Запретить удаленный доступ к ресурсу ASP.net - PullRequest
1 голос
/ 24 февраля 2012

У меня ASP.NET WebService как часть приложения ASP.NET.Тем не менее, некоторые из его методов не должны вызываться непосредственно из браузера, они просто доступны winservice из той же локальной сети.Есть ли способ защитить веб-службу от удаленного доступа с помощью файлов web.config или конфигурации IIS без настройки брандмауэра?

1 Ответ

0 голосов
/ 24 февраля 2012

Измените ACL на ваших «недоступных» ресурсах, чтобы IIS_USER не имел прав. Создайте еще один веб-сайт, привязанный к localhost: 80. Создайте новую учетную запись пользователя и установите ее в качестве учетной записи для входа на новый сайт. Предоставьте этому пользователю возможность читать / выполнять файлы, которые вы пытаетесь скрыть.

...