begin process at 2012 05 28 04:00:56
  Trouver un code source :
 
dans
 
Accueil > Forum > 

Archive ASP & ASP.NET

 > 

Archives ASP & ASP.NET

 > 

IIS et l'ASP

 > 

PROBLEME SECURITE DE REPERTOIRE AVEC IIS et ASP


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

PROBLEME SECURITE DE REPERTOIRE AVEC IIS et ASP

samedi 13 novembre 2004 à 04:05:05 | PROBLEME SECURITE DE REPERTOIRE AVEC IIS et ASP

xzonz

Salut a toutes et tous

bon ... voila le truc !

j'ai un site web qui marche avec IIS et ASP
dans ce site j'aimerais mettre un acces protegé sur un repertoire
virtuel situé en dehors de la racine du site.(dans ce repertoire il y a un script qui controle la variable de session et qui liste tous les dossiers et fichiers qu'il contient si la variable est bonne,si elle est fausse : redirection sur la page login)

ca marche impec avec la methode ci dessous tant que les dossiers sont dans la racine du site
_ une page de login
_une variable de session pour l'identification
_ redirection vers login si la variable est incorrecte ...
_ interdiction de la mise en cache

mais dès que je met un lien vers le repertoire virtuel situé hors racine .... bin ca marche plus !!!

pour l'instant j'en suis la ! (et un peu las aussi)

j'arrive a envoyer la variable de session vers le repertoire virtuel et a la reccuperer mais apres le test = ou <> la redirection ne marche pô ! mon code lister est peu etre faux ou le test ???

auriez vous un bout de code a trainer qui puisse :

tester une variable de session (egalite chaine char)
si = alors on liste le contenu du repertoire
si <> on redirige vers la page login

MERCI BEAUCOUP ....................... F

lundi 15 novembre 2004 à 02:01:30 | Re : PROBLEME SECURITE DE REPERTOIRE AVEC IIS et ASP

fabrice69

Administrateur CodeS-SourceS
En ASP3 j'avais ca :
- http://www.asp-php.net/scripts/asp-php/fabaspftp.php

Mais ca date maintenant et je ne sais pas si ca correspond avec ta demande.

Pour .NET, j'ai ca :
- http://www.asp-php.net/scripts/asp.net/fab_dlmanager.php


Romelard Fabrice (Alias F___)
mercredi 17 novembre 2004 à 12:03:17 | Re : PROBLEME SECURITE DE REPERTOIRE AVEC IIS et ASP

AshenShugar

Ca ne pourrait pas etre un probleme d'autorisations NTFS ? Tu tournes sous quoi ? 2000, XP ? Si c'est le cas, vois pour passer les permissions NTFS en controle total à "tout le monde" ou au compte utilisateur anonyme défini par IIS. Mets en controle total pour tester, mais après, faudra que tu vois pour resteindre l'acces a ce repertoire...
jeudi 18 novembre 2004 à 18:51:48 | Re : PROBLEME SECURITE DE REPERTOIRE AVEC IIS et ASP

xzonz

Merci beaucoup Fabrice pour les liens
j'ai trouvé tout ce qu'il faut pour me rendre compte que l'erreur
ne vient pas de mon code pour lister le repertoire mais plutot
d'un probleme de config IIS ou NTFS

j'ai testé l'authentification et le listage du repertoire sur deux fichiers asp separés ..... ca coince quand j'arrive au script
qui liste le repertoire ........... la page reste blanche et ne se charge pas !!
apres plusieurs refresh de la page .... j'obtiens un 403
" trop d'utilisateurs connectés en meme temps " ce qui je crois est normal avec XP qui limite a 10 users en meme temps.

bon .... je vais creuser ! si tu as une idée .... ;-)

Franck
jeudi 18 novembre 2004 à 19:58:26 | Re : PROBLEME SECURITE DE REPERTOIRE AVEC IIS et ASP

AshenShugar

Je doute que IIS aie quelque chose a voir la-dedans, sauf pour le 403... Si tu tournes sur XP, va voir les permissions NTFS. La merde, en revanche, sous XP, c'est que tu dois aller dans les "options des dossiers" que tu trouves dans le menu Outils du Poste de Travail ou de l'Explorateur. Puis sur l'onglet Affichage, tu dois décocher la toute dernière ligne : "Utiliser le partage de fichiers simple", sinon tu vas passer un bon bout de temps a chercher les sécurités NTFS !!!!
jeudi 18 novembre 2004 à 21:23:53 | Re : PROBLEME SECURITE DE REPERTOIRE AVEC IIS et ASP

xzonz

Salut ! merci de ton aide

oui , je crois aussi que c'est un probleme de config IIS ou NTFS
dans la mesure ou la page ne se charge pas et que je n'ai pas d'erreur d'execution propre au script

si c'est ça .... pas cool .... je ne connais pas les strategies de configuration de droits sur un reseau , que se soit IIS ou NTFS.
en theorie je comprend .... mais pour trouver dans quel menu ca se trouve .... AIE ! ( je suis sur XP pro )

si tu as la patience de me dire comment on fait tout ca... merci

Franck

vendredi 19 novembre 2004 à 06:47:48 | Re : PROBLEME SECURITE DE REPERTOIRE AVEC IIS et ASP

AshenShugar

Réponse acceptée !
Recherche dans les parametres IIS le nom de l'utilisateur anonyme qu'il attribue à l'utilisateur connecté. Ensuite, va dans les propriétés du répertoire que tu veux afficher, clique sur l'onglet Sécurité, sélectionne l'utilisateur correspondant à celui de IIS, puis coche la case controle total
Ainsi, tu pourras tester dans un premier temps.
Si l'utilisateur corespondant n'apparait pas dans la liste,clique sur Ajouter... et une nouvelle fenetre apparait. Clique sur Avancé puis sur Rechercher. Et la, tu auras le nom de l'utilisateurque tu recherches. Sélectionnes le, clique sur Ok puis encore sur OK. Mets le Controle Total puis clique sur Ok. Enfin, teste ton script.
Bon courrage
samedi 20 novembre 2004 à 16:03:58 | Re : PROBLEME SECURITE DE REPERTOIRE AVEC IIS et ASP

xzonz

Salut
j'ai suivi ta methode à la lettre .... et ca y est j'ai pigé comment ca fonctionne .... quand a mon scrit il affiche maintenant ce que je veux....... ca maaaaaarche !!

merci beaucoup , non seulement ca marche ... mais en plus j'ai appris des choses

franck
lundi 22 novembre 2004 à 19:42:00 | Re : PROBLEME SECURITE DE REPERTOIRE AVEC IIS et ASP

AshenShugar

lol c'est le but de ce forum, je crois. Néanmoins, maintenant que tu sais d'où le problème, tu devrais voir pour réduire les autorisations, pour ne pas avoir de mauvaise surprises... car dans l'état actuel des choses, il suffit d'un rien pour que n'importe qui puisse accéder au répertoire que tu viens d'ouvrir. Un parade toute simple et aussi de te mettre un page default.htm qui te redirige tout de suite vers une autre page, ce sera déjà une limite pour qu'on accède pas a ce répertoire par un navigateur.


Cette discussion est classée dans : site, variable, marche, session, repertoire


Répondre à ce message

Sujets en rapport avec ce message

Variable de session ??? [ par enis ] Je ne sais pas comment faire pour utiliser les variables de session. Je veux faire un site en FR et en EN. Pour cela, j'ai crée dans la page index.asp pas de variable session possible [ par Poulipe ] Bonjour,voila mon probleme, sur un poste en testant mon appli web, les variables de session ne passent pas d une page a l autre. Quelqu un aurait-il u probleme SQL ??? ou variable ASP??? [ par peguman ] Je souhaite me connecter à une base après vérification de l'identité d'un client...Je passe en parametre le log et le pass et je les vérifies dans ma Variables SESSION [ par gbpolo ] Salut a tous,Je passe une variable en session dans mon global.asa au niveau du onStart() : Session.Contents.Item("SESSION_ID") = Fields("SESSION_ID question [ par ronando ] mon site se decoupe en plusieurs categorier..Je veux que ce soir une et une seule page .asp qui gere toutes les categories....Il faut donc que une var variable SESSION j'en peux plus!!!!!!!!!!! [ par skaferadics ] j'ai 2 pages dans ma premiere la variable session contient une valeur,je fais un redirect sur une autre page et dans cette deuxieme page la variable s Afficher toutes les sessions en cours [ par Gilou ] Bonjour,Je cherhce à afficher le nom de toutes les personnes connectés sur le site.0 leur cnx je place dans la variable Session("login") le nom de l'u Session_OnEnd & variable [ par Ondex ] salut a tous,bon, j'ai un petit pb, je n'arrive pas a recuperer une variable contenu dans une session quand celle çi se termine, voici mon code :----- récupération d'une variable session [ par pikachu34 ] Je définis une variable session sur une page 2 et je l'alimente avec le contenu d'un champ formulaire récupéré sur la page 1 afin d'alimenter un fichi variable session [ par guss ] Salut,j'aurais aimé savoir si les variables sessions étaient stockées sur le serveur intranet, ou sur le poste client.et peut on passer des variables


Nos sponsors


Sondage...

Comparez les prix

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,811 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales