Когда я использую команду appcmd list appup/text: *, она показывает мне пароли идентификации пула приложений в открытом тексте. Я могу просматривать пароли в открытом виде, используя Get-WMIObject в PowerShell. Это может быть серьезной угрозой безопасности, поскольку пользователь с правильными учетными данными доступа может легко просматривать пароли.Идентификационные пароли учетных записей пула приложений IIS, отображаемые в ясном тексте
Пул приложений в IIS (v7.5) настроен с использованием учетной записи/пароля пользователя домена. В файле applicationHost.config пароль зашифровывается с помощью поставщика шифрования «IISWASOnlyAesProvider». Тем не менее, пароль отображается в текстовом виде, когда я использую любой из двух вышеуказанных методов.
Есть ли способ шифровать пароли таким образом, чтобы они не отображались в ясном тексте, когда я использую два вышеуказанных метода?
Я не являюсь администратором моей рабочей машины, но Visual Studio запускается под правами администратора (это было настроено, вероятно, с использованием некоторого программного обеспечения). Меня попросили экспортировать мои конфигурации iis для коллеги. Поэтому я использовал меню VS, File, Open и открыл командную строку с правами администратора (потому что у них есть VS), я экспортировал свои конфиги и случайно увидел пароли, которые мне не позволяли видеть (я не настроил IIS). Я признаю, что мой сценарий довольно необычный. – Gilles