webForumDet fria alternativet

password!

8 svar · 236 visningar · startad av mozilla

mozillaMedlem sedan juli 20011 084 inlägg
#1

Okej jag sitter här och jobbar på ett forum där man måste registrera sig för att skriva inlägg! detta sparas sedan i databasen. Men min fråga är nu hur skyddar man det bäst?? ska man ha lösenord på den(hur gör man). och om ja hur gör man för att öppna den på hemsidan sedan(jag användra mig av "provider=Microsoft.Jet..." kodningen för att öppna)? Om man inte har lösenord kan någon annan ladda hem databasen och kolla i den då?

emissionMedlem sedan dec. 19996 721 inlägg
#2

Om det är möjligt så ska du lägga databasen så att den överhuvud taget inte går att komma åt från webben, dvs. den ska ligga utanför webbroten.

Du bör sätta lösenord på databasen, men det ger bara ett litet skydd. Access-lösenord är mycket lätta att knäcka.

mozillaMedlem sedan juli 20011 084 inlägg
#3

Okej om jag fattat dig rätt så ska jag inte lägga dirket på webbroten utan i en annan map där bara den ligger? och sedan lägga ett pass på databas filen!! (text www.nisse.com/databaser/mindb.mdb) eller? Och sedan en fråga till vart lägger man in lösenordet för att öppna dbn på siten! jag öppnar ju dbs med följande "Provider=Microsoft.Jet.4.0:Data Source=" & Server.MapPath("databaser/mindb.mdb") ? men när man gjort detta är databsen säker då!?! eller i alla fall ganska säker för att spara användranamn och password osv på då?

@ndersMedlem sedan juni 200032 969 inlägg
#4

Utanför webbroten innebär ett ställe som inte går att komma åt via en webbläsare. Om vi ponerar att din webbrot ligger i c:\inetpub\wwwroot\, så om du har möjlighet till det, lägg databasen i en mapp direkt under inetpub, exempelvis i c:\inetpub\databaser. Ofta kan du dock inte göra så, speciellt inte om din sida ligger på ett gratishotell.

Vad gäller din andra fråga så lägger du till lösenordet i din connectionstring:

"Provider=Microsoft.Jet.4.0:Data Source=" & Server.MapPath("databaser/mindb.mdb") & ";Pwd=lösenordet"

Mvh,

------------------
http://free.webforum.nu/wf/Forum1/HTML/004053.html

[Redigerat av @nders den 16 sep 2001]

mozillaMedlem sedan juli 20011 084 inlägg
#5

hmm och så klart fungerar det inte? :x
Jag skrev in

"Provider=Microsoft.Jet**.OLEDB**.4.0**;**Data Source=" & Server.MapPath("databaser/mindb.mdb") & ";Pwd=lösenordet"

Men den vill ändå inte fungera!! Får detta error!
Microsoft JET Database Engine fel '80004005'
Det går inte att hitta installerbar ISAM.

/axe/main.asp, rad 39
(och rad 39 är då min connectstring!) Kan lösenordet vara alla siffror och tecken? hur långt?? måste jag ändra något annat??

och sedan den andra viktiga frågan som ingen vill svara på ;) Ska man skydda databaserna, och blir det ett bra skydd??(kan man spara användranamn och lösenord osv i dem??)

emissionMedlem sedan dec. 19996 721 inlägg
#6

Ligger databasen i /axe/databaser/ ?

@ndersMedlem sedan juni 200032 969 inlägg
#7

En sökning på ISAM här på forumet gav följande:
http://cgi.webforum.nu/wf/Forum11/HTML/005887.html

Kan den länken hjälpa till månne?

------------------
All your base are belong to me.

mozillaMedlem sedan juli 20011 084 inlägg
#8

OM den hjälpte??!?! det var ju precis så man skulle göra fungerar fin fint nu :e !! Men ska man köra med pass jag har pratat med vissa som säger att de inte skyddar sina databaser överhuvud taget?!?! men blir skyddet tillräkligt för att kunna lägga lösenord och användranamn i osv?

och sedan det där med att lägga databasen i annan map jag hänger inte med på hur ni menar där?? vart ska man lägga dbn och var ska man lägga hemsidan om man tänker sig på en webbserver?

[Redigerat av mozilla den 16 sep 2001]

@ndersMedlem sedan juni 200032 969 inlägg
#9

Men ska man köra med pass jag har pratat med vissa som säger att de inte skyddar sina databaser överhuvud taget?!?!

Självklart skall man lösenordsskydda sina databaser. Det finns ingen anledning till att inte göra det.

men blir skyddet tillräkligt för att kunna lägga lösenord och användranamn i osv?

Det tycker jag absolut, men givetvis beror det ju på hur resten av säkerheten ser ut. Man kan ju alltid göra sig ännu lite säkrare genom att lägga databaser i mappar som heter exempelvis flaa2487aokoIPP och kalla databasfilen för eckiecki0902103980lokko.mdb, för att göra det så svårt som möjligt att gissa sig till var databasen ligger och vad den heter.

Om inte, har du tillgång till webservern eller ligger sidan på ett hotell?

------------------
All your base are belong to me.

132 ms totalt · 3 externa anrop · v20260731065814-full.b943c234
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)