menu
Logo
  • Warum azing?
  • Blog
  • Hilfe
DEarrow_drop_down
  • DE
  • EN
Suche in Checklisten
search
azing Logo DEarrow_drop_down
  • DE
  • EN
  • Warum azing?
  • Hilfe
DNN Community
drive_folder_upload
  • homeChecklisten-Vorlagen
  • south
  • fiber_manual_recordOperations and Security
  • south
  • fiber_manual_recordHosting DNN
  • south

folder_sharedHosting DNN

  • homeChecklisten-Vorlagen
  • south
  • fiber_manual_recordOperations and Security
  • south
  • fiber_manual_recordHosting DNN
  • south

folder_sharedHosting DNN

Ordner und Checklisten

  • check_circleConfigure IIS to use Windows File Server NAS Backend
  • infoHosting Model "Divide and Conquer"
  • check_circleSetup a Windows File Server as NAS for DNN Websites

Teile (0) expand_more

Teil-Dokumente werden als von anderen Checklisten wiederverwendet, sind aber nicht geeignet als Einstieg in eine Tätigkeit. Deshalb erscheinen sie weiter unten. Die Suche wird diese auch nicht anzeigen, ausser man sucht explizit nach Teilen. 

Just so you understand this: there are up to 3 identities that are relevant for the web server operations. We recommend that you use the same identity for all 3 purposes, like this:

  1. IIS Process Identity: The .net process must run in the standard Application Pool Account which is automatically generated. This identity is in the group IIS_Users.
    This is best practice, this account specialized for this purpose. Do not create your own accounts for this, as it only lowers your security. 
  2. Database Connection Identity: This should use a different, dedicated account
    1. In most cases you will use SQL login (not Windows/AD) which is specific to this site. 
    2. Make sure that this account is exclusively meant to access this one database.
      This ensures that in case of a security breach, the login information doesn't give the attacker access to any other DBs.  
    3. You can include the username/password in the web.config or use one of the encryption or secrets methods available.
      Just remember that it probably won't really change the security footprint, since an attacker that is able to run code on your system would also be able to access the decrypted values.  
  3. File Access Identity
    1. Basic Model: On the same server use the same application pool identity, and not IUSR for file/disk access.
      This reduces the amount of special cases you must harden. 
    2. Advanced Model: On the network use a special account in your AD made specifically for this purpose. 
Logo
Rechtliches | Inhalts-Copyright CC-BY 4.0
bug_reportFehler melden
  • info
  • Links
  • Rechte
code Teilen
code
URL in Zwischenablage kopiert.
Checkliste einbetten close
Kopieren Kopieren
Inhalts-Copyright

CC-BY 4.0

Übersetzungen

Keine

DNN Community Logo

DNN Community

QR-Code
azing.org/dnn-community
/r/xuOss4SM
Anschauen & Verwenden

Öffentlich (nutzbar für jeden)

Bearbeiten & Verwalten

Standard (alle Mitglieder können bearbeiten)

Dieser Katalog verwendet ein einfaches Berechtigungsmodell, bei dem alle Mitglieder die selben Rechte haben. Für weitere Optionen, bitte Upgraden.

Hier siehst du die Beziehungen zwischen diesem Dokument und anderen.

Verwendet in (1)

Andere, die hierhin verweisen

  1. Hosting Model "Divide and Conquer"
Verwendet diese (0)

Andere, die in diesem Dokument verwendet werden

Wie es verwendet wird

Die Kategoriesierung verändert das Verhalten des Dokuments.

Dies ist ein Teildokument. Es erscheint unter den normalen Dokumenten und die Suche zeigt es zuerst nicht an.

Es gehört zu Hosting Model "Divide and Conquer"

Typ

Dies ist eine Information. Aufzählungen sind informativ und keine Checkboxen.

Haben Sie etwas zu sagen?

Kommentieren Sie, um eine Diskussion zu beginnen oder eine Notiz zu machen
send

Bitte einloggen um zu chatten.

close

Durchsuche ganz Azing