Foros del Web » Programando para Internet » ASP Clásico »

Seguridad con Paginas ASP

Estas en el tema de Seguridad con Paginas ASP en el foro de ASP Clásico en Foros del Web. Hola a todos, estoy haciendo un sitio todo en paginas con extension .asp en dreamweaver 8...lo que queria saber es que seguridad tengo de q ...
  #1 (permalink)  
Antiguo 12/05/2010, 09:59
 
Fecha de Ingreso: abril-2010
Mensajes: 21
Antigüedad: 15 años
Puntos: 0
Seguridad con Paginas ASP

Hola a todos, estoy haciendo un sitio todo en paginas con extension .asp en dreamweaver 8...lo que queria saber es que seguridad tengo de q la gente no pueda bajar las paginas asp desde el servidor y ver los codigos, algoritmos, cadena de conexion a la BD..etc..

alguien me puede comentar un poco eso?
gracias!
  #2 (permalink)  
Antiguo 12/05/2010, 10:03
Avatar de Myakire
Colaborador
 
Fecha de Ingreso: enero-2002
Ubicación: Centro de la república
Mensajes: 8.849
Antigüedad: 23 años, 2 meses
Puntos: 146
Respuesta: Seguridad con Paginas ASP

Te refieres a que un usuario sin acceso físico al servidor baje las páginas por medio solamente de su browser ?

Si tienes tu Windows con todas las actualizaciones (uuuhh, creo recordar que ese era un fallo del IIS 3 o 4) no tengo noticias de que tengas algo de que preocuparte.
  #3 (permalink)  
Antiguo 12/05/2010, 10:31
 
Fecha de Ingreso: abril-2010
Mensajes: 21
Antigüedad: 15 años
Puntos: 0
Respuesta: Seguridad con Paginas ASP

claro, cuando mi pagina este subida a un servidor pago que pienso contratar...no hay forma de que bajen la pagina no? a menos q sea un "super hacker" supongo jejej
  #4 (permalink)  
Antiguo 12/05/2010, 13:30
Avatar de dobled  
Fecha de Ingreso: enero-2002
Ubicación: Rancagua - Chile
Mensajes: 1.328
Antigüedad: 23 años, 2 meses
Puntos: 2
Respuesta: Seguridad con Paginas ASP

A lo mas puede ser algun SQL Inject y te vote la consulta, en esos casos a veces muestra el codigo asp.
__________________
Usa títulos específicos y con sentido
En las listas de correo o en los grupos de noticias, la cabecera del mensaje es tu oportunidad de oro para atraer la atención de expertos cualificados en aproximadamente 50 caracteres o menos. No los desperdicies en balbuceos como "Por favor ayúdame" (de "POR FAVOR AYÚDAME!!!" ya ni hablamos). No intentes impresionarnos con lo profundo de tu angustia; mejor usa ese preciado espacio para una descripción lo más concisa posible del problema.
  #5 (permalink)  
Antiguo 12/05/2010, 14:41
Avatar de Wasper  
Fecha de Ingreso: julio-2006
Ubicación: de cai, picha!!!
Mensajes: 1.030
Antigüedad: 18 años, 8 meses
Puntos: 41
Respuesta: Seguridad con Paginas ASP

Creo recordar que existen algunos procedimientos en ASP para decir que quieres ver integramente el codigo fuente de un archivo ASP, pero para ello deberas poder meter el archivo justo en el mismo nivel que el archivo que deseas ver, si no tienes un sistema de FSO descontrolado o un ASPUPLOAD sin restricciones no deberia preocuparte... a lo que te digo que los unicos que pueden acceder a dicha informacion eres tu y por supuesto, los administradores de los servidores donde has alojado la web...

Evita SQL Injection y FSO simple, en FDW encontraras montones de trucos.
__________________
Saludos, Jose

Paginas web y SEO
Anuncios por palabras
  #6 (permalink)  
Antiguo 12/05/2010, 15:02
 
Fecha de Ingreso: mayo-2009
Mensajes: 201
Antigüedad: 15 años, 10 meses
Puntos: 9
Respuesta: Seguridad con Paginas ASP

Le vais a asustar.
NO.
Tus codigos asp no se pueden ver, ya que el servidor no manda el asp por internet, solo manda el html resultante.
  #7 (permalink)  
Antiguo 12/05/2010, 18:59
 
Fecha de Ingreso: abril-2010
Mensajes: 21
Antigüedad: 15 años
Puntos: 0
Respuesta: Seguridad con Paginas ASP

jeje ok... si mis codigos asp no se van a ver eso es bueno...igual estuve implementando esas rutinas que encontre acá que sirven para limpiar las cadenas en caso de q las intervengan en el camino....

otra pregunta..!

estuve implementando en mi pagina el inicio de sesion y la inserción de registros por medio de las herramientas q te da el DREAMWEAVER 8... esas herramientas son seguras no?? o conviene armar nosotros el codigo??
  #8 (permalink)  
Antiguo 13/05/2010, 08:47
 
Fecha de Ingreso: junio-2002
Mensajes: 93
Antigüedad: 22 años, 9 meses
Puntos: 0
Respuesta: Seguridad con Paginas ASP

Por lo que se puedes estar tranquilo si usas el dw para generar las consultas sql

Un saludo
  #9 (permalink)  
Antiguo 13/05/2010, 10:13
 
Fecha de Ingreso: abril-2010
Mensajes: 21
Antigüedad: 15 años
Puntos: 0
Respuesta: Seguridad con Paginas ASP

hola de nuevo, kaki gracias por tu repsuesta!!

wasper mas arriba dices q si no tengo un "fso descontrolado" no habria problemas...pero como se si mi fso esta descontrolado..con el que tengo en mi pagina se pueden subir archivos .txt...al final los renombro a todos con la extension .txt, por las dudas q alguno suba otra cosa como un .exe...

eso esta bien no?
  #10 (permalink)  
Antiguo 13/05/2010, 10:18
Avatar de Wasper  
Fecha de Ingreso: julio-2006
Ubicación: de cai, picha!!!
Mensajes: 1.030
Antigüedad: 18 años, 8 meses
Puntos: 41
Respuesta: Seguridad con Paginas ASP

Cita:
Iniciado por pimi86 Ver Mensaje
hola de nuevo, kaki gracias por tu repsuesta!!

wasper mas arriba dices q si no tengo un "fso descontrolado" no habria problemas...pero como se si mi fso esta descontrolado..con el que tengo en mi pagina se pueden subir archivos .txt...al final los renombro a todos con la extension .txt, por las dudas q alguno suba otra cosa como un .exe...

eso esta bien no?
Hola pimi, a lo que me refiero con un FSO descontrolado es el que controles las extensiones y como bien haces, renombrar el archivo una vez se sube para asi no dar la mas minima oportunidad de ejecucion... Si limitas las extensiones y renombras no creo que tengas problemas...
__________________
Saludos, Jose

Paginas web y SEO
Anuncios por palabras

Etiquetas: asp, seguridad
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 11:55.