Foros del Web » Programando para Internet » ASP Clásico »

Cambiando Usuarios en tiempo de ejecucion

Estas en el tema de Cambiando Usuarios en tiempo de ejecucion en el foro de ASP Clásico en Foros del Web. Saludos compañeros He aki otra inquietud.... cuando nosotros tenemos nuestras paginas de internet, sabemos que los usuarios entran con la cuenta de usuarios anonimos(IUSR_PC,IWAM_PC), ahora ...
  #1 (permalink)  
Antiguo 11/05/2007, 19:00
Avatar de Shiryu_Libra
Colaborador
 
Fecha de Ingreso: febrero-2007
Ubicación: Cantando "Screenager" en "Kirafa Kaput"
Mensajes: 3.614
Antigüedad: 18 años, 1 mes
Puntos: 88
Cambiando Usuarios en tiempo de ejecucion

Saludos compañeros

He aki otra inquietud....

cuando nosotros tenemos nuestras paginas de internet, sabemos que los usuarios entran con la cuenta de usuarios anonimos(IUSR_PC,IWAM_PC), ahora bien....

como se puede lograr que en tiempo de ejecucion,

un usuario que se haya identificado correctamente cambie de Usuario Anonimo(IUSR,IWAM) a una cuenta tipo Administrador, u otra especifica, sin dehabilitar el "ACCESO ANONIMO"

alguna sugernecia???

de antemano gracias, e incluso por leer
__________________
"Eres parte del problema, parte de la solucion o parte del paisaje"
Un Saludo desde Desierto de Altar, Sonora, MX.
Shiryu_libra
  #2 (permalink)  
Antiguo 14/05/2007, 12:36
Avatar de Myakire
Colaborador
 
Fecha de Ingreso: enero-2002
Ubicación: Centro de la república
Mensajes: 8.849
Antigüedad: 23 años, 3 meses
Puntos: 146
Re: Cambiando Usuarios en tiempo de ejecucion

hijoles, que raro, la neta no se me ocurre como, pero ... por curiosidad, para qué necesitas hacer así las cosas?
  #3 (permalink)  
Antiguo 14/05/2007, 13:57
Avatar de Shiryu_Libra
Colaborador
 
Fecha de Ingreso: febrero-2007
Ubicación: Cantando "Screenager" en "Kirafa Kaput"
Mensajes: 3.614
Antigüedad: 18 años, 1 mes
Puntos: 88
Re: Cambiando Usuarios en tiempo de ejecucion

bueno, el mejor punto seria, no darle tantos permisos al usuario anonimo, dejarlo simplemente como lector, y no darle el permiso de escritura u otro metodo.

si nos fijamos en nuestra mini-competencia, para poder utilizar NET SEND, el usuario anonimo, tenia que tener privilegios de ejecucion y escritura, etc...

bueno, ahora bien, si al usuario anonimo lo dejamos simple, como cuando recien instalamos el IIS, tendriamos todavia mas, seguridad en la ejecucion de nuestro sitio

seria buen motivo("SEGURIDAD"), saber como realizar eso, no crees Myakire???
__________________
"Eres parte del problema, parte de la solucion o parte del paisaje"
Un Saludo desde Desierto de Altar, Sonora, MX.
Shiryu_libra
  #4 (permalink)  
Antiguo 15/05/2007, 07:37
Avatar de Myakire
Colaborador
 
Fecha de Ingreso: enero-2002
Ubicación: Centro de la república
Mensajes: 8.849
Antigüedad: 23 años, 3 meses
Puntos: 146
Re: Cambiando Usuarios en tiempo de ejecucion

Bueno, si, aunque no tanto, jejeje

Al usuario IUSR hay que darle permisos de escritura solamente en las carpetas donde debe, en la competencia tenia que tener permiso en la carpeta del NetSend, no en la raíz del sitio.
Aunque ahora que he estado leyendo sobre esto que tu expones veo que no es nada trivial el manejo de autentificación integrada, aunque no estoy seguro de si se puede como tu siguieres, creo que algo se puede hacer .... deja sigo leyendo y si saco algo en conclusión, lo pego aqui.
  #5 (permalink)  
Antiguo 15/05/2007, 10:53
Avatar de AlZuwaga
Colaborador
 
Fecha de Ingreso: febrero-2001
Ubicación: 34.517 S, 58.500 O
Mensajes: 14.550
Antigüedad: 24 años, 2 meses
Puntos: 535
Re: Cambiando Usuarios en tiempo de ejecucion

Pregunta: ¿que el usuario IUSR tenga permisos de escritura en TODO el sitio, qué tan potencialmente peligroso sería?

Digo... siendo el encargado de "operar internamente" por el navegante, si no dejás ninguna "puerta abierta" (tipo eliminar_archivo.asp?file=/db/base.mdb ) no me parece que pueda haber mayores inconvenientes ¿o si?

Yo sé que es preferible darle "permisos extras" sólo sobre carpetas y/o archivos necesarios, pero me ha ocurrido en ocasiones que debí darle permisos de escritura a todo el sitio por X motivo y nunca tuve problemas.

El X motivo, en dos casos, fue la imposibilidad de acceso desde una conexión a internet mediante FTP y al panel de control del hosting para hacer uploads... por lo que tuve que hacer mi propio sistema de uploads (tanto en ASP como en PHP) y dar permiso de escritura a todo el sitio. Dichos "uploaders" están dentro de una carpeta cuyos nombres ni yo recuerdo y además son accesibles sólo con una variable session inicializada.
__________________
...___...
  #6 (permalink)  
Antiguo 15/05/2007, 16:13
Avatar de Shiryu_Libra
Colaborador
 
Fecha de Ingreso: febrero-2007
Ubicación: Cantando "Screenager" en "Kirafa Kaput"
Mensajes: 3.614
Antigüedad: 18 años, 1 mes
Puntos: 88
Re: Cambiando Usuarios en tiempo de ejecucion

Cita:
Iniciado por Al Zuwaga Ver Mensaje
Pregunta: ¿que el usuario IUSR tenga permisos de escritura en TODO el sitio, qué tan potencialmente peligroso sería?
bueno no esta de mas saber como generar esa pequeña inquietud, y pues logicamente un usuario aunque tenga todos los permisos que podamos asignarles, pues se perderian rangos, en mi parecer, sino, para que tenemos la cuenta Administrador, la cuenta fulanita, sutanita, etc.

Cita:
Iniciado por Myakire
Bueno, si, aunque no tanto, jejeje
Al usuario IUSR hay que darle permisos de escritura solamente en las carpetas donde debe, en la competencia tenia que tener permiso en la carpeta del NetSend, no en la raíz del sitio.
esa es la clave, si cambiamos de usuario ANONIMO, a usuario ADMINISTRADOR, automaticamente tendra todos esos privilegios, y no tendriamos que estar cambiando los permisos individualmente en cada una de las carpetas

Cita:
Iniciado por Al Zuwaga
Digo... siendo el encargado de "operar internamente" por el navegante, si no dejás ninguna "puerta abierta" (tipo eliminar_archivo.asp?file=/db/base.mdb ) no me parece que pueda haber mayores inconvenientes ¿o si?
ese ya seria un descaro de nuestra parte

Cita:
Iniciado por Al Zuwaga Ver Mensaje
Yo sé que es preferible darle "permisos extras" sólo sobre carpetas y/o archivos necesarios, pero me ha ocurrido en ocasiones que debí darle permisos de escritura a todo el sitio por X motivo y nunca tuve problemas.
precisamente a eso me referia, que algunas veces tengamos que asignarles ese tipo de permisos, pero en ves de ser permanentes, serian opcionales... no creen??

y pues como dije anteriormente
Cita:
Iniciado por Shiryu_Libra Ver Mensaje
Saludos compañeros
He aki otra inquietud....
, pareciera que estoy defendiendo una tesis, un cordial saludo amigos,
__________________
"Eres parte del problema, parte de la solucion o parte del paisaje"
Un Saludo desde Desierto de Altar, Sonora, MX.
Shiryu_libra
  #7 (permalink)  
Antiguo 15/05/2007, 21:17
Avatar de AlZuwaga
Colaborador
 
Fecha de Ingreso: febrero-2001
Ubicación: 34.517 S, 58.500 O
Mensajes: 14.550
Antigüedad: 24 años, 2 meses
Puntos: 535
Re: Cambiando Usuarios en tiempo de ejecucion

Cita:
Iniciado por Shiryu_Libra Ver Mensaje
ese ya seria un descaro de nuestra parte
Justamente a eso me refería! En ese caso sería una negligencia del desarrollador. Pero, y me sigo preguntando (más allá de las posibles equivocaciones del desarrollador) ¿qué tan inseguro es otorgarle a IUSR permisos como para armar bondi en todo el sitio?

Saludos (y a defender la tesis a la universidad )
__________________
...___...
  #8 (permalink)  
Antiguo 16/05/2007, 14:11
Avatar de u_goldman
Moderador
 
Fecha de Ingreso: enero-2002
Mensajes: 8.031
Antigüedad: 23 años, 3 meses
Puntos: 98
Re: Cambiando Usuarios en tiempo de ejecucion

Cita:
Iniciado por Al Zuwaga Ver Mensaje
Justamente a eso me refería! En ese caso sería una negligencia del desarrollador. Pero, y me sigo preguntando (más allá de las posibles equivocaciones del desarrollador) ¿qué tan inseguro es otorgarle a IUSR permisos como para armar bondi en todo el sitio?

Saludos (y a defender la tesis a la universidad )
Sin contar además con el factor de que puedes asignarle al usuario del IIS ciertos privilegios, de esa manera no necesitas cambiar de manera dinámica a ningún usuario, si necesitas otro tipo de privilegios entonces incorporas autentificación con ADSI y listo.

Saludos
__________________
"El hombre que ha empezado a vivir seriamente por dentro, empieza a vivir más sencillamente por fuera."
-- Ernest Hemingway
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 13:56.