Avatar billede moejensen Nybegynder
17. maj 2003 - 09:14 Der er 14 kommentarer og
3 løsninger

Sikkerhed på ASP sider

Når jeg udvikler asp sider, har jeg i lang tid brugt et brugernavn og en adgangskode når jeg skal lave en sikker zone, hvor kun nogle få har adgang til, men efterhånden synes jeg der er flere og flere der skriver om at det ikke altid er sikkert.

Er der nogen der kan give mig en liste over ting jeg kan teste i forbindelse med mine sikre sider og login, som gør mig sikker på at mine sider er 100% sikre??
Avatar billede hossein Nybegynder
17. maj 2003 - 10:06 #1
Her en metode som du kan kigge på:
http://www.15seconds.com/howto/pg000102.htm
Du kan alså forhindre adgang til dine sider til bestemte IP adresser (dem som generer dig). IP værdien kan også hentes fra en tabel:
<%If request.servervariables("REMOTE_ADDR") = "200.200.157.4" then
Response.Buffer = TRUE
Response.Status = ("401 Unauthorized")
Response.End
End If%>
Avatar billede hossein Nybegynder
17. maj 2003 - 10:09 #2
hvis det er din egen server:
http://www.15seconds.com/howto/pg000101.htm
Avatar billede ares Nybegynder
17. maj 2003 - 10:33 #3
Nedenstående er en artikel om et ofte set sikkerhedshul i login scripter.

http://www.asp.dk/articles.asp?mode=show_article&article_id=132&tech_id=1

Mvh

Ares
Avatar billede moejensen Nybegynder
17. maj 2003 - 10:49 #4
det er desværre ikke min egen server, men et webhotel.

hvis man kombinere, så man opfylder kravne i ares artikel, og kun lader visse ip adresser tilgå siden, kan man så være 100% sikker?
Avatar billede hossein Nybegynder
17. maj 2003 - 10:52 #5
Nej, det kommer an på hvordan du koder:
http://www.4guysfromrolla.com/webtech/020400-2.shtml
Avatar billede hossein Nybegynder
17. maj 2003 - 10:53 #6
Avatar billede mm12010 Nybegynder
17. maj 2003 - 11:10 #7
Avatar billede moejensen Nybegynder
17. maj 2003 - 11:23 #8
Jeg har set nogle enkelte eksempler på kode på activedeveloper og netcoders, hvor asp koden nærmest var krypteret, det lignede ren vulapyg. Ved i hvordan dette gøres??
Avatar billede hossein Nybegynder
17. maj 2003 - 11:28 #9
Da din sider ligger på en web hotel så er det jo meget afhængig af hvordan de har sikkret deres server.
Om enkryptering:
http://www.4guysfromrolla.com/webtech/LearnMore/Security.asp
Avatar billede hossein Nybegynder
17. maj 2003 - 11:31 #10
de fleste billige web hoteler som b-one eller cliche har ikke sikkerheden i orden, har jeg hørt. Derfor valget af en sikker web hotel skal fortrækkes.
Avatar billede moejensen Nybegynder
17. maj 2003 - 13:05 #11
det har du ret i, hvad angår enkryptering, er det ikke rigtig kryptering jeg tænker på, for det kræver jo at der er et komponent tilgængelig på webserveren. Det jeg tænker på er en måde, hvor man kan omforme sine asp filer, så de ikke fremstår i clear tekst, men man nærmest ligger dem i et andet format. Hvis man eksempelvis omformer dem fra ASCII til Bin.

Jeg har set det gjort, men jeg kan ikke huske hvordan
Avatar billede hossein Nybegynder
17. maj 2003 - 13:28 #12
så meget som jeg ved, du kan "transfer" en asp fil som ascii eller binary. Eller du kan sende data fra asp side som binary. hvis det er det du tænker på.

send data fra asp som binary:
<%

Function getBinaryFile(strFilePath)
  Dim TypeBinary, oStream 
  TypeBinary = 1
 
  Set oStream = Server.CreateObject("ADODB.Stream")
  oStream.Open
  oStream.Type = TypeBinary
  oStream.LoadFromFile strFilePath 
  getBinaryFile = oStream.read 
  Set oStream = Nothing
End Function
 
Response.BinaryWrite getBinaryFile(Server.MapPath("\min_fil\filen.bin"))
%>
Avatar billede moejensen Nybegynder
17. maj 2003 - 14:31 #13
det var ikke helt det jeg tænkte på. Det er selve asp filen der bliver ulæselig. Så hvis jeg har en fil der ex. hedder test.asp, og jeg åbner den i en normal tekst editor, så ser jeg kun en masse vulapyg, men IIS'en kan stadig læse den.
Avatar billede hossein Nybegynder
17. maj 2003 - 14:57 #14
jeg kender ikke noget til det, desværre.
Avatar billede clausn Nybegynder
18. maj 2003 - 00:50 #15
Microsoft Script Encoder...

http://www.microsoft.com/downloads/details.aspx?FamilyID=e7877f67-c447-4873-b1b0-21f0626a6329&DisplayLang=en

Husk det er ONE WAY! Når først du har krypteret din .asp eller .js fil, er der ingen vej tilbage... Sletter du orginalerne mår du skrive koden om!

Så er du advaret...

/Claus
Avatar billede moejensen Nybegynder
18. maj 2003 - 09:44 #16
det var lige det.
hossein kan du ikke lave et spg, så du også kan få nogle point?
Avatar billede hossein Nybegynder
18. maj 2003 - 10:08 #17
Takker!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester