Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Доступ к файлам с аутентификацией
|
|||
|---|---|---|---|
|
#18+
Добрый день! Написал программу, без ввода логина с паролем не войдешь, но на сервере еще есть файлы к которым по прямой ссылке можно получить доступ, как и где мне прописать чтоб файлы с расширением к примеру *.doc не открывались без аутентификации так же как и файлы типа *.cs, *.aspx и т.д. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.10.2006, 18:34 |
|
||
|
Доступ к файлам с аутентификацией
|
|||
|---|---|---|---|
|
#18+
/topic/293185&hl=#2665028 http://support.microsoft.com/default.aspx?scid=kb;EN-US;815152 Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.10.2006, 19:52 |
|
||
|
Доступ к файлам с аутентификацией
|
|||
|---|---|---|---|
|
#18+
Здравствуйте, Sesh, Вы писали: S>Добрый день! S> Написал программу, без ввода логина с паролем не войдешь, но на сервере еще есть файлы к которым по прямой ссылке можно получить доступ, как и где мне прописать чтоб файлы с расширением к примеру *.doc не открывались без аутентификации так же как и файлы типа *.cs, *.aspx и т.д. S> данное сообщение получено с www.gotdotnet.ru S>ссылка на оригинальное сообщение в web.config в секции <system.web> набо добавить <authentication mode="Forms"> <forms name="mechmagic" loginUrl="Login.aspx" protection="All" timeout="60"/> </authentication> <authorization> <deny users="?"/> </authorization> при обращении не аутентифицировного юзера его будет выкидывать на страницу Login.aspx- на этой странице и надо вводить учетные записи ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.10.2006, 22:25 |
|
||
|
Доступ к файлам с аутентификацией
|
|||
|---|---|---|---|
|
#18+
Что-то у меня не получилось как здесь написано! Все равно открывает файлы с расширением *.txt, *.doc. Может из-за того, что у меня VS2003 стоит. Кто поможет мне толково все это объяснить? Заранее благадарю! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2006, 12:00 |
|
||
|
Доступ к файлам с аутентификацией
|
|||
|---|---|---|---|
|
#18+
Здравствуйте, bosko, Вы писали: B>Что-то у меня не получилось как здесь написано! Все равно открывает файлы с расширением *.txt, *.doc. Может из-за того, что у меня VS2003 стоит. Кто поможет мне толково все это объяснить? B>Заранее благадарю! B> данное сообщение получено с www.gotdotnet.ru B>ссылка на оригинальное сообщение для того, чтобы обеспечить безопасность, базирующуюся на формах, надо: 1. установить тип аутентификации(писал ранее как); 2. запретить доступ анонимным пользователям к определенному каталогу вашего приложения;(настройки InternetInformationService) 3. создать страницу регистрации,на коротую будет перенаправляться неаутентифицированный юзер сделайте все так и у вас непременно все получится ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2006, 12:49 |
|
||
|
Доступ к файлам с аутентификацией
|
|||
|---|---|---|---|
|
#18+
Надо еще настроить IIS, чтобы он передавал запросы ко всем файлам Asp.Net ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2006, 14:27 |
|
||
|
Доступ к файлам с аутентификацией
|
|||
|---|---|---|---|
|
#18+
Надо еще настроить IIS, чтобы он передавал запросы ко всем файлам Asp.Net Все это хорошо, но немного не то, доступ к файлам должен быть - но только после авторизации, а таким путем мы закрываем вообще доступ к файлам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.10.2006, 10:47 |
|
||
|
Доступ к файлам с аутентификацией
|
|||
|---|---|---|---|
|
#18+
переименовывай файл в *.aspx :-))) вообще если не сильно конфиденциально, то может просто выкладывать при авторизации и запросу файла на ftp??? а если сильно, то шифруйся ключами :-).NET ??? ... I Like It! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.10.2006, 11:06 |
|
||
|
Доступ к файлам с аутентификацией
|
|||
|---|---|---|---|
|
#18+
переименовывай файл в *.aspx )) вообще если не сильно конфиденциально, то может просто выкладывать при авторизации и запросу файла на ftp??? а если сильно, то шифруйся ключами Переименовывать то можно, но это не выход из данной ситуации, можно как-то сделать, только вот как? ответа пока не нашел ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.10.2006, 11:18 |
|
||
|
Доступ к файлам с аутентификацией
|
|||
|---|---|---|---|
|
#18+
а что его искать - ответ? он в данном случае может быть один - писать хандлер, который будет открывать для авторизованных пользователей файл лежащий совершенно в др. дирректории (не в корне сайта) и читать его в поток, передавая на клиента... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.10.2006, 11:26 |
|
||
|
Доступ к файлам с аутентификацией
|
|||
|---|---|---|---|
|
#18+
переименовывай файл в *.aspx )) вообще если не сильно конфиденциально, то может просто выкладывать при авторизации и запросу файла на ftp??? а если сильно, то шифруйся ключами Переименовывать то можно, но это не выход из данной ситуации, можно как-то сделать, только вот как? ответа пока не нашел Людиии, есть идеи? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.10.2006, 11:49 |
|
||
|
Доступ к файлам с аутентификацией
|
|||
|---|---|---|---|
|
#18+
для тех кто ещё не вылез из танка повторяю ;) авторон в данном случае может быть один - писать хандлер, который будет открывать для авторизованных пользователей файл лежащий совершенно в др. дирректории (не в корне сайта) и читать его в поток, передавая на клиента... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.10.2006, 13:03 |
|
||
|
|

start [/forum/topic.php?fid=18&msg=34040934&tid=1388787]: |
0ms |
get settings: |
11ms |
get forum list: |
19ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
148ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
60ms |
get tp. blocked users: |
1ms |
| others: | 264ms |
| total: | 526ms |

| 0 / 0 |
