Avatar billede sj10 Nybegynder
22. oktober 2000 - 03:08 Der er 8 kommentarer og
1 løsning

Hjæælp site-sikkerhed.

Hej

Jeg er lige blevet gjort bekendt med (måske alment kendt for jer eksperter), at man via fx er program som \"MetaProducts Offline Explorer\", kan downloade det meste af en site. Det er ikke alle filer (bla. asp), hvor man kan få koden vist. Først og fremmest, vil jeg høre, om sådanne programmer også kan downloade fx en access-database?. Og kan dette lade sig gør, hvordan kan man så sikre sig bedst muligt?. Kan man fx sætte password på acces-databasen?, og hvordan vil sådan noget påvirke søgetid m.m. på side. Jeg vil gerne have en masse gode informationer og råd, da dette kommer som en overraskelse for mig, og jeg har en hjemmeside med en access-database..

Håber at I kan hjælpe....
SJ
Avatar billede blood Nybegynder
22. oktober 2000 - 03:14 #1
lytter
Avatar billede sj10 Nybegynder
22. oktober 2000 - 03:16 #2
blood >> du kendte måske heller ikke til disse programmer?
Avatar billede blood Nybegynder
22. oktober 2000 - 03:32 #3
nop
Avatar billede tdaugaard Nybegynder
22. oktober 2000 - 04:30 #4
Det er muligt for alle at hente dine filer hvis de er:

1) Linket til i HTML
2) Kender den direkte sti til filerne (herunder også databaser)

Den måde de programmer virker på (ligesom f.eks. WebZIP (www.webzip.com)) er at den bare henter filen på normal vis, så det du kan hente via en normal browser kan altså også hentes i de programmer, men heller ikke mer\' end det.

Det ER muligt at password beskytte dine Access databaser.
I Access 2000 åbner du databasen, vælge \"Funktioner/Sikkerhed/Angiv adgangskode til database...\"

I din Connection string (DBQ=bla bla;DRIVER={yadda yadda}) indsætter du:

PWD=ditpassword

f.eks.

strConn = \"DBQ=\" & Server.MapPath(\"data.mdb\") & \";DRIVER={Microsoft Access Driver (*.mdb)};PWD=tihifnis\"

Så kan folk hente din database NOK så mange gange og stadig ikke få en dyt ud af det.

Men du skal være opmærksom på at der er mulighed for at der findes programmer til at cracke passwordet ligesom der findes til Word, Excel etc. så derfor er det anbefalet at du bruger et langt password.
Avatar billede tdaugaard Nybegynder
22. oktober 2000 - 04:33 #5
Den helt sikre vil dog være at, hvis du har adgang til serveren din database ligger på, at sætte værdien af \"Target\" i egenskaberne for database filen til f.eks. et dummy link (404..) eller et HTML dokument der fortæller brugeren at der ikke er adgang til den pågældende fil.
Avatar billede beaviz Nybegynder
22. oktober 2000 - 09:24 #6
datafiler og lignende bør da ligge udenfor wwwroot?
Avatar billede tdaugaard Nybegynder
22. oktober 2000 - 16:21 #7
Nææ ... hvorfor det ??
OG desuden har du jo ingen mulighed for at få lagt dem uden for Wwwroot når du har et webhotel og ikke din egen server.
Avatar billede beaviz Nybegynder
22. oktober 2000 - 17:05 #8
tdaugaard: fordi det ikke er meningen at datafiler (fx databaser) skal kunne hentes. Og det kan de i wwwroot. De fleste webhoteller laver vel også plads til kunden uden for wwwroot? Ellers må man da bede om det.
Avatar billede sj10 Nybegynder
25. oktober 2000 - 11:43 #9
Tak for hjælpen!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester