Toon posts:

Client herkennen ZONDER in te loggen!

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoe kan ik binnen een INTRANET een gebruiker herkennen op mijn webserver (M$ IIS zonder ADSI!)

Misschien met wat javascript of zo de Windows-user achterhalen ? Of kan dat niet ivm security-issues en zo... 8-)

Verwijderd

IP?

  • D2k
  • Registratie: Januari 2001
  • Laatst online: 31-08 10:19

D2k

[topic=332332/1/25]

staat zelfs nog in 1 beeld als je /14 bekijkt
iets meer moeite doen mag wel hoor

Doet iets met Cloud (MS/IBM)


Verwijderd

Topicstarter
Op dinsdag 27 november 2001 11:25 schreef Zef het volgende:
IP?
gaat niet => DHCP :'(

  • wasigh
  • Registratie: Januari 2001
  • Niet online

wasigh

wasigh.blogspot.com

idd even zoeken de volgende keer..

  • wasigh
  • Registratie: Januari 2001
  • Niet online

wasigh

wasigh.blogspot.com

Op verzoek van de topicstarter weer open:
Een duidelijkere omschrijving graag. ik hou het topic in de gaten :)

Verwijderd

Topicstarter
Op dinsdag 27 november 2001 12:15 schreef wasigh het volgende:
Op verzoek van de topicstarter weer open:
Een duidelijkere omschrijving graag. ik hou het topic in de gaten :)
dank je.

En ja.....ik wil dus GEEN gebruik maken van ASDI. Wil eigenlijk via een script of zo de %USER% bij de gebruiker uitlezen. Kan dat ??? :?

  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

Misschien ben ik gek maar wat is ASDI :? :?

Programmer - an organism that turns coffee into software.


  • MrBrown
  • Registratie: Augustus 2000
  • Laatst online: 11-06 15:51

MrBrown

Reservoir Dog

Ik weet niet of het kan, maar als het kan, hoe wilde jij hier dan een waterdichte authenticatiemethode voor gaan maken? Je wilt het clientside uitlezen, dus als je het uitleest is je hele pagina al verzonden, dus ook de info die je alleen aan geauthoriseerde users wil laten zien. Een redirect/post dan naar een pagina die de userinfo controleerd? Een niet geautoriseerd user kan natuurlijk ook gewoon kijken waart naartoe geredirect wordt, of een eigen pagina maken die een username post... Lijkt me dat met deze methode niet echt een autorisatie te maken is..

Powered by Manetti (compiled by Jura)


  • Onno
  • Registratie: Juni 1999
  • Niet online
Op dinsdag 27 november 2001 12:41 schreef LuCarD het volgende:
Misschien ben ik gek maar wat is ASDI :? :?
ADSI neem ik aan. Active Directory Services Interface.

  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

Op dinsdag 27 november 2001 12:44 schreef Onno het volgende:

[..]

ADSI neem ik aan. Active Directory Services Interface.
Ahh thx, niet dat ik nu weet wat dat exact doet. Maar dat boeit niet...

Vertel eens wat meer! Wordt er gebruik gemaakt van een DOMAIN binnen het netwerk?

Programmer - an organism that turns coffee into software.


  • eek
  • Registratie: Februari 2001
  • Laatst online: 06-04-2020

eek

@MagickNET

http://www.innovation.ch/java/ntlm.html

Is puur herkenning niet authenticatie
En is alleen maar uitleg, code moet je zelf
maar bakken.

Skill is when luck becomes a habit.


Verwijderd

Topicstarter
Op dinsdag 27 november 2001 12:52 schreef LuCarD het volgende:

[..]

Ahh thx, niet dat ik nu weet wat dat exact doet. Maar dat boeit niet...

Vertel eens wat meer! Wordt er gebruik gemaakt van een DOMAIN binnen het netwerk?
Gebruik wel een domein, maar de intranet-bak is geen lid van dit domein.

  • MrBrown
  • Registratie: Augustus 2000
  • Laatst online: 11-06 15:51

MrBrown

Reservoir Dog

Op dinsdag 27 november 2001 13:34 schreef pret het volgende:

[..]

Gebruik wel een domein, maar de intranet-bak is geen lid van dit domein.
Kan die dat dan niet worden? Scheelt een hoop gedoe hoor...

Powered by Manetti (compiled by Jura)


Verwijderd

Topicstarter
Op dinsdag 27 november 2001 13:07 schreef _eek_ het volgende:
http://www.innovation.ch/java/ntlm.html

Is puur herkenning niet authenticatie
En is alleen maar uitleg, code moet je zelf
maar bakken.
hmm..lees iets over username-string. En wil ook alleen herkenning...geen authentaticie.

Maar wat moet ik dan met deze code ? Kan ik deze in een webpage plaatsen (via Java-applet ?? )

== code
struct {

byte dom
• ; // domain string (unicode)
byte user
• ; // username string (unicode)
} type-3-message

===

Dit ZOU het kunenn zij,..maar weet iemand wat boevnstaande code nu EXACT doet.... pagina is een beetje onduidelijk en heb niet de beschikkign over een Java-compiler.

  • Case
  • Registratie: Oktober 2000
  • Laatst online: 06-09 16:17
Als iedereen altijd achter dezelfde plek zit, zou je dan nix met het MAC-adres kunnen regelen?
't is maar een idee..

Mijn Firewizzie


Verwijderd

Topicstarter
Op dinsdag 27 november 2001 13:37 schreef MrBrown het volgende:

[..]

Kan die dat dan niet worden? Scheelt een hoop gedoe hoor...
mag meen ik niet. of het echt zo is moet ik nog te horen gaan krijgen van iemand van de ICT-afdeling..maar ja..bedrijf is wat groot hiero..

Verwijderd

Topicstarter
Op dinsdag 27 november 2001 12:44 schreef MrBrown het volgende:
Ik weet niet of het kan, maar als het kan, hoe wilde jij hier dan een waterdichte authenticatiemethode voor gaan maken? Je wilt het clientside uitlezen, dus als je het uitleest is je hele pagina al verzonden, dus ook de info die je alleen aan geauthoriseerde users wil laten zien. Een redirect/post dan naar een pagina die de userinfo controleerd? Een niet geautoriseerd user kan natuurlijk ook gewoon kijken waart naartoe geredirect wordt, of een eigen pagina maken die een username post... Lijkt me dat met deze methode niet echt een autorisatie te maken is..
Ik wil dat de server ziet daty de user op zijn windows-bak is ingelogd met user "piet" bijv. Dan zoek ik deze user op in een database en indien hij bestaat wordt ie herkent als user piet met zijn overige gegevens. Stata hij niet in de database, dan moet hij een request om authorisatie sturen of zo naar iemand......

Clear ?

Verwijderd

Topicstarter
Op dinsdag 27 november 2001 13:38 schreef Case het volgende:
Als iedereen altijd achter dezelfde plek zit, zou je dan nix met het MAC-adres kunnen regelen?
't is maar een idee..
nope....vele flex-plekken enzo.... *zucht*

maken het me niet makkelijk he.. :'(

  • MrBrown
  • Registratie: Augustus 2000
  • Laatst online: 11-06 15:51

MrBrown

Reservoir Dog

Op dinsdag 27 november 2001 13:40 schreef pret het volgende:

[..]

Ik wil dat de server ziet daty de user op zijn windows-bak is ingelogd met user "piet" bijv. Dan zoek ik deze user op in een database en indien hij bestaat wordt ie herkent als user piet met zijn overige gegevens. Stata hij niet in de database, dan moet hij een request om authorisatie sturen of zo naar iemand......

Clear ?
Ja, maar je wilt dus clientside die username te pakken krijgen, en serverside checken... Dus je moet op een of andere manier die username naar de server krijgen. Voor de hand liggend met GET of POST, en op die server wordt dan gechecked.

Maar wat als ik klaas ben, geen toegang heb op het intranet, maar dmv mijn paginaatje "piet" naar de server post (of met get via de querystring), dan kom ik er dus toch onder piet in, ook al ben ik klaas....

Of nog makkelijker, als klaas windows 2000 heeft kan hij lokaal een user piet aanmaken, daaronder inloggen, naar het intranet surfen, jou script denkt "heeee, daar is piet", want hij checkt niet op het domein...

Powered by Manetti (compiled by Jura)


  • mulder
  • Registratie: Augustus 2001
  • Laatst online: 16-09 23:21

mulder

ik spuug op het trottoir

Op dinsdag 27 november 2001 13:42 schreef pret het volgende:

[..]

nope....vele flex-plekken enzo.... *zucht*

maken het me niet makkelijk he.. :'(
Zijn deze mensen wel op windows zelf ingelogt dan? Anders kan het toch nooit?

oogjes open, snaveltjes dicht


  • bloody
  • Registratie: Juni 1999
  • Laatst online: 16-09 22:20

bloody

0.000 KB!!

a.d.h.v. IP adres (weet je) kun je waarschijnlijk met het snmp protocol een heel eind komen.

nope


Verwijderd

Topicstarter
Op dinsdag 27 november 2001 13:55 schreef El_Mundo het volgende:

[..]

Zijn deze mensen wel op windows zelf ingelogt dan? Anders kan het toch nooit?
jip...via Novell en op een NT-domein

Verwijderd

Topicstarter
Op dinsdag 27 november 2001 13:52 schreef MrBrown het volgende:

[..]

Ja, maar je wilt dus clientside die username te pakken krijgen, en serverside checken... Dus je moet op een of andere manier die username naar de server krijgen. Voor de hand liggend met GET of POST, en op die server wordt dan gechecked.

Maar wat als ik klaas ben, geen toegang heb op het intranet, maar dmv mijn paginaatje "piet" naar de server post (of met get via de querystring), dan kom ik er dus toch onder piet in, ook al ben ik klaas....

Of nog makkelijker, als klaas windows 2000 heeft kan hij lokaal een user piet aanmaken, daaronder inloggen, naar het intranet surfen, jou script denkt "heeee, daar is piet", want hij checkt niet op het domein...
Hmm...nee..hij komt niet op het intranet als hij niet aanmeld in een bepaald domein.

Maar je zegt dat je via de querystring bijv. http://intranet/onderdeel/index.asp&piet ook onder de naam piet binnenkomt ? En ik vraag me af of dit werkelijk wel zo'n vaart loopt...

En denk net aan cookies. Kan ik die misschien zover krijgen om users te herkennen. 1 maal een naam en wachtwoord opgeven en dat ze dan voro DIE PC altijd automatisch aan kunnen loggen ? :? (of denk ik nu te simpel)

  • Onno
  • Registratie: Juni 1999
  • Niet online
Op dinsdag 27 november 2001 14:08 schreef pret het volgende:
jip...via Novell en op een NT-domein
D'r zijn hele makkelijke ActiveX componentjes voor NetWare waarmee je zo kunt nagaan welke user ingelogd is vanaf een bepaald IP.. en ik neem aan dat zoiets ook wel voor NT domeinen bestaat trouwens.

Verwijderd

Topicstarter
Op dinsdag 27 november 2001 14:15 schreef Onno het volgende:

[..]

D'r zijn hele makkelijke ActiveX componentjes voor NetWare waarmee je zo kunt nagaan welke user ingelogd is vanaf een bepaald IP.. en ik neem aan dat zoiets ook wel voor NT domeinen bestaat trouwens.
Ow ja ?? Als dat zo is ben je mijn redder!!! Kan ik die zomaar in een ASP-pagina "vrotten" ?????

  • admiral866
  • Registratie: April 2000
  • Laatst online: 16-09 00:11

admiral866

The King Personality Disorder

jep kan inderdaad.
wij hebben op school ook novell login.
En daar hebben we allemaal onze eigen cookies (op eigen netwerk-schijf wel, maar dit zou ook op de c-schijf moeten kunnen denk ik)

een dir aanmaken met username ergens en daar de cookies in doen.

  • Onno
  • Registratie: Juni 1999
  • Niet online
Op dinsdag 27 november 2001 14:17 schreef pret het volgende:
Kan ik die zomaar in een ASP-pagina "vrotten" ?????
Nadat je ActiveX componenten geregistreerd hebt kun je ze zomaar vanuit ASP gebruiken ja.

Verwijderd

Topicstarter
Op dinsdag 27 november 2001 14:20 schreef admiral het volgende:
jep kan inderdaad.
wij hebben op school ook novell login.
En daar hebben we allemaal onze eigen cookies (op eigen netwerk-schijf wel, maar dit zou ook op de c-schijf moeten kunnen denk ik)

een dir aanmaken met username ergens en daar de cookies in doen.
ja..ik weet ook wel dat je cookies kunt aanmaken per user....maar wat heeft dat nu met Novell te maken ?

Verwijderd

Topicstarter
Op dinsdag 27 november 2001 14:22 schreef Onno het volgende:

[..]

Nadat je ActiveX componenten geregistreerd hebt kun je ze zomaar vanuit ASP gebruiken ja.
ow..en die moet ik zeker op de IIS-server registreren ??? Zo ja..dan houdt het al op....dat mag dus niet :(

  • Onno
  • Registratie: Juni 1999
  • Niet online
Op dinsdag 27 november 2001 14:24 schreef pret het volgende:
ow..en die moet ik zeker op de IIS-server registreren ??? Zo ja..dan houdt het al op....dat mag dus niet :(
Eh, dan houd je weinig opties over hoor, als je niks mag installeren op die server...

  • MrBrown
  • Registratie: Augustus 2000
  • Laatst online: 11-06 15:51

MrBrown

Reservoir Dog

Op dinsdag 27 november 2001 14:24 schreef pret het volgende:

[..]

ow..en die moet ik zeker op de IIS-server registreren ??? Zo ja..dan houdt het al op....dat mag dus niet :(
Hoe kan je in hemelsnaam een intranet ontwerpen terwijl je niet eens toegang hebt op de server... Ze maken het je idd wel errug lastig...

Powered by Manetti (compiled by Jura)


Verwijderd

Topicstarter
Op dinsdag 27 november 2001 14:34 schreef MrBrown het volgende:

[..]

Hoe kan je in hemelsnaam een intranet ontwerpen terwijl je niet eens toegang hebt op de server... Ze maken het je idd wel errug lastig...
heb er wel toegang op... (hoe wil ik anders pagina's en ODBC-koppelingen kunnen aanmaken :?)
Maar ik mag dus geen services, DLL's, of CGI gebruiken op die bak..willen ze niet vanuit beheer.. (en ik kan wel inkomen met IIS (ja..is van M$ ;) )
Pagina: 1