Перейти к содержимому


Фотография

Авторизация


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 38

#1 admin

admin

    Администратор

  • Администратор
  • 1 319 сообщений

Отправлено 12 Декабрь 2013 - 18:27

При авторизации доступна возможность запомнить сессию на неделю.

 

 

P.S.

В связи с тем что мы ввели IP безопасность и GoogeleAuthenticator изменилась система авторизации (через Ajax)

Из за этого браузеры перестали сохранять пароли (кроме мозиллы)

Это уже никак не исправить

С другой стороны это плюс так как защитит от воровства паролей через трояны

 

 

 


  • Anissarew это нравится

#2 deadanykey

deadanykey

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 3 415 сообщений

Отправлено 12 Декабрь 2013 - 18:29

Разные IP = всегда вводить пароль?



#3 admin

admin

    Администратор

  • Администратор
  • 1 319 сообщений

Отправлено 12 Декабрь 2013 - 18:32

если не проверять IP у вас украдут куки и спокойно зайдут под вашим логином



#4 deadanykey

deadanykey

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 3 415 сообщений

Отправлено 12 Декабрь 2013 - 18:34


если не проверять IP у вас украдут куки и спокойно зайдут под вашим логином

 

Да кому нужен мой дурацкий сервер?

 

По теме:

Никак не сделать эту фичу отключаемую?



#5 admin

admin

    Администратор

  • Администратор
  • 1 319 сообщений

Отправлено 12 Декабрь 2013 - 18:41

а это идея

 

завтра в профиле сделаю галочку 


  • deadanykey это нравится

#6 serg96css

serg96css

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 1 159 сообщений

Отправлено 12 Декабрь 2013 - 19:12

При авторизации доступна возможность запомнить сессию на неделю.

 

 

P.S.

В связи с тем что мы ввели IP безопасность и GoogeleAuthenticator изменилась система авторизации (через Ajax)

Из за этого браузеры перестали сохранять пароли (кроме мозиллы)

Это уже никак не исправить

С другой стороны это плюс так как защитит от воровства паролей через трояны

Ну не все браузеры, у меня все сохраняет без проблем ==== у меня Maxthon 4

На любом сайте сохранит, иногда даже регистрацию сохраняет=)


Сообщение отредактировал serg96css: 12 Декабрь 2013 - 19:13


#7 September

September

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 5 719 сообщений

Отправлено 12 Декабрь 2013 - 19:20

Как вариант юзать лису, на данный момент :)



#8 admin

admin

    Администратор

  • Администратор
  • 1 319 сообщений

Отправлено 12 Декабрь 2013 - 20:09

в общем отключили проверку ИП

так что если поставили галочку будете неделю залогенены

 

скоро сделаем галочку с возможностью включения проверки адреса - для владельцев постоянных адресов будет полезна


  • deadanykey и Krolik это нравится

#9 MEDVED

MEDVED

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 1 051 сообщений

Отправлено 12 Декабрь 2013 - 20:11

Сафари тоже сохранял без этой функции



#10 admin

admin

    Администратор

  • Администратор
  • 1 319 сообщений

Отправлено 12 Декабрь 2013 - 20:15

проблемы в основном у хрома

да и небезопасно сохранять пароли - часто воруют



#11 compromiss

compromiss

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 1 473 сообщений

Отправлено 12 Декабрь 2013 - 21:52

проблемы в основном у хрома

да и небезопасно сохранять пароли - часто воруют

Да не нужно их сохранять. Я же говорил, через стиллер не угонят.

А так, можно пароль и "111111" иметь, только в середину букву L поставить, например, и все. С брутом не подкатишь. И вводить не сложно.

А владельцам стат. ипов можно вообще без паролей шпарить.


  • KentHD это нравится

#12 TamTam

TamTam

    Участник

  • Пользователь
  • PipPip
  • 56 сообщений

Отправлено 12 Декабрь 2013 - 22:00

Я по ип привязался и не парюсь) пароль элементарный)

 

p\s реально реализовать доступ допустим еще по определенному железу?



#13 compromiss

compromiss

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 1 473 сообщений

Отправлено 12 Декабрь 2013 - 22:00

Я по ип привязался и не парюсь) пароль элементарный)

 

p\s реально реализовать доступ допустим еще по определенному железу?

Было бы здорово с доступом по E-NUM, но для данной аудитории не актуально.



#14 TamTam

TamTam

    Участник

  • Пользователь
  • PipPip
  • 56 сообщений

Отправлено 12 Декабрь 2013 - 22:04

Было бы здорово с доступом по E-NUM, но для данной аудитории не актуально.

 

Да просто я на 100% уверен, что "умные" люди с динам ип привяжут свою ПУ. Не дай боже еще и номер свой потеряют. 



#15 Santiago

Santiago

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 5 053 сообщений

Отправлено 12 Декабрь 2013 - 22:20

Было бы здорово с доступом по E-NUM, но для данной аудитории не актуально.

Есть авторизация по Google Authentificate. Она еще безопаснее

#16 optіmus

optіmus

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 1 395 сообщений

Отправлено 13 Декабрь 2013 - 12:08

При авторизации доступна возможность запомнить сессию на неделю.

 

 

P.S.

В связи с тем что мы ввели IP безопасность и GoogeleAuthenticator изменилась система авторизации (через Ajax)

Из за этого браузеры перестали сохранять пароли (кроме мозиллы)

Это уже никак не исправить

С другой стороны это плюс так как защитит от воровства паролей через трояны

Не запомнило на неделю. Сегодня пришлось снова заходить.



#17 compromiss

compromiss

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 1 473 сообщений

Отправлено 13 Декабрь 2013 - 12:26

Не запомнило на неделю. Сегодня пришлось снова заходить.

Просто тебя не трудно забыть и легко потерять.

IP менялся?



#18 Bastet

Bastet

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 742 сообщений

Отправлено 13 Декабрь 2013 - 12:34

Не запомнило на неделю. Сегодня пришлось снова заходить.

Перед запоминанием очисти историю. Мне помогло.



#19 optіmus

optіmus

    Постоянный пользователь

  • Пользователь
  • PipPipPipPipPip
  • 1 395 сообщений

Отправлено 15 Декабрь 2013 - 10:30

Перед запоминанием очисти историю. Мне помогло.


Не помогло.

#20 BaHeK

BaHeK

    Пользователь

  • Модератор
  • 324 сообщений

Отправлено 15 Декабрь 2013 - 11:02

Да не нужно их сохранять. Я же говорил, через стиллер не угонят.

В mozila firefox для этого есть полезная функция "мастер-пароль", если угонят, то не расшифруют.


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных