Kom ihåg mig?
Home Menu

Menu


Kan man säkra ASP på något sätt?

Ämnesverktyg Visningsalternativ
Oläst 2004-10-28, 15:50 #1
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
I PHP så kan man ju stänga av en massa funktioner via php.ini , dessutom så finns det ju safe_mode.
Men hur gör man med ASP?
Lumax är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-10-28, 16:19 #2
Kristofers avatar
Kristofer Kristofer är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Mar 2004
Inlägg: 1 053
Kristofer Kristofer är inte uppkopplad
Har WN som tidsfördriv
Kristofers avatar
 
Reg.datum: Mar 2004
Inlägg: 1 053
Jag kan ASP men absolut inget om PHP. Vad vill du stänga av och varför?
Kristofer är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-10-28, 16:34 #3
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Jag vill begränsa så att man inte kan läsa filer runt om på hårddisken etc.
Det finns mycket "farligt" jag inte vill att man ska kunna göra.
Lumax är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-10-28, 16:51 #4
Roberts avatar
Robert Robert är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jan 2004
Inlägg: 2 103
Robert Robert är inte uppkopplad
Klarade millennium-buggen
Roberts avatar
 
Reg.datum: Jan 2004
Inlägg: 2 103
Vill du att de som har asp-sidor på din server inte ska komma åt diverse saker eller vad?
Robert är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-10-28, 18:17 #5
digiArt digiArt är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jan 2004
Inlägg: 1 429
digiArt digiArt är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jan 2004
Inlägg: 1 429
Har du tillgång till servern fysiskt, eller ska du skapa en app för en hostad server?

Fysiskt: ställ rättigheter i windows resp iis
App: går inte, iaf i klassisk asp
digiArt är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-11-02, 00:10 #6
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Har tillgång fysiskt.
Frågan är ju just hur jag ställer rättigheterna i windows resp. IIS.
IUSR_DATORNAMN måste ju ha rättighet att läsa både Kalles och Tobbes filer. Hur kan jag då hindra Kalle från att ladda upp ett asp-script som läser Tobbes filer?

I PHP löser man detta genom safe_mode.
Lumax är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-11-02, 01:52 #7
anders.n anders.n är inte uppkopplad
Medlem
 
Reg.datum: Oct 2004
Inlägg: 113
anders.n anders.n är inte uppkopplad
Medlem
 
Reg.datum: Oct 2004
Inlägg: 113
Citat:
Originally posted by Fredrik S@Nov 2 2004, 01:10
IUSR_DATORNAMN måste ju ha rättighet att läsa både Kalles och Tobbes filer. Hur kan jag då hindra Kalle från att ladda upp ett asp-script som läser Tobbes filer?
Ta bort kontot IUSR_DATORNAMN, och skapa nya konton för de olika användarna istället.
anders.n är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-11-02, 10:01 #8
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Men webbservern körs ju som IUSR_DATORNAMN ?
Lumax är inte uppkopplad   Svara med citatSvara med citat
Oläst 2004-11-02, 10:41 #9
anders.n anders.n är inte uppkopplad
Medlem
 
Reg.datum: Oct 2004
Inlägg: 113
anders.n anders.n är inte uppkopplad
Medlem
 
Reg.datum: Oct 2004
Inlägg: 113
Citat:
Originally posted by Fredrik S@Nov 2 2004, 11:01
Men webbservern körs ju som IUSR_DATORNAMN ?
Du kan ändra detta per site.

Öppna Internet Services Manager, högerklicka på aktuell site, välj Properties, sedan fliken Directory Security.

Där finns knappen "Edit" för "Anonymous access and authentication control". Klicka på den så kan du välja "Account used for anonymous access". (engelsk IIS 5, men.. borde vara liknande detta iaf :)
anders.n är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 12:28.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017