Bài đăng

Hiển thị các bài đăng có nhãn Web Security

Cách khắc phục lỗ hổng ASP.NET

Để khắc phục lỗ hổng này người dùng cần kích hoạt tính năng <customErrors> của ASP.NET và cấu hình lại để bắt buộc các ứng dụng luôn luôn phải trả về cùng một thông báo lỗi, bất kể lỗi phát sinh từ đâu trên máy chủ. Dưới đây là cách khắc phục mà các nhà phát triển ASP khuyến nghị. Kích hoạt trên ASP.NET từ phiên bản V1.0 đến V3.5 Nếu bạn đang sử dụng các phiên bản ASP.NET 1.0, ASP.NET 1.1, ASP.NET 2.0, or ASP.NET 3.5… Hãy làm theo các bước sau đây để kích hoạt <customErrors> và đưa tất cả các thông báo lỗi về một trang thông báo duy nhất. Bước 1. Biên tập lại trang gốc của ứng dụng dùng ASP.NET (thông thường là file “Web.Config”). Nếu file này không tồn tại, hãy tạo mới với tên gọi như trên trong thư mục gốc của ứng dụng. Bước 2. Tạo mới hoặc sửa lại mục <customErrors> trong file web.config theo cú pháp sau đây:       <configuration>               <system.web>           ...

Chống DDOS bằng IIS7

Hình ảnh
Hiện nay có nhiều cách để chống và hạn chế DDoS cho webiste. Bạn có thể sử dụng Code, Module hỗ trợ, hoặc Firewall phần cứng,…Tùy thôi trường hợp bị tấn công và điều kiện của triển khai mà chúng ta chọn giải pháp cho phù hợp.  Trong bài viết này, mình sẽ giới thiệu các bạn về các chống DDoS trên IIS7 bằng cách sử dụng Extension là DYNAMIC IP RESTRICTIONS với mục đích hạn chế các tác nhân DDoS và khai thác Brute force trên webiste của bạn. Dynamic IP Restrictions cung cấp tính năng tự động từ chối Request từ Client khi số lượng kết nối vượt ngưỡng cho phép hay số lượng request đến quá nhanh trong một thời gian xác định. Đây có thể coi là một giải pháp an toàn và free khi mà chúng ta ko có 1 con Firewall đủ mạnh cho hệ thống  DOWNLOAD: Về Dynamic IP Restrictions chúng ta có thể down tại link dưới đây:  Bản 32 bit: http://go.microsoft.com/?linkid=9655674  Bản 64 bit: http://go.microsoft.com/?linkid=9655675  CÀI ĐẶT: Quá trình cài đặt đơn giản như bao phầ...