Vous ne trouvez pas de réponse à votre problème ? Alors posez la question dans le forum. Souvenez-vous qu'il n'y a jamais de question bête, mais rester dans l'ignorance parce que l'on n'ose pas poser une question, ça c'est une erreur !

Sujet : FileSystemObject - FSO probleme de sécurité [ Archives ASP & ASP.NET / IIS et l'ASP ] (nicols)

dimanche 22 août 2004 à 01:29:42 | FileSystemObject - FSO probleme de sécurité

nicols

Bonjour,

Voila j'ai une question à posée si on laisse la dll qui permet à fso de fonctionner sous un serveur IIS es qu'il est possible de restrinde les acces au autres disques et/ou repertoire du systeme.

Et/ou es qu'il y a un composant asp plus fiable que fso qui pourrait le remplacer mais sans permettre l'acces à tout un disque ?

Car c'est un enorme trou de sécurité.

lundi 23 août 2004 à 19:01:12 | Re : FileSystemObject - FSO probleme de sécurité

fabrice69

Administrateur CodeS-SourceS
Les accès et droits ne sont pas à gérer par le composant mais bien par les Droits NTFS des répertoires de la machine.

L'objet en question permet de manipuler des fichiers les droits sont gérés par l'OS directement via son filesystem.

Romelard Fabrice (Alias F___)

lundi 23 août 2004 à 23:30:44 | Re : FileSystemObject - FSO probleme de sécurité

nicols

tu as un exemple à me donner pour cette gestion car pour un serveur mutualisé c'est vraiment le composant qui est critique ce laisser car imaginons meme si on le laisse avec des droits ntfs on va pas mettre des droits pour chaque site ce serait infernal ? il n'y a vraiment pas de solution pour enlever des fonction de ce comopsants ? Si tu as msn on peut s'echanger nos adresse si tu le veux ?

mardi 24 août 2004 à 00:35:36 | Re : FileSystemObject - FSO probleme de sécurité

fabrice69

Administrateur CodeS-SourceS
Effectivement pour un serveur mutualisé c'est beaucoup plus complèxe.

Regarde ca :
- http://www.ntware.com/nt/bugs/emurl.html

Il semblerait que via regedt32, tu peux changer les droits d'accès à cette classe et de ce fait autoriser l'accès uniquement au comptes que tu souhaites.

Je t'invite tout de même à sauvegarde la base de registre avant de t'attaquer à ca.

Romelard Fabrice (Alias F___)

mardi 24 août 2004 à 14:25:38 | Re : FileSystemObject - FSO probleme de sécurité

nicols

J'ai lus la doc mais deja sous un 2000 server cela marche pas on ne peut pas gerer les permissions dans la base de registre.

Pour un 2003 server on peu mais alors cela à pas marché un script asp arrive toujours à acceder à tous les disques... j'ai trouvé qu'une solution supprimer la dll fso, mais c'est pas géniale comme solution je ne comprend pas que l'on ne puisse pas juste supprimer une fonction... je vais vraiment finir par croire que php est mieux qu'asp. J'espere que quelqu'un à deja eus le probleme et qu'une solution existe.

mardi 24 août 2004 à 15:06:32 | Re : FileSystemObject - FSO probleme de sécurité

fabrice69

Administrateur CodeS-SourceS
Sisi cela marche bien avec Windows 2000

Mais pas avec regedit
Il faut utiliser 'regedt32'

Ensuite rechercher la clé en question dans HKLM, cliquer sur le menu sécurité et choisir Autorisation.
Si le lien que je t'ai fourni est la référence pour la solution à ton problème c'est que celle-ci fonctionne (en tous cas sous 2000).

Sinon comme pour tout le monde, google est ton ami.

Pour ce que tu dis à la fin, tu crois ce que tu veux.

Romelard Fabrice (Alias F___)

mardi 24 août 2004 à 17:54:27 | Re : FileSystemObject - FSO probleme de sécurité

nicols

Grand merci pour l'info, j'ai trouvé le Regedt32 qui n'est pas pareil que regedit mais j'ai enlevé l'acces lecture pour tout le monde. Et j'ai toujours le meme probleme j'arrete pas de chercher dans google mais je ne trouve fanchement rien ou alors j'ai oublié quelque chose.

C'est super compliqué, pour les droits imaginons:
je met les sites ici: d:/www/Site1 d:/www/site2
(je n'ai pas touché au droits ntfs mais je leur mets quel droits ? quel users ?)

Et pour l'objet fso je lui met quels user quel droit ?

Car je viens de faire mes essais et donc si je bloque les droits en lecture alors fso marche plus non plus sur les sites.

Je désespere je suis pret à te payer si tu veux bien me montrer ou me trouver une solution au probleme ? me deplacer pour que l'on me montre ou que l'on me donne une solution car je m'en sors pas.

mardi 24 août 2004 à 22:56:50 | Re : FileSystemObject - FSO probleme de sécurité

nicols

J'ai trouvé !!!!!!!!

1> Grand merci à toi fabrice69 pour t'etre interessé à mon probleme.

Bon alors il semblerais que j'ai trouvé la solution.
Surtout ne modifiez pas le registre car j'ai essayé cela ne sert à rien du tout.

Il faut utilisez NTFS les droit ntfs je ne savait pas mais il y a un user pour IIS ( IUSR....) le compte invité de base à IIS alors cela pour le trouver ce n'est pas marqué dans les forum ! Mais c'est pas evident à expliqué mais par hazard j'ai trouvé pour que la personne qui execute sont script ai juste accés à son repertoire.


mardi 24 août 2004 à 23:11:19 | Re : FileSystemObject - FSO probleme de sécurité

fabrice69

Administrateur CodeS-SourceS
Tant mieu et félicitation à toi.

Romelard Fabrice (Alias F___)

mercredi 25 août 2004 à 09:02:44 | Re : FileSystemObject - FSO probleme de sécurité

nicols

Je te redis merci encore pour m'avoir mis sur la bonne piste.
Si tu veux un hébergement asp contact moi je t'en offre un.


1 2

Cette discussion est classé dans : probleme, acces, sécurité, filesystemobject, fso


Répondre à ce message

Sujets en rapport avec ce message

probleme de FSo sous XP [ par dfeprod ] impossible de faire fonctionner depuis le passage à ISS de xp les commande FSO pour la lecture et l'écriture d'un fichier texte il mouline dans le vid Probleme de sécurité des données [ par ibroman ] question a propos du serveur web CASSINI de Microsoft:je developpe une application web en ASP.NET avec WEBMATRIX, j'ai créeun dossier nommné BIN a l'i Probleme bizarre avec fso.DeleteFile [ par antoine2000 ] Bonjour,J'ai un probleme avec un script qui detruit un fichier en utilisant FSOVoila j'ai un script qui upload dans un repertoire des images que  je p probleme acces webservice [ par shonem ] Bonjour,Je developpe un site en .net et je dois faire un appel à un webservice mais je n'y arrive pasEst ce que quelqu'un pourrait m'expliquer la meth Probleme execution de script dans HTML [ par ABF ] Bonjour,J'ai développé une appli et j'ai été contrait à mettre du code asp dans la page html :Et lorsque je publie mon site sur le serveur iis, il ne probleme liens sur xml [ par zbanus ] Bonjour, je cherche a créer un liens hypertexte sur mon fichier xml, voici le code :         ../images/loisirs.jpg         Loisirs / Tourisme<br / hébergement dédié [ par padurand ] Je ne sais pas si je suis au bon endroit pour avoir une réponse a mes interrogations ...Je voudrais prendre un serveur dédié pour héberger mes sites e probleme configuration code [ par peresh95450 ] bonjour, j'ai telecharger un fichier pour créer un espace membre. je dois modifier cette commande mais je ne trouve pas ce que je dois mettre si quelq Mise a jour d'une Base acces en cours d'utilisation sur le serveur [ par fht ] Bonjoursur le site ma base acces et souvent en cours d'utilisation et donc indisponiblela mise a jour s'effectue en copiant ma mdb de mon disque vers Probleme d'affichage de page ASP [ par valou ] bonjour,j'ai un problème lorsque je veut executer ma page asp sur mon site.tous le code apparait, mais le traitement n'est pas effectuer.Merci si vous


Nos sponsors

Sondage...

CalendriCode

Juillet 2009
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
2728293031  

Consulter la suite du CalendriCode

Comparez les prix Nouvelle version

Photothèque Nouveau !



Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés
Temps d'éxécution de la page : 0,827 sec

Google Coop CodeS-SourceS Google Coop CodeS-SourceS


Certaines images présentes sur le site (notament certains avatars) sont issues des collections IconShock, donc si vous souhaitez utiliser ces icons vous devez les acheter, ne les copiez pas et ne utilisez pas dans vos sites et applications sans les avoir commandé.