Toon posts:

[Win2k IIS] Mogelijkheden naast Integrated Security

Pagina: 1
Acties:

Verwijderd

Topicstarter
Vandaag ben ik erachter gekomen dat de Windows Integrated Security in IIS niet werkt als mensen via een proxy mijn webserver willen bereiken. :(

Nu wil ik graag weten op welke manier ik mijn website kan beveiligen met een soort gelijke security die WEL werkt door een proxy of firewall.
(niet een inlogmethode in ASP, PHP of Javascript)

  • egeltje
  • Registratie: December 2000
  • Laatst online: 10-04-2019

egeltje

BOfH: BSD Operator from Hell

Zorg er voor dat de proxy de pagina niet cached.
Zet
Response.Expires = -1;
in je (javascript) ASP code en de pagina verloopt per direct weer.
De makkelijkste beveiliging is Basic authentication (eventueel over een https verbinding).

Iedereen wil terug naar de natuur, maar niemand wil lopen...


Verwijderd

Topicstarter
Mensen die achter een proxy of firewall zitten kunnen mijn website helemaal niet zien ivm de integrated security die aan staat.
Mijn website is trouwens in PHP.

edit:

De basis authentication was wel een oplossing. Het werkt nu

  • egeltje
  • Registratie: December 2000
  • Laatst online: 10-04-2019

egeltje

BOfH: BSD Operator from Hell

Het password wordt nu in plain text over de lijn gejast. Je moet zelf even bepalen hoe schadelijk dat kan zijn...

Iedereen wil terug naar de natuur, maar niemand wil lopen...


  • Matthijs Hoekstra
  • Registratie: Januari 2001
  • Laatst online: 09-09 13:06
basis authentication over ssl is een goede oplossing (SSL omdat anders het password zo over de lijn gaat)