Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 245 Pomógł: 0 Dołączył: 9.09.2002 Ostrzeżenie: (0%)
|
Czy takie rozwiązanie jest bezpieczne? A jeżeli nie, to czemu, jak zwiększyć bezpieczeństwo?
Co sądzicie o opcji updatowania haseł(zahaszowanych) w bazie ew. zewnątrznym pliku przy użyciu crona? A może jakieś znacznie lepsze pomysły? |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 245 Pomógł: 0 Dołączył: 9.09.2002 Ostrzeżenie: (0%)
|
Cytat(Fipaj @ 2005-02-24 11:03:18) Ale Shima... my tu nie wiemy o co ci chodzi. To że ty wiesz, co napisałeś, to dopiero połowa sukcesu Ok. Mamy plik passwd a w nim zahaszowane hasła (dowolny, ale chodzi mi o konkretny w systemie unix-owym). Uzytkownik może sobie to hasło zmienić, a użytkownik niezbyt pracowity jest. Chciałbym, zeby użytkownik sam zmieniał info na swój temat na stronie (ale to na marginesie). Plan: - dostęp do konkretnych stref (baza, pliki, manager czegokolwiek) - musi sie zalogować - zmienił hasło, to nie wie ktore gdzie etc. - jak pisałem, leniwy, nie lubiący zaśmiecać sobie głowy hasłami - jedno hasło wystarczy i już ono jest w passwd(shadow) - czy korzystanie z tego pliku (wymaga nadania skryptowi uprawnień, to jasne) jest bezpieczne. Jeżeli nie, to co mi ew. grozi i jak się przed tym ustrzec. Wersja z cron-em jest (jak sądzę) bezpieczna, ale niestety posiada pewną bezwładność (nie chcę, żeby w tle chodził mi demon sprawdzający, czy passwd(shadow) zostało zmienione i uaktualniał ew. plik z hasłami w serwisie. Pytania jak w pierszym poście. |
|
|
|
shima Logowanie a integracja z passwd - bezpieczeństwo 23.02.2005, 15:08:39
Puciek Pewnie ktos zna ale nieznamy twojego ^^ 23.02.2005, 16:02:55
shima Cytat(Puciek @ 2005-02-23 16:02:55)Pewnie kto... 24.02.2005, 11:02:04
Fipaj Ale Shima... my tu nie wiemy o co ci chodzi. To że... 24.02.2005, 11:03:18
hawk Czy takie rozwiązanie jest bezpieczene? Tak, danie... 25.02.2005, 09:29:05
Prometeus kolejny inteligentny znawca Linuxa i Unixa się tra... 25.02.2005, 10:21:08
shima Cytat(hawk @ 2005-02-25 09:29:05)Czy takie ro... 25.02.2005, 18:27:17
Yarecki @shima Nie musiałeś pisać "wszystkim", b... 25.02.2005, 18:45:34
Prometeus @shima: a to przepraszam...źle Cię zrozumiałem...
... 25.02.2005, 19:52:55
hawk @shima: Gdzie napisałeś "wszystkim"?
Cyt... 26.02.2005, 10:10:16
Prometeus @hawk - znasz strukturę systemów unixowych ? wiesz... 26.02.2005, 11:18:03 ![]() ![]() |
|
Aktualny czas: 27.12.2025 - 14:35 |