- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我在 .Net 中有一个应用程序,它为其他应用程序执行各种管理/配置。我需要能够停止和启动应用程序池。我已经实现了这一点,但前提是我将应用程序池作为本地系统运行(这通常被认为是一个坏主意)。
最初我使用 Process.Start(使用适当的 ProcessStartInfo 对象)启动 appcmd.exe,但这最终导致我的退出代码为 -1073741502,进一步的研究表明我需要使用 Windows SDK 进行调试,因为它有一些东西处理未加载的程序集,所以我在 Microsoft.Web.Administration
命名空间中找到了一个看起来更简单的解决方案:
我使用下面的代码,但它似乎要求运行它的 AppPool 具有本地系统的标识(否则我会得到 System.UnauthorizedAccessException
)- 有没有一种方法可以启动/停止权限较低的帐户(我更喜欢使用 Application Identity)- 虽然暂时提升权限也是可以接受的。
Dim serverManager As New ServerManager()
Dim applicationPoolCollection As ApplicationPoolCollection = serverManager.ApplicationPools
For Each applicationPool As ApplicationPool In applicationPoolCollection
If applicationPool.Name = appPoolName Then
applicationPool.Stop()
applicationPool.Start()
End If
Next
我已将自定义帐户设置为身份,但我无法计算出该用户需要的最低 ACL。作为测试,我将用户添加到本地管理员组,但仍然得到 System.UnauthorizedAccessException
- 这表明我需要为用户配置特定权限,但我不确定这是什么或怎么做。谁能帮忙?
最佳答案
您可以这样做的唯一方法是,如果用于运行代码(使用 Microsoft.Web.Administration)的帐户具有在 IIS 中执行“运行时操作”的正确权限,并且默认情况下仅包括管理员和SYSTEM,并且正如您正确指出的那样,通常从 Web 公开该级别的权限是一个坏主意。
您可能应该做的是创建一个应用程序池或其他一些以高权限运行的方式,但它被保护为只能在本地访问(例如使用 IP 和域限制)并且使用额外的授权级别检查(例如只允许从应用程序调用)并且被限制运行尽可能少的代码和所需的最小表面,例如只回收属于用户的池等。如果你的网络应用程序这样受到损害,损害将受到更多限制。
现在,出于好奇……以下内容“不受支持”,因此请不要使用,仅供引用。
我们在 ServerManager 中用来读取配置的 API 被称为 AHADMIN 并且你可以“hack enough to read configuration”,例如,如果你的 ACL 是这样的:
Cd C:\Windows\System32\inetsrv\config
icacls . /grant yourUser:(R)
icacls redirection.config /grant yourUser:(R)
icacls applicationHost.config /grant yourUser:(R)
从那时起,您将能够与该用户一起读取配置。知道此时加密属性仍然无法读取,因为加密 key 也受到单独保护,您可能永远不应该更改那里的 ACL,但其他所有内容都是可读的(除了运行时属性,如状态等)。您应该绝不允许对非特权帐户进行写访问,因为这很容易允许提升特权(例如,他们可以创建一个以 SYSTEM 身份运行的应用程序池,并将其链接到现在他们所在的随机目录可以以 SYSTEM 身份运行代码)。
现在,回到运行时状态,为此我们使用我们称为 RSCA(运行时状态和控制 API)的 API,它本身也受到保护,只能作为 SYSTEM 或管理员,虽然你可能会找到破解它的方法,但改变它也是一个坏主意。但长话短说,这是不受支持的,您可能很容易导致系统出现问题。
关于.net - 如何在不将应用程序池标识设置为本地系统的情况下从网站重新启动应用程序池?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13274964/
我有这个网站,这个特定页面是安全的,但是当它回发时,它回发到一个不安全的页面。如何解决? 我正在使用 ASP.NET 向导。我有这个页面 - checkout.aspx,页面包含这个控件 checko
我有 2 个 azure 网站 - 两个独立的项目 我现在有 2 个网址: myazurewebsite.azurewebsites.net myazureblog.azurewebsites.net
我有 2 个 azure 网站 - 两个独立的项目 我现在有 2 个网址: myazurewebsite.azurewebsites.net myazureblog.azurewebsites.net
环境: 旧网站: React 托管在 Heroku URL( http://sameurl.com ) 新网站: Java 托管在 Heroku URL ( http://sameurl.com )
我已在 Windows Azure 上注册了一个测试帐户来对其进行测试。我构建了一个 Hello world ASP.NET Web 应用程序 + 数据库只是为了测试。 我安装了 Visual Stu
我有一个可以收集和显示各种测量值的产品(不会详细介绍)。正如人们所期望的那样,显示部分是一个数据库+建立在其之上的网站(使用 Symfony)。 但是,我们可能还会创建一个 API 来向第三方公开数据
这个问题在这里已经有了答案: Software keyboard resizes background image on Android (16 个答案) 关闭 8 年前。 我有一个类似的问题:So
这个问题似乎很常见,但我真的无法根据现有答案解决问题。 我有一个简单的 maven 项目,没有任何复杂的部署配置等,并且想在点击“mvn site”时生成一个 Maven CheckStyle 报告。
有没有人看过有关何时进行横向扩展与纵向扩展的最佳选择的任何分析或信息。什么时候一个比另一个更有意义。 目前,在标准模式和基本模式下,2 个小型实例的费用与 1 个中型实例的费用相同。 拥有 2 个小型
有没有办法找到 azure 网站何时停止? (我通过门户网站停止了网站,但我不记得是什么时候......) 我正在寻找一些日志,但没有找到任何有用的内容。 谢谢。 最佳答案 您拥有的最接近的是 azu
我目前在 Azure VM 的 IIS 中拥有一个网站。我已将该站点复制到 2 个可用区域中的 2 个虚拟机上。 这可以保护网站免遭停机。 我需要为高负载时刻实现一些可扩展性。这似乎就是创建音阶集的目
我有一个托管在 Azure 上的网站 ( http://mike-ward.azurewebsites.net/ )。我从 Azure 门户设置了一个指向(引用?)我的网站的 Azure CDN。根据
我有一个 Azure 网站(不是 Web 角色),有 2 个槽:生产和暂存。 我只想为生产插槽启用 CDN,而不是为登台启用,问题是我找不到识别主机插槽的方法。 RoleEnvironment 不可用
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 我们不允许提出有关书籍、工具、软件库等建议的问题。您可以编辑问题,以便可以用事实和引用来回答它。 4年前关
我们正在考虑将一些网站从 Azure 云服务迁移到 Azure 网站(事情似乎就是这样进行的)。显然,我们被明确告知云服务不会保留文件系统状态,因为它们会在机器故障时重新部署。 我假设网站是基于 Bl
我有一个 Azure 网站,需要使用在 VM 上运行的 Elasticsearch 服务。 虽然我需要能够锁定对 Elasticsearch 的访问,以便只有 Azure 网站可以访问它,但我似乎无法
我有一个 azure 网站,位于 yis3.azurewebsites.net - 我已将其提升为“共享”网站,以便我可以使用自定义域。我拥有从 123-reg.co.uk 购买的域名 yorkshi
我正在使用 abcPDF 动态创建 PDF。 我想保存这些 PDF,以便客户随时检索。最简单的方法(也是我现在在当前服务器上所做的方法)是将完成的 PDF 保存到文件系统。 看来我一直坚持使用 blo
我们正在尝试了解 Windows Azure 管理 API 为 Azure 网站(而非 Webroles)返回的监控数据的复杂性 例如,下图描述了为 CPUTime 检索的数据点。它似乎表明,在晚上
看起来真的很愚蠢,因为我找不到它: 门户网站似乎不太直观,我如何为一个“网站”付费并在其中运行最多 500 个网站?我想当我通过单击左下角的加号添加“网站”时,我添加了整个虚拟机而不是子站点。如何仅添
我是一名优秀的程序员,十分优秀!