webForumDet fria alternativet

lösenordskydda mappen

ASPur ASP

25 svar · 696 visningar · startad av ampy

Medlem sedan feb. 20011 498 inlägg
Frågan#1

Hur gör man så att det kommer upp en ruta när man vill komma åt en mapp.

Tex som denna:

http://www.webforum.nu/admin/

Där måste man fylla i användarnamn och lösenord för att komma åt mappen, är detta en slags tillägstjänst på webhotellet eller kan man göra det själv?

OBS!
Vet inte om detta är rätt rum för detta så ni får flytta den isf.

Medlem sedan mars 2002777 inlägg
#2

I unix/linux gör du det med en .htaccess fil. I windows vet i sören.

Medlem sedan feb. 20001 590 inlägg
#3

Det beror på.
Har du tillgång till en administrationskonsol (många webbhotell har det) så kan du göra dessa inställningar, annars måste du måste göra det på den aktuella servern. Man skapar ett användarkonto, och sätter egenskaper i lokal säkerhetsprincip, och sedan ser man till att endast denna användare har rättigheter till mappen.

/T

Medlem sedan okt. 2001670 inlägg
#4

kan man göra så för att t.ex skydda access databaser?

Medlem sedan dec. 20001 626 inlägg
#5

cactuz access database skyddar du enklast genom att lösenordskydda den m h a:

set conn = Server.CreateObject("ADODB.Connection") 
set RecSet = Server.CreateObject("ADORecordset.Connection")
Conn.Open  "driver={Microsoft Access Driver (*.mdb)} dbq=" & Server.MapPath("databasen.mdb")&";"&";[B]pwd=losen[/B]"

Sedan så måste du ange ett lösenord för databasen vilket du gör genom att öppna din access databas exklusivt och när du har öppnat den, klicka på verktyg ---> säkerhetsinställningar ---> ange lösen

Medlem sedan okt. 2001670 inlägg
#6

jo... men d går ju cracka...

Medlem sedan dec. 20001 626 inlägg
#7

jasså?? och hur lyckas man med det :)

Medlem sedan okt. 2001670 inlägg
#8

hmm.. ingen aning.. men folk säger att man kan d =P

Medlem sedan mars 20015 287 inlägg
#9

Om databasen är lösenotrdskyddad går den ändå att ladda ner, väl nere kan den utsättas för allt möjligt vad det gäller "crackning."
-Rätta mig om jag har fel.

Medlem sedan juni 200032 969 inlägg
#10

Om databasen är lösenotrdskyddad går den ändå att ladda ner,

Ja, om man inte lägger den utanför wwwrooten. Det ska man alltid göra.

Medlem sedan mars 20002 836 inlägg
#11

Helt rätt.
Och speciellt svåra att "haacka" är de inte heller ...
Det bästa man gör är att man ser till att få en katalog som ligger utanför wwwroot som man kan ftp:a till.

katalog-strukturen "bör" se ut ngt liknande:

client-domain-sites
- db
- subroot (root-katalog för ev. sub-domän)
- wwwroot (root-katalog för huvud-domänen)

och ftp'n ska gå mot katalogen <client-domain-sites>

så fort access-db'n ligger utanför webben så "kan" den inte laddas ned

cya,
PatrikB

Medlem sedan feb. 200112 078 inlägg
#12

Ja, om man inte lägger den utanför wwwrooten. Det ska man alltid göra.

Det räcker att sätta så att enbart scripten på sidan har tillgång till databasen, på det sättet får de göra ändringar i databasen, men om användaren anropar mdb-filen direkt från webbläsaren, får de access denied.

Medlem sedan jan. 2001200 inlägg
#13

Usch

Det här var ju inte bra, jag kunde ladda ner min Access från webbläsaren. Detta hade man ju inte räknat med! x( Känns inte tryggt, så nu får jag sova dåligt inatt. §e

Medlem sedan okt. 20005 273 inlägg
#14

OveRRidE skrev:

Ja, om man inte lägger den utanför wwwrooten. Det ska man alltid göra.

Det räcker att sätta så att enbart scripten på sidan har tillgång till databasen, på det sättet får de göra ändringar i databasen, men om användaren anropar mdb-filen direkt från webbläsaren, får de access denied.

Och frågan lyder: Hur gör man det?

Medlem sedan feb. 200112 078 inlägg
#15

På mappen som innehåller databasen:

Medlem sedan aug. 2001226 inlägg
#16

JA hade satt lösen på en dbs o fick inte upp den(skrivit fel)... Hitta nå prog med datan som ja lyckades ta bort lösenordet med... Så ni vet

Medlem sedan feb. 200112 078 inlägg
#17

JA hade satt lösen på en dbs o fick inte upp den(skrivit fel)... Hitta nå prog med datan som ja lyckades ta bort lösenordet med... Så ni vet

Kan någon översätta det där? :q :)

Medlem sedan feb. 20011 498 inlägg
#18

Eftersom vi använder Windows 2000 servrar går det inte att lösenordsskydda kataloger utan att skapa ett systemkonto. Utav säkerhetsskäl delar vi givetvis inte ut sådana konton. Du får istället skapa ett lösenordsskydd genom ett script.

Detta fick jag som svar när jag mailade webhotellet.

Hur skapar man ett detta script då?

Någon som redan har ett färdigt?

Medlem sedan mars 20002 836 inlägg
#19

gör ju ingen skillnad då det är .mdb-filen som anropas och ej scriptet.
Nog borde de allt kunna ge dig strukturen ovan som jag gav som förslag ... eller,den strukturen borde de redan ha

/PatrikB

Medlem sedan mars 20002 836 inlägg
#20

hur går det den dagen du vill ha en "låst avdelning"?
webhotell brukar ge ut typ en mapp som skyddas med NT-Inloggning .....

Går ju att testa sig fram hur deras säkerhet är på servern genom att använda FSO och försöka att komma åt filer som man "inte ska komma åt" *ler*

138 ms totalt · 3 externa anrop · v20260731065814-full.25f56b17
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
136 ms — hämta tråd, inlägg och bilagor (db)