Расширение безопасности входа.

У вас есть идея для расширения функциональности phpBB? Расскажите о ней здесь!
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Мини [FAQ] по phpBB3.1.x/3.3.x | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
Аватара пользователя
southklad
phpBB 3.1.0 RC3
Сообщения: 3343
Стаж: 13 лет 3 месяца
Благодарил (а): 675 раз
Поблагодарили: 164 раза

Расширение безопасности входа.

Сообщение southklad »

Добрый вечер, может уже есть или кто делал, нужно расширение, для безопасности аккаунта пользователя от взлома и прочего. Чтобы привязка например была к 1 компьютеру и к 1 смартфону. Ну или что то подобное.
Изображение
Аватара пользователя
Sumanai
phpBB 3.0.0 RC5
Сообщения: 1668
Стаж: 10 лет 5 месяцев
Благодарил (а): 235 раз
Поблагодарили: 173 раза

Re: Расширение безопасности входа.

Сообщение Sumanai »

Включить строгую привязку по IP и UA в админке. Пользователи замучаются вводить пароль при смене IP и обновлении браузера, но такова цена безопасности.
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
Сообщения: 7522
Стаж: 21 год 1 месяц
Откуда: СССР
Благодарил (а): 4 раза
Поблагодарили: 94 раза

Re: Расширение безопасности входа.

Сообщение Mr. Anderson »

Sumanai писал(а): 02.08.2017 20:57такова цена безопасности
Нет, такова цена параноидальных приступов клинической идиотии.
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5426
Стаж: 20 лет 3 месяца
Откуда: Питер
Благодарил (а): 177 раз
Поблагодарили: 749 раз

Re: Расширение безопасности входа.

Сообщение Siava »

На двойке помню писал мод привязывающий логин к одному IP адресу. Кто-то пользовался, но часто обламывался потом и приходилось снимать у человека эту привязку. Очень неудобно оказалось)
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Аватара пользователя
southklad
phpBB 3.1.0 RC3
Сообщения: 3343
Стаж: 13 лет 3 месяца
Благодарил (а): 675 раз
Поблагодарили: 164 раза

Re: Расширение безопасности входа.

Сообщение southklad »

Mr. Anderson писал(а): 02.08.2017 21:32Нет, такова цена параноидальных приступов клинической идиотии.
Не согласен, на многих форумах где много продаж, взломы частое явление и кидают таким образом людей
Изображение
Аватара пользователя
Татьяна5
Поддержка
Поддержка
Сообщения: 12752
Стаж: 13 лет 8 месяцев
Благодарил (а): 159 раз
Поблагодарили: 2276 раз

Re: Расширение безопасности входа.

Сообщение Татьяна5 »

igorbond, от взлома включение проверки по ip не спасёт, а вот проблем пользователям добавит
Аватара пользователя
southklad
phpBB 3.1.0 RC3
Сообщения: 3343
Стаж: 13 лет 3 месяца
Благодарил (а): 675 раз
Поблагодарили: 164 раза

Re: Расширение безопасности входа.

Сообщение southklad »

Татьяна5 писал(а): 02.08.2017 23:49от взлома включение проверки по ip не спасёт, а вот проблем пользователям добавит
Так я и не говорил об ip я говорил об оптимальном способе защиты
Изображение
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
Сообщения: 7522
Стаж: 21 год 1 месяц
Откуда: СССР
Благодарил (а): 4 раза
Поблагодарили: 94 раза

Re: Расширение безопасности входа.

Сообщение Mr. Anderson »

igorbond писал(а): 02.08.2017 23:16Не согласен
Не соглашайтесь дальше. Вам про Фому, а вы - про Ярёму.
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 16947
Стаж: 18 лет 11 месяцев
Откуда: Красноярск
Благодарил (а): 549 раз
Поблагодарили: 1700 раз

Re: Расширение безопасности входа.

Сообщение rxu »

igorbond писал(а): 03.08.2017 0:01говорил об оптимальном способе защиты
Тогда надо искать другой метод аутентификации, типа двухфакторного входа (скажем, с отправкой дополнительного кода подтверждения по СМС). Привязки к оборудованию - это чушь.
Изображение
Аватара пользователя
southklad
phpBB 3.1.0 RC3
Сообщения: 3343
Стаж: 13 лет 3 месяца
Благодарил (а): 675 раз
Поблагодарили: 164 раза

Re: Расширение безопасности входа.

Сообщение southklad »

rxu писал(а): 03.08.2017 6:35Привязки к оборудованию - это чушь.
Почему же? На одном сайте идет привязка к ПК, скачиваешь их программу, при входе генерируется число, в течении 1 минуты оно действует, берешь это число вводишь в программу на ПК и она генерирует код для входа
Изображение
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 16947
Стаж: 18 лет 11 месяцев
Откуда: Красноярск
Благодарил (а): 549 раз
Поблагодарили: 1700 раз

Re: Расширение безопасности входа.

Сообщение rxu »

Это вариант двухфакторной аутентификации, а я вам о чем говорил-то.
Изображение
Аватара пользователя
Pazh
Former team member
Сообщения: 2317
Стаж: 15 лет 5 месяцев
Благодарил (а): 20 раз
Поблагодарили: 221 раз

Re: Расширение безопасности входа.

Сообщение Pazh »

igorbond, тогда уж что-нибудь общедоступное ставить - типа Google Authenticator
Помощь в ЛС/email только за WM или ЮMoney
Аватара пользователя
southklad
phpBB 3.1.0 RC3
Сообщения: 3343
Стаж: 13 лет 3 месяца
Благодарил (а): 675 раз
Поблагодарили: 164 раза

Re: Расширение безопасности входа.

Сообщение southklad »

Pazh писал(а): 04.08.2017 11:39тогда уж что-нибудь общедоступное ставить - типа Google Authenticator
НУ как я понимаю, все они работают по принципу ввода кода каждый раз? Или пока не выйдешь с сессии?
Изображение
Аватара пользователя
alex_qrlogin
phpBB 2.0.1
Сообщения: 274
Стаж: 7 лет 9 месяцев
Благодарил (а): 26 раз
Поблагодарили: 6 раз

Re: Расширение безопасности входа.

Сообщение alex_qrlogin »

В качестве идеи подброшу... использовать эцп... единственное что не ломается совсем никак
ОТП - одноразовые пароли основаны на симметричном криптовании, а ЭЦП ассиметричное

И если есть расширение для замены статического пароля на ОТП на форумах phpbb, то я бы глянул на такое и зацепился к нему в своем расширении

Вернуться в «Запросы расширений для phpBB»