Toon posts:

[VBA & Excel] Bestand openen van internet met ftp

Pagina: 1
Acties:
  • 234 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Beste tweakers,

Probleempje:

Ik wil in een excel een macro schrijven die een ander excelbestand van het internet ophaalt en deze opent (middels ftp). Dit lukt allemaal wel, maar zodra er gegevens middels ftp van het net gehaald moeten worden vraagt excel naar je gebruikersnaam en wachtwoord. Aangezien ik dit excelbestand ook aan derden ter beschikking wil stellen en ik niet wil dat ze op mijn volledige website kunnen wil ik het wachtwoord en de gebruikersnaam in VBA zetten.

Hier kom ik dus niet uit 8)7 . Weet iemand hoe dit moet?

Alvast bedankt!

  • BtM909
  • Registratie: Juni 2000
  • Niet online

BtM909

Watch out Guys...

Laat eens wat relevante code zien?

Ace of Base vs Charli XCX - All That She Boom Claps (RMT) | Clean Bandit vs Galantis - I'd Rather Be You (RMT)
You've moved up on my notch-list. You have 1 notch
I have a black belt in Kung Flu.


  • Paling1
  • Registratie: Juni 2001
  • Niet online

Paling1

R 8.5

Ik weet niet precies hoe je de wachtwoorden in de VBA-code wilt zetten, maar die code is meestal toch ook gewoon leesbaar als je het document opent? Of ga je met digitale handtekeningen werken voor de macro's?

Kan je niet een guest-account maken op je server zodat ze met die gegevens alleen op dat ene stukje server kunnen komen?

  • CoRrRan
  • Registratie: Juli 2000
  • Laatst online: 02-06 20:28

CoRrRan

Don't Panic!!!

Verwijderd schreef op woensdag 24 augustus 2005 @ 10:43:
Beste tweakers,

Probleempje:

Ik wil in een excel een macro schrijven die een ander excelbestand van het internet ophaalt en deze opent (middels ftp). Dit lukt allemaal wel, maar zodra er gegevens middels ftp van het net gehaald moeten worden vraagt excel naar je gebruikersnaam en wachtwoord. Aangezien ik dit excelbestand ook aan derden ter beschikking wil stellen en ik niet wil dat ze op mijn volledige website kunnen wil ik het wachtwoord en de gebruikersnaam in VBA zetten.

Hier kom ik dus niet uit 8)7 . Weet iemand hoe dit moet?

Alvast bedankt!
Allereerst een antwoord op je laatste vraag, nee, ik weet niet hoe het moet.

Daarnaast een waarschuwing: VBA code is NOOIT safe. Er zijn programma's in omloop die binnen 5 seconden je code gekraakt hebben (je password op je VBA-project) en daar kun je niets tegen doen.

Als je echt op 'safe' wilt gaan, schrijf dan zelf een programma in VB of weet ik veel welke andere programeertaal. Dan kun je je programma inpakken in een .exe die heel wat moeilijker te kraken zal zijn. (Reverse engineering tools daargelaten, maar ik denk niet dat je meteen daar bang voor moet worden.)

Dus denk er nog eens goed over na voordat je usernames en passwords in VBA code gaat zetten.

-- == Alta Alatis Patent == --


Verwijderd

Topicstarter
Hierbij een stukje relevante code zoals gevraagd:


Sub berekenen()

Workbooks.Open Filename:= _
"ftp://www......."

End Sub


Niet zo interessant. Zo'n guest account op de server zou inderdaad ideaal zijn maar ik heb geen idee hoe ik dat moet maken. Ik weet dat VBA alles behalve 100% safe is, maar het is in ieder geval beter dan de wachtwoorden aan de derden te verstrekken.

Het is overigens niet zo dat iedereen het zomaar van internet kan halen. Het zijn personen die bij mij bekend zijn. Dit betekent echter nog niet dat ik ze zomaar toegang wil geven tot m'n hele website ;) .

Verwijderd

ftp://gebruiker:paswoord@www...
zoals gezegd, er bestaan paswoordkrakers voor beveiligde vba-bestanden die onmiddellijk toegang kunnen geven tot de code, voor alle versies van office.

  • Paling1
  • Registratie: Juni 2001
  • Niet online

Paling1

R 8.5

Wat draaien er op de server voor programma's? Is het een Apache server of IIS?

Ik heb er niet zo heel veel verstand van, maar als het een Apache server is dan moet je geloof ik iets doen met een .htaccess file...
Tutorial:http://hace.dyndns.org/niwo/faqs/htaccess.html

Effe zoeken op GOT, er is vast wel een tutorial te vinden...Deze dussss:
[rml][ Howto] Apache, PHP, MySQL, .htaccess & Virtual Hosts[/rml]
effe een stukkie naar beneden scrollen en dan staat daar een uitleg over .htaccess...

[edit]
Ik krijg ineens een idee:
Als je nou de mensen aan wie je het document stuurt hun naam laat invullen in een cel, dan kan je die naam als inlognaam gebruiken. Password kan je dan gewoon zelf in de code zetten...
Op deze manier kan je zelf netjes regelen wie er wel en niet op je server mag komen (als je dus je .htaccess kan verbouwen). Je kan dus ook mensen schrappen van de lijst.

Dus bijvoorbeeld de ene week Jan, Piet en Klaas toestaan, en de andere week Jan Piet en Jaap, of zoiets...Al deze mensen hebben hetzelfde, door jou bedachte, password.
Let op: Ik bedoel dus dat deze mensen alleen op dat ene stukkie server kunnen komen...

Of je maakt gewoon een inlogpagina op je website, waar ze het juiste sheetje kunnen downloaden...
Dan hoef je niet moeilijk te doen met een Excel bestand dat eerst verstuurd moet worden.

[ Voor 54% gewijzigd door Paling1 op 24-08-2005 13:09 ]


Verwijderd

Topicstarter
Verwijderd schreef op woensdag 24 augustus 2005 @ 12:47:
ftp://gebruiker:paswoord@www...
zoals gezegd, er bestaan paswoordkrakers voor beveiligde vba-bestanden die onmiddellijk toegang kunnen geven tot de code, voor alle versies van office.
De gebruikersnaam pakt hij wel, maar het wachtwoord moet nog steeds ingevuld worden |:( ?!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Verwijderd schreef op woensdag 24 augustus 2005 @ 10:43:
Aangezien ik dit excelbestand ook aan derden ter beschikking wil stellen en ik niet wil dat ze op mijn volledige website kunnen wil ik het wachtwoord en de gebruikersnaam in VBA zetten.
Zoals Paling1 al zegt: gebruik (een) aparte FTP account(s) met zeer beperkte rechten: alleen dat ene bestand lezen. Of gebruik geen FTP maar zet het achter wachtwoord (.htaccess?) op je website.

Andere methoden zijn imho te onveilig. Ook als je het in VBA heel goed kunt encrypten, kan je het uitgelezen worden door te sniffen.

[ Voor 16% gewijzigd door F_J_K op 24-08-2005 14:05 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

juist, de gebruiker & paswoord url syntax kan niet meer gebruikt worden sinds een bepaalde securityupdate. in combinatie met het voorstel van F_J_K (beperkte ftp-gebruiker enkel lezen dat bepaalde bestand) kan je een paswoordloze gebruiker aanmaken.
zoniet kun je een vba ftp-client via de api aanmaken (dit is wel heel wat ingewikkelder).
Pagina: 1