Visualizzazione dei risultati da 1 a 2 su 2
  1. #1

    protezione cartelle sito intranet locale

    salve a tutti, sono nuovo di questa parte di forum (di solito sono su quello dedicato all'asp).

    la situazione è questa:
    ho realizzato un sito intranet di gestione per la società dei miei genitori. il server ha installato win2000 server, i client (una 20ina) hanno winxp e qualcuno win98. l'accesso alla rete avviene per gruppo di lavoro e non per server di dominio.
    i dipendenti hanno tutti la stessa username ("ospite") e password (vuota). i titolari e l'amministratore hanno ovviamente un nome utente e una password.

    sul server ho installato iis e su questo dovrà girare il mio lavoro realizzato in asp e appoggiato a database access.
    il sito intranet ha sia aree pubbliche sia aree riservate ai soli titolari.
    la domanda è: come fare per chiudere le sottocartelle del sito intranet riservate agli amministratori e la cartella contenente il file access? gli utenti dovranno poter modificare questo file access solo attraverso le pagine asp ma non potranno ovviamente andare a navigare la cartella che lo contiene, aprirlo a mano e vederlo. l'ideale sarebbe chiudere all'esplorazione tutta la cartella wwwroot di iis per tutti gli utenti tranne che all'account administrator e poi far visualizzare il tutto solo attraverso il browser.

    avete qualche suggerimento da darmi?
    grazie
    Appartamenti in affitto nella riviera Romagnola - Cervia, Milano Marittina, Pinarella, Tagliata, Lido di Classe, Lido di Savio. www.cervia-affitti.com

  2. #2
    Puoi fare così: dai i permessi in lettura (e/o scrittura) al database Access solo all'utente IUSR_<nomemacchina>. In questo modo chi si collega via http può accedere a quel database (perché via http si viene identificati con lo user IUSR_<nomemacchina>) ma sulla lan non potranno.

    Sulla wwwroot quindi togli tutti i permessi e lasci solo questi 3 utenti:

    Administrators (gruppo) - Full control
    System - Full control
    IUSR_<nomemacchina> - Lettura (e/o scrittura dove ti serve)

    In questo modo se, ad es., l'utente Pippo prova ad accedere alla cartella wwwroot dalla rete locale gli verrà negato l'accesso, mentre via http potrà eseguire i tuoi script asp e leggere su db (perche utilizza l'utente IUSR_...).

    Ps. ho mod il titolo in base al punto 5 del regolamento


Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.