Mostrando postagens com marcador segurança. Mostrar todas as postagens
Mostrando postagens com marcador segurança. Mostrar todas as postagens

Unable to load one or more of the requested types. Retrieve the LoaderExceptions property for more information.

Retornando das cinzas com dicas, macetes e artigos depois de tanto tempo e inúmeros e-mails o bom filho a casa torna. Restaurando os e-mails de alguns internautas duvidosos, muitos se depararam o erro:

"Unable to load one or more of the requested types. Retrieve the LoaderExceptions property for more information."

Geralmente sempre acontece quando tentam publicar uma aplicação em um servidor externo e dizem: na minha máquina estava funcionando! Não é? Se identificou? Adicionem no web.config o nível de segurança:

<system.web>    
     <trust level="Full"/> 
</system.web>

E se não der para adicionar ou se não funcionar? Rapaz, esse assunto é polêmico (envolve segurança, bla bla bla). Tem servidores e servidores e não vale a dor de cabeça de ter adaptar demais sua aplicação para o que o provedor te oferece. Acredito que para uma boa relação ambos tem que caminhar de mão dadas.

Recuperando a senha da conta identidade do Pool de Aplicativos do Plesk no IIS

Mais um título longo... um tanto confuso, mas em resposta a uma dúvida de um amigo:
"Exclui um Application Pool no IIS e nela estava configurada uma conta interna do Plesk: IWAM_plesk. Não sei a senha utilizada. Tem como recuperar a senha para recriar um novo application?"
Sim! O Plesk sempre nos pregando aquela peça... Os dois pools que o Plesk utiliza estão vinculados à conta IWAM_plesk (conta interna) para que possam manipular corretamente os arquivos e seus aplicativos (bem como as permissões necessárias) no sistema operacional:

  1. plesk(default)(2.0)(pool)
  2. plesk(default)(4.0)(pool)

 Então façamos as seguintes etapas:

  • Abra o Prompt de Comando em Modo Administrador;
  • Navegue para a pasta C:\Windows\system32\inetsrv;
  • Execute o comando appcmd.exe list apppool “plesk(default)(2.0)(pool)” /text:*
Aparecerá a descrição completa desse pool. Procure a entrada referente ao usuário e senha do Plesk conforme a figura abaixo:


Agora você tem a senha do usuário! No site de Dhiraj tem mais detalhes acerca desse tipo de recuperação.

Error 500 Internal Server Error - Como descobrir o problema

Quando dá esse erro muitas pessoas tremem só de ver! Abaixo darei uma dica para quem é marinheiro de primeira viagem e se depara com isso.

Essa tela é gerada pelo IIS para camuflar o erro para o usuário. Se a aplicação não for bem tratada quanto a erros, esse é o último recurso que o IIS faz para não exibir o erro na tela. Seria bem incômodo para o usuário ver na tela o erro de seu site, por exemplo. Para quem está gerenciando a aplicação é incômodo até certa parte, pois muitas vezes o desenvolvedor resolve o problema mais olhando o erro do que analisando log, events, etc. Pois bem, vamos lá!

Abra o IIS e procure pela função Error Pages (Páginas de Erro) no módulo IIS. Entre e procure pelo link Edit Resource  Settings (Editar Configurações de Recurso). Ao abrir, a tela de Edit Error Pages Settings (Editar Configurações de Página de Erro) escolha a opção Detailed errors (Erros detalhados) e OK.


Ou, mais especificamente para o ASP.NET, procure a função .NET Error Pages (Páginas de Erro do .NET) no módulo ASP.NET. Entre e procure pelo link Edit Resource  Settings (Editar Configurações de Recurso). Ao abrir, a tela de Edit Error Pages Settings (Editar Configurações de Página de Erro) escolha a opção Desactive (Desativar) e OK.


Com isso, a depender do erro, já estarão sendo enviados para a tela. Lembram do post sobre segurança? No web.config, deixe o customErrors com o atributo mode="Off" caso necessário para que os erros sejam exibidos.

Caso ainda não tenha descoberto o problema, acesse a configuração do ASP  no módulo IIS. Expanda a propriedade Debugging Properties (Propriedades de Depuração) e coloque como True a função Send Errors to Browser (Enviar Erros ao Navegador).


Isso deve ser mais do que o suficiente para exibir o erro e identificar qual o problema está na aplicação. Lembrando que, se preferível, não deixar o erro ser exibido para o cliente. Deve-se fazer o possível para tratar e localizar adequadamente o problema. Segurança em primeiro lugar!

Verificando Vulnerabilidades em Aplicações Web

Dica rápida para analisar a segurança de aplicações web... A Locaweb disponibilizou um artigo acerca do uso do WEBSECURIFY (da Google) na qual realiza uma bateria de testes sob uma aplicação web e exibe as vulnerabilidades que possui. Mais informações leiam aqui. Bem interessante...

Vulnerabilidade de Segurança no ASP.NET

Recentemente, em um congresso internacional, descobriu-se um problema de vulnerabilidade em sistemas ASP.NET através do web.config. O problema afeta todas as versões do framework... A matéria completa de como é o ataque e de como se proteger podem ser lidos nesses posts de Scott Guthrie:
  1. Important: ASP.NET Security Vulnerability
  2. Frequently Asked Questions about the ASP.NET Security Vulnerability
A priori, para impedir o ataque, proteja sua aplicação fazendo com que os erros não sejam exibidos para o cliente. No web.config adicione as seguintes tags:

<configuration>
   <system.web>
      <customErrors mode="On" defaultRedirect="~/Erro.aspx" />
   </system.web>
</configuration>

Assim, toda vez que ocorrer um erro, irá ser redirecionado para uma tela específica.