Foros del Web » Programando para Internet » ASPX (.net) »

Seguridad de un archivo web.config

Estas en el tema de Seguridad de un archivo web.config en el foro de ASPX (.net) en Foros del Web. ASP.NET 2.0 Acabo de solucionar un problemita que implica poner mi cadena de coneccion en el archivo WEB.CONFIG (servidor , base de datos ,usuario, contraseña) ...
  #1 (permalink)  
Antiguo 06/05/2009, 09:31
 
Fecha de Ingreso: agosto-2008
Mensajes: 71
Antigüedad: 15 años, 8 meses
Puntos: 0
Seguridad de un archivo web.config

ASP.NET 2.0

Acabo de solucionar un problemita que implica poner mi cadena de coneccion en el archivo WEB.CONFIG (servidor , base de datos ,usuario, contraseña)

Quisiera saber... que tan seguro es este archivo.... o si algun usuario desde su navegador podría abrir este archivo.... quisas sea un poco obvia mi pregunta pero quisiera escuchar a los expertos :) ...

Graciaz por sus respuestas.
  #2 (permalink)  
Antiguo 06/05/2009, 10:22
Avatar de Peterpay
Colaborador
 
Fecha de Ingreso: septiembre-2007
Ubicación: San Francisco, United States
Mensajes: 3.858
Antigüedad: 16 años, 8 meses
Puntos: 87
Respuesta: Seguridad de un archivo web.config

por default no podria abrir el .config pero si te quieres sentir mas seguro usa la encriptacion de secciones de web.config con el aspnet_regiis.
__________________
Curso WF4
http://cursos.gurudotnet.com/ DF
Aprende HTML5
  #3 (permalink)  
Antiguo 06/05/2009, 14:59
 
Fecha de Ingreso: octubre-2000
Mensajes: 1.692
Antigüedad: 23 años, 6 meses
Puntos: 19
Respuesta: Seguridad de un archivo web.config

Hola Peter
Vos sabes que vi un video que una persona recomendaba que para pruebas usemos el web.config para la conexión, pero cuando se suba la aplicación o algo que exija usar base final decía que lo mejor es meter la cadena de conexión directamente en un dll para mayor seguridad con la posibilidad de meter en el web.config una opción (valor) para por alguna razon podes indicar a la aplicación que use la conexión del web.config, que opinas?
__________________
PD: Con amor, fe, amor a Dios y amistad podemos hacer un mundo mejor!!!!
  #4 (permalink)  
Antiguo 06/05/2009, 16:34
Avatar de RootK
Moderador
 
Fecha de Ingreso: febrero-2002
Ubicación: México D.F
Mensajes: 8.004
Antigüedad: 22 años, 2 meses
Puntos: 50
Respuesta: Seguridad de un archivo web.config

Les paso una referencia que los podrá servir

http://www.ondotnet.com/pub/a/dotnet...onnstring.html

Salu2
__________________
Nadie roba nada ya que en la vida todo se paga . . .

Exentrit - Soluciones SharePoint & Net
  #5 (permalink)  
Antiguo 10/03/2011, 12:27
 
Fecha de Ingreso: marzo-2011
Mensajes: 1
Antigüedad: 13 años, 1 mes
Puntos: 0
Respuesta: Seguridad de un archivo web.config

Hola Jorgelramos

Soy nueva en este foro y de chiripa llegue a esta liga, lo que ando buscando es como registrar una conexión ene l web config.pero desde una aplicación (from), q por lo que veo has solucionado. si me pudieras ayudar, te lo agradecería .. Gracias y saludos
  #6 (permalink)  
Antiguo 10/03/2011, 19:20
Avatar de jaullo  
Fecha de Ingreso: abril-2009
Mensajes: 994
Antigüedad: 15 años
Puntos: 30
Respuesta: Seguridad de un archivo web.config

Hola,

Ahi que recordar que el web.config, es una archivo bien diseñado para estos propositos. Cuando es ejecutado su compilacion oculta todas las cadenas definidas como sensibles dentro del contexto del archivo.

Para los que no se dieron cuenta, asp.net tiene una vulnerabilidad que permite que el archivo sea descargado. Sin embargo acá esta como solucionarlo
http://social.msdn.microsoft.com/For...c-c78106d4d4c4

Y acá tienes algunas de los problemas o vulnerabilidades del web.config, y como solucionarlos
http://geekswithblogs.net/jaullo/arc...--parte-1.aspx

Saludos,


Microsoft Online Community Support Team
__________________
http://geekswithblogs.net/jaullo/Default.aspx
Si te he ayudado regalame Karma positivo!!!
  #7 (permalink)  
Antiguo 14/03/2011, 17:12
Avatar de Potro  
Fecha de Ingreso: abril-2001
Mensajes: 2.249
Antigüedad: 23 años
Puntos: 39
Respuesta: Seguridad de un archivo web.config

si intentas descargar el archivo el servidor inpide que se pueda.. los ejemplos que he hecho...
__________________
Paginación en FLASH,

http://www.forosdelweb.com/f62/pagin...o-aqui-540241/
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 05:57.