Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


En STOR Bugg i ASP.NET eller har jag fel?

Postades av 2003-02-05 22:00:27 - Johan Svensson, i forum asp.net generellt, Tråden har 6 Kommentarer och lästs av 1103 personer

Det ligger till så här.....

Ett konto som skapas är ju ASPNET när man installerar själva Framework:et
Detta konto ska ha behörighet till många olika kataloger...
Blandannat Microsoft.NET som finns under WinNT-katalogen

Kontot ska även ha tillgång till Inetpub-katalogen....

Här kan man läsa mer om vad kontot ska ha tillgång till...
http://support.microsoft.com/default.aspx?scid=kb;EN-US;317012

Om vi även säger att man råkar ut för den här buggen, så man måste ange ett
användarnamn och lösenord i en config-fil som ligger under Microsoft.NET...
http://support.microsoft.com/default.aspx?scid=kb%3ben-us%3b315158

Nu kommer vi till själva problemet....
När en kod körs via en aspx-sida så använder den sig av kontot ASPNET...
och inte IUSR_.... det innebär att om man kör ett konto som vill läsa alla
filer ur katalogen C:\WinNT\Microsoft.NET\... så får den det..!!!!

Detta MÅSTE vara något fel....
För säger man att ASPNET inte ska ha tillgång till den katalogen så funkar inte
sidorna....

Finns det något som kan hjälpa mig med detta?....
Mvh
Johan


Svara

Sv: En STOR Bugg i ASP.NET eller har jag fel?

Postades av 2003-02-05 22:17:47 - Tommy Winberg

Jag vet inte om du lyckades förklara vad ditt problem är. Vad är det du uppfattar som en bugg? Att ASPNET kontot får läsa Microsoft.NET katalogen eller att ASP.NET inte funkar om du nekar den rättigher... förvirrad.


Svara

Sv: En STOR Bugg i ASP.NET eller har jag fel?

Postades av 2003-02-05 22:27:46 - Johan Svensson

Ok.... vi säger så här... =)

Jag tycker det är en bugg när (om man har en webserver där man delar ut
så att andra kan lägga upp sina sidor)... så kan en person göra en asp.net-sida
som innehåller ett script som läser in alla filer C:\WinNT\Microsoft.NET\*.*

Då ser han alla filer.... och kan lätt göra ett nytt script som läser in de filer
han vill ha.... och då kan få ut konto-namn och lösen...

OCH.. eftersom ASPNET-kontot ska ha tillgång till C:\Inetpub\*.* så kan han
även där läsa in alla filer... och hämta info från andras sidor... som man han
inte borde få göra....

Detta anser jag vara en bug... =)
Någon som vet varför det är så??

Mvh
Johan.NET


Svara

Sv: En STOR Bugg i ASP.NET eller har jag fel?

Postades av 2003-02-06 09:52:27 - Patrik Löwendahl

hur hade du tänkt att ngn utanför servern skulle skriva ett sådant script?


Svara

Sv: En STOR Bugg i ASP.NET eller har jag fel?

Postades av 2003-02-06 12:12:52 - Ola Herrdahl

Det är väl inte det han säger?
Utan att om man har x antal konton på servern får varje användare (kontoinnehavare) tillgång till de andras konton på detta vis. (om jag tolkat honom rätt)
Och det är inte bra alls.


Svara

Sv: En STOR Bugg i ASP.NET eller har jag fel?

Postades av 2003-02-07 14:32:02 - Johan Svensson

Precis så.... och eftersom ASPNET ska ha både skriv och läs rättigheter så
kan någon kontoinnehavare skapa ett skript som tar bort filer... och då förstöra
andras sidor eller "hackar" sidorna....

Funderar stakt på att sluta "host" sidor på min server.... =/

Mvh
Johan.NET


Svara

Sv: En STOR Bugg i ASP.NET eller har jag fel?

Postades av 2003-02-07 14:36:54 - Daniel Sävhammar

som jag förstår det så körs sidorna fortfarande i IUSR-kontot, ASPNET kontot används bara för att framework:et ska kunna kompilera sidorna och liknande.

Läs mer på: http://samples.gotdotnet.com/quickstart/aspplus/doc/authandauth.aspx


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 154
27 952
271 704
553
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies