Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 245 Pomógł: 0 Dołączył: 9.09.2002 Ostrzeżenie: (0%)
|
Czy takie rozwiązanie jest bezpieczne? A jeżeli nie, to czemu, jak zwiększyć bezpieczeństwo?
Co sądzicie o opcji updatowania haseł(zahaszowanych) w bazie ew. zewnątrznym pliku przy użyciu crona? A może jakieś znacznie lepsze pomysły? |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 461 Pomógł: 32 Dołączył: 17.09.2003 Skąd: Łódź Ostrzeżenie: (0%)
|
kolejny inteligentny znawca Linuxa i Unixa się trafił - ehh...
przeczytaj pierwszą lepszą książkę o Linuxie/Unixie a w rozdziale bezpieczeństwo zrozumiesz w czym tkwił Twój błąd... a teraz na poważnie: 1) gosciu zmiena hasło pod php 2) zmieniasz mu to hasełko w systemie php 3) dopisujesz informację o zmianie hasł do pliku tekstowego lub bazy danych 4) w cronie odalasz co 10 minut skrypt sprawdzajacy czy czekaja hasłą do zmiany 5) jeśli czekają to ten skrypt uruchamia każdorazowo skrypt zmiany hasła dla usera z konta roota jeśli gościu zmienia hasło pod linuxem: 1) kopiujesz plik passwd w inne miejsce 2) w starym miejscu tworzysz skrypt 3) skrypt ten wpisuje informacje o zmianie hasła do pliku tekstowego lub bazy danych (innych niż poprzednio) 4) skrypt zmienia hasło 5) w cronie co 10 minut odpala się skrypt php, który sprawdza czy hasło było zmienione w systemie (poprzez odczyt tych danych) i jeśli tak to zmienia je w systemie php aha - dołóż jeszcze zabezpieczenie przed zmianą cudzego hasła - np. listę userów, którzy mogą tak zmieniać hasło lub tż listę userów, któzy nie mogą. jak coś napisałem nie jasno to daj znać - lepiej to rozpiszę. Pozdrawiam Ten post edytował Prometeus 25.02.2005, 10:25:46 |
|
|
|
shima Logowanie a integracja z passwd - bezpieczeństwo 23.02.2005, 15:08:39
Puciek Pewnie ktos zna ale nieznamy twojego ^^ 23.02.2005, 16:02:55
shima Cytat(Puciek @ 2005-02-23 16:02:55)Pewnie kto... 24.02.2005, 11:02:04
Fipaj Ale Shima... my tu nie wiemy o co ci chodzi. To że... 24.02.2005, 11:03:18
shima Cytat(Fipaj @ 2005-02-24 11:03:18)Ale Shima..... 24.02.2005, 11:15:11
hawk Czy takie rozwiązanie jest bezpieczene? Tak, danie... 25.02.2005, 09:29:05
shima Cytat(hawk @ 2005-02-25 09:29:05)Czy takie ro... 25.02.2005, 18:27:17
Yarecki @shima Nie musiałeś pisać "wszystkim", b... 25.02.2005, 18:45:34
Prometeus @shima: a to przepraszam...źle Cię zrozumiałem...
... 25.02.2005, 19:52:55
hawk @shima: Gdzie napisałeś "wszystkim"?
Cyt... 26.02.2005, 10:10:16
Prometeus @hawk - znasz strukturę systemów unixowych ? wiesz... 26.02.2005, 11:18:03 ![]() ![]() |
|
Aktualny czas: 26.12.2025 - 20:23 |