Расширение безопасности входа.
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Мини [FAQ] по phpBB3.1.x/3.3.x | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
).
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Мини [FAQ] по phpBB3.1.x/3.3.x | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение

-
- phpBB 3.1.0 RC3
- Сообщения: 3343
- Стаж: 13 лет 3 месяца
- Благодарил (а): 675 раз
- Поблагодарили: 164 раза
Расширение безопасности входа.
Добрый вечер, может уже есть или кто делал, нужно расширение, для безопасности аккаунта пользователя от взлома и прочего. Чтобы привязка например была к 1 компьютеру и к 1 смартфону. Ну или что то подобное.
-
- phpBB 3.0.0 RC5
- Сообщения: 1668
- Стаж: 10 лет 5 месяцев
- Благодарил (а): 235 раз
- Поблагодарили: 173 раза
Re: Расширение безопасности входа.
Включить строгую привязку по IP и UA в админке. Пользователи замучаются вводить пароль при смене IP и обновлении браузера, но такова цена безопасности.
-
- phpBB Guru
- Сообщения: 7522
- Стаж: 21 год 1 месяц
- Откуда: СССР
- Благодарил (а): 4 раза
- Поблагодарили: 94 раза
Re: Расширение безопасности входа.
Нет, такова цена параноидальных приступов клинической идиотии.
Правила конференции (30.05.2011) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | FAQ (phpBB 3.0.x) / Мини [FAQ] по phpBB 3.1.x
Последние и единственно актуальные на сегодня версии - 3.1.12 и 3.2.2!
Небесплатно накачаю ваш VPS/VDS/DS стероидами и заставлю ваши CMS летать =)
phpBB Guru blog | Тестируем phpBB 3.3 здесь! |
Последние и единственно актуальные на сегодня версии - 3.1.12 и 3.2.2!
Небесплатно накачаю ваш VPS/VDS/DS стероидами и заставлю ваши CMS летать =)
phpBB Guru blog | Тестируем phpBB 3.3 здесь! |
-
- Поддержка
- Сообщения: 5426
- Стаж: 20 лет 3 месяца
- Откуда: Питер
- Благодарил (а): 177 раз
- Поблагодарили: 749 раз
Re: Расширение безопасности входа.
На двойке помню писал мод привязывающий логин к одному IP адресу. Кто-то пользовался, но часто обламывался потом и приходилось снимать у человека эту привязку. Очень неудобно оказалось)
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb2.0.x 3.5.x)
Ты очистил кеш? © Sheer
https://siava.ru (phpbb
-
- phpBB 3.1.0 RC3
- Сообщения: 3343
- Стаж: 13 лет 3 месяца
- Благодарил (а): 675 раз
- Поблагодарили: 164 раза
Re: Расширение безопасности входа.
Не согласен, на многих форумах где много продаж, взломы частое явление и кидают таким образом людейMr. Anderson писал(а): 02.08.2017 21:32Нет, такова цена параноидальных приступов клинической идиотии.
-
- Поддержка
- Сообщения: 12752
- Стаж: 13 лет 8 месяцев
- Благодарил (а): 159 раз
- Поблагодарили: 2276 раз
Re: Расширение безопасности входа.
igorbond, от взлома включение проверки по ip не спасёт, а вот проблем пользователям добавит
-
- phpBB 3.1.0 RC3
- Сообщения: 3343
- Стаж: 13 лет 3 месяца
- Благодарил (а): 675 раз
- Поблагодарили: 164 раза
Re: Расширение безопасности входа.
Так я и не говорил об ip я говорил об оптимальном способе защитыТатьяна5 писал(а): 02.08.2017 23:49от взлома включение проверки по ip не спасёт, а вот проблем пользователям добавит
-
- phpBB Guru
- Сообщения: 7522
- Стаж: 21 год 1 месяц
- Откуда: СССР
- Благодарил (а): 4 раза
- Поблагодарили: 94 раза
Re: Расширение безопасности входа.
Не соглашайтесь дальше. Вам про Фому, а вы - про Ярёму.
Правила конференции (30.05.2011) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | FAQ (phpBB 3.0.x) / Мини [FAQ] по phpBB 3.1.x
Последние и единственно актуальные на сегодня версии - 3.1.12 и 3.2.2!
Небесплатно накачаю ваш VPS/VDS/DS стероидами и заставлю ваши CMS летать =)
phpBB Guru blog | Тестируем phpBB 3.3 здесь! |
Последние и единственно актуальные на сегодня версии - 3.1.12 и 3.2.2!
Небесплатно накачаю ваш VPS/VDS/DS стероидами и заставлю ваши CMS летать =)
phpBB Guru blog | Тестируем phpBB 3.3 здесь! |
-
- phpBB Guru
- Сообщения: 16947
- Стаж: 18 лет 11 месяцев
- Откуда: Красноярск
- Благодарил (а): 549 раз
- Поблагодарили: 1700 раз
Re: Расширение безопасности входа.
Тогда надо искать другой метод аутентификации, типа двухфакторного входа (скажем, с отправкой дополнительного кода подтверждения по СМС). Привязки к оборудованию - это чушь.
-
- phpBB 3.1.0 RC3
- Сообщения: 3343
- Стаж: 13 лет 3 месяца
- Благодарил (а): 675 раз
- Поблагодарили: 164 раза
Re: Расширение безопасности входа.
Почему же? На одном сайте идет привязка к ПК, скачиваешь их программу, при входе генерируется число, в течении 1 минуты оно действует, берешь это число вводишь в программу на ПК и она генерирует код для входа
-
- phpBB Guru
- Сообщения: 16947
- Стаж: 18 лет 11 месяцев
- Откуда: Красноярск
- Благодарил (а): 549 раз
- Поблагодарили: 1700 раз
Re: Расширение безопасности входа.
Это вариант двухфакторной аутентификации, а я вам о чем говорил-то.
-
- Former team member
- Сообщения: 2317
- Стаж: 15 лет 5 месяцев
- Благодарил (а): 20 раз
- Поблагодарили: 221 раз
Re: Расширение безопасности входа.
igorbond, тогда уж что-нибудь общедоступное ставить - типа Google Authenticator
Помощь в ЛС/email только за WM или ЮMoney
-
- phpBB 3.1.0 RC3
- Сообщения: 3343
- Стаж: 13 лет 3 месяца
- Благодарил (а): 675 раз
- Поблагодарили: 164 раза
Re: Расширение безопасности входа.
НУ как я понимаю, все они работают по принципу ввода кода каждый раз? Или пока не выйдешь с сессии?Pazh писал(а): 04.08.2017 11:39тогда уж что-нибудь общедоступное ставить - типа Google Authenticator
-
- phpBB 2.0.1
- Сообщения: 274
- Стаж: 7 лет 9 месяцев
- Благодарил (а): 26 раз
- Поблагодарили: 6 раз
Re: Расширение безопасности входа.
В качестве идеи подброшу... использовать эцп... единственное что не ломается совсем никак
ОТП - одноразовые пароли основаны на симметричном криптовании, а ЭЦП ассиметричное
И если есть расширение для замены статического пароля на ОТП на форумах phpbb, то я бы глянул на такое и зацепился к нему в своем расширении
ОТП - одноразовые пароли основаны на симметричном криптовании, а ЭЦП ассиметричное
И если есть расширение для замены статического пароля на ОТП на форумах phpbb, то я бы глянул на такое и зацепился к нему в своем расширении