2014-08-29 45 views
0

我是ISSE爲國防部自定義Web應用程序,我們需要在自己的主屏幕顯示以下信息爲每個用戶:在ColdFusion應用程序中顯示登錄信息。 STIG ID APP3660

未成功的登錄: 日期 時間 IP地址

登錄成功: 日期 時間 IP地址

我的開發人員不能弄明白。

的應用程序是用CF8,我們正在使用IIS 7.0和應用程序啓用CAC所以登錄被完成W/CAC(令牌)和PIN碼。 IIS強制執行CAC登錄一塊,所以我知道必須有一個日誌記錄功能,可以拍攝日期/時間/ IP和失敗或成功一塊,但我不知道這些信息是如何被傳遞到應用程序和每一個顯示爲每個用戶他們在他們的主屏幕上登錄。對於那些熟悉的我們來說,要滿足應用程序安全和開發STIG中的APP3660規則。

我真的很感謝所有幫助...道歉,如果這是一個「你比五年級學生聰明」類型的問題。

+0

不知道該怎麼做。你可以嘗試解析iis日誌。還有一種爲日誌設置ODBC連接的方法。 http://www.iis.net/configreference/system.webserver/odbclogging – abbottmw 2014-08-30 04:15:19

回答

0
+0

你能否詳細說明一下?即,即使鏈接改變或中斷,答案也可以獨立存在。 (這就是說,它聽起來他是在尋找有關過去的成功和失敗的登錄細節。環境變量可能不會做的伎倆在這裏..) – Leigh 2014-09-03 22:18:40

+0

是同意我們正在運行到的問題是如何在IP,日期時間可以被IIS捕獲,然後傳遞給CF(當登錄失敗時,將完全不知道任何登錄嘗試,因爲失敗的登錄嘗試被ISS以我們當前擁有的令牌登錄系統終止。 – cabo 2014-09-05 11:21:16

相關問題