webForumDet fria alternativet

Webbhotell med asp.net full trust

ASP

8 svar · 1 133 visningar · startad av doggelito

Medlem sedan juni 20003 076 inlägg
Frågan#1

Tjaba,
Är behov av att köra asp.net med full trust.
Någon som känner till ett sådant hotell?

Medlem sedan sep. 2004828 inlägg
#2

Tror det är kört med det faktiskt.
Du får nog satsa på en VPS isåfall.

Medlem sedan jan. 20013 341 inlägg
#3

Det är tyvärr för stor säkerhetsrisk att köra i full trust, jag skulle inte våga lägga mina hemsidor på en server med full trust!

Medlem sedan juni 20003 076 inlägg
#4

Skit också!
Googlar man på webbhotell med full trust får man precis som ni skriver inte speciellt många resultat.

Egentligen behöver jag inte full trust, det är bara det att vi använder en 3-parts komponent (Telerik Report) och den är inte anpassad för hostad lösning.

Jag vill lägga sidan hos er Anders som våra andra sidor men jag vet tyvärr inte vilka tillägg till medium trust som komponenten behöver och att lista ut det kan ju ta tid! :(

Medlem sedan jan. 20022 440 inlägg
#5

Det jag rekommenderar (som jag själv har gjort) är att hosta en egen server någonstans och slänga upp en wcf service som skickar bytes på en pdf fil i mitt fall.

Det är lite bök att replikera data som behövs för det men det fungerar skitbra. Jag kör Binero och en egen server som komplement. Jag orkar inte krångla med säkerhet och sånt och ha en egen webserver. Mycket enklare med TCP/IP baserade DataContracts :)

Medlem sedan jan. 20013 341 inlägg
#6

doggelito-> vi försöker att vara så snälla som det går i vår medium trust konfiguration och tillåter det mesta som vi ser inte är säkerhetsrisker, så jag tycker att du ska testa iaf på nått av dina befintliga konton.

Medlem sedan juni 20003 076 inlägg
#7

aleborg skrev:

doggelito-> vi försöker att vara så snälla som det går i vår medium trust konfiguration och tillåter det mesta som vi ser inte är säkerhetsrisker, så jag tycker att du ska testa iaf på nått av dina befintliga konton.

Jag vet att ni moddat configen för att tillgodose kunder! Mycket bra! :bire

Testat på ett av min konton gjorde jag i förra veckan och var även i kontakt med supporten då.
Och så som eran config ser ut just nu så går det inte.
Dock bet jag i det sura och satte mig att lista ut vilka permissions som behöver läggas till/modifieras för att få det att funka. :)

Resultatet är detta:

... 
<SecurityClasses> 
... 
            <!-- ny --> 
            <SecurityClass Name="ConfigurationPermission"
            Description="System.Configuration.ConfigurationPermission, 
            System.Configuration, Version=2.0.0.0, Culture=neutral, 
            PublicKeyToken=b03f5f7f11d50a3a"/> 
... 
</SecurityClasses> 
 
 
... 
<PermissionSet class="NamedPermissionSet" version="1" Name="ASP.Net"> 
... 
            <!-- ny --> 
            <IPermission class="ConfigurationPermission" version="1" Unrestricted="true"/> 
 
            <!-- ändrad--> 
            <IPermission class="FileIOPermission" version="1" 
                        [B]Read="C:\WIndows;xxxxxx"[/B]
                        Write="xxxxx"
                        Append="xxxxx"
                        [B]PathDiscovery="C:\WIndows;xxxxxx"[/B]/> 
 
            <!-- ändrad--> 
            <IPermission class="SecurityPermission" version="1" Flags="xxxx,  [B]UnmanagedCode[/B]" /> 
... 
</PermissionSet> 
...

Att t.ex. FileIOPermission inte kan vara unrestricted är ju självklart, jag satte så bara för att få det att funka. Jag har ställt en fråga hos Telerik om vilka mappar som komponenten behöver.

Anders, kan du av det ovan direkt se något som ni kan lägga till/inte lägga till?
Eller vet du vilka delar i varje permission som absolut inte får användas?

/red
Jag hittade på vilken flagga som securitypermission behövde och det var UnmanagedCode.

/red 2
Har hittat på vad FileIOPermission behöver, läs- och pathdiscovery till c:\windows

Medlem sedan jan. 20013 341 inlägg
#8

doggelito skrev:

Har hittat på vad FileIOPermission behöver, läs- och pathdiscovery till c:\windows

DET är däremot lite svårt, inget vi kan ge sätta tyvärr. Har för mig att vi tillåter unmanagedcode men är dock osäker på den punkten.

Medlem sedan jan. 20022 440 inlägg
#9

aleborg skrev:

DET är däremot lite svårt, inget vi kan ge sätta tyvärr. Har för mig att vi tillåter unmanagedcode men är dock osäker på den punkten.

Det är sant men du behöver sätta

[assembly: System.Security.AllowPartiallyTrustedCallers()]
257 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
117 ms — deklarationer (db)
0 ms — hämta statistik (cache)
134 ms — hämta tråd, inlägg och bilagor (db)
119 ms — ändringar (db)