 2013-01-14
    • 1970-01-01
    • 1970-01-01
    • 2012-03-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多