Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / MS SQL, ASP.NET и безопасность / 25 сообщений из 25, страница 1 из 1
07.11.2005, 17:23
    #33364829
bonzadk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
Странная вещь была мною замечена (или может это только дял меня она странная???)
Сделал страничку на ASP.NET 2.0, которая цепляется к MS SQL, используя
Код: plaintext
1.
<authentication mode="Windows"/>
<identity impersonate="true"/>
Все зашибись, когда адресной строке браузера вот что написано
http://localhost/Birthdays/Default.aspx
Если же написать
http://www-805/Birthdays/Default.aspx
то получаем
Login failed for user 'NT AUTHORITY\АНОНИМНЫЙ ВХОД'.
Это можно как-то побороть? Создавать специальную учетку на SQL серваке не хочется.
...
Рейтинг: 0 / 0
07.11.2005, 18:44
    #33365006
Sam Andrews
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
это интранет приложение? судя по результату - нет...

все-таки лучше создать отдельную учетную запись, ибо пул и все-такое...

с уважением...
...
Рейтинг: 0 / 0
08.11.2005, 10:25
    #33365691
bonzadk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
Sam Andrewsэто интранет приложение? судя по результату - нет...
все-таки лучше создать отдельную учетную запись, ибо пул и все-такое...
с уважением...
Как ни странно, это интранет приложение... поэтому вопрос все еще открыт
...
Рейтинг: 0 / 0
08.11.2005, 10:28
    #33365698
bonzadk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
Sam Andrewsэто интранет приложение? судя по результату - нет...
все-таки лучше создать отдельную учетную запись, ибо пул и все-такое...
с уважением...
Просто IIS и SQL на разных машинах... аутентификация используется windows, SQL - 2000, IIS - 6. Не хочется ради простенькой странички создавать учетку на сиквеле, тем более переводить его на смешаный режим аутентификации.
...
Рейтинг: 0 / 0
08.11.2005, 10:33
    #33365721
profil
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
...
Рейтинг: 0 / 0
08.11.2005, 10:43
    #33365757
bonzadk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
profilпоможет? http://www.osp.ru/win2000/sql/admsecrets/5adm10.htm в принципе интересно, но там описывается делегирование прав между двумя SQL серверами... а мне же нужно между IIS и SQL сервером
...
Рейтинг: 0 / 0
08.11.2005, 10:45
    #33365764
bonzadk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
bonzadk profilпоможет? http://www.osp.ru/win2000/sql/admsecrets/5adm10.htm в принципе интересно, но там описывается делегирование прав между двумя SQL серверами... а мне же нужно между IIS и SQL сервером упс... читал не внимательно
...
Рейтинг: 0 / 0
08.11.2005, 12:20
    #33366143
Axeleron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
Попробуйте в IIS настройках secutiry дать права анонимного доступа и для него пропишите свой логин и пароль на машину. Единственная идея, приходящая на ум.
...
Рейтинг: 0 / 0
08.11.2005, 12:24
    #33366167
bonzadk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
AxeleronПопробуйте в IIS настройках secutiry дать права анонимного доступа и для него пропишите свой логин и пароль на машину. Единственная идея, приходящая на ум. не понял
...
Рейтинг: 0 / 0
08.11.2005, 12:27
    #33366176
Sam Andrews
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
в настройках IIS можно указать аккаунт который будет использоваться при анонимном доступе...
Properties -> Directory Security -> Anonymous access... -> Edit

с уважением...
...
Рейтинг: 0 / 0
08.11.2005, 12:35
    #33366202
bonzadk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
Sam Andrewsв настройках IIS можно указать аккаунт который будет использоваться при анонимном доступе...
Properties -> Directory Security -> Anonymous access... -> Edit

с уважением...
а! хм... анонимный доступ это неинтересно...
...
Рейтинг: 0 / 0
08.11.2005, 12:41
    #33366231
Axeleron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
bonzadkа! хм... анонимный доступ это неинтересно...
Тогда вы ошиблись с выбором аутентификации - вам наужна не windows, а sql. Причём в web использовать основанную на forms-аутентификацию.
...
Рейтинг: 0 / 0
08.11.2005, 12:45
    #33366252
bonzadk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
AxeleronТогда вы ошиблись с выбором аутентификации - вам наужна не windows, а sql. Причём в web использовать основанную на forms-аутентификацию. Ну почему? Почему не windows?
...
Рейтинг: 0 / 0
08.11.2005, 13:03
    #33366339
Axeleron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
А в IIS в Directory Security флаг стоит на Intergrated Windows authentification?
...
Рейтинг: 0 / 0
08.11.2005, 13:05
    #33366350
bonzadk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
AxeleronА в IIS в Directory Security флаг стоит на Intergrated Windows authentification? Стоит
...
Рейтинг: 0 / 0
08.11.2005, 13:22
    #33366416
Axeleron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
Попробуйте в web.config эти настройки:
Код: plaintext
1.
2.
3.
4.
5.
    <authentication mode="Windows" />
    <authorization>
      <allow users="*" />
      <deny users="?" />
    </authorization>
...
Рейтинг: 0 / 0
08.11.2005, 14:17
    #33366627
bonzadk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
AxeleronПопробуйте в web.config эти настройки:
Код: plaintext
1.
2.
3.
4.
5.
    <authentication mode="Windows" />
    <authorization>
      <allow users="*" />
      <deny users="?" />
    </authorization>

Уже стоит :)
...
Рейтинг: 0 / 0
08.11.2005, 14:54
    #33366756
Axeleron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
Без Impersonation=true?
...
Рейтинг: 0 / 0
08.11.2005, 14:59
    #33366774
bonzadk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
без impersonate on вообще не хочет подключаться
...
Рейтинг: 0 / 0
08.11.2005, 15:01
    #33366783
bonzadk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
AxeleronБез Impersonation=true?
если false то Login failed for user '(null)'. Reason: Not associated with a trusted SQL Server connection.
...
Рейтинг: 0 / 0
08.11.2005, 15:31
    #33366886
mekesha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
Вот и у меня та же самая болезнь :-\
К удаленному скл коннектится исключительно по стандартному логину и tcp-ip... может еще чего с удостоверением группы приложений
попробовать стоит, например "настраиваемую" учетную запись из домена?
[off]а Forms-аутентификацию включить не выходит - не желает ходить на указанный loginUrl...[/off]


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
08.11.2005, 17:01
    #33367180
Axeleron
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
Может здесь что подтолкнёт на решение проблемы?
...
Рейтинг: 0 / 0
08.11.2005, 17:03
    #33367190
bonzadk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
AxeleronМожет здесь что подтолкнёт на решение проблемы? первым делом по этим ссылкам прошелся... не помогает
...
Рейтинг: 0 / 0
08.11.2005, 17:18
    #33367258
profil
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
и все же это проблема с настойками sql сервера... имхо
лучше искать здесь http://www.sql.ru/forum/actualtopics.aspx?search=NT+AUTHORITY+IIS&bid=1
под какой учетной записью работает SQL Server? LocalSystem?

ps. я в свое время встречался с подобными проблемами, вроде решал на основании статейки ссылку на которую приводил... хотя
...
Рейтинг: 0 / 0
08.11.2005, 17:35
    #33367319
bonzadk
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
MS SQL, ASP.NET и безопасность
profilи все же это проблема с настойками sql сервера... имхо
лучше искать здесь http://www.sql.ru/forum/actualtopics.aspx?search=NT+AUTHORITY+IIS&bid=1
под какой учетной записью работает SQL Server? LocalSystem?

ps. я в свое время встречался с подобными проблемами, вроде решал на основании статейки ссылку на которую приводил... хотя
сиквел работает по доменной учеткой
вопрос в том, что когда пишу localhost все ок!!!
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / MS SQL, ASP.NET и безопасность / 25 сообщений из 25, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]