Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

.Net Remoting and security

[es] :: .NET :: .Net Remoting and security

[ Pregleda: 2546 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

dr.AgOlO
Milan D.
MunZe

Član broj: 16417
Poruke: 95
212.200.123.*



Profil

icon .Net Remoting and security15.04.2006. u 07:19 - pre 219 meseci
Pozdrav,
treba da proucim aspekte obezbedjivanja sigurnosti u okviru .Net Remoting-a.
Za sada sam saznao da je to moguce koriscenjem IIS-a (sto je i preporucivo jer obezbedjuje razne mehanizme zastite) ili pravljenjem sopstvenog ChannelSink-a, jer ne postoje neki built-in sigurnosni mehanizmi u samom Remotingu.
Da li postoji jos nacin ? Zanimaju me vasa iskustva, predlozi i smernice u pogledu literature.

Poz.
 
Odgovor na temu

mmix
Miljan Mitrović
Profesorkin muz
Passau, Deutschland

SuperModerator
Član broj: 17944
Poruke: 6042



+4631 Profil

icon Re: .Net Remoting and security17.04.2006. u 12:00 - pre 219 meseci
Pazi ovako, remoting kroz HTTP channel kroz IIS se durgacije zove "web services" , i sa siguronosnog stanovista IIS jeste "fabricki" bolji (mada dosta sporiji).
TCP channel preko soketa je brzi, ali kao sto rece nema nikakav sigurnosni mehanizam, sto ne znaci da ti ne mozes da implementiras isti, bilo kroz proxy klase sa obe strane kanala, bilo kroz authentication "cookie" koji ces prosledjivati kao parametar u sve remoting metode, bilo da se "uselis" u serialization/deserialization korake poziva, bilo da napravis svoju channel klasu (kao sto si spomenuo).

Ako te interesuje vise detalja za neki od ovih pristupa, reci.

Sloba je za 12 godina promenio antropološki kod srpskog naroda. On je od jednog naroda koji je bio veseo, pomalo površan, od jednog naroda koji je bio znatiželjan, koji je voleo da vidi, da putuje, da upozna,
od naroda koji je bio kosmopolitski napravio narod koji je namršten, mrzovoljan, sumnjicav, zaplašen, narod koji se stalno nešto žali, kome je stalno neko kriv… - Z.Đinđić
 
Odgovor na temu

dr.AgOlO
Milan D.
MunZe

Član broj: 16417
Poruke: 95
212.200.123.*



Profil

icon Re: .Net Remoting and security19.04.2006. u 10:44 - pre 219 meseci
Hvala ti na odgovoru,
u principu zanimaju me svi principi koje si pomenuo, jer i sam trebam da nadjem vise resenja i na kraju da se opredelim za optimalno. Medjutim da te ne bi cimao da mi objasnjavas sve stvari najbolje bi bilo kada bi mi dao neke linkove za svaki nacin koji si pomenuo, pa cu ja sam malo da se bolje upoznam sa istim pa ako bude nekih nejasnoca ja cu te pitati.
Da, posto sam saznao pre par dana da nova verzija Frameworka 2.0, ima u sebi ugradjene neke sigurnosne mehanizme bas na nivou Remoting-a tj. TCP kanala voleo bih da mi, ako znas, kazes nesto o tome (ili das neki link).

Poz.
 
Odgovor na temu

mmix
Miljan Mitrović
Profesorkin muz
Passau, Deutschland

SuperModerator
Član broj: 17944
Poruke: 6042



+4631 Profil

icon Re: .Net Remoting and security19.04.2006. u 11:53 - pre 219 meseci
Citat:
dr.AgOlO: Hvala ti na odgovoru,
Da, posto sam saznao pre par dana da nova verzija Frameworka 2.0, ima u sebi ugradjene neke sigurnosne mehanizme bas na nivou Remoting-a tj. TCP kanala voleo bih da mi, ako znas, kazes nesto o tome (ili das neki link).


Hm, pravo da ti kazem, da sad nisi spomenuo ovo ostao bih u neznanju. Izgleda da si potpuno u pravu, eto meni stiva za danas
Koliko sam sad provalio iz par primera postoje nova podesavanja u ChannelSettings koja omogucavaju authentikaciju i enkripciju preko binary TCP, sto je veoma sweet.
Pride su dodali i IPC$ channel (preko named pipes) i razdvojili kanale na serverske i klijentske.
Za detalje sad nista od mene, mozda je neko drugi to koristio pa moze da ti kaze...

A sto se tice "starog" remotinga i onih tehnika koje sam pomenuo, njih sam prvobitno nasao u jednom od MCSD "udzbenika", ne mogu da se setim kojem, ima vec neko vreme od kad sam to obavio. A za linkove, tu ti je google siguran sam da ce ti ".net remoting" vratiti bar trilion rezultata.
Sloba je za 12 godina promenio antropološki kod srpskog naroda. On je od jednog naroda koji je bio veseo, pomalo površan, od jednog naroda koji je bio znatiželjan, koji je voleo da vidi, da putuje, da upozna,
od naroda koji je bio kosmopolitski napravio narod koji je namršten, mrzovoljan, sumnjicav, zaplašen, narod koji se stalno nešto žali, kome je stalno neko kriv… - Z.Đinđić
 
Odgovor na temu

dr.AgOlO
Milan D.
MunZe

Član broj: 16417
Poruke: 95
212.200.123.*



Profil

icon Re: .Net Remoting and security19.04.2006. u 12:23 - pre 219 meseci
Ok, hvala ti u svakom slucaju. Gledacu da iskoristim potencijale .Net Frameworka 2.0 sto se tice pitanja sigurnosti u Remoting-u.

Poz.
 
Odgovor na temu

[es] :: .NET :: .Net Remoting and security

[ Pregleda: 2546 | Odgovora: 4 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.