WN

WN (https://www.wn.se/forum/index.php)
-   Serversidans teknologier (https://www.wn.se/forum/forumdisplay.php?f=4)
-   -   Kan man säkra ASP på något sätt? (https://www.wn.se/forum/showthread.php?t=4211)

Lumax 2004-10-28 15:50

I PHP så kan man ju stänga av en massa funktioner via php.ini , dessutom så finns det ju safe_mode.
Men hur gör man med ASP?

Kristofer 2004-10-28 16:19

Jag kan ASP men absolut inget om PHP. Vad vill du stänga av och varför?

Lumax 2004-10-28 16:34

Jag vill begränsa så att man inte kan läsa filer runt om på hårddisken etc.
Det finns mycket "farligt" jag inte vill att man ska kunna göra.

Robert 2004-10-28 16:51

Vill du att de som har asp-sidor på din server inte ska komma åt diverse saker eller vad?

digiArt 2004-10-28 18:17

Har du tillgång till servern fysiskt, eller ska du skapa en app för en hostad server?

Fysiskt: ställ rättigheter i windows resp iis
App: går inte, iaf i klassisk asp

Lumax 2004-11-02 00:10

Har tillgång fysiskt.
Frågan är ju just hur jag ställer rättigheterna i windows resp. IIS.
IUSR_DATORNAMN måste ju ha rättighet att läsa både Kalles och Tobbes filer. Hur kan jag då hindra Kalle från att ladda upp ett asp-script som läser Tobbes filer?

I PHP löser man detta genom safe_mode.

anders.n 2004-11-02 01:52

Citat:

Originally posted by Fredrik S@Nov 2 2004, 01:10
IUSR_DATORNAMN måste ju ha rättighet att läsa både Kalles och Tobbes filer. Hur kan jag då hindra Kalle från att ladda upp ett asp-script som läser Tobbes filer?
Ta bort kontot IUSR_DATORNAMN, och skapa nya konton för de olika användarna istället.

Lumax 2004-11-02 10:01

Men webbservern körs ju som IUSR_DATORNAMN ?

anders.n 2004-11-02 10:41

Citat:

Originally posted by Fredrik S@Nov 2 2004, 11:01
Men webbservern körs ju som IUSR_DATORNAMN ?
Du kan ändra detta per site.

Öppna Internet Services Manager, högerklicka på aktuell site, välj Properties, sedan fliken Directory Security.

Där finns knappen "Edit" för "Anonymous access and authentication control". Klicka på den så kan du välja "Account used for anonymous access". (engelsk IIS 5, men.. borde vara liknande detta iaf :)


Alla tider är GMT +2. Klockan är nu 08:47.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson