begin process at 2012 02 13 06:25:20
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive ASP & ASP.NET

 > 

Archives ASP & ASP.NET

 > 

IIS et l'ASP

 > 

FileSystemObject - FSO probleme de sécurité


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

FileSystemObject - FSO probleme de sécurité

dimanche 22 août 2004 à 01:29:42 | FileSystemObject - FSO probleme de sécurité

nicols

Bonjour,

Voila j'ai une question à posée si on laisse la dll qui permet à fso de fonctionner sous un serveur IIS es qu'il est possible de restrinde les acces au autres disques et/ou repertoire du systeme.

Et/ou es qu'il y a un composant asp plus fiable que fso qui pourrait le remplacer mais sans permettre l'acces à tout un disque ?

Car c'est un enorme trou de sécurité.
lundi 23 août 2004 à 19:01:12 | Re : FileSystemObject - FSO probleme de sécurité

fabrice69

Administrateur CodeS-SourceS
Les accès et droits ne sont pas à gérer par le composant mais bien par les Droits NTFS des répertoires de la machine.

L'objet en question permet de manipuler des fichiers les droits sont gérés par l'OS directement via son filesystem.

Romelard Fabrice (Alias F___)
lundi 23 août 2004 à 23:30:44 | Re : FileSystemObject - FSO probleme de sécurité

nicols

tu as un exemple à me donner pour cette gestion car pour un serveur mutualisé c'est vraiment le composant qui est critique ce laisser car imaginons meme si on le laisse avec des droits ntfs on va pas mettre des droits pour chaque site ce serait infernal ? il n'y a vraiment pas de solution pour enlever des fonction de ce comopsants ? Si tu as msn on peut s'echanger nos adresse si tu le veux ?
mardi 24 août 2004 à 00:35:36 | Re : FileSystemObject - FSO probleme de sécurité

fabrice69

Administrateur CodeS-SourceS
Effectivement pour un serveur mutualisé c'est beaucoup plus complèxe.

Regarde ca :
- http://www.ntware.com/nt/bugs/emurl.html

Il semblerait que via regedt32, tu peux changer les droits d'accès à cette classe et de ce fait autoriser l'accès uniquement au comptes que tu souhaites.

Je t'invite tout de même à sauvegarde la base de registre avant de t'attaquer à ca.

Romelard Fabrice (Alias F___)
mardi 24 août 2004 à 14:25:38 | Re : FileSystemObject - FSO probleme de sécurité

nicols

J'ai lus la doc mais deja sous un 2000 server cela marche pas on ne peut pas gerer les permissions dans la base de registre.

Pour un 2003 server on peu mais alors cela à pas marché un script asp arrive toujours à acceder à tous les disques... j'ai trouvé qu'une solution supprimer la dll fso, mais c'est pas géniale comme solution je ne comprend pas que l'on ne puisse pas juste supprimer une fonction... je vais vraiment finir par croire que php est mieux qu'asp. J'espere que quelqu'un à deja eus le probleme et qu'une solution existe.
mardi 24 août 2004 à 15:06:32 | Re : FileSystemObject - FSO probleme de sécurité

fabrice69

Administrateur CodeS-SourceS
Sisi cela marche bien avec Windows 2000

Mais pas avec regedit
Il faut utiliser 'regedt32'

Ensuite rechercher la clé en question dans HKLM, cliquer sur le menu sécurité et choisir Autorisation.
Si le lien que je t'ai fourni est la référence pour la solution à ton problème c'est que celle-ci fonctionne (en tous cas sous 2000).

Sinon comme pour tout le monde, google est ton ami.

Pour ce que tu dis à la fin, tu crois ce que tu veux.

Romelard Fabrice (Alias F___)
mardi 24 août 2004 à 17:54:27 | Re : FileSystemObject - FSO probleme de sécurité

nicols

Grand merci pour l'info, j'ai trouvé le Regedt32 qui n'est pas pareil que regedit mais j'ai enlevé l'acces lecture pour tout le monde. Et j'ai toujours le meme probleme j'arrete pas de chercher dans google mais je ne trouve fanchement rien ou alors j'ai oublié quelque chose.

C'est super compliqué, pour les droits imaginons:
je met les sites ici: d:/www/Site1 d:/www/site2
(je n'ai pas touché au droits ntfs mais je leur mets quel droits ? quel users ?)

Et pour l'objet fso je lui met quels user quel droit ?

Car je viens de faire mes essais et donc si je bloque les droits en lecture alors fso marche plus non plus sur les sites.

Je désespere je suis pret à te payer si tu veux bien me montrer ou me trouver une solution au probleme ? me deplacer pour que l'on me montre ou que l'on me donne une solution car je m'en sors pas.
mardi 24 août 2004 à 22:56:50 | Re : FileSystemObject - FSO probleme de sécurité

nicols

J'ai trouvé !!!!!!!!

1> Grand merci à toi fabrice69 pour t'etre interessé à mon probleme.

Bon alors il semblerais que j'ai trouvé la solution.
Surtout ne modifiez pas le registre car j'ai essayé cela ne sert à rien du tout.

Il faut utilisez NTFS les droit ntfs je ne savait pas mais il y a un user pour IIS ( IUSR....) le compte invité de base à IIS alors cela pour le trouver ce n'est pas marqué dans les forum ! Mais c'est pas evident à expliqué mais par hazard j'ai trouvé pour que la personne qui execute sont script ai juste accés à son repertoire.

mardi 24 août 2004 à 23:11:19 | Re : FileSystemObject - FSO probleme de sécurité

fabrice69

Administrateur CodeS-SourceS
Tant mieu et félicitation à toi.

Romelard Fabrice (Alias F___)
mercredi 25 août 2004 à 09:02:44 | Re : FileSystemObject - FSO probleme de sécurité

nicols

Je te redis merci encore pour m'avoir mis sur la bonne piste.
Si tu veux un hébergement asp contact moi je t'en offre un.

1 2

Cette discussion est classée dans : probleme, acces, sécurité, filesystemobject, fso


Répondre à ce message

Sujets en rapport avec ce message

probleme de FSo sous XP [ par dfeprod ] impossible de faire fonctionner depuis le passage à ISS de xp les commande FSO pour la lecture et l'écriture d'un fichier texte il mouline dans le vid Probleme de sécurité des données [ par ibroman ] question a propos du serveur web CASSINI de Microsoft:je developpe une application web en ASP.NET avec WEBMATRIX, j'ai créeun dossier nommné BIN a l'i Probleme bizarre avec fso.DeleteFile [ par antoine2000 ] Bonjour,J'ai un probleme avec un script qui detruit un fichier en utilisant FSOVoila j'ai un script qui upload dans un repertoire des images que  je p probleme acces webservice [ par shonem ] Bonjour,Je developpe un site en .net et je dois faire un appel à un webservice mais je n'y arrive pasEst ce que quelqu'un pourrait m'expliquer la meth Probleme avec une requete sql sur acces [ par bebrouss ] Bonjour, je suis asser nouveau dans l'asp J'aurais p-t besoin d'un coup de pouce Voic mon code <% cn="Driver={Microsoft Access Driver (*.mdb)}; D Acces a des fichiers hors context root [ par renocmoa ] Bonjour, je voudrais pouvoir acceder aux fichiers d'un repertoire se situant sur le meme serveur que mon appli asp mais pas sous le root de cette app aide moi plz [ par fatijaz ] bjr lorsque j execute la page master je trouve tjr un probleme ce probleme est"faild to start asp.net developpement server on port :1036 error: une ad Charger les tables Acces via un Form en VB6.0 [ par willyadok ] Salut Ce possible de remplir des tables et des Etats Access via un Form VB6.0 ? Merci. Probleme creation de graphiques en asp.net [ par vargas02 ] Bonjour , voila j explique mon problème dans mon projet j ai un graphique à générer, jusque que la pas de problème j arrive à générer un graphique ave asp.net communication entre deux sites web [ par lamixa ] Bonjour, j'ai un gros soucis. J'ai deux sites web(site1 et site2). A partir d'un bouton dasn mon site1 je peux acceder à un partie de mon site2 avec


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Février 2012
LMMJVSD
  12345
6789101112
13141516171819
20212223242526
272829    

Consulter la suite du CalendriCode

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,328 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales