Foros del Web » Administración de Sistemas » IIS »

No servir extensiones concretas.

Estas en el tema de No servir extensiones concretas. en el foro de IIS en Foros del Web. Hola. Soy un poco novato en esto y tengo un problema. Quiero que mi servidor web (IIS) no deje el acceso a cierto tipo de ...
  #1 (permalink)  
Antiguo 17/12/2007, 10:43
 
Fecha de Ingreso: abril-2005
Mensajes: 5
Antigüedad: 19 años
Puntos: 0
No servir extensiones concretas.

Hola.
Soy un poco novato en esto y tengo un problema.

Quiero que mi servidor web (IIS) no deje el acceso a cierto tipo de extensiones si se invocan diréctamente desde el navegador. Extensiones tipo mdb o xml que puedan ser usadas por la aplicación, pero que no sean visibles a los usuarios.

¿Es esto posible?

Con los formatos MIME no se consigue nada.

Muchas gracias y un saludo!!!
  #2 (permalink)  
Antiguo 17/12/2007, 11:57
 
Fecha de Ingreso: agosto-2007
Mensajes: 665
Antigüedad: 16 años, 8 meses
Puntos: 4
Re: No servir extensiones concretas.

creo que lo que debes hacer es colocar tus bases de datos en una carpeta que no tenga acceso desde internet pero que localmente si te puedas conectar a ella.
__________________
Al que le faltan las ideas le sobran los argumentos
  #3 (permalink)  
Antiguo 17/12/2007, 12:04
 
Fecha de Ingreso: abril-2005
Mensajes: 5
Antigüedad: 19 años
Puntos: 0
Re: No servir extensiones concretas.

Cita:
Iniciado por rcalle66 Ver Mensaje
creo que lo que debes hacer es colocar tus bases de datos en una carpeta que no tenga acceso desde internet pero que localmente si te puedas conectar a ella.

Si, muchas gracias. El problema es que la aplicación que he hecho requiere que la base de datos esté al lado del .asp, ya que se generan automáticamente. Tendría que rehacer la aplicación (cosa imposible). He estado buscando quitar los permisos al IUSR_ pero tampoco. Tendría que darle permisos al proceso de ASP pero no existe este usuario. (Creo que en .Net si)...

¿alguna otra idea?
  #4 (permalink)  
Antiguo 17/12/2007, 12:21
 
Fecha de Ingreso: agosto-2007
Mensajes: 665
Antigüedad: 16 años, 8 meses
Puntos: 4
Re: No servir extensiones concretas.

Entonces el problema es la codificación del script; cuando se inicia un desarrollo de aplicaciones se parametriza la ruta de las bases de datos para cuando se quiera hacer un cambio no tener que mover toda la aplicación. Colocar la base de datos en la misma carpeta del asp significa un GRAN RIESGO de seguridad. NUNCA DEBE HACERSE
__________________
Al que le faltan las ideas le sobran los argumentos
  #5 (permalink)  
Antiguo 17/12/2007, 14:52
Avatar de JoshMex
Moderador Webhosting
 
Fecha de Ingreso: enero-2006
Mensajes: 4.057
Antigüedad: 18 años, 3 meses
Puntos: 166
Re: No servir extensiones concretas.

Increible; recuerdo que es posible con google buscar las bases de datos de access directamente en los sitios webs; adicionalmente cualquier error que te ocurra con tu código en donde acceses a la base de datos mostrará la ruta dondo se encuentra y así de sencillo te la pueden copiar.
__________________
JoshMex
Desarrollador Plataforma Microsoft / Windows / ASP / ASP.NET / SQL Server
Es inútil hacer cualquier cosa a prueba de tontos, porque los tontos son muy ingeniosos
  #6 (permalink)  
Antiguo 18/12/2007, 02:05
 
Fecha de Ingreso: abril-2005
Mensajes: 5
Antigüedad: 19 años
Puntos: 0
Re: No servir extensiones concretas.

Si. ¿Pero no hay forma de decirle, aunque fuera, que no sirviera un directorio dentro del sitio?. Es que la aplicación se distribuye y genera automáticamente los mdb. Sé que esto no está bien, pero viene de lejos y es difícil cambiarlo. Si no hay mas remedio lo haré como decís y es lógico. Muchas gracias.
  #7 (permalink)  
Antiguo 18/12/2007, 08:25
Avatar de JoshMex
Moderador Webhosting
 
Fecha de Ingreso: enero-2006
Mensajes: 4.057
Antigüedad: 18 años, 3 meses
Puntos: 166
Re: No servir extensiones concretas.

Pero si le quitas los permisos entonces no podrás actualizar la base de datos.
__________________
JoshMex
Desarrollador Plataforma Microsoft / Windows / ASP / ASP.NET / SQL Server
Es inútil hacer cualquier cosa a prueba de tontos, porque los tontos son muy ingeniosos
  #8 (permalink)  
Antiguo 28/12/2007, 07:34
 
Fecha de Ingreso: abril-2005
Mensajes: 5
Antigüedad: 19 años
Puntos: 0
Re: No servir extensiones concretas.

Cita:
Iniciado por JoshMex Ver Mensaje
Pero si le quitas los permisos entonces no podrás actualizar la base de datos.
Ante todo muchas gracias!

Correcto, pero mi idea (igual descabellada) era quitar los permisos al visitante http (IWAN) y dárselos al proceso ASP... ¿No es posible, no?
  #9 (permalink)  
Antiguo 02/01/2008, 22:09
 
Fecha de Ingreso: abril-2007
Mensajes: 38
Antigüedad: 17 años
Puntos: 0
Re: No servir extensiones concretas.

prueba usando el URL scanner , te permite restringir los tipos de extensiones que necesites.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 10:48.