j'ai déjà posté ce message sur ms.public.fr.iis mais avec un sujet peu
pertinent,
ce qui explique probablement pourquoi personne n'a répondu.
je re-essaye donc ici, en espérant avoir plus de succès :
je suis confronté à un petit souci de sécurité, j'aimerais votre avis :
j'ai un site web en .net, la sécurité de l'accès aux pages est gérée
dans le fichier web.config, tout va bien. Toutes les pages sont
privées et recquièrent une authentification.
Sur certaines pages, j'ai des liens vers des fichiers PDF qui se trouvent
dans un répertoire virtuel /docs de mon site.
Le problème, c'est que même si je ne suis pas authentifié sur le site, si je
tape l'url complète de mon document : www.monsite.com/docs/truc.pdf, le
fichier
s'ouvre alors que je voudrais un joli "access denied".
Que faut-il mettre comme droits sur le répertoire docs pour y arriver ?
j'ai actuellement en lecture :
- administrateurs
- ASP.net web admin
- NETWORK SERVICE
- SYSTEM
- utilisateurs Authentifiés
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Franck
Bonjour, le pb est que IIS ne 'filtre' l'accès par défaut qu'à certains fichiers extension .ASP & .ASPX ... mais pas html ou pdf ou .... si tu veux ajouter le filtre sur d'autres extensions: ouvre IIS cherche ton site et click sur 'propriétés' dans le tab Directory (mon IIS est en anglais...) click sur Configuration tu vas voir apparaitre une liste d'extensions cherche .aspx double click dessus et copie le chemin vers l'executable ferme cette fenetre click sur ajoute colle le chemin et met l'extension .pdf pour les autres options j'ai toujours tout laissé par défaut En principe cela devrait fonctionner.. Franck
denis wrote:
Bonjour à tous,
j'ai déjà posté ce message sur ms.public.fr.iis mais avec un sujet peu pertinent, ce qui explique probablement pourquoi personne n'a répondu. je re-essaye donc ici, en espérant avoir plus de succès :
je suis confronté à un petit souci de sécurité, j'aimerais votre avis :
j'ai un site web en .net, la sécurité de l'accès aux pages est gérée dans le fichier web.config, tout va bien. Toutes les pages sont privées et recquièrent une authentification. Sur certaines pages, j'ai des liens vers des fichiers PDF qui se trouvent dans un répertoire virtuel /docs de mon site. Le problème, c'est que même si je ne suis pas authentifié sur le site, si je tape l'url complète de mon document : www.monsite.com/docs/truc.pdf, le fichier s'ouvre alors que je voudrais un joli "access denied". Que faut-il mettre comme droits sur le répertoire docs pour y arriver ? j'ai actuellement en lecture : - administrateurs - ASP.net web admin - NETWORK SERVICE - SYSTEM - utilisateurs Authentifiés
merci de votre aide.
@++
Bonjour,
le pb est que IIS ne 'filtre' l'accès par défaut qu'à certains fichiers
extension .ASP & .ASPX ... mais pas html ou pdf ou ....
si tu veux ajouter le filtre sur d'autres extensions:
ouvre IIS
cherche ton site et click sur 'propriétés'
dans le tab Directory (mon IIS est en anglais...)
click sur Configuration
tu vas voir apparaitre une liste d'extensions
cherche .aspx
double click dessus et copie le chemin vers l'executable
ferme cette fenetre
click sur ajoute
colle le chemin et met l'extension .pdf
pour les autres options j'ai toujours tout laissé par défaut
En principe cela devrait fonctionner..
Franck
denis wrote:
Bonjour à tous,
j'ai déjà posté ce message sur ms.public.fr.iis mais avec un sujet peu
pertinent,
ce qui explique probablement pourquoi personne n'a répondu.
je re-essaye donc ici, en espérant avoir plus de succès :
je suis confronté à un petit souci de sécurité, j'aimerais votre avis :
j'ai un site web en .net, la sécurité de l'accès aux pages est gérée
dans le fichier web.config, tout va bien. Toutes les pages sont
privées et recquièrent une authentification.
Sur certaines pages, j'ai des liens vers des fichiers PDF qui se trouvent
dans un répertoire virtuel /docs de mon site.
Le problème, c'est que même si je ne suis pas authentifié sur le site, si je
tape l'url complète de mon document : www.monsite.com/docs/truc.pdf, le
fichier
s'ouvre alors que je voudrais un joli "access denied".
Que faut-il mettre comme droits sur le répertoire docs pour y arriver ?
j'ai actuellement en lecture :
- administrateurs
- ASP.net web admin
- NETWORK SERVICE
- SYSTEM
- utilisateurs Authentifiés
Bonjour, le pb est que IIS ne 'filtre' l'accès par défaut qu'à certains fichiers extension .ASP & .ASPX ... mais pas html ou pdf ou .... si tu veux ajouter le filtre sur d'autres extensions: ouvre IIS cherche ton site et click sur 'propriétés' dans le tab Directory (mon IIS est en anglais...) click sur Configuration tu vas voir apparaitre une liste d'extensions cherche .aspx double click dessus et copie le chemin vers l'executable ferme cette fenetre click sur ajoute colle le chemin et met l'extension .pdf pour les autres options j'ai toujours tout laissé par défaut En principe cela devrait fonctionner.. Franck
denis wrote:
Bonjour à tous,
j'ai déjà posté ce message sur ms.public.fr.iis mais avec un sujet peu pertinent, ce qui explique probablement pourquoi personne n'a répondu. je re-essaye donc ici, en espérant avoir plus de succès :
je suis confronté à un petit souci de sécurité, j'aimerais votre avis :
j'ai un site web en .net, la sécurité de l'accès aux pages est gérée dans le fichier web.config, tout va bien. Toutes les pages sont privées et recquièrent une authentification. Sur certaines pages, j'ai des liens vers des fichiers PDF qui se trouvent dans un répertoire virtuel /docs de mon site. Le problème, c'est que même si je ne suis pas authentifié sur le site, si je tape l'url complète de mon document : www.monsite.com/docs/truc.pdf, le fichier s'ouvre alors que je voudrais un joli "access denied". Que faut-il mettre comme droits sur le répertoire docs pour y arriver ? j'ai actuellement en lecture : - administrateurs - ASP.net web admin - NETWORK SERVICE - SYSTEM - utilisateurs Authentifiés
merci de votre aide.
@++
denis
génial, ca marche
merci beaucoup !
Denis
"Franck" a écrit dans le message de news: dh0jd3$jk7$
Bonjour, le pb est que IIS ne 'filtre' l'accès par défaut qu'à certains fichiers extension .ASP & .ASPX ... mais pas html ou pdf ou .... si tu veux ajouter le filtre sur d'autres extensions: ouvre IIS cherche ton site et click sur 'propriétés' dans le tab Directory (mon IIS est en anglais...) click sur Configuration tu vas voir apparaitre une liste d'extensions cherche .aspx double click dessus et copie le chemin vers l'executable ferme cette fenetre click sur ajoute colle le chemin et met l'extension .pdf pour les autres options j'ai toujours tout laissé par défaut En principe cela devrait fonctionner.. Franck
denis wrote:
Bonjour à tous,
j'ai déjà posté ce message sur ms.public.fr.iis mais avec un sujet peu pertinent, ce qui explique probablement pourquoi personne n'a répondu. je re-essaye donc ici, en espérant avoir plus de succès :
je suis confronté à un petit souci de sécurité, j'aimerais votre avis :
j'ai un site web en .net, la sécurité de l'accès aux pages est gérée dans le fichier web.config, tout va bien. Toutes les pages sont privées et recquièrent une authentification. Sur certaines pages, j'ai des liens vers des fichiers PDF qui se trouvent dans un répertoire virtuel /docs de mon site. Le problème, c'est que même si je ne suis pas authentifié sur le site, si je tape l'url complète de mon document : www.monsite.com/docs/truc.pdf, le fichier s'ouvre alors que je voudrais un joli "access denied". Que faut-il mettre comme droits sur le répertoire docs pour y arriver ? j'ai actuellement en lecture : - administrateurs - ASP.net web admin - NETWORK SERVICE - SYSTEM - utilisateurs Authentifiés
merci de votre aide.
@++
génial, ca marche
merci beaucoup !
Denis
"Franck" <fh@fh.com> a écrit dans le message de news:
dh0jd3$jk7$1@s1.news.oleane.net...
Bonjour,
le pb est que IIS ne 'filtre' l'accès par défaut qu'à certains fichiers
extension .ASP & .ASPX ... mais pas html ou pdf ou ....
si tu veux ajouter le filtre sur d'autres extensions:
ouvre IIS
cherche ton site et click sur 'propriétés'
dans le tab Directory (mon IIS est en anglais...)
click sur Configuration
tu vas voir apparaitre une liste d'extensions
cherche .aspx
double click dessus et copie le chemin vers l'executable
ferme cette fenetre
click sur ajoute
colle le chemin et met l'extension .pdf
pour les autres options j'ai toujours tout laissé par défaut
En principe cela devrait fonctionner..
Franck
denis wrote:
Bonjour à tous,
j'ai déjà posté ce message sur ms.public.fr.iis mais avec un sujet peu
pertinent,
ce qui explique probablement pourquoi personne n'a répondu.
je re-essaye donc ici, en espérant avoir plus de succès :
je suis confronté à un petit souci de sécurité, j'aimerais votre avis :
j'ai un site web en .net, la sécurité de l'accès aux pages est gérée
dans le fichier web.config, tout va bien. Toutes les pages sont
privées et recquièrent une authentification.
Sur certaines pages, j'ai des liens vers des fichiers PDF qui se trouvent
dans un répertoire virtuel /docs de mon site.
Le problème, c'est que même si je ne suis pas authentifié sur le site, si
je
tape l'url complète de mon document : www.monsite.com/docs/truc.pdf, le
fichier
s'ouvre alors que je voudrais un joli "access denied".
Que faut-il mettre comme droits sur le répertoire docs pour y arriver ?
j'ai actuellement en lecture :
- administrateurs
- ASP.net web admin
- NETWORK SERVICE
- SYSTEM
- utilisateurs Authentifiés
"Franck" a écrit dans le message de news: dh0jd3$jk7$
Bonjour, le pb est que IIS ne 'filtre' l'accès par défaut qu'à certains fichiers extension .ASP & .ASPX ... mais pas html ou pdf ou .... si tu veux ajouter le filtre sur d'autres extensions: ouvre IIS cherche ton site et click sur 'propriétés' dans le tab Directory (mon IIS est en anglais...) click sur Configuration tu vas voir apparaitre une liste d'extensions cherche .aspx double click dessus et copie le chemin vers l'executable ferme cette fenetre click sur ajoute colle le chemin et met l'extension .pdf pour les autres options j'ai toujours tout laissé par défaut En principe cela devrait fonctionner.. Franck
denis wrote:
Bonjour à tous,
j'ai déjà posté ce message sur ms.public.fr.iis mais avec un sujet peu pertinent, ce qui explique probablement pourquoi personne n'a répondu. je re-essaye donc ici, en espérant avoir plus de succès :
je suis confronté à un petit souci de sécurité, j'aimerais votre avis :
j'ai un site web en .net, la sécurité de l'accès aux pages est gérée dans le fichier web.config, tout va bien. Toutes les pages sont privées et recquièrent une authentification. Sur certaines pages, j'ai des liens vers des fichiers PDF qui se trouvent dans un répertoire virtuel /docs de mon site. Le problème, c'est que même si je ne suis pas authentifié sur le site, si je tape l'url complète de mon document : www.monsite.com/docs/truc.pdf, le fichier s'ouvre alors que je voudrais un joli "access denied". Que faut-il mettre comme droits sur le répertoire docs pour y arriver ? j'ai actuellement en lecture : - administrateurs - ASP.net web admin - NETWORK SERVICE - SYSTEM - utilisateurs Authentifiés
merci de votre aide.
@++
denis
oups, j'ai parlé un peu vite,
l'accès est bien refusé quand on est pas identifié, mais il l'est aussi quand on est identifié... (redirection sur login.aspx)
@++
"denis" a écrit dans le message de news: dh0rfm$o2l$
génial, ca marche
merci beaucoup !
Denis
"Franck" a écrit dans le message de news: dh0jd3$jk7$
Bonjour, le pb est que IIS ne 'filtre' l'accès par défaut qu'à certains fichiers extension .ASP & .ASPX ... mais pas html ou pdf ou .... si tu veux ajouter le filtre sur d'autres extensions: ouvre IIS cherche ton site et click sur 'propriétés' dans le tab Directory (mon IIS est en anglais...) click sur Configuration tu vas voir apparaitre une liste d'extensions cherche .aspx double click dessus et copie le chemin vers l'executable ferme cette fenetre click sur ajoute colle le chemin et met l'extension .pdf pour les autres options j'ai toujours tout laissé par défaut En principe cela devrait fonctionner.. Franck
denis wrote:
Bonjour à tous,
j'ai déjà posté ce message sur ms.public.fr.iis mais avec un sujet peu pertinent, ce qui explique probablement pourquoi personne n'a répondu. je re-essaye donc ici, en espérant avoir plus de succès :
je suis confronté à un petit souci de sécurité, j'aimerais votre avis :
j'ai un site web en .net, la sécurité de l'accès aux pages est gérée dans le fichier web.config, tout va bien. Toutes les pages sont privées et recquièrent une authentification. Sur certaines pages, j'ai des liens vers des fichiers PDF qui se trouvent dans un répertoire virtuel /docs de mon site. Le problème, c'est que même si je ne suis pas authentifié sur le site, si je tape l'url complète de mon document : www.monsite.com/docs/truc.pdf, le fichier s'ouvre alors que je voudrais un joli "access denied". Que faut-il mettre comme droits sur le répertoire docs pour y arriver ? j'ai actuellement en lecture : - administrateurs - ASP.net web admin - NETWORK SERVICE - SYSTEM - utilisateurs Authentifiés
merci de votre aide.
@++
oups, j'ai parlé un peu vite,
l'accès est bien refusé quand on est pas identifié, mais il l'est aussi
quand on est identifié...
(redirection sur login.aspx)
@++
"denis" <nospam@nospam.com> a écrit dans le message de news:
dh0rfm$o2l$1@s1.news.oleane.net...
génial, ca marche
merci beaucoup !
Denis
"Franck" <fh@fh.com> a écrit dans le message de news:
dh0jd3$jk7$1@s1.news.oleane.net...
Bonjour,
le pb est que IIS ne 'filtre' l'accès par défaut qu'à certains fichiers
extension .ASP & .ASPX ... mais pas html ou pdf ou ....
si tu veux ajouter le filtre sur d'autres extensions:
ouvre IIS
cherche ton site et click sur 'propriétés'
dans le tab Directory (mon IIS est en anglais...)
click sur Configuration
tu vas voir apparaitre une liste d'extensions
cherche .aspx
double click dessus et copie le chemin vers l'executable
ferme cette fenetre
click sur ajoute
colle le chemin et met l'extension .pdf
pour les autres options j'ai toujours tout laissé par défaut
En principe cela devrait fonctionner..
Franck
denis wrote:
Bonjour à tous,
j'ai déjà posté ce message sur ms.public.fr.iis mais avec un sujet peu
pertinent,
ce qui explique probablement pourquoi personne n'a répondu.
je re-essaye donc ici, en espérant avoir plus de succès :
je suis confronté à un petit souci de sécurité, j'aimerais votre avis :
j'ai un site web en .net, la sécurité de l'accès aux pages est gérée
dans le fichier web.config, tout va bien. Toutes les pages sont
privées et recquièrent une authentification.
Sur certaines pages, j'ai des liens vers des fichiers PDF qui se
trouvent
dans un répertoire virtuel /docs de mon site.
Le problème, c'est que même si je ne suis pas authentifié sur le site,
si je
tape l'url complète de mon document : www.monsite.com/docs/truc.pdf, le
fichier
s'ouvre alors que je voudrais un joli "access denied".
Que faut-il mettre comme droits sur le répertoire docs pour y arriver ?
j'ai actuellement en lecture :
- administrateurs
- ASP.net web admin
- NETWORK SERVICE
- SYSTEM
- utilisateurs Authentifiés
l'accès est bien refusé quand on est pas identifié, mais il l'est aussi quand on est identifié... (redirection sur login.aspx)
@++
"denis" a écrit dans le message de news: dh0rfm$o2l$
génial, ca marche
merci beaucoup !
Denis
"Franck" a écrit dans le message de news: dh0jd3$jk7$
Bonjour, le pb est que IIS ne 'filtre' l'accès par défaut qu'à certains fichiers extension .ASP & .ASPX ... mais pas html ou pdf ou .... si tu veux ajouter le filtre sur d'autres extensions: ouvre IIS cherche ton site et click sur 'propriétés' dans le tab Directory (mon IIS est en anglais...) click sur Configuration tu vas voir apparaitre une liste d'extensions cherche .aspx double click dessus et copie le chemin vers l'executable ferme cette fenetre click sur ajoute colle le chemin et met l'extension .pdf pour les autres options j'ai toujours tout laissé par défaut En principe cela devrait fonctionner.. Franck
denis wrote:
Bonjour à tous,
j'ai déjà posté ce message sur ms.public.fr.iis mais avec un sujet peu pertinent, ce qui explique probablement pourquoi personne n'a répondu. je re-essaye donc ici, en espérant avoir plus de succès :
je suis confronté à un petit souci de sécurité, j'aimerais votre avis :
j'ai un site web en .net, la sécurité de l'accès aux pages est gérée dans le fichier web.config, tout va bien. Toutes les pages sont privées et recquièrent une authentification. Sur certaines pages, j'ai des liens vers des fichiers PDF qui se trouvent dans un répertoire virtuel /docs de mon site. Le problème, c'est que même si je ne suis pas authentifié sur le site, si je tape l'url complète de mon document : www.monsite.com/docs/truc.pdf, le fichier s'ouvre alors que je voudrais un joli "access denied". Que faut-il mettre comme droits sur le répertoire docs pour y arriver ? j'ai actuellement en lecture : - administrateurs - ASP.net web admin - NETWORK SERVICE - SYSTEM - utilisateurs Authentifiés
merci de votre aide.
@++
Franck
As-tu bien changé les droits d'accès dans web.config pour les fichiers nouvellement inclus dans Le controle de IIS ex: <location path="page.html"> <system.web> <authorization> <deny users="?"> </authorization> </system.web> </location>
denis wrote:
oups, j'ai parlé un peu vite,
l'accès est bien refusé quand on est pas identifié, mais il l'est aussi quand on est identifié... (redirection sur login.aspx)
@++
"denis" a écrit dans le message de news: dh0rfm$o2l$
génial, ca marche
merci beaucoup !
Denis
"Franck" a écrit dans le message de news: dh0jd3$jk7$
Bonjour, le pb est que IIS ne 'filtre' l'accès par défaut qu'à certains fichiers extension .ASP & .ASPX ... mais pas html ou pdf ou .... si tu veux ajouter le filtre sur d'autres extensions: ouvre IIS cherche ton site et click sur 'propriétés' dans le tab Directory (mon IIS est en anglais...) click sur Configuration tu vas voir apparaitre une liste d'extensions cherche .aspx double click dessus et copie le chemin vers l'executable ferme cette fenetre click sur ajoute colle le chemin et met l'extension .pdf pour les autres options j'ai toujours tout laissé par défaut En principe cela devrait fonctionner.. Franck
denis wrote:
Bonjour à tous,
j'ai déjà posté ce message sur ms.public.fr.iis mais avec un sujet peu pertinent, ce qui explique probablement pourquoi personne n'a répondu. je re-essaye donc ici, en espérant avoir plus de succès :
je suis confronté à un petit souci de sécurité, j'aimerais votre avis :
j'ai un site web en .net, la sécurité de l'accès aux pages est gérée dans le fichier web.config, tout va bien. Toutes les pages sont privées et recquièrent une authentification. Sur certaines pages, j'ai des liens vers des fichiers PDF qui se trouvent dans un répertoire virtuel /docs de mon site. Le problème, c'est que même si je ne suis pas authentifié sur le site, si je tape l'url complète de mon document : www.monsite.com/docs/truc.pdf, le fichier s'ouvre alors que je voudrais un joli "access denied". Que faut-il mettre comme droits sur le répertoire docs pour y arriver ? j'ai actuellement en lecture : - administrateurs - ASP.net web admin - NETWORK SERVICE - SYSTEM - utilisateurs Authentifiés
merci de votre aide.
@++
As-tu bien changé les droits d'accès dans web.config
pour les fichiers nouvellement inclus dans Le controle de IIS
ex:
<location path="page.html">
<system.web>
<authorization>
<deny users="?">
</authorization>
</system.web>
</location>
denis wrote:
oups, j'ai parlé un peu vite,
l'accès est bien refusé quand on est pas identifié, mais il l'est aussi
quand on est identifié...
(redirection sur login.aspx)
@++
"denis" <nospam@nospam.com> a écrit dans le message de news:
dh0rfm$o2l$1@s1.news.oleane.net...
génial, ca marche
merci beaucoup !
Denis
"Franck" <fh@fh.com> a écrit dans le message de news:
dh0jd3$jk7$1@s1.news.oleane.net...
Bonjour,
le pb est que IIS ne 'filtre' l'accès par défaut qu'à certains fichiers
extension .ASP & .ASPX ... mais pas html ou pdf ou ....
si tu veux ajouter le filtre sur d'autres extensions:
ouvre IIS
cherche ton site et click sur 'propriétés'
dans le tab Directory (mon IIS est en anglais...)
click sur Configuration
tu vas voir apparaitre une liste d'extensions
cherche .aspx
double click dessus et copie le chemin vers l'executable
ferme cette fenetre
click sur ajoute
colle le chemin et met l'extension .pdf
pour les autres options j'ai toujours tout laissé par défaut
En principe cela devrait fonctionner..
Franck
denis wrote:
Bonjour à tous,
j'ai déjà posté ce message sur ms.public.fr.iis mais avec un sujet peu
pertinent,
ce qui explique probablement pourquoi personne n'a répondu.
je re-essaye donc ici, en espérant avoir plus de succès :
je suis confronté à un petit souci de sécurité, j'aimerais votre avis :
j'ai un site web en .net, la sécurité de l'accès aux pages est gérée
dans le fichier web.config, tout va bien. Toutes les pages sont
privées et recquièrent une authentification.
Sur certaines pages, j'ai des liens vers des fichiers PDF qui se
trouvent
dans un répertoire virtuel /docs de mon site.
Le problème, c'est que même si je ne suis pas authentifié sur le site,
si je
tape l'url complète de mon document : www.monsite.com/docs/truc.pdf, le
fichier
s'ouvre alors que je voudrais un joli "access denied".
Que faut-il mettre comme droits sur le répertoire docs pour y arriver ?
j'ai actuellement en lecture :
- administrateurs
- ASP.net web admin
- NETWORK SERVICE
- SYSTEM
- utilisateurs Authentifiés
As-tu bien changé les droits d'accès dans web.config pour les fichiers nouvellement inclus dans Le controle de IIS ex: <location path="page.html"> <system.web> <authorization> <deny users="?"> </authorization> </system.web> </location>
denis wrote:
oups, j'ai parlé un peu vite,
l'accès est bien refusé quand on est pas identifié, mais il l'est aussi quand on est identifié... (redirection sur login.aspx)
@++
"denis" a écrit dans le message de news: dh0rfm$o2l$
génial, ca marche
merci beaucoup !
Denis
"Franck" a écrit dans le message de news: dh0jd3$jk7$
Bonjour, le pb est que IIS ne 'filtre' l'accès par défaut qu'à certains fichiers extension .ASP & .ASPX ... mais pas html ou pdf ou .... si tu veux ajouter le filtre sur d'autres extensions: ouvre IIS cherche ton site et click sur 'propriétés' dans le tab Directory (mon IIS est en anglais...) click sur Configuration tu vas voir apparaitre une liste d'extensions cherche .aspx double click dessus et copie le chemin vers l'executable ferme cette fenetre click sur ajoute colle le chemin et met l'extension .pdf pour les autres options j'ai toujours tout laissé par défaut En principe cela devrait fonctionner.. Franck
denis wrote:
Bonjour à tous,
j'ai déjà posté ce message sur ms.public.fr.iis mais avec un sujet peu pertinent, ce qui explique probablement pourquoi personne n'a répondu. je re-essaye donc ici, en espérant avoir plus de succès :
je suis confronté à un petit souci de sécurité, j'aimerais votre avis :
j'ai un site web en .net, la sécurité de l'accès aux pages est gérée dans le fichier web.config, tout va bien. Toutes les pages sont privées et recquièrent une authentification. Sur certaines pages, j'ai des liens vers des fichiers PDF qui se trouvent dans un répertoire virtuel /docs de mon site. Le problème, c'est que même si je ne suis pas authentifié sur le site, si je tape l'url complète de mon document : www.monsite.com/docs/truc.pdf, le fichier s'ouvre alors que je voudrais un joli "access denied". Que faut-il mettre comme droits sur le répertoire docs pour y arriver ? j'ai actuellement en lecture : - administrateurs - ASP.net web admin - NETWORK SERVICE - SYSTEM - utilisateurs Authentifiés
merci de votre aide.
@++
denis
"Franck" a écrit dans le message de news: dh87kj$ubr$
As-tu bien changé les droits d'accès dans web.config pour les fichiers nouvellement inclus dans Le controle de IIS ex: <location path="page.html"> <system.web> <authorization> <deny users="?"> </authorization> </system.web> </location>
sachant que mes fichiers se trouvent dans des sous répertoires de "docs", il me redirige systématiquement sur "login.aspx", que je sois authentifié ou pas sur le site.
@++
"Franck" <fh@fh.com> a écrit dans le message de news:
dh87kj$ubr$1@s1.news.oleane.net...
As-tu bien changé les droits d'accès dans web.config
pour les fichiers nouvellement inclus dans Le controle de IIS
ex:
<location path="page.html">
<system.web>
<authorization>
<deny users="?">
</authorization>
</system.web>
</location>
sachant que mes fichiers se trouvent dans des sous répertoires de "docs",
il me redirige systématiquement sur "login.aspx", que je sois authentifié ou
pas sur
le site.
"Franck" a écrit dans le message de news: dh87kj$ubr$
As-tu bien changé les droits d'accès dans web.config pour les fichiers nouvellement inclus dans Le controle de IIS ex: <location path="page.html"> <system.web> <authorization> <deny users="?"> </authorization> </system.web> </location>
sachant que mes fichiers se trouvent dans des sous répertoires de "docs", il me redirige systématiquement sur "login.aspx", que je sois authentifié ou pas sur le site.