Toon posts:

IIS: script draaien bepaalde user en toch inloggen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik zit met het volgende probleem. Ik heb een filebased database (Visual FoxPro) die ik vanaf een webpagina wil benaderen. Het gaat om een intranet site waarop verschillende werknemers data over zichzelf kunnen bekijken. Ik wil dat ze zich bekend maken door in te loggen met hun NT account. Op die manier kunnen ze geen gegevens van andere bekijken en gewoon hun standaard user/pass gebruiken.

Probleem is nu dat als ik authenticatie aanzet in IIS het script als de ingelogde user draait. Om vervolgens gegevens uit de database te halen moet die user dus rechten op het filetje met de gegevens hebben. En dat is niet wat ik wil, omdat ze op die manier rechten op de hele tabel hebben en dat is teveel van het goeie... (een slimmerik zou ook gegevens van andere kunnen bekijken).

Ik wil eigenlijk dat het script als 1 user draait die ik toegang geef tot de database maar dat mensen zich wel moeten aanmelden middels hun NT account. Oftewel, IIS moet het script de rechten van een vooraf bepaalde account meegeven en niet die van de ingelogde account... Ra ra politiepet. Wie weet hoe ik dit voor elkaar krijg?

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 13-08 10:01
is er een ODBC driver voor? zoja dan kun je een ODBC datasource configureren als "system dsn" incl. user/ww.

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


  • Equator
  • Registratie: April 2001
  • Laatst online: 16:12

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Als je de website nu gewoon laat draaien onder je standaard IUSR_<server> account, en gewoon NTFS permissions zet op de files van de website, dan moeten de gebruikers zich ook aanmelden. En blijft je scriptje draaien onder je IUSR_<server> account.

Verwijderd

Topicstarter
Thanks! Ga het een proberen

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 21:12

Koffie

Koffiebierbrouwer

Braaimeneer

CyberJ schreef op 08 August 2003 @ 07:59:
Als je de website nu gewoon laat draaien onder je standaard IUSR_ account, en gewoon NTFS permissions zet op de files van de website, dan moeten de gebruikers zich ook aanmelden. En blijft je scriptje draaien onder je IUSR_ account.
T.starter:
NOFI hoor, maar als je zulke info niet weet, vraag ik me af of je wel helemaal door hebt waar je mee bezig bent. Die IIS_USR wordt zelfs aangemaakt ten tijden van de installatie van IIS.
Misschien handig om eens eerst in te lezen ?
En dat is niet wat ik wil, omdat ze op die manier rechten op de hele tabel hebben en dat is teveel van het goeie... (een slimmerik zou ook gegevens van andere kunnen bekijken).
Als een webbassed visitor dat voor elkaar krijgt, zou ik toch nog maar eens heel snel naar de security van je applicatie kijken.

Move PNS > NT

Braaikamer - Smoke&BBQ


Verwijderd

Topicstarter
T.starter:
NOFI hoor, maar als je zulke info niet weet, vraag ik me af of je wel helemaal door hebt waar je mee bezig bent. Die IIS_USR wordt zelfs aangemaakt ten tijden van de installatie van IIS.
Misschien handig om eens eerst in te lezen ?
Heb ik gedaan en aldaar gelezen dat IIS bij authenticatie de user die is ingelogd impersonates. Dat wil ik dus niet. Ik zal dat met die NTFS rechten eens bekijken maar vraag me af of het is wat ik wil, namelijk challange/response authenticatie en kunnen zien wie er is ongelogd terwijl het script als een vaste user draait.
Als een webbassed visitor dat voor elkaar krijgt, zou ik toch nog maar eens heel snel naar de security van je applicatie kijken.

Move PNS > NT
:O Als iemand rechten heeft op dingen die ie eigenlijk niet mag hebben heeft ie mijn script niet nodig om verkeerde dingen te doen...

DMMD2O
Pagina: 1