Должен ли я очистить *.vshost.exe и *.vshost.exe.config из каталогов выпуска?

Я нашел несколько файлов vshost в папках производственного развертывания. Я знаю, для чего они нужны и что им здесь не место. У меня вопрос: приносят ли они какой-либо вред? Стоит ли тратить время на проверку всех папок развертывания на наличие более 100 приложений, чтобы убедиться, что они удалены, или это пустая трата времени?

Мне также пришлось бы изменить значительное количество сценариев развертывания.

Они были включены в сценарии сборки развертывания разработчиками, которых, к счастью, уже давно нет. Я знаю, что они не предназначены для того, чтобы быть там. Я хочу знать, не опасно ли оставлять их там.


person Daniel Dyson    schedule 18.08.2010    source источник


Ответы (3)


Во-первых, их не должно быть в папках производственного развертывания. Они должны запускаться только Visual Studio (из папок разработки). Как они вообще были развернуты?

Они настраивают среду частичного доверия для отладки. См. здесь, чтобы узнать больше о том, что они делают. Я не вижу большой опасности в том, чтобы они оставались в папках развертывания.

person Peladao    schedule 18.08.2010

Снимите флажок «Включить процесс размещения Visual Studio» в свойствах проекта -> вкладка «Отладка». так как нет никакого вреда, но если вы этого не хотите, то сделайте, как указано выше. Обычно он сидит с отладочной сборкой...

person Community    schedule 19.08.2010

Они не причиняют никакого вреда, сидя там, и практически бесполезны для любого обычного пользователя.

Однако возможно, что их можно использовать для увеличения поверхности атаки вашего приложения — например, если в файлах vshost обнаружен эксплойт для повышения разрешений, вы, вероятно, не хотите быть лицом, ответственным за их развертывание в вашем приложении. клиенты.

person Philip Rieck    schedule 18.08.2010
comment
Есть примеры, как это делается, или вы говорите теоретически? - person Daniel Dyson; 19.08.2010
comment
Насколько я знаю, текущих эксплойтов нет - это теоретически. Если вы не заинтересованы в увеличении возможной поверхности атаки, то никаких проблем. - person Philip Rieck; 19.08.2010