webForumDet fria alternativet

Lösenordskyddad sida

ASP

14 svar · 339 visningar · startad av jive02

Medlem sedan juni 200023 inlägg
Frågan#1

Hur gör man en lösenordsskyddad sida om
man inte sitter på servern. Jag vill
inte ha asp-login utan typ https-login.
Jag har dålig koll på det här med
säkerhet så snälla hjälp mig.

tacksam för svar

Medlem sedan mars 20001 266 inlägg
#2

Både dessa har haft artiklar om det www.idg.se/webstudio www.idg.se/mikrodatorn/webmastern

Testa de båda.
Annars är det bara att återkomma, eller sök påå lösenord eller nåt sånt.

Andreas

Medlem sedan apr. 20007 588 inlägg
#3

HTTPS (Secure Hypertext Transfer Protocol) är inte ett inloggningsförfarande i den mening som du menar utan ett protokoll för säker kommunikation mellan webbläsaren (klienten) och servern.

HTTPS använder SSL för att kryptera trafiken mellan server och klient med en 40 (?) bitars nyckel och RC4-kryptoalgoritmen.

Om man vill ha ett hyffsat säkert inloggningsförfarande så kombinerar man alltså HTTPS med valfri inloggningstyp (t.ex skrivet i ASP). Eftersom användarnamn och lösenord etc. som klienten skickar är krypterad så minskar det drastiskt risken för att en s.k "man-in-the-middle" kan avlyssna dessa uppgifter och sedan själv logga in med dessa.

För att köra HTTPS så måste du antingen installera en separat HTTPS-server eller konfiguerar den befintliga så att den kör HTTPS.

Hoppas du hängde med på svaret...

------------------
° 4711 - the number of the geek °

Medlem sedan mars 20002 542 inlägg
#4

Jag var in på Annica Tigers sida och hämta ett till min sida www.annelie.nu/secret.html där är namnet på foldern där det jag ej vill att alla skall komma åt lösenordet. Hittils har INGEN jag bett försöka hittat lösningen.....

Tyvärr hittar jag ej hennes adress just nu

------------------
Mvh /Annelie
*RivJärnet och Heta Sidor*
"Uppriktighet är inte att säga allt man tänker, utan att mena allt man säger."
Titus Livius

Medlem sedan apr. 20007 588 inlägg
#5

Det sättet är inte säkert. Visserligen stoppar det vanliga surfare men knappast någon som har rätt kunskap.

------------------
° 4711 - the number of the geek °

Medlem sedan mars 20001 266 inlägg
#6

Adressen är: www.atiger.pp.se

Andreas

Medlem sedan mars 20002 542 inlägg
#7

sgt pepper ...Ok men killen på data avd på jobbet gick bet i alla fall.

Men vill man så kan man nog knäcka det mesta . Men försök med min lösen sida *ler* Jag byter iof lösen varje gång nytt innehåll kommer in där ...Just in case.

Läs dagens Afonblad http://www.aftonbladet.se/nyheter/0008/15/larm.html

jive02 värt att kolla in Annicas tips i alla fall så får du sedan avgöra.

------------------
Mvh /Annelie
*RivJärnet och Heta Sidor*
"Uppriktighet är inte att säga allt man tänker, utan att mena allt man säger."
Titus Livius

[Redigerat av Annelie den 15 aug 2000]

Medlem sedan dec. 19992 555 inlägg
#8

En JavaScript-lösning är precis lika säker som att använda en "hemlig" URL och dela ut denna till de som skall ha tillgång till den. Som att gömma nyckeln i stuprännan alltså. Själva filerna är inte skyddade på något sätt.

Ett litet kul experiment man kan göra. Anslut till valfri sökmaskin och sök på "secret area", "members only" och liknande fraser och se hur många sådana "hemliga" avdelningar som kommer upp. Och har man väl adressen är det inga som helst problem att komma in. :)

Men byter man adress ofta så räcker säkerheten till för de flesta. Gäller dock att man är medveten om begränsningarna.

------------------
Robban < robban@lipogram.com >

Medlem sedan mars 20002 542 inlägg
#9

Jo jag vet att det GÅR att knäcka men har bett "duktiga" människor att försöka men de har gått bet. Jo det är ju för att dubbelgardera mej som jag byter lite då o då... :)

------------------
Mvh /Annelie
*RivJärnet och Heta Sidor*
"Uppriktighet är inte att säga allt man tänker, utan att mena allt man säger."
Titus Livius

Medlem sedan apr. 20007 588 inlägg
#10

Det är skillnad på duktiga och duktiga människor. Visst funkar ditt system, men bara så länge man inte måste förlita sig på dess säkerhet.

För att fritt citera boken "Applied Cryptography": "This system will stop your kid sister from reading your diary, but it won't stop major governments" :e

------------------
° 4711 - the number of the geek °

[Redigerat av sgtpepper den 15 aug 2000]

Medlem sedan mars 20002 542 inlägg
#11

Jo jag vet , men det gäller ju det mesta på nätet. VILL man så kan man säkert sabba för många. Men det verkar ju inget bra va ?????

------------------
Mvh /Annelie
*RivJärnet och Heta Sidor*
"Uppriktighet är inte att säga allt man tänker, utan att mena allt man säger."
Titus Livius

Medlem sedan apr. 20007 588 inlägg
#12

Frågan är ju vad det är för data man skall skydda. Om det är känsliga uppgifter så handlar det ju inte om att man skall skydda sig från någon illvillig spjuver "sabbar" för en utan snarare att man måste välja en säker metod så att inte konkurrenter får reda på ens företagshemligheter, främmande makt får tag på ens försvarshemligheter, brottslingar får tag på ens kontouppgifter etc. etc.

------------------
° 4711 - the number of the geek °

Medlem sedan mars 20002 542 inlägg
#13

Om man har ngt som är superduper hemligt så kan man ju (de flesta hotell i alla fall) låsa en katalog. De har jag gjort åt en klient som ville att en katalog skall vara tillgänglig BARA för medlemmar. Men hur säkert ?? Nja vet ej ...

------------------
Mvh /Annelie
*RivJärnet och Heta Sidor*
"Uppriktighet är inte att säga allt man tänker, utan att mena allt man säger."
Titus Livius

Medlem sedan maj 2000269 inlägg
#14

sum sum , bara jag.
java-script lösen knäcker man lätt med blackwidow. he he.
det enda säkra är att lägga filerna utanför www-mapparna. och sen läsa dom från ett ASP script med opentextfile och sen "skicka" ut dem i HTTP kontainern. med ev HTTPS . jajamänn!

Medlem sedan dec. 19992 555 inlägg
#15

java-script lösen knäcker man lätt med blackwidow

Njae, BlackWidow och andra liknande verktyg kan bara hitta sidor genom att följa länkar till dem. Sidor som inte har någon länk till sig hittas inte av BlackWidow.

------------------
Robban < robban@lipogram.com >

254 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
126 ms — hämta tråd, inlägg och bilagor (db)
118 ms — ändringar (db)