06. oktober 2000 - 09:08Der er
16 kommentarer og 2 løsninger
Sikring af filer på en web-server via ASP
Hej
Jeg vil lige høre om der er nogen derude, der kan hjælpe med følgende:
Jeg har nogle databaser til at ligge på en hjemmeside, hvordan sikrer jeg at disse ikke kan hentes af andre selv om de kender den nøjagtige placering og navn? Jeg kan ikke selv sætte beskyttelse på databaserne og min udbyder vil heller ikke, er der en måde hvorpå man kan beskytte filerne med ASP?
Dårlig udbyder! Han må da give dig et bibliotek på webserveren, hvor der er sat de rigtige rettigheder. Du kan ikke forhindre andre i at downloade databasen, hvis der på serveren ikke er sat de rigtige rettigheder.
Få din udbyder til at lave en databaseskuffe bag ved dit site - så kan man ikke hente din database.
Eller rename din database til database.mdb.asp, så vil serveren opfatte det som en asp-fil når man prøver at downloade den og man vil ikke kunne få den ned.
Når jeg kender den fuldesti, kunne jeg lave dette: <a href=\"fuldsti til database\">klik her for at hacke (:</a> og derefter højreklikke og benytte gem som... thats it!
Den downloader en hel hjemmeside af gangen inklusive alle sider og filer. Man kan også få den til at søge på en bestemt type filer - eksempelvis .mdb eller jpg. Men nu du siger det - jeg har da vidst egenlig aldrig prøvet på ASP-sider...
raenil> Det passer ikke for webserveren opfatter en ASP fil som et script og forsøger derfor at udføre det som et script. En browser sender en HTTP>GET ./youdirectory/data.mdb.asp og det er ligegyldigt hvilken browser som sender den, så svarer serveren med det samme.
En anden ting du kunne gøre var at sætte ejer rettighederne til root og chmod til 000. Du kunne også bruge en htaccsess!
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.