Передача зашифрованных паролей в локалке
-
- phpBB 1.0.0
- Сообщения: 8
- Стаж: 19 лет 10 месяцев
- Откуда: Новосибирск
Передача зашифрованных паролей в локалке
Добрый день!
Стоит форум в локалке.
Отсюда вопрос безопасности.... любой мало-мальский граммотный пользователь может увести сниффером пароль юзверя.
Очевидно, что использование SSL - не самый лучший вариант...
Как вариант, шифрование паролей средствами JS... и пересылка хэша пароля (md5) серверу... Про минусы можно не говорить....
Есть ли для этого готовое решение?
Стоит форум в локалке.
Отсюда вопрос безопасности.... любой мало-мальский граммотный пользователь может увести сниффером пароль юзверя.
Очевидно, что использование SSL - не самый лучший вариант...
Как вариант, шифрование паролей средствами JS... и пересылка хэша пароля (md5) серверу... Про минусы можно не говорить....
Есть ли для этого готовое решение?
-
- Former team member
- Сообщения: 816
- Стаж: 21 год
- Откуда: Estonia, Tallinn
-
- phpBB 1.0.0
- Сообщения: 8
- Стаж: 19 лет 10 месяцев
- Откуда: Новосибирск
-
- phpBB Maniac
- Сообщения: 1464
- Стаж: 20 лет 3 месяца
- Откуда: Novosibirsk,RU
zEitEr
а если локалка на свитчах, то снифер не работает =) так что выкинте ваши хабы =)
а если локалка на свитчах, то снифер не работает =) так что выкинте ваши хабы =)
Руководство пользователя | FAQ | Правила | Как устанавливать MOD'ы
ВОСПОЛЬЗУЙСЯ ПОИСКОМ, ТАМ ЕСТЬ БОЛЬШИНСТВО ОТВЕТОВ
ЕСЛИ НЕ ПОМОГЛО, ИСПОЛЬЗУЙ ШАБЛОН ЗАПРОСА, ПОМОГИ В РЕШЕНИИ ЗАДАЧИ
БЕСПЛАТНО ПОМОГУ ТОЛЬКО НА ФОРУМЕ!!! (ЛС НЕ В СЧЕТ)
Оставь благодарность, подтверди работоспособность совета.
ВСЕ ПРАВА НА МОДЫ ОТДАНЫ m157y
ВОСПОЛЬЗУЙСЯ ПОИСКОМ, ТАМ ЕСТЬ БОЛЬШИНСТВО ОТВЕТОВ
ЕСЛИ НЕ ПОМОГЛО, ИСПОЛЬЗУЙ ШАБЛОН ЗАПРОСА, ПОМОГИ В РЕШЕНИИ ЗАДАЧИ
БЕСПЛАТНО ПОМОГУ ТОЛЬКО НА ФОРУМЕ!!! (ЛС НЕ В СЧЕТ)
Оставь благодарность, подтверди работоспособность совета.
ВСЕ ПРАВА НА МОДЫ ОТДАНЫ m157y
-
- phpBB 1.0.0
- Сообщения: 8
- Стаж: 19 лет 10 месяцев
- Откуда: Новосибирск
Хорошо, надо будет уточнить у администратора сети... про свичи и хабы...
Я же, как администратор сайта и форума сети... могу сказать, что был, к сожалению, прецедент, к счастью пока только один....
Вход на форум злоумышленником под чужим именем...
Как впредь присечь такое.... я даже и не знаю... вина юзера, что использовал слишком простой пароль... Но даже самый сложный пароль можно выкрасть...
По всей видимости, средствами phpBB и самого сервера Apache никак, да?
Я же, как администратор сайта и форума сети... могу сказать, что был, к сожалению, прецедент, к счастью пока только один....
Вход на форум злоумышленником под чужим именем...
Как впредь присечь такое.... я даже и не знаю... вина юзера, что использовал слишком простой пароль... Но даже самый сложный пароль можно выкрасть...
По всей видимости, средствами phpBB и самого сервера Apache никак, да?
-
- phpBB Maniac
- Сообщения: 1464
- Стаж: 20 лет 3 месяца
- Откуда: Novosibirsk,RU
в принципе... в локалке ip'шники статичные... можно попробовать реализовать вход только с конкретного ip... =)))
Руководство пользователя | FAQ | Правила | Как устанавливать MOD'ы
ВОСПОЛЬЗУЙСЯ ПОИСКОМ, ТАМ ЕСТЬ БОЛЬШИНСТВО ОТВЕТОВ
ЕСЛИ НЕ ПОМОГЛО, ИСПОЛЬЗУЙ ШАБЛОН ЗАПРОСА, ПОМОГИ В РЕШЕНИИ ЗАДАЧИ
БЕСПЛАТНО ПОМОГУ ТОЛЬКО НА ФОРУМЕ!!! (ЛС НЕ В СЧЕТ)
Оставь благодарность, подтверди работоспособность совета.
ВСЕ ПРАВА НА МОДЫ ОТДАНЫ m157y
ВОСПОЛЬЗУЙСЯ ПОИСКОМ, ТАМ ЕСТЬ БОЛЬШИНСТВО ОТВЕТОВ
ЕСЛИ НЕ ПОМОГЛО, ИСПОЛЬЗУЙ ШАБЛОН ЗАПРОСА, ПОМОГИ В РЕШЕНИИ ЗАДАЧИ
БЕСПЛАТНО ПОМОГУ ТОЛЬКО НА ФОРУМЕ!!! (ЛС НЕ В СЧЕТ)
Оставь благодарность, подтверди работоспособность совета.
ВСЕ ПРАВА НА МОДЫ ОТДАНЫ m157y
-
- Former team member
- Сообщения: 6517
- Стаж: 20 лет 10 месяцев
- Откуда: Бердск
да вообще где гарантия что пароль был уварован снифером? легкий пароль, легко и подобрали)
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
-
- Former team member
- Сообщения: 4463
- Стаж: 20 лет 6 месяцев
- Поблагодарили: 1 раз
Вот это скорее. Есть один форум в локалке - только так всё ломалось, вернее даже простым вопросом "А какой у тебя пароль?", а как бороться - бан по ip на месяц и больше. и всё будет нормально. Они в локалках глупые в инет не ходят, поэтому тебе с посещаемостью проблем не будет. А так научаться.crash писал(а):да вообще где гарантия что пароль был уварован снифером? легкий пароль, легко и подобрали)
-
- phpBB 1.0.0
- Сообщения: 8
- Стаж: 19 лет 10 месяцев
- Откуда: Новосибирск
[R: R@m$e$ :U] писал(а):в принципе... в локалке ip'шники статичные... можно попробовать реализовать вход только с конкретного ip... =)))
Организация сети позволяет, увы, любому человеку сменить свой IP...VVVas писал(а):бан по ip на месяц и больше
к MACу привязать IP? Да у нас и МАКи подменивают.... в пределах сегмента сети...
-
- Former team member
- Сообщения: 6517
- Стаж: 20 лет 10 месяцев
- Откуда: Бердск
а за это морде, докладную директору и т.д.zEitEr писал(а):Организация сети позволяет, увы, любому человеку сменить свой IP...
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
-
- phpBB 1.0.0
- Сообщения: 8
- Стаж: 19 лет 10 месяцев
- Откуда: Новосибирск
Сейчас этот вопрос актуален как никогда.... но увы пока не удается вычислить, как мне говорят админы....
Свичи стоят неуправляемые... ограничения по выходу определенных IP ни на шлюзе, ни на серваках не стоят....
Добавлено спустя 8 минут 53 секунды:
А если.... использовать
Secure Login http://www.phpbbhacks.com/download/3527
и проверять при авторизации реферер... откуда пришел запрос - это же намного усложнит.... работу злоумышленникам?
Свичи стоят неуправляемые... ограничения по выходу определенных IP ни на шлюзе, ни на серваках не стоят....
Добавлено спустя 8 минут 53 секунды:
А если.... использовать
Secure Login http://www.phpbbhacks.com/download/3527
и проверять при авторизации реферер... откуда пришел запрос - это же намного усложнит.... работу злоумышленникам?
-
- Former team member
- Сообщения: 816
- Стаж: 21 год
- Откуда: Estonia, Tallinn
Немного усложнит, но не остановит если у них серьёзные намеренияzEitEr писал(а):это же намного усложнит.... работу злоумышленникам?
Серый цвет - светлый (светлее чёрного), но он и тёмный (темнее белого), он же промежуточный (между чёрным и белым). Теорию относительности никто не отменял. Истина в целом - понятие виртуально-ситуативное.