[ASP.NET + SQL] login failed

Pagina: 1
Acties:

  • stp_4
  • Registratie: Maart 2003
  • Laatst online: 29-07 17:11
Dag mensen,

Ik ben op dit moment bezig met een ASP.NET projectje geschreven in C#. Nu heb ik het probleem dat ik mn database niet kan bereiken: Login failed for user 'STIJN\ASPNET'. Als user in mijn SQL server heb ik de standaard gebruiker STIJN/Stijn staan met de normale admin windows authenticatie. Deze is owner van de database die ik probeer te bereiken. Als ik van Personal Web Manager een pagina oproep krijg dus de genoemde Login failure. Nu heb ik ook geprobeerd om de database te bereiken door een user met SQL Server authenticatie toe te voegen en in mijn connection string het wachtwoord en username mee te sturen:
code:
1
2
public static SqlConnection myConnection = new SqlConnection("server=(local);database=Klanten;
uid=test;pwd=test;Integrated Security=SSPI");


ook dit blijkt niet te werken en krijg nog steeds de bovengenoemde foutmelding. Als opmerking: als ik mijn pagina run via b.v. webmatrix dan krijg ik wel verbinding met database. Iemand een idee om dit probleem op te lossen?

stp - PSN ID: stp_4


  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 20-08 11:40

gorgi_19

Kruimeltjes zijn weer op :9

uid=test en password=test

er is wel een user test aanwezig, met password test, in die database met voldoende rechten op de tabellen / SP's?

[ Voor 255% gewijzigd door gorgi_19 op 08-11-2003 13:01 ]

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • stp_4
  • Registratie: Maart 2003
  • Laatst online: 29-07 17:11
ja deze is aanwezig

stp - PSN ID: stp_4


  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 20-08 11:40

gorgi_19

Kruimeltjes zijn weer op :9

Verder duidt Login failed for user 'STIJN\ASPNET' er op dat je een andere connectionstring gebruikt dan je geeft; 'STIJN\ASPNET' duidt namelijk op een trusted connection, iets wat jouw connectionstring niet is.

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • stp_4
  • Registratie: Maart 2003
  • Laatst online: 29-07 17:11
gorgi_19 schreef op 08 november 2003 @ 13:02:
[...]

Verder duidt Login failed for user 'STIJN\ASPNET' er op dat je een andere connectionstring gebruikt dan je geeft; 'STIJN\ASPNET' duidt namelijk op een trusted connection, iets wat jouw connectionstring niet is.
die bovengenoemde connection string wordt voor het aanroepen van die pagina gebruikt.

p.s. de user van dan de database klanten is dbo en niet Stijn

[ Voor 11% gewijzigd door stp_4 op 08-11-2003 13:09 ]

stp - PSN ID: stp_4


  • whoami
  • Registratie: December 2000
  • Laatst online: 17:38
Heb je de ASPNET user account wel toegevoegd aan je DB in SQL Server?
stp_4 schreef op 08 november 2003 @ 13:04:
[...]


p.s. de user van dan de database klanten is dbo en niet Stijn
De owner bedoel je?

[ Voor 60% gewijzigd door whoami op 08-11-2003 13:24 ]

https://fgheysels.github.io/


  • stp_4
  • Registratie: Maart 2003
  • Laatst online: 29-07 17:11
whoami schreef op 08 november 2003 @ 13:24:
Heb je de ASPNET user account wel toegevoegd aan je DB in SQL Server?


[...]


De owner bedoel je?
Ja sorry dat bedoelde ik. Wat vaag, je hebt gelijk met die ASPNET user. Maar waarom is die user gedefinieerd? waarom moet ik een STIJN\ASPNET account aanmaken dan? Hoe kan ik op deze manier beperkte rechten toekennen voor gebruikers van buitenaf dan?
(thanx by the way)

stp - PSN ID: stp_4


  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
wat er bedoeld wordt, is dat je 2 manieren kunt kiezen om je 'aan te melden' bij de SQL Server.. nt authenticatie (ook wel trusted) en sql authenticatie (bijna plain text user/pass)

sql is makkelijker, nt is veiliger (imho)

de string die je hier opgeeft lijkt sql te gebruiken (user: test, pass: test), maar uit de foutmelding blijkt dat je nt gebruikt. Dan kijkt ie namelijk niet meer zozeer naar de user+pass, maar gebruikt ie by default de account waaronder de applicatie draait. En dat is de ASPNET user.

Ik zou als ik jou was voor sql authenticatie gaan, maarja, wie ben ik? :)

[ Voor 9% gewijzigd door axis op 08-11-2003 13:41 ]

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • whoami
  • Registratie: December 2000
  • Laatst online: 17:38
De ASPNET user account is de Windows account die gebruikt wordt voor het runnen van webapplicaties.
Als je website bv. een bepaald bestand wil uitlezen, dan is het de ASPNET account die rechten moet hebben op dat bestand. Als je webapplicatie dus wil inloggen op een SQL server, moet die ASPNET account rechten hebben op die DB.

https://fgheysels.github.io/


  • LoekD
  • Registratie: Augustus 2000
  • Laatst online: 09-08 16:24
De MS manier om (schaalbaar) met SQL-server te praten is dmv "Impersonation". Hierbij doet je ASP.NET heel eventjes alsof hij een bepaalde Windows-User is, die rechten heeft op het lezen/schrijven in een bepaalde view/tabel/SPROC/etc.

Web.Config:
code:
1
2
3
4
[..]
<authentication mode="Windows" />
<identity impersonate="true" userName="domain\username" password="password"/>
[..]


Zoek in MSDN even naar Impersonation.
bijv.
ms-help://MS.NETFrameworkSDKv1.1/cpguidenf/html/cptskAccessingSQLServerUsingMappedWindowsDomainUser.htm

loading...


  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 20-08 11:40

gorgi_19

Kruimeltjes zijn weer op :9

@LoekD: Waarom zou je dit willen? Impersonating is hier toch helemaal niet nodig? (Althans, nog nooit gebruikt)

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • LoekD
  • Registratie: Augustus 2000
  • Laatst online: 09-08 16:24
gorgi_19 schreef op 09 november 2003 @ 15:40:
@LoekD: Waarom zou je dit willen? Impersonating is hier toch helemaal niet nodig? (Althans, nog nooit gebruikt)
De voornaamste reden is uit security overwegingen:
(Credentials opslaan in code is uit den boze, in configuratiebestanden iets beter, in de registry nog iets beter.)

Zoals gezegd gaan SQL-authentication credentials (default) plain text over het netwerk, dat is ook niet de meest veilige oplossing.
Dat voorkom je met integrated security.

loading...


  • whoami
  • Registratie: December 2000
  • Laatst online: 17:38
LoekD schreef op 10 november 2003 @ 14:11:
[...]


De voornaamste reden is uit security overwegingen:
(Credentials opslaan in code is uit den boze, in configuratiebestanden iets beter, in de registry nog iets beter.)

Zoals gezegd gaan SQL-authentication credentials (default) plain text over het netwerk, dat is ook niet de meest veilige oplossing.
Dat voorkom je met integrated security.
Ja, maar dan nog heb je geen nood aan impersonation.

Als je gebruik maakt van integrated security (Windows security dus), dan wordt er in de DB gewoon ingelogged met de ASPNET user account.

https://fgheysels.github.io/


  • Nazgul
  • Registratie: Februari 2000
  • Laatst online: 11-10-2022

Nazgul

Digital Pizza Crew

Je connection string is trouwens een beetje dubbel op.
Je geeft een uid en pass mee voor sql-autentication, maar je geeft ook een Integrated Security=SSPI mee, wat aangeeft dat je Integrated Security wil gebruiken.

Als je beide types meegeeft zal hij standaard voor Integrated Security gaan, aangezien dat veiliger is.

Maar je moet dus een keuze maken voor 1 van de twee authenticatiemethodes en de andere uit de connection string verwijderen.

No trees were killed in the sending of this message. However a large number of electrons were terribly inconvenienced.


  • LoekD
  • Registratie: Augustus 2000
  • Laatst online: 09-08 16:24
whoami schreef op 10 november 2003 @ 14:17:
[...]


Ja, maar dan nog heb je geen nood aan impersonation.

Als je gebruik maakt van integrated security (Windows security dus), dan wordt er in de DB gewoon ingelogged met de ASPNET user account.
Wel dus, want je wilt je ASPNET user geen R/W/X toegang geven in je database.
Da's helemaal de kat op het spek binden.

loading...


  • whoami
  • Registratie: December 2000
  • Laatst online: 17:38
LoekD schreef op 10 november 2003 @ 14:48:
[...]


Wel dus, want je wilt je ASPNET user geen R/W/X toegang geven in je database.
Da's helemaal de kat op het spek binden.
Dat valt wel mee als je die account geen rechtstreekse rechten geeft op de tabellen enzo, maar enkel rechten geeft op stored procedures die hij kan uitvoeren.

https://fgheysels.github.io/


  • LoekD
  • Registratie: Augustus 2000
  • Laatst online: 09-08 16:24
whoami schreef op 10 november 2003 @ 15:49:
[...]


Dat valt wel mee als je die account geen rechtstreekse rechten geeft op de tabellen enzo, maar enkel rechten heeft op stored procedures die hij kan uitvoeren.
Dat mag je dan wel nuanceren tot user-SPROCS en geen system-SPROCS...

loading...


  • whoami
  • Registratie: December 2000
  • Laatst online: 17:38
Ja, dat is logisch.
En dat bedoel ik ook: je geeft enkel execute rechten op de procedures die hij kan/mag uitvoeren.

https://fgheysels.github.io/


  • Remco
  • Registratie: Januari 2001
  • Laatst online: 16:11
ligt het niet in (localhost) ?
Heb ik ook last van gehad.

Pas toen ik de naam gebruikte die stond in mijn manager werkte het = computernaam.

localhost,ip,local etc.etc. werkte toen niet.

The best thing about UDP jokes is that I don't care if you get them or not.


  • whoami
  • Registratie: December 2000
  • Laatst online: 17:38
Ehm, nee.
Lees de draad misschien eens. ;)

https://fgheysels.github.io/

Pagina: 1