Articles of asp

安全的经典ASP托pipe – 类似于ASP.NET中等信任

在圣诞节期间,我们有一个主要的服务器妥协,当一个合法的FTP账户被用来上传一个.net后门时,它允许它访问整个asp.net机器账户,并包含数十个电子商务商店。 我们禁止了这个混乱,把混乱清理干净了,但是我想停下来。 做我的研究,似乎将.net应用程序限制为中等(不是完全信任)将确保应用程序保持自己,并且在正常情况下不能进行交互。 然而,由于我们的应用程序是经典的ASP和.NET,除非我能够保护ASP,否则几乎没有什么用途保护.net。 有谁知道什么额外的安全性,我可能需要实现以保证类似的方式ASP?

如何部署ASP-MVC3到Apache?

我是新来的,目前还不确定。 我想知道如果ASP MVC3可以部署在其他networking服务器,而不是IIS,我已经通过networkingsearch的解决scheme,但他们主要是Linux。 如何在窗口上运行? 我已经通过使用mod_aspdotnet这个网站在Apache 2.2上configurationASP.NET MVC2,但无法理解它。 请帮助。

负载平衡iis 7.5和一对一证书映射

我有一个场景,我需要运行一个应用程序通过硬件HTTPS负载平衡,循环。 客户端将通过来自独立根CA的预先颁发的证书进行身份validation,这些证书通过IIS进行一对一映射。 客户端不是ADauthentication的唯一证书。 我的问题是: 假设是相同的基础-64证书可以在两个IIS7.5服务器上使用? 有没有什么办法可以像Apache那样为多个Web服务器“共享”中央证书库? 如果用户启动到节点1的连接,HLB在刷新时将它们指向节点2,他们是否需要通过在浏览器中select证书再次进行authentication? ASP会话状态很可能会通过SQL处理,这也是一对一映射所必需的吗? ASP是否在客户端证书级别保存任何会话状态信息,还是一次握手types函数? 任何帮助不胜感激。

用于HTML,ASP,INC文件的IIS 6.1处理程序

我有一个传统的网站,其中使用了.HTML,.ASP和.INC文件。 问题是所有页面都有VBScript代码没有被IISparsing,因此在页面上被写为静态文本。 我想解决它。 所有.html页面都包含.ASP和.INC脚本。 现在,当前的IIS处理程序如下所示:所有.htm,.html,.inc都有IsapiModule处理程序以及ServerSideIncludeModule。 这是我怀疑造成的问题。 所以现在如果我删除ServerSideIncludeModule处理程序,只保留IsapiModule,它会正确parsingVBScritpt,但包含INC包含的HTML页面不会打开,而是要求保存文件下载。 我在这里错过了什么? 这工作在我的本地主机罚款,但不是在生产。 我该如何解决这个问题? 谢谢!

iis 7.5不会在我的经典asp应用程序中提供韩文字符

我有一个经典的ASP网站托pipe在IIS 7.5 – 使用经典的应用程序池pipe道。 我把我所有的.Net全球化设置设置为UTF-8编码。 但是,当我的站点输出韩文字符时,它直接从数据库中获取,这些字符在输出到Web请求时会被破坏。 为了让我的传统ASP站点和IIS 7.5能正确处理韩文字符,还需要做些什么? 这里是从数据库中拉出来的东西 – 似乎是正确地存储在teh db:크기변환_01 [3] .jpg但是这是它从服务器输出时的样子:???? _ 01 [3 ] .JPG

内存使用率超过90%时,IIS上的传统ASP应用程序closures

当拥挤的服务器超过90%的内存使用量时,我遇到了IIS上的所有经典ASP应用程序closures的问题。 这是因为ASP应用程序无法再创build新的会话。 ASP.NET应用程序不受这个问题的影响,运行良好。 有没有解决这个问题的任何方法(期望添加内存到服务器)?

IIS中的连接限制数量与最大池大小之间的差异

我想了解连接string中的“最大池大小”设置与IIS服务器pipe理器中的“限制”设置之间的区别…是否指的是同一事物? 如果不是每个做什么? 为了清楚起见,我在IISpipe理器中附加了为连接string语句剪切的代码和“限制”设置的照片。 <connectionStrings> <add name="TrackingConnectionString" connectionString="Data Source=localhost;Min Pool Size=0;Max Pool Size=100;Pooling=true; Initial Catalog=Tracking;Integrated Security=True;" providerName="System.Data.SqlClient"/> </connectionStrings> 附件是ISSpipe理器中“限制”设置的照片。

任何人都知道我可以在哪里下载用于Solaris的Sun Java System Active Server Pages 4.0.3的副本

我已经与Sun联系过,他们告诉我,由于Active Server Pages 4.0.3现在已经过期,下载不再可用。 我们需要将我们的服务器升级到4.0.3,以达到符合PCI-DSS的要求。 任何人都知道我可以下载Sun文件的旧版本的网站? Sun提供4.0.1和4.0.2下载,而不是4.0.3,这将在10月份当Visa停止接受来自非PCI兼容服务器的交易时出现问题。 如果Sun保持命名系统在不同版本之间的一致性,该文件将被称为“sjsasp403-sol-sparc.tar”。 我知道真正的解决scheme是升级服务器上的每个站点,以使用不同的服务器语言,即PHP,从长远来看,这是我们的目标,但我们有超过100个站点需要升级,而不是一个可行的解决scheme来获得这个十月之前完成。

什么是ASP 0115和C0000005错误?

运行ASP的我的Windows Server 2003偶尔会收到500个错误。 htm映射到IIS中的ASP引擎。 我的后端使用MySQL ODBC 5.01连接器连接到MySQL。 错误页面如下所示: Active Server Pages错误“ASP 0115” 意外的错误 将/index.htm 在外部对象中发生可捕获错误(C0000005)。 该脚本无法继续运行。

在.cer文件IIS7.5下执行的传统ASP

不知道这是否是默认行为,但是在我们的Windows Server 2008 R2盒子之一中,我们发现其中一个网站的.cer文件位于名为/ scripts的文件夹下。 .cer文件包含ASP脚本,它允许入侵者浏览服务器上的ENTIRE文件系统,删除文件,创build文件等。 我们已经确定了如何创build这个文件的安全问题(FCKEditor安全漏洞),但是当浏览到: HTTP://site/cert.cer .cer文件作为ASP脚本执行。 检查处理程序映射后,我们看到.cer被映射到%windir%\ system32 \ inetsrv \ asp.dll,这解释了为什么ASP脚本正在执行。 这是IIS 7.5的默认行为,当然这是一个安全风险?