Scoutnet vzw

We connect scouts!
Het is momenteel 27 Apr 2024 13:12

Alle tijden zijn UTC + 1 uur




Plaats een nieuw onderwerp Reageren op dit onderwerp  [ 9 berichten ] 
Auteur Bericht
 Titel: leidershoekje
BerichtGeplaatst: 19 Jun 2003 21:28 
Offline
 
 
Gebruikers-avatar

Geregistreerd: 17 Jan 2003 0:00
Berichten: 483
Woonplaats: boekhoute
een algemen vraag: <BR> <BR>wat bieden jullie aan je leiding aan in het paswoord beveiligde hoekje? kwestie van wat ideetjes op te doen...

_________________
http://www.scoutsboekhoute.be - http://www.65jaar.be - http://www.gja.be - http://www.deschil.be - http://www.nlmeetjesland.be


Omhoog
 Profiel  
 
 Titel: leidershoekje
BerichtGeplaatst: 19 Jun 2003 22:13 
Offline
 
 
Gebruikers-avatar

Geregistreerd: 05 Jul 2002 23:00
Berichten: 65
Woonplaats: Puurs
Hallo, <BR> <BR>Op ons beveiligd gedeelte bieden wij onze leiding volgende zaken aan. <BR> <BR>- mogelijkheid om nieuwsberichten en activiteiten te melden op onze startpagina en in onze kalender. <BR>- de groepsraad verslagen <BR>- verantwoordelijke taken <BR>- ledenlijsten van alle takken <BR>- adresetiketten per tak <BR>- aantal formulieren. (inschrijving, medische fiche, ...) <BR>- jaarplanning <BR> <BR>Deze informatie krijgt iedereen van de leiding te zien. In de toekomst is het de bedoeling dat er een gepersonaliseerde pagina te zien is. <BR> <BR>Hopend u hiermee van dienst te zijn. <BR> <BR>Met vriendelijke scoutsgroeten, <BR>Wim Verstraeten <BR><!-- BBCode Start --><A HREF="http://www.scoutskalfort.be" TARGET="_blank">VVKSM Zevensprong Kalfort</A><!-- BBCode End -->

_________________
" ||| "
_____(o o)_____
-oOOO--(_)--OOOo-

Verstraeten Wim
Scouts Zevensprong Kalfort
wim@scoutskalfort.be
http://www.scoutskalfort.be
GSM: 0476/91.38.38


Omhoog
 Profiel  
 
 Titel: leidershoekje
BerichtGeplaatst: 19 Jun 2003 22:16 
Offline
 
 
Gebruikers-avatar

Geregistreerd: 30 Jul 2002 23:00
Berichten: 209
Woonplaats: Kortrijk, Gent, Antwerpen
Oei oei, wij bieden veel te veel aan vind ik maar de basis is (was) één algemeen forum. <BR> <BR>Verder kan ik een korte opsomming geven, alles kan aangepast worden door de leiding (volgens userlevel): <BR>Agenda <BR>Berichten (leiding onderling) <BR>Chat (quasie ongebruikt) <BR>Leidingsfoto´s <BR>Kamphuizen/terreinen met evaluatie (al een jaar ´under construction´) <BR>(Ex-)leidingslijst met adresgegevens, gsm, tak, totem... <BR>Nieuwtjes <BR>Profiel (eigen instellingen/voorkeuren zoals ´account´ hier) <BR>Roddelhoekje (het algemene forum waarmee het allemaal begonnen is) <BR>Ontspanning: schaken en flinten <BR>Stembus (voor polls e.d.) <BR>Takforum en werkgroepforums (beveiligd) <BR>Verslagen (uploaden en downloaden van documenten) <BR>Site-admin (om de gegevens op de leden/ouder-site up te daten) <BR>Admin (om heel dit boeltje wat bij te werken, nog niet af) <BR> <BR>De laatste nieuwigheden van belangrijkste onderdelen worden samengevat op de home. <BR> <BR>Hier zat veel programmeerwerk in (niet van mij), het is goed afgesteld op de noden van de groep maar niet perfect. Er wordt nog aan gesleuteld. <BR>Maar community zoals phpnuke e.d. zou ook kunnen volstaan. Is alleszins veel minder werk, maar uitgebreider/moeilijker/trager. Als ik nu zou mogen kiezen neem ik zo´n voorgebakken communty.

_________________
12e jeugdwerksite van 2004
11e jeugdwerksite van 2005


Omhoog
 Profiel  
 
 Titel: leidershoekje
BerichtGeplaatst: 19 Jun 2003 22:40 
Offline
Site Admin
Site Admin
Gebruikers-avatar

Geregistreerd: 17 Jul 2002 23:00
Berichten: 1522
Woonplaats: Wetteren
Hallo, <BR> <BR>Onze leidingssite is op dit moment nog vrij beperkt (staat trouwens in asp op Brinkster), maar dit is wat je er mee kan: <BR> <BR>> hot-spot: hier komt al het actuele nieuws of belangrijke dingen voor leiding <BR>> forum: dat spreekt voor zich <BR>> kalender: alle activiteiten voor leiding (niet tak-gericht) met info <BR>> download: voor het afhalen van logo´s, verslagen, formulieren, allerlei handige dingen voor leiding <BR>> foto´s: foto´s die voor leiding bestemd zijn <BR>> nieuwsflash: een verzameling van de wekelijkse nieuwsbrief die de groepsleiding (ik dus) naar leiding stuurt <BR>> link: interessante links voor leiding (spelenpagina´s, kampplaatsen, ehbo,...) <BR>> extra: een pagina met extra´s: on-line overzicht van geregistreerde leiding + gegevens, een gedeelte over het programma voor penningsmeesters (Tak-Kas, een programma dat ik samen met een vriend heb ontwikkeld in VB en dat de inkomsten en uitgaven van een tak- of groepskas beheert) <BR> <BR>Dat is het voorlopig. In onze nieuwe scoutssite die tegen september moet af zijn, zullen we nog meer dynamischer werken, en is het de bedoeling dat leiding zelf maandprogramma´s kan uploaden, ledenlijsten beheren, nagaan welke oudleid(st)ers willen fourieren (deze kunnen hun gegevens ook in de database droppen), en nog veel meer). Maar daar is ongetwijfeld nog bergen werk aan. <BR> <BR>Ik heb ook nog een vraagje: wat is het beste systeem voor beveiliging? Ik zou liefst werken via een web-login (met cookies) zodat leiding makkelijk zelf een gebruikersnaam en wachtwoord kan kiezen en dat dan eventueel kan aanpassen. Dat is de reden dat ik wat afzie van de htaccess. Maar is een web-login veilig? Of kunnen we toch best opteren voor htaccess? <BR> <BR>Cya, <BR>To


Omhoog
 Profiel  
 
 Titel: leidershoekje
BerichtGeplaatst: 20 Jun 2003 8:05 
Offline
 
 
Gebruikers-avatar

Geregistreerd: 11 Sep 2002 23:00
Berichten: 137
Woonplaats: Gent
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE> <BR>Ik heb ook nog een vraagje: wat is het beste systeem voor beveiliging? Ik zou liefst werken via een web-login (met cookies) zodat leiding makkelijk zelf een gebruikersnaam en wachtwoord kan kiezen en dat dan eventueel kan aanpassen. Dat is de reden dat ik wat afzie van de htaccess. Maar is een web-login veilig? Of kunnen we toch best opteren voor htaccess? <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>´t Voordeel van .htaccess gedoe is volgens mij dat je onmiddellijk de hele directory beveiligd en niet pagina per pagina. En er zijn scripts te vinden op ´t net waarmee je via een webinterface kan toelaten aan de leiding om zelf hun paswoord te wijzigen in de .htpasswd file, geen probleem. Zelf loginnaam wijzigen moet ook wel lukken. <BR>Ik gebruik nu ook een ander loginsysteem maar ben op het probleem gestoten dat ik de php-pagina´s wel kon beveiligen, maar de verslagen e.d. (pdf/doc) niet. Da´s nu opgelost door in de map met de verslagen een .htaccess die enkel toegang verleent aan mensen die vanaf de /leiding/download.php komen... redelijk gepruts maar bon, ´t werkt. <BR> <BR>En om in de thread te blijven: Bij ons ook zowat ´t geen hierboven al vermeld is. En ook nog ´n overzichtje van onze bibliotheek (boeken, brochures en (staf)kaarten) <BR> <BR>Bart


Omhoog
 Profiel  
 
 Titel: leidershoekje
BerichtGeplaatst: 20 Jun 2003 9:50 
Offline
 
 
Gebruikers-avatar

Geregistreerd: 30 Jul 2002 23:00
Berichten: 209
Woonplaats: Kortrijk, Gent, Antwerpen
Over die toegangscontrole, nu is het bij ons met login en paswoord in mySQL. Zonder .htacces dus en zoals gezegd zijn verslagen dan niet beveiligd, ook de leidingsfoto´s niet. Is er geen mogelijkheid om die dir´s te beveiligen met htacces maar zonder dat de leiding zelf een login of paswoord moet invullen. Door in de link naar die foto of dat verslag ´iets´ mee te geven zodat de toegang toegestaan wordt? <BR> <BR>Aja, een kaart van België in stafkaarten heb ik ook gemaakt. Het is de bedoeling dat online wordt bijgehouden wie welke stafkaart onleend heeft maar diegene die de stafkaarten nu bijhoudt heeft geen internet, dus dat is nu nog niet in gebruik laat staat af.

_________________
12e jeugdwerksite van 2004
11e jeugdwerksite van 2005


Omhoog
 Profiel  
 
 Titel: leidershoekje
BerichtGeplaatst: 20 Jun 2003 11:08 
Offline
Site Admin
Site Admin
Gebruikers-avatar

Geregistreerd: 17 Jul 2002 23:00
Berichten: 1522
Woonplaats: Wetteren
<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-1>Quote:</font><HR></TD></TR><TR><TD><FONT SIZE=-1><BLOCKQUOTE> <BR>Ik gebruik nu ook een ander loginsysteem maar ben op het probleem gestoten dat ik de php-pagina´s wel kon beveiligen, maar de verslagen e.d. (pdf/doc) niet. <!-- BBCode Start --><B>Da´s nu opgelost door in de map met de verslagen een .htaccess die enkel toegang verleent aan mensen die vanaf de /leiding/download.php komen... </B><!-- BBCode End -->redelijk gepruts maar bon, ´t werkt. <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Dat is wat Sibbe (en ik) dus zoeken: een manier om die bestanden te beveiligen, zonder dat je apart moet inloggen via htaccess. Hoe doe je dat precies? <BR> <BR>Op onze huidige leidingssite (http://leiding.scoutsmeerdaal.com) is dit nog geen probleem, omdat deze op Brinkster staat (zoals gezegd asp) en die sowieso al weigert om files te downloaden zonder dat je je op een pagina van deze user bevindt (je kan ze dus niet bekijken als ik geen (beveiligde) pagina aanmaak van waarop deze documente zijn gelinkt). <BR> <BR>Groeten, <BR>To


Omhoog
 Profiel  
 
 Titel: leidershoekje
BerichtGeplaatst: 20 Jun 2003 11:51 
Offline
 
 
Gebruikers-avatar

Geregistreerd: 11 Sep 2002 23:00
Berichten: 137
Woonplaats: Gent
In de map waar de downloads staan, heb ik volgend .htacces bestandje gezet: <BR> <BR>RewriteEngine on <BR>RewriteCond %{HTTP_REFERER} !^http://vvksmlatem.scoutnet.be/leiding/downloads/index.php [NC] <BR>RewriteCond %{HTTP_REFERER} !^http://vvksmlatem.scoutsnet.be/leiding/downloads/index.php [NC] <BR>RewriteCond %{HTTP_REFERER} !^http://users.scoutnet.be/vvksmlatem/leiding/downloads/index.php [NC] <BR>RewriteCond %{HTTP_REFERER} !^http://users.scoutsnet.be/vvksmlatem/leiding/downloads/index.php [NC] <BR>RewriteRule .*.(pdf|doc|ppt)$ - [NC,F] <BR> <BR>Dus enkel bezoekers die van /leiding/downloads/index.php komen krijgen toegang tot die map. Wat al die dingen willen zeggen weet ik ook niet meer. Is maar een samenraapsel van vanalles en nog wat. <BR>Je krijgt een 403 error als je niet van die index.php komt. <BR> <BR>Bart


Omhoog
 Profiel  
 
 Titel: leidershoekje
BerichtGeplaatst: 20 Jun 2003 12:54 
Offline
Site Admin
Site Admin
Gebruikers-avatar

Geregistreerd: 31 Aug 2002 23:00
Berichten: 473
Woonplaats: Tongerlo
Helaas is HTTP_REFERER een makkelijk te spoofen (lees: wijzigen) veld <IMG SRC="images/forum/icons/icon_frown.gif"> Zolang dat je dus geen bankzaken online zet, hoef je je hier echter weinig zorgen over te maken <IMG SRC="images/forum/icons/icon21.gif">

_________________
--
Ik ben op zoek naar IT Collega's in het Genkse... klik op http://www.sebucon.com/careers voor meer informatie


Omhoog
 Profiel  
 
Berichten weergeven van de afgelopen:  Sorteer op  
Plaats een nieuw onderwerp Reageren op dit onderwerp  [ 9 berichten ] 

Alle tijden zijn UTC + 1 uur


Wie is er online?

Gebruikers in dit forum: Geen geregistreerde gebruikers en 35 gasten


U mag geen nieuwe onderwerpen plaatsen in dit forum
U mag geen reacties plaatsen op onderwerpen in dit forum
U mag uw berichten niet wijzigen in dit forum
U mag uw berichten niet verwijderen in dit forum
U mag geen bijlagen plaatsen in dit forum

Zoeken naar:
Ga naar:  
Powered by phpBB® Forum Software © phpBB Group
Vertaald door phpBBservice.nl.