Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

Расширение безопасности входа.

У вас есть идея для расширения функциональности phpBB? Расскажите о ней здесь!
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Мини [FAQ] по phpBB3.1.x/3.3.x | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
Аватара пользователя
southklad
phpBB 3.1.0 RC2
Сообщения: 3232
Стаж: 12 лет 3 месяца
Благодарил (а): 704 раза
Поблагодарили: 152 раза

Расширение безопасности входа.

Сообщение southklad »

Добрый вечер, может уже есть или кто делал, нужно расширение, для безопасности аккаунта пользователя от взлома и прочего. Чтобы привязка например была к 1 компьютеру и к 1 смартфону. Ну или что то подобное.
Изображение
Аватара пользователя
Sumanai
phpBB 3.0.0 RC5
Сообщения: 1668
Стаж: 9 лет 5 месяцев
Благодарил (а): 257 раз
Поблагодарили: 195 раз

Re: Расширение безопасности входа.

Сообщение Sumanai »

Включить строгую привязку по IP и UA в админке. Пользователи замучаются вводить пароль при смене IP и обновлении браузера, но такова цена безопасности.
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
Сообщения: 7522
Стаж: 20 лет 1 месяц
Откуда: СССР
Благодарил (а): 5 раз
Поблагодарили: 105 раз

Re: Расширение безопасности входа.

Сообщение Mr. Anderson »

Sumanai писал(а): 02.08.2017 20:57такова цена безопасности
Нет, такова цена параноидальных приступов клинической идиотии.
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5280
Стаж: 19 лет 3 месяца
Откуда: Питер
Благодарил (а): 186 раз
Поблагодарили: 791 раз

Re: Расширение безопасности входа.

Сообщение Siava »

На двойке помню писал мод привязывающий логин к одному IP адресу. Кто-то пользовался, но часто обламывался потом и приходилось снимать у человека эту привязку. Очень неудобно оказалось)
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Аватара пользователя
southklad
phpBB 3.1.0 RC2
Сообщения: 3232
Стаж: 12 лет 3 месяца
Благодарил (а): 704 раза
Поблагодарили: 152 раза

Re: Расширение безопасности входа.

Сообщение southklad »

Mr. Anderson писал(а): 02.08.2017 21:32Нет, такова цена параноидальных приступов клинической идиотии.
Не согласен, на многих форумах где много продаж, взломы частое явление и кидают таким образом людей
Изображение
Аватара пользователя
Татьяна5
Поддержка
Поддержка
Сообщения: 12422
Стаж: 12 лет 8 месяцев
Благодарил (а): 166 раз
Поблагодарили: 2474 раза

Re: Расширение безопасности входа.

Сообщение Татьяна5 »

igorbond, от взлома включение проверки по ip не спасёт, а вот проблем пользователям добавит
Аватара пользователя
southklad
phpBB 3.1.0 RC2
Сообщения: 3232
Стаж: 12 лет 3 месяца
Благодарил (а): 704 раза
Поблагодарили: 152 раза

Re: Расширение безопасности входа.

Сообщение southklad »

Татьяна5 писал(а): 02.08.2017 23:49от взлома включение проверки по ip не спасёт, а вот проблем пользователям добавит
Так я и не говорил об ip я говорил об оптимальном способе защиты
Изображение
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
Сообщения: 7522
Стаж: 20 лет 1 месяц
Откуда: СССР
Благодарил (а): 5 раз
Поблагодарили: 105 раз

Re: Расширение безопасности входа.

Сообщение Mr. Anderson »

igorbond писал(а): 02.08.2017 23:16Не согласен
Не соглашайтесь дальше. Вам про Фому, а вы - про Ярёму.
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 16359
Стаж: 17 лет 11 месяцев
Откуда: Красноярск
Благодарил (а): 521 раз
Поблагодарили: 1742 раза

Re: Расширение безопасности входа.

Сообщение rxu »

igorbond писал(а): 03.08.2017 0:01говорил об оптимальном способе защиты
Тогда надо искать другой метод аутентификации, типа двухфакторного входа (скажем, с отправкой дополнительного кода подтверждения по СМС). Привязки к оборудованию - это чушь.
Изображение
Аватара пользователя
southklad
phpBB 3.1.0 RC2
Сообщения: 3232
Стаж: 12 лет 3 месяца
Благодарил (а): 704 раза
Поблагодарили: 152 раза

Re: Расширение безопасности входа.

Сообщение southklad »

rxu писал(а): 03.08.2017 6:35Привязки к оборудованию - это чушь.
Почему же? На одном сайте идет привязка к ПК, скачиваешь их программу, при входе генерируется число, в течении 1 минуты оно действует, берешь это число вводишь в программу на ПК и она генерирует код для входа
Изображение
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 16359
Стаж: 17 лет 11 месяцев
Откуда: Красноярск
Благодарил (а): 521 раз
Поблагодарили: 1742 раза

Re: Расширение безопасности входа.

Сообщение rxu »

Это вариант двухфакторной аутентификации, а я вам о чем говорил-то.
Изображение
Аватара пользователя
Pazh
Former team member
Сообщения: 2317
Стаж: 14 лет 5 месяцев
Благодарил (а): 37 раз
Поблагодарили: 261 раз

Re: Расширение безопасности входа.

Сообщение Pazh »

igorbond, тогда уж что-нибудь общедоступное ставить - типа Google Authenticator
Помощь в ЛС/email только за WM или ЮMoney
Аватара пользователя
southklad
phpBB 3.1.0 RC2
Сообщения: 3232
Стаж: 12 лет 3 месяца
Благодарил (а): 704 раза
Поблагодарили: 152 раза

Re: Расширение безопасности входа.

Сообщение southklad »

Pazh писал(а): 04.08.2017 11:39тогда уж что-нибудь общедоступное ставить - типа Google Authenticator
НУ как я понимаю, все они работают по принципу ввода кода каждый раз? Или пока не выйдешь с сессии?
Изображение
Аватара пользователя
alex_qrlogin
phpBB 2.0.1
Сообщения: 274
Стаж: 6 лет 9 месяцев
Благодарил (а): 26 раз
Поблагодарили: 6 раз

Re: Расширение безопасности входа.

Сообщение alex_qrlogin »

В качестве идеи подброшу... использовать эцп... единственное что не ломается совсем никак
ОТП - одноразовые пароли основаны на симметричном криптовании, а ЭЦП ассиметричное

И если есть расширение для замены статического пароля на ОТП на форумах phpbb, то я бы глянул на такое и зацепился к нему в своем расширении

Вернуться в «Запросы расширений для phpBB»