IIS 7/7.5 – Referência de configuração


Introdução

O IIS 7 e 7.5 tem o sistema de configuração baseado em XML para armazenar configurações do metabase do IIS. Esta configuração foi introduzido no ASP.NET e e’ baseado em um sistema hierárquico. Os arquivos de configurações estão localizados em %windir%\system32\inetsrv\config.

 

 

ApplicationHost.config: Este arquivo armazena todas as configurações para todos os seus sites e aplicações.

Administration.config: Este arquivo armazena configurações do gerenciamento do IIS, inclui a lista dos módulos que são instalados no IIS, e as definições de configurações dos módulos.

Redirection.config: Suporta a configuração para vários servidores a partir de um arquivo de configuração, ou seja, ideal para quem tem um farm grande de servidores com o IIS instalado, alem de ter definições que indicam o local de onde os arquivos de configurações centralizado são armazenados.

Observação: Algumas configurações podem ser delegadas por Web.config, que podem substituir as configurações no arquivo ApplicationHost.config, as configurações que não são delegadas no ApplicationHost.config nao podem ser adicionadas no Web.config

 

Erick Albuquerque | Moderator at Technet Brasil
https://iisbrasil.wordpress.com/ | http://erickalbuquerque.com.br/

 

Bloqueando SQL Injection com URL Rewrite


Ola,

Creio que seja uma preocupação de todos os ataques de SQL Injection nos diversos tipos de aplicações, mas existem algumas formas de bloquear este tipo de ataque, uma delas ‘e com o URL Rewrite utilizando expressão regular, o código abaixo deve ser colocado em um arquivo web.config.

 

<rewrite>

<rules>

<rule name=”Filter SQL injection” stopProcessing=”true”>

<match url=”.*” />

<conditions>

<add input=”{REQUEST_URI}” pattern=”[dD][\%]*[eE][\%]*[cC][\%]*[lL][\%]*[aA][\%]*[rR][\%]*[eE][\s\S]*[@][a-zA-Z0-9_]+[\s\S]*[nN]*[\%]*[vV][\%]*[aA][\%]*[rR][\%]*[cC][\%]*[hH][\%]*[aA][\%]*[rR][\s\S]*[eE][\%]*[xX][\%]*[eE][\%]*[cC][\s\S]*” />

</conditions>

<action type=”AbortRequest” />

</rule>

</rules>

</rewrite>