Avatar billede fixxxer Nybegynder
11. april 2004 - 05:00 Der er 28 kommentarer og
1 løsning

log på windows bruger

Jeg har behov for at kunne logge på fx IUSR_COMPUTERNAVN på siden, da jeg først vil kontrollere brugernavn/adgangskode fra en database med asp-script. Har set at det kan lade sig gøre, jeg er bare på bar bund mht kode.
Avatar billede tubber Juniormester
11. april 2004 - 05:23 #1
Så skal du ha fat i noget ADSI (Active Directory Service Interface)........
Jeg har på et tidspunkt lavet det i VB så koden skulle gerne være noget nær den samme smidder lige min kode så har du lidt at gå ud fra :)

'Dimensioning variables and objects
'Remember to use the Reference : Active DS Type Library
Option Explicit
Dim dso As IADsOpenDSObject
Dim domain As IADsDomain
Dim vUser As String
Dim vPass As String
Dim vDomain As String
'This button ends the application
Private Sub cmdClose_Click()
    Unload Me
    End
End Sub
'This button logs you on the domain
Private Sub cmdVerify_Click()
'If there is an error the errorhandler catches it
On Local Error GoTo ErrorHandler
    'The text fileds where you enter your info
    vUser = txtUser.Text
    vPass = txtPass.Text
    vDomain = txtDomain.Text
    'Tells that it is a WinNT domain
    Set dso = GetObject("WinNT:")
    'Gets the variables into the ADSI and contacts the Domain Controler
    Set domain = dso.OpenDSObject("WinNT://" & vDomain & "", "" & vUser & "", "" & vPass & "", ADS_SECURE_AUTHENTICATION)
Exit Sub

'The errorhandler catches an error and tells the user what the error is
ErrorHandler:
    If Err = -2147023570 Then MsgBox "Unknown User or Bad Password", , "Login Failure"
    If Err = -2147467259 Then MsgBox "Unknown Domain", , "Login Failure"
Exit Sub
End Sub
'When a field gets focus with all text is marked
Private Sub txtUser_GotFocus()
txtUser.SelStart = 0
txtUser.SelLength = Len(txtUser.Text)
End Sub
'When a field gets focus with all text is marked
Private Sub txtPass_GotFocus()
txtPass.SelStart = 0
txtPass.SelLength = Len(txtPass.Text)
End Sub
'When a field gets focus with all text is marked
Private Sub txtDomain_GotFocus()
txtDomain.SelStart = 0
txtDomain.SelLength = Len(txtDomain.Text)
End Sub
Avatar billede tubber Juniormester
11. april 2004 - 05:23 #2
Håber det kunne hjælpe dig lidt på vej :)
Avatar billede fixxxer Nybegynder
11. april 2004 - 05:47 #3
sagen er at jeg har en mappe med rigtig mange billeder, som jeg ikke vil have ligge vidt tilgængeligt på nettet, derfor har jeg fjernet anonymous access på den mappe. men når så en bruger logger på via en alm. html form der kontroller brugernavn og adgangskode i en mysql database vil jeg gerne give brugeren adgang til billed-mappen igen.

Giver det dig et bedre billed af hvor jeg vil hen, eller skal jeg virkelig til at rode med active directory?
Avatar billede boris Mester
11. april 2004 - 08:11 #4
Jeg ved godt det ikke giver total sikkerhed, men ville det ikke være nemmere at have billederne liggende i en mappe og sætte sikkerhed på den side, som linker til eller fremviser billederne?
Hvis billedfilernes navne er ukendte, så er sandsynligheden for at nogen finder dem noget nær nul.
Jeg har lavet en løsning engang hvor jeg satte nogle ekstra tegn i enden af filnavnene for at sløre, og det har indtil nu virket fint.
Avatar billede fixxxer Nybegynder
11. april 2004 - 11:06 #5
jeg er nu mest bekymret for søgeværktøjer som fx gooogle, den plejer gerne at finde frem til alt hvad den kan opnå adgang til.
Avatar billede boris Mester
11. april 2004 - 11:15 #6
Det problem kan du undgå, hvis du ikke tillader directory browsing og du aldrig nogensinde offentliggører links som Google kan følge og du desuden bruger nogle filnavne, som er umulige at gætte.
Google starter altid et sted og kommer kun videre ved hjælp af links.

Hvis du styrer adgangen til siden med links, så kommer Google  ingen vegne uden at være logget på.

Jeg har haft sådan en sag kørende et år med 400 kunder og Google har ikke et eneste link.
Avatar billede fixxxer Nybegynder
11. april 2004 - 11:17 #7
ok, det vil jeg gøre ligeså snart jeg opgiver det her fuldstændig. nu har jeg lige sat alt i bevægelse et andet sted på nettet for svar, så nu venter jeg og ser hvad der sker... selvfølgelig kan det lade sig gøre - begge dele.
Avatar billede boris Mester
11. april 2004 - 11:19 #8
Ja, afgjort, skriv hvad du ender med.
Det ville nok være nemmere på en Linux server med HTACCESS.
Avatar billede fixxxer Nybegynder
11. april 2004 - 11:23 #9
havde selv det samme i tankerne, nu sidder jeg dog bare ikke med en linux server :P
Avatar billede tubber Juniormester
11. april 2004 - 11:57 #10
Hvis billederne vises på siden er de fundet uanset om navn er ukendt osv
De ligger nemlig på brugerens computer....det er bare gå ind i temp internet files når man lige har kigget dem og så kopiere alle billeder over i en mappe og så browse dem med f.eks. ACDSee og vupti der er de

Er det din egen IIS server du kører ?
Avatar billede fixxxer Nybegynder
11. april 2004 - 12:03 #11
nu kender jeg hver og en der skal ind på siden, så det er ikke noget problem at undgå at billederne leaker den vej, hvis det er det der er din bekymring?

Ja det er min egen IIS server
Avatar billede tubber Juniormester
11. april 2004 - 12:11 #12
Det var mere til det indlæg hvor der blev foreslået ukendt filnavn.....

Så fjerner du rettighederned på IUSER på den mappe siden ligger i
og så opretter du en bruger som hedder f.eks. venner og et password der til....
Så beder IIS om brugernavn og password for at se siden......nyere IE spørger også om domain men det skal man bare lade være tomt......
Avatar billede fixxxer Nybegynder
11. april 2004 - 12:13 #13
joo men det vil jeg jo gerne undgå, af flere grund. for det første koster det mig lige en CAL for hver bruge... alt for dyrt.
for det andet er det anden en bedre logon metode i min situation, set bortfra at jeg altså lige skal uden om dette authentication spørgsmål (som folk vist glemmer dette handler om)
Avatar billede tubber Juniormester
11. april 2004 - 12:17 #14
IUSER har da som standard adgang til siden hvis den ligger som et delt websted.....

Så det du egenligt spørger om er et login script ?
Avatar billede fixxxer Nybegynder
11. april 2004 - 12:24 #15
ok, jeg ta'r din lige helt fra toppen:

Jeg har en mappe i mit websted hvor jeg har fjernet anonym tilgang, basic autentication og windows integrated authentication.

På nuværende tidspunkt kan man IKKE opnå adgang til filerne i mappen. Overhovedet.

Nu logger min bruger på (kontrolleres i mysql database) og skal nu tildeles adgang til mappen. Det har slet intet med et login script, det er sku det mindste da det :P
Avatar billede tubber Juniormester
11. april 2004 - 12:27 #16
og der er det du skal ha fat i ADSI for at kunne tildele den rettighed.......

Ser om jeg kan finde noget om det.....
Avatar billede fixxxer Nybegynder
11. april 2004 - 12:28 #17
kan jeg så godt begynde at sætte active directory op på serveren? det har jeg ikke kørt forhen
Avatar billede tubber Juniormester
11. april 2004 - 12:57 #18
Nej lad være med det.....for din løsning kræver jo alligevel alle dem der skal ha adgang får hver sit brugernavn og pass
Avatar billede tubber Juniormester
11. april 2004 - 12:59 #19
Så du kan lige så godt gøre det som jeg skrev tidligere med at slå IUSER fra og give adgang til de enkelte brugere.....

Fordi alle skal ha sin egen bruger anyways er fordi at laver du det med når en bruger logger ind ved at logge ind i db og få adgang, så har den adgang indtil der bliver logget ud, det vil sige alle dem der kommer og ser siden mens en er logget på har de også adgang.......
Avatar billede tubber Juniormester
11. april 2004 - 13:01 #20
For som du laver det (som jeg ser det) så giver du webapplicationen adgang og ikke brugeren ? er det korekt ?

Er ikke helt sikker på det men check lige det først inden du går vidre......
Dit løsningforslag er fint nok hvis IIS tager sessions og sender vidre så vil det virke.....
Avatar billede tubber Juniormester
11. april 2004 - 13:04 #21
http://support.microsoft.com/default.aspx?scid=kb;en-us;Q279682 ellers er der noget der om at Folder security :)
Avatar billede boris Mester
11. april 2004 - 13:06 #22
Det lyder ikke som om vi er kommet en cm nærmere?

En tredje mulighed kunne selvfølgelig være, at billederne enkelvis sendes per mail til en bruger, som er logget ind og godkendt.

Og en fjerde at der slet ikke var billedfiler, men at de lå i en database.
Avatar billede tubber Juniormester
11. april 2004 - 13:06 #23
Og der er der også noget :)
http://www.experts-exchange.com/Programming/Q_20903927.html

Håber det kan få dig vidre :)
Avatar billede fixxxer Nybegynder
11. april 2004 - 13:21 #24
Det hjalp mig ikke meget mere.

Boris >> email er en spændende men absolut ikke brugbar mulighed :P

tubber >> Som jeg ser det skal jeg efterabe det windows normalt ville gøre hvis brugeren bliver præsenteret for en logon-dialog. Det kan da ikke være så hammer kompliceret?? :P
Avatar billede fixxxer Nybegynder
11. april 2004 - 13:24 #25
Boris >> database-muligheden er slet ikke usansynligt, nu prøver jeg lige at afslutte denne her problemstilling før jeg tager fat på en ny, selvom den næppe er så besværlig :P
Avatar billede fixxxer Nybegynder
13. april 2004 - 08:21 #26
hvis i alle sammen smider et svar, deler jeg lidt ud :-)

Jeg besluttede at lave en stream-løsning med ASPUpload-komponenten, og fik på den måde lukket ned for mappen, men stadig så billederne kunne sendes til klienten.
Avatar billede boris Mester
13. april 2004 - 08:25 #27
Her er et lille svar.
Det kunne være interessant at høre mere om din løsning?
Avatar billede fixxxer Nybegynder
02. september 2004 - 08:33 #28
Åh, det er en længere forklaring, men det viser sig at ASPUpload, kan streame indhold til siden i realtime, og det er faktisk ret sejt. Dvs at man kan bruge FSO - som jo arbejder "lokalt" og man skal så derfor ikke nødvendigvis have adgang til mappen via internettet.

Tak for jeres interesse.
Avatar billede boris Mester
02. september 2004 - 09:06 #29
Tak for point. Det sidste du er inde på lyder også spændende.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester