Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Access och AD´t

Postades av 2008-12-19 09:16:17 - Eva Brunnelöv, i forum access, Tråden har 9 Kommentarer och lästs av 1527 personer

Hejsan.
Är någon duktig på behörigheterna i AD´t?
Jag har en FE- och en BE- fil som ligger i olika kataloger.
Kan man ställa in så att användarna kan komma åt databasen för att skapa, tabort, ändra poster men inte komma in i katalogen via filsystemet?
//eva b


Svara

Sv: Access och AD´t

Postades av 2008-12-19 10:15:19 - Nisse Pettersson

skapa en säkerhetsgrupp i AD. Lägg till dem som att de får modify på din dina filer. Lägg sedan till användaren i denna grupp. Detta borde fungera men är inte helt säker. Du kanske redan har prövat detta eftersom du skriver här.


Svara

Sv: Access och AD´t

Postades av 2008-12-19 11:05:19 - Johan Djupmarker

Går inte, eftersom användaren måste ha rättigheter att både läsa och skriva till databasfilen. Det är detta som är en av problemen med fildatabaser.

/Johan


Svara

Sv:Access och AD´t

Postades av 2008-12-19 13:03:03 - Eva Brunnelöv

Tack för era svar. Jag har skapat grupper labbat lite och misstänkte att det var som Johan säger. Det var trist. Man vill ju förhindra att användaren går in och tar bort BE-filen.
//eva b


Svara

Sv: Access och AD´t

Postades av 2008-12-20 21:39:54 - Johan Sahlström

Själv har jag i min applikation gjort en fulfix och lagt BE i en gömd mapp på servern. Det hindrar i alla fall de flesta användarna att slumpmässigt hitta den.

En fortsättningsfråga: Om man lägger BE i en share (till vilken krävs ett särskilt användarnamn och lösenord), går det då inte att från kod i FE accessa BE genom att använda dessa "login credentials". Jag tänker ungefär som när man i Utforskaren väljer Tools>Map Network Drive och där kan välja "Connect using a different user name". Hittade även följande fulhack:
http://www.lancelhoff.com/2007/11/13/how-to-password-protect-a-shared-folder/

Vad jag fiskar efter är alltså ett sätt att låta FE få access till BE genom att använda en sökväg och/eller ett username/password som inte användaren känner till, men som ligger inbäddat i FE, och att man på så sätt uppnår det som Eva frågar efter, dvs att användaren inte kommer åt BE via filsystemet?


Svara

Sv:Access och AD´t

Postades av 2008-12-26 01:41:00 - Johan Sahlström

Jag knuffar på lite. Johan D, vad säger t ex du. Tänker jag rätt, eller är jag ute och cyklar?


Svara

Sv: Access och AD´t

Postades av 2008-12-26 16:03:21 - Johan Djupmarker

<b>Tänker jag rätt, eller är jag ute och cyklar?</b>

Beror ju lite på vad man är ute efter, helt säkert blir det inte, men det stoppar ju åtminstone "svensson-användaren". Så länge man inte tror att man gjort något som är helt säkert så är det väl ok. Men samtidigt tycker jag det är lite meningslöst att lägga massa kraft på ett skydd som inte är helt säkert...




<b>En fortsättningsfråga: Om man lägger BE i en share (till vilken krävs ett särskilt användarnamn och lösenord), går det då inte att från kod i FE accessa BE genom att använda dessa "login credentials". Jag tänker ungefär som när man i Utforskaren väljer Tools>Map Network Drive och där kan välja "Connect using a different user name". Hittade även följande fulhack:
http://www.lancelhoff.com/2007/11/13/how-to-password-protect-a-shared-folder/</b>

Tanken är god (förutom då att användaruppgifterna skulle lagras FE och i teorin skulle vara åtkomliga för den händige användaren). Frågan är om det går att ange nya credentials som bara gäller för Access. När du i vanliga fall anger "andra credentials" så gäller det för alla program, så oavsett om du accessar sharet från Access eller Utforskaren så får du samma rättigheter.

<b>Vad jag fiskar efter är alltså ett sätt att låta FE få access till BE genom att använda en sökväg och/eller ett username/password som inte användaren känner till, men som ligger inbäddat i FE, och att man på så sätt uppnår det som Eva frågar efter, dvs att användaren inte kommer åt BE via filsystemet?</b>

Hemliga sökvägar är ingen idé, det är enkelt att ta reda på vilken filaccess ett program gör. Ligger inloggningsuppgifterna i programmet så är de i teorin tillgängliga för angriparen, så det är ingen 100%-ig metod. Dessutom TROR jag inte det går att genomföra utan att andra program får samma rättigheter, någon som vet bättre?

I grund och botten så är det ju så att det som applikationen kommer åt i filsystemet är tillgängligt för användaren.

/Johan


Svara

Sv:Access och AD´t

Postades av 2009-01-03 14:32:08 - Johan Sahlström

Hej Johan D

OK, jag är med på hur du tänker. 100% skydd kan man aldrig få. Om Access kan nå BE så har ju användaren teoretiskt också samma möjligheter. Vad gäller inloggningsuppgifter inbäddade i koden menade jag jag att man måste "kompilera" FE till en .MDE. Annars håller jag med om att det bli enkelt att hitta dessa uppgifter. Nåväl, för att runda av tråden följer här en liten sammanställning av några enkla steg för att skydda sin BE.

Steg 1. I FE, välj "dölj databasfönster" och förhindra möjlighet till skift-öppna (disable "Access Special Keys" + ChangeProperty "AllowBypassKey"). => Gör att användaren inte kan se sökvägen till BE från FE.

Steg 2. Lägg BE i en mapp med obskyr sökväg. => Förhindrar att användaren enkelt kan navigera till den.

Steg 3. Göm mappen där BE ligger ("Hide folder"). => Förhindrar att användaren råkar snubbla över BE-filen. (Kräver dock att användaren inte klickat i "show hidden files/folders", men detta brukar inte vara fallet i nätverksmiljöer med standardiserade klienter).

Steg 4. Ändra ändelsen på BE från .MDB till något annat. => Förhindrar man hittar filen genom att söka efter "*.MDB"

Steg 5. Sätt rättigheter på den nätverksmapp som BE ligger i så att bara rätt användare kommer åt BE (vilket gör att man minskar det antal användare som teoretisk vill snoka rätt på BE-filen).


Svara

Sv: Access och AD´t

Postades av 2009-01-09 07:43:43 - Eva Brunnelöv

Tack för era kreativa idéer. Just deta att användaren av en slump hitttar filen och råkar ta bort den är det jag vill förhindra. Dold katalog ska jag genast pröva!
//eva


Svara

Sv:Access och AD´t

Postades av 2009-01-14 12:45:31 - Nisse Pettersson

egenskaper på en mapp->säkehet->välj användare (typ en grupp för de som ska ha åtkomst) -> tryck på avancerat-> leta upp gruppen och tryck på redigera. Där kan du styra exakt vad som de ska få göra, kan du bara sätta Neka på ta bort. Så ska de inte få radera i den mappen.

Det tror jag är en smidig lösning.
Mvh
Nisse Pettersson


Svara

Nyligen

  • 08:28 Butiksskyltar: Hur upplever utbude
  • 22:31 Slappna av
  • 19:55 kick-off med fokus på hälsa?
  • 19:53 kick-off med fokus på hälsa?
  • 16:24 Föreslå en skönhetsklinik online
  • 16:23 Föreslå en skönhetsklinik online
  • 18:42 Hvor finder man håndlavede lamper
  • 18:41 Hvor finder man håndlavede lamper

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 570 763
27 959
271 761
384
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies