Toon posts:

Beveiliging intranet -> netwerk domein

Pagina: 1
Acties:

Verwijderd

Topicstarter
Voor een bedrijf heb ik een intranet ontworpen met Access/ASP.
De pagina’s zijn beveiligd via een session variabelen welke door inloggegevens gevuld worden. En vervolgens aan het begin van de pagina’s worden gecontroleerd.
Natuurlijk is dit niet waterdicht, mijn doel is om het intranet zoveel mogelijk dicht te spijkeren, Het bedrijfsnetwerk (domein) bestaat uit computers welke variabelen ip adressen hebben, (dhcp is ingeschakeld). Ik kan dus niet controleren op IP adressen.

ISS kan ik niet laten draaien omdat de computer daarvoor als administrator moet ingelogd zijn.
Wat wel lukt is dat als ik het ipadres + url van het intranet invoer op de computer waar het intranet opstaat lukt het wel. Voor ik datzelfde adres in bij een andere computer lukt het niet.

Nu vraag ik mij af hoe ik het beste kan beveiligen, is er een manier om te controleren of de computer die verbinding probeert te maken met het intranet lid is van het domein (netwerk)?

Of kan ik er op een bepaalde manier voor zorgen dat ik alleen als een computer verbonden is met het (domein) netwerk ik verbinding mag maken.

  • the_stickie
  • Registratie: Juli 2001
  • Laatst online: 14-09-2025
je kan je progsel aan active directory hangen en je users laten inloggen met hun user/pass!

Verwijderd

Topicstarter
The_Stickie schreef op donderdag 19 mei 2005 @ 14:20:
je kan je progsel aan active directory hangen en je users laten inloggen met hun user/pass!
Bedankt voor je reactie maar kan je iets verder specificeren

  • DDemolition
  • Registratie: Augustus 2003
  • Laatst online: 03-05 16:52

DDemolition

slopen is mijn lust en leven

Op de webserver,IIS wat ik er uit begreep, in de map waar je asp pagina's staan alléén geverifieerde gebruikers rechten geven op NTFS niveau.

Het kan ook nog op een tweede manier:
Ga naar je IIS manager -> Tabbald directory security (rechtermuisknop op en vervolgens op properties van de betreffende website (default? misschien) -> Vink intergraded windows authentication aan.
De gebruiker zal nu onderhuids automatisch inloggen op je intranet site, maar zonder hij/zij daar iets van merkt.
Geef in je map met waar de asp pagina's staan alleen domeingebruikers oid rechten. (of, weet ik niet zeker, domeincomputers)

edit:
dit laatste kan: bij object types even computers aanvinken bij het instellen van de security op de map.

[ Voor 36% gewijzigd door DDemolition op 19-05-2005 14:40 ]

Specs: Server, WS boven, WS beneden