Hayadi's Blog

jeudi, avril 27, 2006

Internet Explorer 7 : téléchargez la version bêta 2

Comment optimiser vos recherches sur le Web ou profiter pleinement des flux RSS avec IE7 ? Découvrez quelques trucs et astuces simples pour bien démarrer avec votre nouveau navigateur (en anglais) : http://www.microsoft.com/windows/ie/fr-fr/betadownload.mspx

jeudi, avril 13, 2006

Présentation de la version 7.0 de IIS

La première version de IIS a vu le jour en 1996 avec Windows NT 4.0 Server. Plusieurs évolutions rapidement vu le jour sous la forme de service pack pour Windows NT (le serveur Web en était à sa version 4 en 1997). Plusieurs années plus tard (en l'an 2000), Microsoft intégra une version revue au sein de son nouveau système : Windows 2000 Server. Cette édition de IIS était installée par défaut en même temps que l'OS . Cela participa à sa diffusion sur le marché mondial mais posa de nombreux problèmes de sécurité (notamment mis en évidence par le ver NIMDA).

Avec Windows Server 2003 et Internet Information Services 6, l'accent a été mis sur la sécurité et la stabilité (création des pools d'application pour isoler les sites Web les uns des autres et mieux gérer les ressources système, le composant n'est plus installé par défaut...). Le service pack 1 de Windows Server 2003 confirme cette tendance étant donné que de nombreux paramètres ont été modifiés pour réduire encore la surface d'attaque et augmenter au maximum la sécurité de l'application (désactivation de l'accès anonyme par défaut, restriction des droits du compte SERVICE RESEAU....).

Les nouvelles fonctionnalités de IIS 7.0

lundi, avril 03, 2006

Cryptage des Sections Web.config sous Asp.net 2.0

Parmi les nouvelles possibilités que la version 2.0 d''asp.net la possibilité d''effectué un cryptage des sections Web.config pour empecher tte lecture Ex de section : ConnectionStrings

Avant le cryptage





Pour ce faire, il suffit de taper la commande suivante automatiquement:

aspnet_regiis -pe "connectionStrings" -app "/SampleApplication"

Autre methode, la programmation :

Configuration config = Configuration.GetWebConfiguration(Request.ApplicationPath);
ConfigurationSection section = config.Sections["connectionStrings"]; section.ProtectSection ("DataProtectionConfigurationProvider");
config.Update();

Aprés cryptage, les sections deviennent :




AQAAANCMndjHoAw...


Pour plus d'infos : http://www.dotnet-maroc.com/ArticlesReader.aspx?ID=155