2011-11-13 16 views
0

ウェブホスティングサーバにディレクトリを作成しました。私のファイルがウェブホスティングで上書きされないようにする方法

私はテキストファイルを作成しました。私のアプリケーションのアクティベーションに使用されています。

しかし、私は自分のアプリケーションでユーザー名とパスワードを設定しました。私は、デコンパイラが本当に動作するかどうかをテストしたいと思っていました。私のアプリを逆コンパイルすると、私のユーザ名とパスワードがそのまま表示されます。私のユーザ名とパスワードを知っている人は、日付ファイルを上書きして、そこのデータを増やすことができます。私は誰かがfilezillaの.Iてフォルダを開いたときに上書きされてからの私のファイルを与えたいと思ういけない

は、誰かが私を助けることができれば許可

があるでしょう偉大な感謝を上書きしないで、私のファイルに対してのみダウンロード許可を与えたいです。

ありがとうございました。

答えて

2

次に、アプリケーションのログインに使用するユーザーに書き込み権限がないようにFTPサーバーを設定する必要があります。

プレーンなFTPを使用している場合、他の人があなたのアプリケーションを逆コンパイルできるかどうかは関係ありません。彼らはネットワーク通信をスヌーピングし、ユーザー名とパスワードを見ることができます。あなたが正しくセットアップのセキュリティに必要なすべての

+0

私は書き込み権限を与えませんでしたが、私はそれをfilezillaで上書きすることができます –

+3

あなたがfilezillaを通して書き込むことができるなら、それは許可です。 – svick

+0

私はそれをチェックしましたが、私のフォルダに対する書き込み権限はありません。読み込み許可 –

2

まず - すなわち少なくとも必要なアクセス許可セット(!あなたのFTPディレクトリが現在あなたが記述内容に応じないグループ/世界への書き込みを許可するべきではありません)...

  • すると、この公開鍵が同一であることができる

    • がアプリに公開キーを埋め込み(またはちょうどあなたのアプリと公然とそれを配布する): - ユーザー名/パスワードの逆コンパイルの問題については

      、公開鍵暗号方式は、ここに助けることができますすべてのお客様のため

    • ファイルが平文で何かを含めることができるファイルはあなたが
    • を定義する形式で好き含まれ10
    • あなたが顧客にあなたがXML /テキストファイルを作成し、いくつかのspcialオプションを与える必要があれば...
    • あなたはあなたのアプリがユーザー名/パスワードを送信する場合は、
    • (あなたの公開鍵が必要です)署名を確認することで、そのファイルが本物であることをアプリが検証できます(秘密鍵で署名を作成しないでください)ネットワーク上でスヌーピングを妨げるプロトコルを選択します(たとえば、サーバー側のSSLは、クライアント証明書)
    • FTPは、SSLで使用(FTPSと呼ばれる)またはSFTP SSHの標準の(一部のような異なるsomehtingを使用することができます)

    あなたの顧客は、公開鍵に基づいて、有効な署名を作成することはできません...あなたの場合ハードウェアには変更不可能なシリアル番号がありますので、私はこのハードウェアのシリアル番号をXML /テキストファイルに入れます。この方法でXML /テキストファイルをコピーすることはできません。

    さらに、顧客固有の公開鍵を提供し(対応する秘密鍵を非公開にして)、この方式を拡張することもできます。これらは、公開鍵が誰にも知られていないので、隠れている必要はありません。アプリを公開して配布することができます...

    誰でもあなたのファイルを上書き/変更すると、このような脅威からあなたを安全にしてくれます...

    あなたのアプリケーション/アセンブリの改ざんに対するセキュリティを提供するあなたのアプリケーション/アセンブリ(これはあなたが証明書が必要です)に署名するのが理想的です。任意の "トリック"のために...

  • +0

    XMLファイル –

    +1

    @SharrokGを読み込むためのソースコードがあります。たとえば、XMLDocumentクラスがあります(http://msdn.microsoft。 XMLを扱うためには...私が何らかのファイル(XMLまたはテキストファイルなど)で動作することを説明しています... – Yahia

    +0

    urのすべての提案に感謝しています。 –

    関連する問題