<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.dotnetzone.gr:443/cs/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Λοιπά θέματα</title><link>https://www.dotnetzone.gr:443/cs/forums/29/ShowForum.aspx</link><description>Οτιδήποτε άλλα θέματα developing που δεν κολλάνε σε κάποιο από τα υπόλοιπα forums!</description><dc:language>el</dc:language><generator>CommunityServer 2.1 SP3 (Build: 20423.1)</generator><item><title>Re: IIS, security, HTTP upload</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/2082.aspx</link><pubDate>Thu, 19 May 2005 20:11:07 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:2082</guid><dc:creator>cap</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/2082.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=29&amp;PostID=2082</wfw:commentRss><description>&lt;BLOCKQUOTE&gt;&lt;table width="85%"&gt;&lt;tr&gt;&lt;td class="txt4"&gt;&lt;img src="/forums/Themes/default/images/icon-quote.gif"&gt;&amp;nbsp;&lt;strong&gt;gcapnias wrote:&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="quoteTable"&gt;&lt;table width="100%"&gt;&lt;tr&gt;&lt;td width="100%" valign="top" class="txt4"&gt; &lt;p align="justify"&gt;&lt;font face="Georgia"&gt;&lt;font size="2"&gt;Για να δοκιμάσω ξανά:&lt;/font&gt;&lt;br /&gt;&lt;/font&gt;&lt;br /&gt; &lt;blockquote&gt; &lt;table width="85%"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td class="txt4"&gt;&lt;img src="/forums/Themes/default/images/icon-quote.gif" /&gt;&amp;nbsp;&lt;strong&gt;cap wrote:&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td class="quoteTable"&gt; &lt;table width="100%"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td class="txt4" valign="top" width="100%"&gt;&lt;br /&gt;&lt;em&gt;Η πρώτη ερώτηση:&lt;br /&gt;Ειναι δυνατόν κάποιος "κακός" να μπορέσει να ανεβάσει δικά του πράγματα στα συγκεκριμένα folders ΧΩΡΙΣ να χρησιμοποιήσει το component που βρίσκεται στο server, και αν ναι, πώς θα μπορούσε να το επιτύχει; &lt;br /&gt;&lt;/em&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;font face="Georgia" size="2"&gt;&lt;strong&gt;N A I&lt;/strong&gt;!&lt;br /&gt;Αρκεί να τρέξει κάτι στο server που έχει ανεβάσει &lt;u&gt;με&lt;/u&gt; το component σου!&lt;br /&gt;&lt;/font&gt;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/BLOCKQUOTE&gt;&lt;br /&gt;&lt;br /&gt;Χαχα...μαλλον απέτυχε και η δεύτερη προσπάθεια &lt;img src="/forums/emoticons/emotion-1.gif" alt="Smile" /&gt; Εκλαμβάνω την απάντηση στην ερώτηση που έκανα ως "οχι, δεν μπορεί".&lt;br /&gt;&lt;br /&gt;&lt;BLOCKQUOTE&gt;&lt;table width="85%"&gt;&lt;tr&gt;&lt;td class="txt4"&gt;&lt;img src="/forums/Themes/default/images/icon-quote.gif"&gt;&amp;nbsp;&lt;strong&gt;gcapnias wrote:&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="quoteTable"&gt;&lt;table width="100%"&gt;&lt;tr&gt;&lt;td width="100%" valign="top" class="txt4"&gt;&lt;br /&gt;&lt;br /&gt;&lt;font face="Georgia" size="2"&gt;Τα "φυσικά directories" που γίνονται upload τα αρχεία να μην είναι κάτω από την ιεραρχία των folders του IIS, c:\inetpub\wwwroot αν εκεί είναι το root του IIS σου. Να είναι πχ στο d:\content και να είναι virtual directories για τον IIS.&lt;br /&gt;&lt;/font&gt;&lt;br /&gt;&lt;font face="Georgia" size="2"&gt;Από τα virtual directories κερδίζουμε ότι μπορούμε να έχουμε μια ιεραρχία που είναι λειτουργική για μας, και όχι για το site, συγκεντρωμένα όλα τα αρχεία μαζί, προσφέροντας ταυτόχρονα εύκολη πρόσβαση στο backup.&lt;br /&gt;&lt;br /&gt;&lt;/font&gt; &lt;p&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/BLOCKQUOTE&gt;&lt;br /&gt;&lt;br /&gt;Α, μιλάς για τους άτυχους που επιμένουν στο c:\inetpub\wwwroot....μπα, το έχω σκοτώσει από καιρό. Σε άλλο ΔΙΣΚΟ (οχι απλά άλλο folder) τα sites. Αρα by default είμαι virtual...&lt;br /&gt;&lt;br /&gt;Τώρα πως θα έχω ευκολία στο backup αν "σκορπίσω" τα folders σε περισσότερες φυσικες θέσεις συνεχίζω να μην το καταλαβαίνω. Αλλα μάλλον δεν κάνει apply στην περίπτωσή μου, δεδομένων των σχολίων της αμέσως προηγούμενης παραγράφου.&lt;br /&gt;</description></item><item><title>Re: IIS, security, HTTP upload</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/2080.aspx</link><pubDate>Thu, 19 May 2005 20:03:00 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:2080</guid><dc:creator>George J. Capnias</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/2080.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=29&amp;PostID=2080</wfw:commentRss><description>&lt;p align="justify"&gt;&lt;font face="Georgia"&gt;&lt;font size="2"&gt;Για να δοκιμάσω ξανά:&lt;/font&gt;&lt;br /&gt;&lt;/font&gt;&lt;br /&gt;&lt;BLOCKQUOTE&gt;&lt;table width="85%"&gt;&lt;tr&gt;&lt;td class="txt4"&gt;&lt;img src="/forums/Themes/default/images/icon-quote.gif"&gt;&amp;nbsp;&lt;strong&gt;cap wrote:&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="quoteTable"&gt;&lt;table width="100%"&gt;&lt;tr&gt;&lt;td width="100%" valign="top" class="txt4"&gt;&lt;br /&gt;&lt;em&gt;Η πρώτη ερώτηση:&lt;br /&gt;Ειναι δυνατόν κάποιος "κακός" να μπορέσει να ανεβάσει δικά του πράγματα στα συγκεκριμένα folders ΧΩΡΙΣ να χρησιμοποιήσει το component που βρίσκεται στο server, και αν ναι, πώς θα μπορούσε να το επιτύχει; &lt;br /&gt;&lt;/em&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/BLOCKQUOTE&gt;&lt;br /&gt;&lt;br /&gt;&lt;font face="Georgia" size="2"&gt;&lt;strong&gt;N A I&lt;/strong&gt;!&lt;br /&gt;Αρκεί να τρέξει κάτι στο server που έχει ανεβάσει &lt;u&gt;με&lt;/u&gt; το component σου!&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;&lt;BLOCKQUOTE&gt;&lt;table width="85%"&gt;&lt;tr&gt;&lt;td class="txt4"&gt;&lt;img src="/forums/Themes/default/images/icon-quote.gif"&gt;&amp;nbsp;&lt;strong&gt;cap wrote:&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="quoteTable"&gt;&lt;table width="100%"&gt;&lt;tr&gt;&lt;td width="100%" valign="top" class="txt4"&gt;&lt;br /&gt;Μου λές οτι θα μπορούσε να ανεβάσει κάποιος κάτι σε ftp. Ας πούμε οτι δεν έχει ftp. Αλλος τρόπος υπάρχει; Για τα permissions του file system έχεις δίκιο.&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/BLOCKQUOTE&gt;&lt;br /&gt;&lt;br /&gt;&lt;font size="2"&gt;&lt;font face="Georgia"&gt;Δεν είπα ftp - είπα &lt;strong&gt;t-f-t-p&lt;/strong&gt;. Είναι διαφορετικό, είναι από μέσα προς τα έξω και δεν χρησιμοποιεί την πόρτα 25.&lt;/font&gt; &lt;/font&gt;&lt;font face="Georgia" size="2"&gt;Αν σου ανεβάσουν ένα client βαζουν ότι θέλουν στο server σου.&lt;br /&gt;&lt;/font&gt;&lt;br /&gt;&lt;BLOCKQUOTE&gt;&lt;table width="85%"&gt;&lt;tr&gt;&lt;td class="txt4"&gt;&lt;img src="/forums/Themes/default/images/icon-quote.gif"&gt;&amp;nbsp;&lt;strong&gt;cap wrote:&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="quoteTable"&gt;&lt;table width="100%"&gt;&lt;tr&gt;&lt;td width="100%" valign="top" class="txt4"&gt;&lt;br /&gt;&lt;/p&gt; &lt;blockquote&gt; &lt;table width="85%"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td class="txt4"&gt;&lt;img src="/forums/Themes/default/images/icon-quote.gif" /&gt;&amp;nbsp;&lt;strong&gt;gcapnias wrote:&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt; &lt;tr&gt; &lt;td class="quoteTable"&gt; &lt;table width="100%"&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td class="txt4" valign="top" width="100%"&gt; &lt;p align="justify"&gt;&lt;font style="BACKGROUND-COLOR: #efefef" face="Georgia" size="2"&gt;Θετικό θα ήταν, τα directories που γίνονται upload τα αρχεία να μην είναι κάτω από την δομή των directories του IIS για να μην μπορεί να υπολογίσει κάποιος σχετικά path και κάνει ζαβολιές, αλλά virtual directories. Θα διευκόλυνε και το backup του περιεχομένου σου.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;/font&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/blockquote&gt; &lt;p align="justify"&gt;&lt;br /&gt;&lt;br /&gt;Αυτό δεν το πολυκατάλαβα. Εννοείς να μην είναι κάτω από τη δομή των directories του file system αλλά να γίνονται map virtual folders τα οποία να *φαινονται* οτι ανήκουν στη δομή των folders του iis αλλά στην πραγματικότητα να είναι αλλού;&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/BLOCKQUOTE&gt;&lt;br /&gt;&lt;br /&gt;&lt;font face="Georgia" size="2"&gt;Τα "φυσικά directories" που γίνονται upload τα αρχεία να μην είναι κάτω από την ιεραρχία των folders του IIS, c:\inetpub\wwwroot αν εκεί είναι το root του IIS σου. Να είναι πχ στο d:\content και να είναι virtual directories για τον IIS.&lt;br /&gt;&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;&lt;BLOCKQUOTE&gt;&lt;table width="85%"&gt;&lt;tr&gt;&lt;td class="txt4"&gt;&lt;img src="/forums/Themes/default/images/icon-quote.gif"&gt;&amp;nbsp;&lt;strong&gt;cap wrote:&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="quoteTable"&gt;&lt;table width="100%"&gt;&lt;tr&gt;&lt;td width="100%" valign="top" class="txt4"&gt;&lt;br /&gt;Οκ, μιλάμε για πράγματα τα οποία όμως θα πρέπει να "τραβιούνται" μέσα από το site. Π.χ. εικόνες που εμφανίζονται σε σελίδες. Τι θα κερδίσω αν έχω virtual directory? Δεν κατάλαβα πώς θα μπορούσε να υπολογίσει κάποιος σχετικά paths (στο file system εννοείς)? Και πως θα διευκόλυνε το backup?&lt;br /&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/BLOCKQUOTE&gt;&lt;br /&gt;&lt;br /&gt;&lt;font face="Georgia" size="2"&gt;Από τα virtual directories κερδίζουμε ότι μπορούμε να έχουμε μια ιεραρχία που είναι λειτουργική για μας, και όχι για το site, συγκεντρωμένα όλα τα αρχεία μαζί, προσφέροντας ταυτόχρονα εύκολη πρόσβαση στο backup.&lt;br /&gt;&lt;br /&gt;Ναι, τα σχετικά path στο file system εννοώ για να μπορέσει να αποθηκεύσει (π.χ. στο %temp% σου) κάποια αρχεία, ή να τρέχει κάποια πράγματα που ήδη υπάρχουν στο %windιr% σου.&lt;br /&gt;&lt;br /&gt;George J.&lt;br /&gt;&lt;br /&gt;&lt;/font&gt;&lt;/p&gt;</description></item><item><title>Re: IIS, security, HTTP upload</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/2079.aspx</link><pubDate>Thu, 19 May 2005 19:33:19 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:2079</guid><dc:creator>cap</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/2079.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=29&amp;PostID=2079</wfw:commentRss><description>Γιώργο χρήσιμα αυτά που λες, δεν απαντάς όμως στην πρώτη τουλάχιστον ερώτηση που έθεσα:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;Η πρώτη ερώτηση:&lt;br /&gt;Ειναι δυνατόν κάποιος "κακός" να μπορέσει να ανεβάσει δικά του πράγματα στα συγκεκριμένα folders ΧΩΡΙΣ να χρησιμοποιήσει το component που βρίσκεται στο server, και αν ναι, πώς θα μπορούσε να το επιτύχει; &lt;br /&gt;&lt;/em&gt;&lt;br /&gt;Μου λές οτι θα μπορούσε να ανεβάσει κάποιος κάτι σε ftp. Ας πούμε οτι δεν έχει ftp. Αλλος τρόπος υπάρχει; Για τα permissions του file system έχεις δίκιο.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Λες επίσης:&lt;br /&gt;&lt;BLOCKQUOTE&gt;&lt;table width="85%"&gt;&lt;tr&gt;&lt;td class="txt4"&gt;&lt;img src="/forums/Themes/default/images/icon-quote.gif"&gt;&amp;nbsp;&lt;strong&gt;gcapnias wrote:&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td class="quoteTable"&gt;&lt;table width="100%"&gt;&lt;tr&gt;&lt;td width="100%" valign="top" class="txt4"&gt; &lt;p align="justify"&gt;&lt;font style="BACKGROUND-COLOR: #efefef" face="Georgia" size="2"&gt;Θετικό θα ήταν, τα directories που γίνονται upload τα αρχεία να μην είναι κάτω από την δομή των directories του IIS για να μην μπορεί να υπολογίσει κάποιος σχετικά path και κάνει ζαβολιές, αλλά virtual directories. Θα διευκόλυνε και το backup του περιεχομένου σου.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;/font&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/BLOCKQUOTE&gt;&lt;br /&gt;&lt;br /&gt;Αυτό δεν το πολυκατάλαβα. Εννοείς να μην είναι κάτω από τη δομή των directories του file system αλλά να γίνονται map virtual folders τα οποία να *φαινονται* οτι ανήκουν στη δομή των folders του iis αλλά στην πραγματικότητα να είναι αλλού;&lt;br /&gt;&lt;br /&gt;Οκ, μιλάμε για πράγματα τα οποία όμως θα πρέπει να "τραβιούνται" μέσα από το site. Π.χ. εικόνες που εμφανίζονται σε σελίδες. Τι θα κερδίσω αν έχω virtual directory? Δεν κατάλαβα πώς θα μπορούσε να υπολογίσει κάποιος σχετικά paths (στο file system εννοείς)? Και πως θα διευκόλυνε το backup?&lt;br /&gt;&lt;br /&gt;</description></item><item><title>Re: IIS, security, HTTP upload</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/2076.aspx</link><pubDate>Thu, 19 May 2005 19:19:41 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:2076</guid><dc:creator>George J. Capnias</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/2076.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=29&amp;PostID=2076</wfw:commentRss><description>&lt;p align="justify"&gt;&lt;font style="BACKGROUND-COLOR: #efefef" face="Georgia" size="2"&gt;Όλα τα αρχεία που θα ανεβούν στον server ανεβαίνουν με ένα τρόπο. Από την πόρτα 80. Το component είναι αυτό που πέρνει το stream που έρχεται, και από ακολουθία byte το κάνει αρχείο και το αποθηκεύει στο δίσκο. Αφού η σελίδα τρέχει κάτω από τον ανώνυμο χρήστη, ο ανώνυμος χρήστης είναι αυτός που θα γράψει το αρχείο στο δίσκο.&lt;br /&gt;&lt;br /&gt;Από την στιγμή που και να ανεβάσει ο χρήστης εκτελέσιμο αρχείο στο folder δεν έχει permisions να το εκτελέσει ο IIS δεv κινδυνεύεις να σου τρέξουν κώδικα. Από την αλλη μεριά καλό θα ήταν κάνεις και &lt;strong&gt;deny execute&lt;/strong&gt; στο file system, να σταματήσεις οτι μπορεί να ανεβεί κάτι σε&amp;nbsp;στυλ tftp και αρχίσουν να μπαίνουν από άλλη πόρτα στο μηχάνημα. Βέβαια εννοείται ότι έχεις τρέξει το IISLockdown και έχεις εγκαταστήσεις το URLScan αν μιλάμε για IIS 5.x...&lt;br /&gt;&lt;br /&gt;Λογικότερο θα ήταν, το component να έμπαινε μέσα στα Component Services και να έκανες εκεί το elevate στα privileges για να μπορεί να γράφεται το αρχείο στο δίσκο, και να μην έχει και write δικαιώματα ο IUSR_* χρήστης.&lt;br /&gt;&lt;br /&gt;Θετικό θα ήταν, τα directories που γίνονται upload τα αρχεία να μην είναι κάτω από την δομή των directories του IIS για να μην μπορεί να υπολογίσει κάποιος σχετικά path και κάνει ζαβολιές, αλλά virtual directories. Θα διευκόλυνε και το backup του περιεχομένου σου.&lt;br /&gt;&lt;br /&gt;Τέλος ένας ωραίος, καθαρός τρόπος είναι να φτιάξεις μόνος σου το "upload component" χρησιμοποιόντας ένα ADO Stream. Έχεις τον απόλυτο έλεγχο και δεν θα σε φοβίζει τίποτα! &lt;img src="/forums//emoticons/emotion-1.gif" alt="Smile" /&gt;&lt;br /&gt;&lt;br /&gt;Scriptaκι που να κάνεις τέτοιο πράγμα δεν έχω υπόψη μου έτοιμο, αλλά δεν ξέρω κατά πόσο είναι δυνατό να φτιαχτεί κιόλας ένα τετοιο...&lt;br /&gt;&lt;br /&gt;George&amp;nbsp; J.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;/font&gt;</description></item><item><title>IIS, security, HTTP upload</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/2072.aspx</link><pubDate>Thu, 19 May 2005 18:04:37 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:2072</guid><dc:creator>cap</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/2072.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=29&amp;PostID=2072</wfw:commentRss><description>Κάνω post εδώ ελλείψει καταλληλότερου topic.&lt;br /&gt;&lt;br /&gt;Μια πρόσφατη δυσάρεστη εμπειρία που είχα με ένα (μικρό, ευτυχώς) defacement attack με έβαλε σε σκέψεις. Δύο πράγματα λοιπόν θα ηθελα να ρωτήσω:&lt;br /&gt;&lt;br /&gt;(Backgound)&lt;br /&gt;Εχουμε εναν IIS ο οποίος μπορεί να φιλοξενεί από απλά html pages, asp 3.0 ή / και asp.net pages. Πολλά sites, ή αν θέλετε, πολλά virtual folders (δεν έχει σημασία, θα αναφέρομαι σε αυτά σαν "sites" από εδώ και στο εξής). Υπάρχει μια ιεραρχία φακέλων σε κάθε ένα από αυτά, όπως είναι φυσικό.&lt;br /&gt;Σε ορισμένα sites έχουν δοθεί μέσω κάποιου component στο server δυνατότητες http upload σε συγκεκριμένα folders (π.χ. για να ανεβαίνουν εικόνες ή pdf documents). Σε κάθε site υπάρχει allow anonymous στον iis (μιλάμε για public πράγματα), είτε με τον IUSR είτε με κάποιον άλλον mapped χρήστη. Συνεπώς στα συγκεκριμένα folder ο χρήστης που χαρακτηρίζεται "anonymous" έχει write permissions. Τα folders είναι προσπελάσιμα μέσω web.&lt;br /&gt;&lt;br /&gt;Η πρώτη ερώτηση:&lt;br /&gt;Ειναι δυνατόν κάποιος "κακός" να μπορέσει να ανεβάσει δικά του πράγματα στα συγκεκριμένα folders ΧΩΡΙΣ να χρησιμοποιήσει το component που βρίσκεται στο server, και αν ναι, πώς θα μπορούσε να το επιτύχει; &lt;br /&gt;&lt;br /&gt;Η δεύτερη ερώτηση:&lt;br /&gt;Για να είμαι πιό ασφαλής, έκανα το εξής: Πήγα στα folders τα οποία έχουν write permissions και από τον iis έβαλα execute permissions -&amp;gt; None ωστε να μην μπορουν να τρέξουν custom scripts εκεί που κάποιος κατάφερε να ανεβάσει. Μήηηηπως υπάρχει κανένα utilitaki που να κάνει αυτή τη δουλειά για μένα; Να μου βρίσκει δηλαδή per site ποιά folders έχουν write access στον "anonymous user" οποιος και αν είναι αυτός και να μου επιτρέπει επιλεκτικά να θέσω σε αυτά τα execute permissions του IIS?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;</description></item></channel></rss>