Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Безопастность
|
|||
|---|---|---|---|
|
#18+
Всем привет! Помогите с безопастностью. Есть страница аунтенфикации, куда вводятся логин и пароль. При просмотре трафика через снифер между клиентом и сервером высвечивается и логин и пароль. Можно это как то скрыть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2004, 11:55 |
|
||
|
Безопастность
|
|||
|---|---|---|---|
|
#18+
Закрыть траффик SSL или использовать Digest-аутентификацию ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2004, 12:24 |
|
||
|
Безопастность
|
|||
|---|---|---|---|
|
#18+
Можно узнать что это за Digest-аутентификация? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2004, 12:33 |
|
||
|
Безопастность
|
|||
|---|---|---|---|
|
#18+
есть другая идея - на странице регистрации высвети кнопки с цифрами и алфавитом чтобы пользователь вводил пароль не с клавиатуры, а щёлкая мышью по кнопкам. Сами кнопки можешь в случайном порядке расположить. Потом мы вместе с тобой будем над хакерами смеяться. Max Pro ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2004, 12:43 |
|
||
|
Безопастность
|
|||
|---|---|---|---|
|
#18+
кстати есть textbox1.textmode=password. это что не помогает разве? Max Pro ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2004, 12:45 |
|
||
|
Безопастность
|
|||
|---|---|---|---|
|
#18+
Kh_sashaМожно узнать что это за Digest-аутентификация? Один из стандартных механизмов аутентификации в интернет при котором, в отличие от Basic, пароль пересылается в зашифрованном виде. Max_Proкстати есть textbox1.textmode=password. это что не помогает разве? Мне казалось что это влияет только на тип input тэга, а данные пересылаются все равно незашифрованными. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2004, 12:54 |
|
||
|
Безопастность
|
|||
|---|---|---|---|
|
#18+
А можно получить линки на эту тему? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2004, 13:16 |
|
||
|
Безопастность
|
|||
|---|---|---|---|
|
#18+
Есть у меня смутное чувство, что для Digest'a придётся на каждого клиента по цифровому сертификату ставить - оно Вам надо? Насчёт автор"...есть другая идея - на странице регистрации высвети кнопки с цифрами и алфавитом чтобы пользователь вводил пароль не с клавиатуры, а щёлкая мышью по кнопкам. Сами кнопки можешь в случайном порядке расположить..." и автор"...кстати есть textbox1.textmode=password. это что не помогает разве?" - ну я так понимаю это просто шутки. Вообщем - SSL и нех... голову ломать. Если для внутреннего пользования - сами себе можете сертификат слабать, если для наружи - придётся дяде заплатить немного американских деньгов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.07.2004, 20:30 |
|
||
|
Безопастность
|
|||
|---|---|---|---|
|
#18+
mikhail_nЕсть у меня смутное чувство, что для Digest'a придётся на каждого клиента по цифровому сертификату ставить - оно Вам надо? вроде не надо - все описано в RFC 2617 Сервер выдает случайную последовательность, клиент возвращает имя юзера открытым текстом и хэш, вычисленный (MD5) на основании имени пользователя, пароля и случайной последовательности, полученной с сервера. Сервер делает тоже самое и сверяет полученное значение. Плохо, что на клиенте выскакивает "левое" окошко - для запроса пароля и логина, а также есть проблема первичной регистрации - клиенту изначально как-то надо сообщить пароль. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2004, 10:58 |
|
||
|
Безопастность
|
|||
|---|---|---|---|
|
#18+
mikhail_nВообщем - SSL и нех... голову ломать. Если для внутреннего пользования - сами себе можете сертификат слабать, если для наружи - придётся дяде заплатить немного американских деньгов.если не трудно, ткни носом как можно сделать сертификат самостоятельно - это ж что-то вроде сервера сертификатов ставить надобно... И второй вопрос: почему наружу я не могу воспользоваться самодельным сертификатом? - ну у клиентов будет предупреждение, что сертификат неизвестен, но обмен-то все равно будет шифроваться? или регистрация сертификата нужна для защиты от подмены? Если не трудно - примерно сколько стоит годовой сертификат и где его можно получить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.07.2004, 11:04 |
|
||
|
|

start [/forum/topic.php?fid=18&fpage=1026&tid=1395458]: |
0ms |
get settings: |
11ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
23ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
47ms |
get tp. blocked users: |
1ms |
| others: | 264ms |
| total: | 378ms |

| 0 / 0 |
