[IE/XP-SP2] Hoe lokale pagina als trusted instellen? *

Pagina: 1
Acties:
  • 188 views sinds 30-01-2008
  • Reageer

  • DriesA
  • Registratie: December 2003
  • Laatst online: 02-07 16:34
Hey,
Mijn startpagina op dit systeem (Win XP SP2) is een zelf gemaakte pagina en staat op file:///C:/Program%20Files/Startpagina/index.html

Via allerlei javascriptjes heb ik onmiddelijk een overzicht van het nieuws, het weer, en nieuws van Tweakers (Tweakers Remote).

Maar na de installatie van SP2 krijg ik steeds de volgende melding als ik IE opstart (en dus mijn startpagina wordt geladen): "Om de beveiliging van uw computer te verbeteren, heeft Internet Explorer dit bestand beperkt in het weergeven van actieve inhoud, die mogelijk toegang verschaft tot uw computer. Klik hier voor opties...". Deze melding verschijnt in een gele informatiebalk vlak onder de adresbar.

Als ik erop klik kan ik kiezen voor "Geblokkeerde inhoud toestaan". Maar blijkbaar wordt deze instelling niet opgeslagen. Als ik IE afsluit en terug opnieuw opstart krijg ik steeds opnieuw diezelfde melding.

Hoe kan ik dus instellen dat de 'actieve inhoud' van mijn lokale startpagina altijd wordt weergegeven? Op andere (vreemde) pagina's mag deze veiligheid wel blijven.

P.S. Geen andere browsers aanraden. Ik ben op de hoogte van de voor- en nadelen van Firefox, Opera,...

I don't have hard drives. i just keep 30 chinese teenagers in my basement and force them to memorize numbers.


  • G33rt
  • Registratie: Februari 2002
  • Laatst online: 22-06-2022
Heb je al geprobeerd de file toe te voegen aan je trusted sites? :)

Verder WOS -> SA, omdat dit over IE gaat :)

[ Voor 26% gewijzigd door G33rt op 07-09-2004 20:17 ]


  • DriesA
  • Registratie: December 2003
  • Laatst online: 02-07 16:34
Alle onderdelen die via deze pagina worden geladen (*.standaard.be; *.tweakers.net, *.weather.com, *.aendekerk.be) zitten in de trusted zone.

Alleen de pagina (startpagina) zelf kan ik niet bij trusted sites plaatsen. Ik krijg steeds de melding dat er ongeldige tekens zitten in de URL. Ik heb "C:\Program Files\Startpagina\index.html" en "file:///C:/Program%20Files/Startpagina/index.html" al geprobeerd. Dat mag blijkbaar niet.

Gek. Als ik één soort html-pagina's zou vertrouwen, zouden het die van mijn eigen harde schijf wel moeten zijn.

Ideeën?

P.S. Over de verplaatsen van WOS naar SA: volgens Bill Gates is IE een integraal onderdeel van Windows, dus... ;)

I don't have hard drives. i just keep 30 chinese teenagers in my basement and force them to memorize numbers.


  • elinsen
  • Registratie: Februari 2003
  • Laatst online: 09-03 16:33

elinsen

Fear me......

Ze gewoon die HTML file ergens op een stukje web neer. Hebt vast nog wel ergens een account waar je een paar kB kwijt kan. Elke provider levert standaard al enkele MB's. Zo doe ik het ook, en kan ik meteen op andere locaties ff snel naar die website.

E.P.M. Linsen


  • DriesA
  • Registratie: December 2003
  • Laatst online: 02-07 16:34
Bedankt voor de tip! Nu gaat ie wel!
Als iemand weet om de pagina lokaal toch aan de praat te krijgen, zou dat handig zijn, want in die pagina zitten een aantal persoonlijke gegevens ingebakken die ik niet graag op het internet zie (iets in de aard van www.mijnwebmail.com/login...wachtwoord=mijnwachtwoord => snappie?).

Opvallend: nu ik diezelfde pagina op het net heb staan (ipv lokaal) krijg ik helemaal geen waarschuwingen meer. Zelfs al haal ik alle betrokken sites uit de trusted zone.

Zoals ik al eerder zei: IE heeft precies geen vertrouwen in gegevens op mijn lokale HD en vertrouwt eerder het internet...

Bedankt!

I don't have hard drives. i just keep 30 chinese teenagers in my basement and force them to memorize numbers.


  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 25-07 11:50
mischien een idee install IIS op je windows en draai de site lokaal

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • G33rt
  • Registratie: Februari 2002
  • Laatst online: 22-06-2022
Zet die pagina dan achter een standaard .htaccess en .htpasswd combo? Je kunt die vast wel uploaden van je provider, en je kan dan ook toegang tot die file in de .htaccess ontzeggen. Zie ook [rml][ Howto] Apache, PHP, MySQL, .htaccess & Virtual Hosts[/rml] en dan het .htaccess stuk :)

  • DriesA
  • Registratie: December 2003
  • Laatst online: 02-07 16:34
install IIS op je windows en draai de site lokaal
Vind ik overkill voor één pagina lokaal te draaien, niet?
Zet die pagina dan achter een standaard .htaccess en .htpasswd combo?
Dan moet ik toch steeds login+ww ingeven alvorens ik de startpagina kan zien?

I don't have hard drives. i just keep 30 chinese teenagers in my basement and force them to memorize numbers.


  • CyberThijs
  • Registratie: Maart 2004
  • Laatst online: 08:03
Ik zou eerder gebruik maken van de ruimte die je provider je aanbied. Aangezien er geen php-code of zoiets inzit (wat je trouwens ook op een "doodnormale" windowspc niet kunt uitvoeren). En dan het adres van je provider toevoegen aan je trusted-lijst (wel enkel je eigen site doen, want je kan niet weten wat andere mede-cliënten voor rommel op hun site zetten...)

  • G33rt
  • Registratie: Februari 2002
  • Laatst online: 22-06-2022
Dries_Aendekerk schreef op 07 september 2004 @ 21:55:
[...]
Vind ik overkill voor één pagina lokaal te draaien, niet?
[...]
Dan moet ik toch steeds login+ww ingeven alvorens ik de startpagina kan zien?
Ja, maar dan kun je iets gevoeligere links erneer zetten. 99,9% van de mensen gaat toch niet proberen je .htaccess te omzeilen :)

  • elinsen
  • Registratie: Februari 2003
  • Laatst online: 09-03 16:33

elinsen

Fear me......

Als je in de header van de HTML geen info opneemt, en hem op je webspace neerzet onder een andere naam dan index.html dan is die vrijwel niet te traceren. Enkel een hacker die die webspace zou hacken zou erbij uit komen. De kans daartoe is natuurlijk niet heel erg groot.

Pleur anders op je webspace een directory neer met daarin een hele serie HTML bestanden, waaronder de jouwe. En dan van allerlei namen die je op een normale website aan HTML ook tegen zou komen. Dan zal iemand die al op je webspace komt niet snel geneigd zijn in de html bestanden te gaan kijken. Toch niet boeiend.

E.P.M. Linsen


  • DriesA
  • Registratie: December 2003
  • Laatst online: 02-07 16:34
Ik zou eerder gebruik maken van de ruimte die je provider je aanbied.
Dat heb ik momenteel dus gedaan. Ik moet zelfs die site niet als trusted aanduiden, zo gaat het ook al. Maar zoals ik eerder al zei: ik vind het niet veilig.
Ja, maar dan kun je iets gevoeligere links erneer zetten.
.htacces is inderdaad wel veilig. Maar ik vind het niet erg gebruiksvriendelijk om login+ww in te geven om mijn startpagina te laden.
Als je in de header van de HTML geen info opneemt, en hem op je webspace neerzet onder een andere naam dan index.html dan is die vrijwel niet te traceren.
Een online-webpagina is heel eenvoudig te traceren. Op mijn startpagina staan een hoop links naar andere sites. Elke site kan (mits tracker geïnstalleerd) zien vanwaar er gelinkt wordt. Dus hebben ze snel de link naar mijn online startpagina.

I don't have hard drives. i just keep 30 chinese teenagers in my basement and force them to memorize numbers.


  • DriesA
  • Registratie: December 2003
  • Laatst online: 02-07 16:34
Hey,
Een oplossing is opgedoken in: "[SP2] Windows XP ervaringen met NLse SP2"

-Internet-opties
-Geavanceerd
"Actieve inhoud mag worden uitgevoerd..."

Nadeel is dus wel dat die veiligheid voor alle webpagina's wordt uitgeschakeld, en niet enkel voor mijn startpagina. Maar ik vind het tot nu toe de beste oplossing. Betere voorstellen zijn uiteraard zéér welkom!

[ Voor 7% gewijzigd door DriesA op 07-09-2004 23:32 ]

I don't have hard drives. i just keep 30 chinese teenagers in my basement and force them to memorize numbers.


  • Wolfboy
  • Registratie: Januari 2001
  • Niet online

Wolfboy

ubi dubium ibi libertas

Dries_Aendekerk schreef op 07 september 2004 @ 23:32:
Betere voorstellen zijn uiteraard zéér welkom!
Firefox gebruiken?

Blog [Stackoverflow] [LinkedIn]


  • tweak_dude
  • Registratie: Februari 2001
  • Laatst online: 09:35
Dries_Aendekerk schreef...
P.S. Geen andere browsers aanraden. Ik ben op de hoogte van de voor- en nadelen van Firefox, Opera,...
;)

Verwijderd

als je je .htaccess nou eens zo maakt:


code:
1
2
3
Order Deny, Allow
Deny from all
Allow from 123.123.123.123

waarbij je 123... verandert in je eigen ip adres

(heb het niet getest... :X )

  • DriesA
  • Registratie: December 2003
  • Laatst online: 02-07 16:34
Dat zou misschien wel een goed idee zijn. Maar ik heb geen vast ip. Misschien het volgende doen dan: "Allow from 81.11.181.*" (laatse een wildcard) maar dan kunnen anderen met een gelijkaardig IP weer de pagina opvragen (kans is wel kleiner natuurlijk).

I don't have hard drives. i just keep 30 chinese teenagers in my basement and force them to memorize numbers.


  • Hoyden
  • Registratie: December 1999
  • Laatst online: 29-07 17:42
http://www.phdcc.com/xpsp2.htm#securityoptions

Als je die optie aanzet, krijg je die melding niet weer.
Dan runnen alle je local content prima :)

[ Voor 181% gewijzigd door Hoyden op 08-09-2004 09:08 ]


  • DriesA
  • Registratie: December 2003
  • Laatst online: 02-07 16:34
SandeR schreef op 08 september 2004 @ 08:56:
http://www.phdcc.com/xpsp2.htm#securityoptions

Als je die optie aanzet, krijg je die melding niet weer.
Dan runnen alle je local content prima :)
"After all this, the active content should run. Note that the active content is only enabled for this Internet Explorer window. If you close this window and come back again you will have to go through the same process again. However, all further active content in this window is enabled."

I don't have hard drives. i just keep 30 chinese teenagers in my basement and force them to memorize numbers.


  • Hoyden
  • Registratie: December 1999
  • Laatst online: 29-07 17:42
Maar als je die 2e optie aanvinkt, in Security, dat is permanent.
Hier iig wel.
Ik heb nooit meer een melding dat me lokale startpage vraagt om bepaalde beveiliging of wat ook maar.

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Ik pas je titel even aan om het probleem weer te geven:

[XP SP2] betutteling van IE uitschakelen > [IE/XP-SP2] Hoe lokale pagina als trusted instellen? *

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • DriesA
  • Registratie: December 2003
  • Laatst online: 02-07 16:34
Maar als je die 2e optie aanvinkt, in Security, dat is permanent.
Inderdaad. Deze oplossing is al eerder opgedoken in dit topic:
Hey,
Een oplossing is opgedoken in: "[SP2] Windows XP ervaringen met NLse SP2"

-Internet-opties
-Geavanceerd
"Actieve inhoud mag worden uitgevoerd..."

I don't have hard drives. i just keep 30 chinese teenagers in my basement and force them to memorize numbers.


  • Icey
  • Registratie: November 2001
  • Laatst online: 29-07 19:20
Een oplossing kan ik je niet geven, een rede wel...

Veel spyware maakt gebruik van een hmtl filetje op de hdd, die dan weer redirect naar allemaal sites waar je liever niet wil wezen. Door een simpel scriptje kan je hoog en laag springen, maar krijg je toch die locale html weer als opstartpagina.

Zie het dus als een nieuwe beveiliging van microsoft, helaas heeft het voor jou nadelige gevolgen.

Oplossingen met je document op een webspace zetten is goed uitvoerbaar, het probleem is alleen dat veel gratis webspace providers, en veel webspace van internet providers geen htacces etc accepteren (tenzij je mazzel heb).

Wat je kan doen, maak een mapje aan, plaats daar een lege index.htm in (zodat je _geen_ directory indexing krijgt), en zet daar ook je html bestand in, het liefst met een onlogische naam (89123hgjhds%20jsfd%20.htm). Met programmas als telepoort pro kan je dan wel alle mogelijkheiden proberen, maar dat is voor 99.99% van de wereldbevolking de moeite niet waard, ook omdat het heel lang duurt.

Als je vervolgens die lege indexpagina vult met een simpele stomme site, dan verwacht niemand dat er wat achter zit :).

p.s. Als je wel graag met htacces wilt werken, je mag van mijn webserver gebruik maken, ik heb nog wel een gb of 80 over 8)7.

[ Voor 6% gewijzigd door Icey op 08-09-2004 11:28 ]


  • DriesA
  • Registratie: December 2003
  • Laatst online: 02-07 16:34
Hey Icey,
Bedankt voor de hulp.
Ik heb webspace met .htacces (en andere) mogelijkheden. Maar zoals ik al eerder zei: ik vind het niet erg handig om steeds in te loggen om gewoon mijn startpagina te zien.

Ook een html-bestand met een onlogische bestandsnaam kan teruggevonden worden als je vanaf die pagina linkt naar een andere pagina (waar een tracker op staat).

Dus ik heb die beveiliging dan maar volledig uitgezet. Spyware krijgt me ook niet zo gemakkelijk te pakken, dus...

I don't have hard drives. i just keep 30 chinese teenagers in my basement and force them to memorize numbers.


  • Ding
  • Registratie: Juni 2002
  • Laatst online: 24-07 02:26

Ding

Boii

Via mijn werk geven we regelmatig CD-Roms uit met daarop allerlei info, verpakt in HTML files. Aangezien wij ook al bang waren dat dit in SP2 problemen zou geven, zjin op zoek gegaan naar een alternatief.

Als je een zogenaamde HTML applicatie van je pagina('s) maakt, kun je eigenlijk alles weer doen wat je wilt.

Een HTML applicatie is eigenlijk gewoon een html pagina met als extensie .hta.
Verder zijn er een aantal extra tags die je kunt gebruiken.

Hier vind je meer informatie over hta.

Alles is bespreekbaar. Dat betekent NIET dat je alles mag zeggen!


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Dries_Aendekerk schreef op 08 september 2004 @ 12:56:
Hey Icey,
Bedankt voor de hulp.
Ik heb webspace met .htacces (en andere) mogelijkheden. Maar zoals ik al eerder zei: ik vind het niet erg handig om steeds in te loggen om gewoon mijn startpagina te zien.

Ook een html-bestand met een onlogische bestandsnaam kan teruggevonden worden als je vanaf die pagina linkt naar een andere pagina (waar een tracker op staat).

Dus ik heb die beveiliging dan maar volledig uitgezet. Spyware krijgt me ook niet zo gemakkelijk te pakken, dus...
Je kan doormiddel van een .htaccess file ook de toegang beperken tot een bepaald IP adres; maar de vraag is hoe goed je beveiliging moet zijn als het hier gaat om een simpele startpagina.

Overigens is het nog frusterender dat je iets wat op je eigen PC staat niet kunt modificeren zodat het doet wat jij wilt; tenslotte is dit gedrag gewoon ongewenst. :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • ram.con
  • Registratie: Januari 2005
  • Laatst online: 10-01 16:21

ram.con

non-profit ram

Sorry voor de reuzenschop...

Maar ik zit met eenzelfde probleem. Ik vraag niet om een oplossing, want daarvoor zijn al suggesties genoeg aangedragen. Ik heb wel een vraag: waarom ziet IE simpele java-scriptjes (wat button-mouseovers in mijn geval) al als 'Actieve inhoud'? Kan IE niet wat beter kijken wat actief is en wat niet?
Ik heb nu mijn simpele testsiteje maar op mijn webspace staan, maar toch vind ik het vreemd.
Iemand een verhelderend antwoord over de krochten van windows?
Pagina: 1