Hallo,
w�re nat�rlich super, wenn man wissen w�rde, welche Einstellungen hier
vonn�ten sind um den IIS entsprechend zu sch�tzen. Ich selbst habe z.B. das
Nimda-Problem. Leider bin ich in Sachen Security nicht so fit


MFG
Johann



-----Urspr�ngliche Nachricht-----
Von: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED]]Im Auftrag von
Christian Weyer
Gesendet: Samstag, 20. Oktober 2001 12:04
An: aspDEdotnet
Betreff: [aspdedotnet] Re: Webserver unter .net


Hallo Rene,

der ASP.NET Worker-Prozess heisst aspnet_wp.exe und ist einzig und allein
daf�r verantwortlich, die ASP.NET Seiten und Web Services zu verarbeiten
(vereinfacht gesagt ;-).

Du kannst somit also bspw. ein Apache-Modul schreiben welches den
aspnet_[e]wp.exe aufruft und somit den Apache ASP.NET f�hig machen - das
geht. Quasi etwas Vergleichbares zu der aspnet_[e]isapi.dll f�r den IIS
([e] steht hierbei f�r die ASP.NET Premium Version).
Eine Schnellschussl�sung w�re einfach ein CGI, welches den besagten
Prozess aurfuft.

Aber der IIS bietet eine gute (und das meine ich Ernst!)
Sicherheitsinfrastruktur f�r verteilte Anwendungen - v.a. f�r .NET ...


> Wenn dem so ist, kann man dann nich einfach einen anderen
> Webserver unter Windows verwenden der sicherer ist?
Abgesehen davon, dass diese Frage OT ist (Gruss Christoph ;-), ist der IIS
'nur' in seiner Grundkonfiguration unsicher. Wenn man sich mit dem IIS
auskennt - und das sollte man gef�lligst - dann ist der IIS genauso sicher
oder unsicher wie Apache, iPlanet, ...

Ich habe noch _nie_ Probleme gehabt, aber nur weil ich den IIS so
konfiguruere wie es sich geh�rt - und nicht wie MS uns es glauben machen
will. Ausserdem existieren einige grosse Sites auf Basis des IIS die
niemals nur im Entferntesten etwas von NIMDA & Co. gesehen und geh�rt
haben. Alles eine Frage der professionellen Einstellung (im
doppeldeutigen Sinne) ...

Just my 2 cents,

Christian

--
___________________________________________________
eYesoft                        We see your visions.
���������������������������������������������������
Christian Weyer               http://www.eyesoft.de

[EMAIL PROTECTED]    Bernhard-Krieg-Str. 4
Tel.: +49-9393-993161         97845 Neustadt/Main
___________________________________________________
        bUilding sMart iNternet aRchitectures
���������������������������������������������������


| [aspdedotnet] als [EMAIL PROTECTED] subscribed
| http://www.aspgerman.com/archiv/aspdedotnet/ = Listenarchiv
| Sie k�nnen sich unter folgender URL an- und abmelden:
| http://www.aspgerman.com/aspgerman/listen/anmelden/aspdedotnet.asp


| [aspdedotnet] als [email protected] subscribed
| http://www.aspgerman.com/archiv/aspdedotnet/ = Listenarchiv
| Sie k�nnen sich unter folgender URL an- und abmelden:
| http://www.aspgerman.com/aspgerman/listen/anmelden/aspdedotnet.asp

Antwort per Email an