Comunicazione sicura tra Microsoft SQL & IIS

April 10

Internet Information Services è una soluzione di web hosting di Microsoft che consente di eseguire i programmi ASP.NET. È possibile collegare in modo sicuro dall'applicazione web IIS per SQL Server per proteggere i dati aziendali.

Funzione

Quando ci si connette a un database, il nome utente e la password vengono inviati al database per la verifica. È crittografare la connessione per garantire che il nome utente e la password non possono essere dirottati da un hacker.

Identificazione

applicazioni ASP.NET hanno una stringa di connessione al database nel file "web.config". Per crittografare la connessione, digitare il seguente comando nella finestra di MS DOS e premere "Invio"

aspnet_regiis -pe "connectionStrings" -app "/ MyWebsite" -PROV "DataProtectionConfigurationProvider"

Sostituire "/ MyWebsite" con le informazioni, compreso l'inizio Segna barra.

considerazioni

L'amministratore del database di SQL Server deve proteggere il server, fornendo una buona password. Le password devono essere valori alfanumerici maiuscole e minuscole. L'aggiunta di caratteri speciali aiuta anche a proteggere la password venga violato. Questo nome utente e blocca la password agli utenti non autorizzati di connettersi al database.