Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Får ej forms authentication att fungera

Postades av 2005-02-09 08:58:57 - Tobias Åkerlund, i forum asp.net generellt, Tråden har 13 Kommentarer och lästs av 667 personer

Jag har en mapp i mitt webbprojekt som heter "Admin" där alla sidor ligger som inte "vanliga" användare ska få använda. I nuläget kan man komma åt alla sidor i admin-mappen trots att jag efter bästa förmåga försökt konfigurera säkerheten med web.config. Så här ser den ut:

<?xml version="1.0" encoding="utf-8" ?>
<configuration>

<system.web>
<authentication mode="Forms" >
<forms name=".vsifSecurity" loginUrl="login.aspx" protection="All" timeout="25" path="/" />
</authentication>

<authorization>
<allow users="*" /> <!-- Allow all users -->
</authorization>

<location path="Admin/">
<system.web>
<authorization>
<deny users="*"/>
<allow users="admin"/>
</authorization>
</system.web>
</location>
</configuration>

några tips?


Svara

Sv: Får ej forms authentication att fungera

Postades av 2005-02-09 16:43:54 - Anders Malmström

Vad händer om du byter ut authorization-blocket till:

<authorization>
<deny users="?" />
</authorization>

istället?


Svara

Sv:Får ej forms authentication att fungera

Postades av 2005-02-09 16:55:27 - Tobias Åkerlund

Antog att du menade det översta blocket som ligger i roten så att säga.
Om jag ändrar till <deny users"?" >/ så kommer jag inte åt några sidor ö.h.t utan redirectas till min login-sida....


Svara

Sv: Får ej forms authentication att fungera

Postades av 2005-02-09 19:59:04 - Patrik Löwendahl

kasta om de här två:

<deny users="*"/>
<allow users="admin"/>

till:

<allow users="admin"/>
<deny users="*"/>


Svara

Sv:Får ej forms authentication att fungera

Postades av 2005-02-10 13:37:05 - Johan Normén

location path="Admin/">

Skall du verkligen ha / här?

Du kan ju annars ta bort detta stycke och i din Admin mapp lägga en ny web.confgi med Authorization som säger vilka det är som har rättighet här i... Kan ibland göra det lite mer flexibelt.
Har haft lite problem med location o mappnanmn, gått bättre med filnamn...

Mvh Johan


Svara

Sv:Får ej forms authentication att fungera

Postades av 2005-02-10 13:38:29 - Tobias Åkerlund

hmm..samma resultat....alla adminsidor är fortfarande tillgängliga.... =( (apropå Patriks svar)


Svara

Sv: Får ej forms authentication att fungera

Postades av 2005-02-10 13:40:34 - Tobias Åkerlund

Johan:

Jag testade det men får då nåt fel som säger att det är nåt problem som kan bero på någon katalog som inte är konfigurerad som virtuell katalog....


Svara

Sv:Får ej forms authentication att fungera

Postades av 2005-02-10 13:42:03 - Johan Normén

Tobias,

När du testade att ta bort / eller lägga en egen fil i admin mappen?

om du har /admin istället för admin/ då?

mvh Johan


Svara

Sv: Får ej forms authentication att fungera

Postades av 2005-02-10 13:49:33 - Tobias Åkerlund

Att sätta "/" före admin fungerade inte. Då kraschade hela webbplatsen pga "syntaxfel" i webconfig typ...

Den första frågan du skrev förstod jag inte riktigt... =/


Svara

Sv:Får ej forms authentication att fungera

Postades av 2005-02-12 19:03:17 - Pelle Johansson

Tänk på att denna informationen ärvs, finns en web.config i katalogen ovanför tar den om inget anges i den du pillar i. Om inte det står något där så ärvs det från machine.config.


Svara

Sv: Får ej forms authentication att fungera

Postades av 2005-02-14 20:17:19 - Tobias Åkerlund

Ok, men om jag bara vill ha en webconfig, hur bör jag skriva då?
Den ligger som sagt i roten för applikationen och mappen "Admin" innehåller de sidor som endast administratörer ska ha åtkomst till. Jag tycker att det borde ha fungerat men något blir fel...


Svara

Sv: Får ej forms authentication att fungera

Postades av 2005-02-15 11:00:11 - Herbjörn Wilhelmsen

Hej,

Försök att ha en egen web.config fil i din admin-katalog. Det enda som skall finnas i den filen är :
<configuration>
<system.web>
<authorization>
<allow roles="Administrator" />
<deny users="*" />
</authorization>
</system.web>
</configuration>

Du kan självklart byta ut allow roles till allow user om det endast gäller en användare. Om du gör detta skall du ta bort authorization-informationen från web.config i huvudkatalogen.

mvh
Herbjörn


Svara

Sv:Får ej forms authentication att fungera

Postades av 2005-02-17 12:54:07 - Ronny Thörnvall

Hej!

Använder samma metod för att "låsa ute" icke auktoriserade användare i mina system här... Jag kör också med endast en Web.Config-fil. Vart ligger din inloggnings-fil? Ligger den också i mappen som du vill säkra upp (Admin)? Har du testat att skriva så här i web.config i ditt rot-bibliotek:

<code>
<?xml version="1.0" encoding="utf-8" ?>
<configuration>

<system.web>

<!-- ... -->

<authentication mode="Forms" >
<forms name=".vsifSecurity" loginUrl="Admin/login.aspx" protection="All" timeout="25" path="/" />
</authentication>

<authorization>
<allow users="*" /> <!-- Allow all users -->
</authorization>

<!-- ... -->

</system.web>

<location path="Admin">
<system.web>
<authorization>
<deny users="?"/> <!-- Tillåt ej anonyma användare -->
</authorization>
</system.web>
</location>
</configuration>
</code>

Sedan är det bara att validera namn/lösen i login.aspx och sedan t ex anropa:

FormsAuthenticate.RedirectFromLoginPage(sUID, False)


Problemet med koden i ditt första inlägg, vad jag kunde se, är att du i authorization-taggen först stoppade alla användare med <deny users="*"/> och sedan tillät <allow users="admin"/> men den sista kontrollen utförs inte eftersom alla redan har "förbjudits" med '*'. Ordningen på dessa rader är viktiga, som en påpekade i ett tidigare inlägg här ovan. Använd istället <deny users="?"/> för att stoppa anonyma användare och kontrollera deras namn/lösen. Är inte 100% säker men har för mig att när du skriver <allow users="admin"/> så måste användarkontot "admin" finnas med på webservern (eller i domänkontrollanten), eller så kan du sätta upp ett antal användarkonton direkt i web.config, men för det mesta vill man ju kontrollera namn/lösen mot en databas och därefter eventuellt släppa in dem i den skyddade delen av sin webbsajt... :-)

Lycka till!
// Ronny


Svara

Sv: Får ej forms authentication att fungera

Postades av 2005-02-19 12:51:26 - Tobias Åkerlund

Tack Ronny! Nu fungerar det på min burk här hemma!

Men när jag lägger upp hela applikationen på mitt webbhotell så får jag detta fel:

Description: An error occurred during the processing of a configuration file required to service this request. Please review the specific error details below and modify your configuration file appropriately.

Parser Error Message: It is an error to use a section registered as allowDefinition='MachineToApplication' beyond application level. This error can be caused by a virtual directory not being configured as an application in IIS.

Source Error:


Line 4: <system.web>
Line 5:
Line 6: <authentication mode="Forms" >
Line 7: <forms name=".vsifSecurity" loginUrl="Admin/login.aspx" protection="All" timeout="25" path="/" />
Line 8: </authentication>


Min applikation ligger inte i roten på mitt webbhotell och jag har dessutom en webconfig i roten. Är det därför det strular? Hur åtgärdar jag detta?


Svara

Nyligen

  • 14:24 CBD regelbundet?
  • 14:23 CBD regelbundet?
  • 14:22 Har du märkt några verkliga fördel
  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 607
27 953
271 709
1 275
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies