Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Безопастность / 11 сообщений из 11, страница 1 из 1
06.07.2004, 11:55
    #32590919
Kh_sasha
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастность
Всем привет!
Помогите с безопастностью.
Есть страница аунтенфикации, куда вводятся логин и пароль.
При просмотре трафика через снифер между клиентом и сервером высвечивается и логин и пароль.
Можно это как то скрыть?
...
Рейтинг: 0 / 0
06.07.2004, 12:24
    #32591016
Ustazz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастность
Закрыть траффик SSL или использовать Digest-аутентификацию
...
Рейтинг: 0 / 0
06.07.2004, 12:33
    #32591053
Kh_sasha
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастность
Можно узнать что это за Digest-аутентификация?
...
Рейтинг: 0 / 0
06.07.2004, 12:43
    #32591108
Max Pro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастность
есть другая идея - на странице регистрации высвети кнопки с цифрами и алфавитом чтобы пользователь вводил пароль не с клавиатуры, а щёлкая мышью по кнопкам. Сами кнопки можешь в случайном порядке расположить.
Потом мы вместе с тобой будем над хакерами смеяться.
Max Pro
...
Рейтинг: 0 / 0
06.07.2004, 12:45
    #32591117
Max Pro
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастность
кстати есть textbox1.textmode=password. это что не помогает разве?
Max Pro
...
Рейтинг: 0 / 0
06.07.2004, 12:54
    #32591149
Ustazz
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастность
Kh_sashaМожно узнать что это за Digest-аутентификация?
Один из стандартных механизмов аутентификации в интернет при котором, в отличие от Basic, пароль пересылается в зашифрованном виде.

Max_Proкстати есть textbox1.textmode=password. это что не помогает разве?
Мне казалось что это влияет только на тип input тэга, а данные пересылаются все равно незашифрованными.
...
Рейтинг: 0 / 0
06.07.2004, 13:16
    #32591223
Kh_sasha
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастность
А можно получить линки на эту тему?
...
Рейтинг: 0 / 0
06.07.2004, 20:30
    #32592302
mikhail_n
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастность
Есть у меня смутное чувство, что для Digest'a придётся на каждого клиента по цифровому сертификату ставить - оно Вам надо? Насчёт автор"...есть другая идея - на странице регистрации высвети кнопки с цифрами и алфавитом чтобы пользователь вводил пароль не с клавиатуры, а щёлкая мышью по кнопкам. Сами кнопки можешь в случайном порядке расположить..." и автор"...кстати есть textbox1.textmode=password. это что не помогает разве?" - ну я так понимаю это просто шутки. Вообщем - SSL и нех... голову ломать. Если для внутреннего пользования - сами себе можете сертификат слабать, если для наружи - придётся дяде заплатить немного американских деньгов.
...
Рейтинг: 0 / 0
07.07.2004, 10:58
    #32592830
Hibernate
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастность
mikhail_nЕсть у меня смутное чувство, что для Digest'a придётся на каждого клиента по цифровому сертификату ставить - оно Вам надо?
вроде не надо - все описано в RFC 2617 Сервер выдает случайную последовательность, клиент возвращает имя юзера открытым текстом и хэш, вычисленный (MD5) на основании имени пользователя, пароля и случайной последовательности, полученной с сервера. Сервер делает тоже самое и сверяет полученное значение.
Плохо, что на клиенте выскакивает "левое" окошко - для запроса пароля и логина, а также есть проблема первичной регистрации - клиенту изначально как-то надо сообщить пароль.
...
Рейтинг: 0 / 0
07.07.2004, 11:04
    #32592846
Hibernate
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастность
mikhail_nВообщем - SSL и нех... голову ломать. Если для внутреннего пользования - сами себе можете сертификат слабать, если для наружи - придётся дяде заплатить немного американских деньгов.если не трудно, ткни носом как можно сделать сертификат самостоятельно - это ж что-то вроде сервера сертификатов ставить надобно...
И второй вопрос: почему наружу я не могу воспользоваться самодельным сертификатом? - ну у клиентов будет предупреждение, что сертификат неизвестен, но обмен-то все равно будет шифроваться? или регистрация сертификата нужна для защиты от подмены? Если не трудно - примерно сколько стоит годовой сертификат и где его можно получить?
...
Рейтинг: 0 / 0
07.07.2004, 11:10
    #32592865
anchics
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Безопастность
Если не трудно - примерно сколько стоит годовой сертификат и где его можно получить?[/quot]

http://www.capitalhost.ru/support/kb/default.asp?id=223
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / Безопастность / 11 сообщений из 11, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]