Jump to content
  • 0

Site werkt niet meer


Annick

Question

Posted

Grote problemen, hopelijk kan iemand mij raad geven.

Wij hebben op ons intranet een site draaien met FileMaker Pro databases,

wij gebruiken FMPRo v6.0 v4 unlimited en custom web publishing op Windows 2000.

Om op onze site te geraken moet iedereen een username en paswoord ingeven (deze woden bewaard in een database)

Nu het probleem, met de laatste nieuwe patches van Windows en Internet explorer krijgen de gebruikers na het intypen van hun username en paswoord een scherm met "Action cancelled" te zien. Zij geraken niet verder.

8 answers to this question

Recommended Posts

  • 0
Posted

Een paar vragen.

- Waar komt het password vandaan? Filemaker user privileges of de Web security database.

- Hoe wordt het password doorgegeven. Via een post actie of via een URL

- Je zegt, het password wordt opgeslagen. Waar en hoe?

 

Dit helpt hopelijk om me je probleem iets duidelijke te maken.

  • 0
Posted

Wij hosten zonder de web server connector.

De paswoorden komen via Filemaker user privileges, en ze worden doorgegeven via een URL.

Ik ben nog te weten gekomen dat een bepaalde update van windows voor dit probleem zorgt (paswoorden via URL doorgeven), en dat de patch die hiervoor uitgebracht is niet werkt.

 

Wat wij doen is hetvolgende:

wij heben 1 database met usernames en passwords in, via de webbrowser moet de gebruiken in een inlogscherm zijn username en password ingeven, dan wordt de username en passwoord doorgegeven via een URL naar de eigenlijke site.

Hierin draaien dan nog een 15 tal databases waar zij verschillende dingen kunnen gaan doen. Per database is er per user (via Filemaker user privileges) bepaald wat zij wel en niet mogen doen. Het voordeel van de username en pasword mee te geven in de URL is dat de user niet voor iedere database apart zijn username en pasword moete ingeven.

Tot nu toe heeft dit prachtig gewerkt, buiten de windows update gerekend natuurlijk.

  • 0
Posted

Annick,

 

Zoals je zelf al hebt uitgevonden zit het probleem in het doorgeven via de URL. De reden dat dit is veranderd is in IE dat deze methode niet veilig is.

 

Het is overigens ook met de standaard authenticatie niet nodig om per database steeds opnieuw het password in te geven. Het werkt eigenlijk net als in FM zelf, de eerste db die je opend met een password is bepalend voor de overige databases. Het is dus alleen zaak om in alle db's hetzelfde password te steken.

 

Er is overigens een registry setting die je kunt doen om het oude gedrag van IE weer te laten werken. Je moet deze alleen op iedere p.c. draaien waar een nieuwe versie van IE staat. Dit is meestal geen goed idee vanuit zowel het oogpunt van de beveiliging als van het beheer. Voor de volledigheid is dit de setting waar ik het over heb:

 

Het nieuwe standaardgedrag voor het verwerken van gebruikersgegevens in HTTP- of HTTPS-URL's uitschakelen

Als u het nieuwe standaardgedrag in Windows Verkenner en Internet Explorer wilt uitschakelen, maakt u de DWORD-waarden iexplore.exe en explorer.exe in een van de volgende registersleutels en stelt u de bijbehorende waardegegevens in op 0.

Stel in de volgende registersleutel de waarde in voor alle gebruikers van het programma:

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_HTTP_USERNAME_PASSWORD_DISABLE

 

Stel in de volgende registersleutel de waarde in voor uitsluitend de huidige gebruiker van het programma:

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_HTTP_USERNAME_PASSWORD_DISABLE

 

  • 0
Posted

Het is overigens ook met de standaard authenticatie niet nodig om per database steeds opnieuw het password in te geven. Het werkt eigenlijk net als in FM zelf, de eerste db die je opend met een password is bepalend voor de overige databases. Het is dus alleen zaak om in alle db's hetzelfde password te steken.

 

Als je via Filemaker user privileges werkt vraagt Filemaker wel automatisch achter een username en passwoord per database. Hoe kan je dit dan vermijden?

  • 0
Posted

Wouter,

 

Dit werkt inderdaad zoals jij het zegt, maar dan kan je maar éénmalig zeggen wat de users mogen en niet mogen.

Bij ons mogen ze bijvoorbeeld in 1 database schrijven maar in een andere database krijgen ze enkel leesrechten.

Voor zover ik begrepen heb krijg je dit op deze manier niet voor elkaar zonder opnieuw in te loggen in de aparte databases. (of zit ik ernaast?)

  • 0
Posted

Annick,

 

De rechten regel je per database (en dus in de db zelf). Zodra gebruiker X mag schrijven in db1 en alleen lezen in db2 dan blijft dit van kracht ongeacht de manier van inloggen.

M.a.w. dit kun je helemaal regelen in FM zelf. Overigens zou ikje aan raden om gebruik te gaan maken van de web-security database. Dit maakt het beheer een stuk eenvoudiger aangezien je dan op één plek alle rechten per gebruiker kunt instellen. Een tweede voordeel is dat er een echte controle is tussen gebruikersnaam en wachtwoord. Hierdoor kun je ook nog eens op een meer betrouwbare manier toegang op record niveau regelen.

 

Wouter.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...