Dobry dzień. Wynająłem hosting .net z fuzją internetową, ale walczę o uzyskanie odpowiedzi na temat ich bezpieczeństwa.Czy mogę zaszyfrować web.config na współdzielonym hostingu?
W szczególności jestem przyzwyczajony do pełnego zaufania środowiska, ponieważ pracuję dla dużej firmy użyteczności publicznej.
Zazwyczaj szyfruję niektóre/wszystkie moje pliki web.config, nie mogę tego zrobić na ich środowisku średniego zaufania IIS7, ani też nie pozwolą mi zainstalować klucza RSA specyficznie dla mojej aplikacji.
Czy mój plik konfiguracyjny jest naprawdę bezpieczny ?, mam obawy przed kradzieżą wszystkich poufnych danych z mojej bazy danych za pomocą niezaszyfrowanego ciągu połączenia?
Kim jest "ktoś" ?. Ciąg połączenia jest czytelny tylko dla Ciebie i strony hostującej. Nawet podczas szyfrowania połączenia serwer hosta ma prawa administratora do bazy danych. –
Cześć rdkeine. "Ktoś" jak w ..... każdym, kto nie powinien patrzeć. Jestem w porządku z adminami szukającymi hosta i tymi bezpośrednio związanymi z biznesem. Przede wszystkim moje obawy pojawiły się z powodu ograniczeń mojej roli rozwojowej. Pracując dla tak dużej firmy mam dostęp tylko do środowisk testowych i deweloperów, produkcja jest zarządzana i utrzymywana przez całkowicie oddzielny zespół, więc normalnie karmi mnie to, co należy ustawić pod kątem bezpieczeństwa. – Barbloke6