webForumDet fria alternativet

Vill inte låta IUSR ha skrivrättigheter

ASP

8 svar · 285 visningar · startad av Addeladde

Medlem sedan jan. 20013 406 inlägg
Frågan#1

Hej

Har ett administrationsverktyg där jag behöver kunna skriva och radera filer i en katalog. Men jag vill inte att IUSR ska ha de rättigheterna. Kan man på något sätt använda en annan användare som är skapad i Active Directory som har skrivrättigheter. När man sedan loggar in via html formuläret så får man den användarens skrivrättigheter?
Krävs det komponenet? I så fall gärna tips på en.

Är ni med på vad jag menar?

Medlem sedan feb. 20011 198 inlägg
#2

Du kan ställa in i IIS:en vilket konto som ska användas.

Medlem sedan juli 20044 453 inlägg
#3

Varför inte sätta annan authentisering istället, som till exempel Basic. Så användaren måste logga in på just det formuläret.

Medlem sedan dec. 20014 239 inlägg
#4

Tänk på att basic skickar användarnamn och lösenord i klartext.
Kanske borde du använda dig av Challenge/Response ?

Medlem sedan juli 20044 453 inlägg
#5

Nja, med Integrated så kräver det att alla användare som ska behöva skriva även ska ha skrivrättigheter. Men det är klart att det är en idé, jag tolkade det som att addeladde ville ha en specifik användare.

Angående Basic och klartext så är det bara att implementera SSL.

Medlem sedan jan. 20013 406 inlägg
#6

Jag vill ha en speciell användare men jag vill inte få upp en ruta där jag ska fylla i användarnamn och lösenord utan jag vill lösa inloggningen via ett formulär på en webbsida.

Man kan väl använda http://anv:lösen@doman.se/
Kanske...

men hur kollar man om man fortfarande är inloggad?

Medlem sedan juli 20044 453 inlägg
#7

Det där får du sköta programmatiskt isf med sessions. Att göra som ovan är en säkerhetsrisk som snubblar på dumhet eftersom du skickar allt i klartext. Dessutom stoppades det i en IE-uppdatering om jag inte minns helt fel. Vet inte hur det ser ut med andra webbläsare.

Medlem sedan jan. 20013 406 inlägg
#8

Hur ska man sköta det på ett bättre sätt då?
Om man inte vill använda certifikat?

Medlem sedan juli 20044 453 inlägg
#9

Då blir det Integrated authentication men då blir varje användare authentiserad som sig själv. Ett alternativ kan vara impersonation men det får någon mer programmeringskunning utveckla.

259 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
122 ms — deklarationer (db)
0 ms — hämta statistik (cache)
135 ms — hämta tråd, inlägg och bilagor (db)
120 ms — ändringar (db)