PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи

Страниц (26): В начало « ... 5 6 7 8 [9] 10 11 12 13 ... » В конец

> Найдено сообщений: 378
MiksIr Отправлено: 10 Июля, 2015 - 02:56:30 • Тема: Каждый раз уникальный пароль, думали так?:) • Форум: Вопросы новичков

Ответов: 27
Просмотров: 896
Цитата:
а можно их название?


google authenticator
Authy
FreeOTP

Много их. Но тут все равно какое-то устройство нужно.
MiksIr Отправлено: 10 Июля, 2015 - 02:37:24 • Тема: Каждый раз уникальный пароль, думали так?:) • Форум: Вопросы новичков

Ответов: 27
Просмотров: 896
Алексей_М пишет:
MiksIr исходные данные - это исходный пароль / 7 и умноженное на номер посещения и * к пример на текуший месяц (что уже лишнее думаю).

Вот и проверишь

Алексей_М пишет:
Кстати, в одном финансовом сервисе Яндекса, схожая вещь и сделана. Там генерируется новый токен по hash "sha256" на основании первоначального токена и номера посещения и еще чего-то, и получается код авторизации.

Это называется HOTP, вы же погуглили что это, да?
MiksIr Отправлено: 10 Июля, 2015 - 01:58:49 • Тема: Каждый раз уникальный пароль, думали так?:) • Форум: Вопросы новичков

Ответов: 27
Просмотров: 896
Алексей_М ты забудешь что считать на калькуляторе. Забудешь формулу и исходные данные. Если не веришь - попробуй придумать алгоритм, сделай рассчет, подожди пару недель - напоминалку поставь, и попробуй вспомнить через эти две недели свой алгоритм.
MiksIr Отправлено: 10 Июля, 2015 - 01:36:11 • Тема: Каждый раз уникальный пароль, думали так?:) • Форум: Вопросы новичков

Ответов: 27
Просмотров: 896
Проблема в том, что через неделю ты забудешь алгоритм формирования ключа и все.
MiksIr Отправлено: 10 Июля, 2015 - 01:20:10 • Тема: Каждый раз уникальный пароль, думали так?:) • Форум: Вопросы новичков

Ответов: 27
Просмотров: 896
Против MITM и https сойдет. Его кейлогеры и просто банально человек за плечом больше волнует и в общем он прав.
MiksIr Отправлено: 10 Июля, 2015 - 01:16:11 • Тема: Каждый раз уникальный пароль, думали так?:) • Форум: Вопросы новичков

Ответов: 27
Просмотров: 896
Рука-лицо... форум велосипедостроителей.
То, о чем вы говорите - называется HOTP и давно изобретено.
Хотя для "домашнего использования" удобнее TOTP (rfc6238), есть готовые клиенты.
MiksIr Отправлено: 09 Июля, 2015 - 21:29:06 • Тема: Корпоративная почта на яндекс • Форум: Вопросы новичков

Ответов: 26
Просмотров: 976
Цитата:
Или сам Postfix обновлять?

Да
Сам postfix. Сам dovecot или что там будет. Сам roundcube или иную веб-морду. Сам postfixadmin или иную административную веб-морду. Сам clamav, всякие антиспам фильтры и тому подобное. Системные библиотеки, которые используются вышеперечисленным, тот же openssl. Во всем этом появляются дыры и пишутся эксплойты, которые, по прошествии какого-то времени, становятся доступны не только профессиональным хакерам.
MiksIr Отправлено: 09 Июля, 2015 - 20:46:32 • Тема: Корпоративная почта на яндекс • Форум: Вопросы новичков

Ответов: 26
Просмотров: 976
Viper пишет:
MiksIr пишет:
Бабка у подъезда рассказала как админы яндекса почту воруют?
где вы у видели слово "админы"?

Т.е. вы думаете, что весь офис яндекса имеет доступ к серверам почты? Ну или конкретизируйте - какие риски, кто что украдет, куда передаст и т.п. Не додумывать же за вас, что вы там знаете.
(Добавление)
dcc0 пишет:
Цитата:
Ты щас с кем говорил?

Тот же вопрос к тебе.
Что ты можешь каким-то скриптом просканировать?
Какая дыра? Старую версию чего?

А что непонятно из того, что я написал?
MiksIr Отправлено: 09 Июля, 2015 - 20:44:30 • Тема: Каждый раз уникальный пароль, думали так?:) • Форум: Вопросы новичков

Ответов: 27
Просмотров: 896
Думали. И придумали rfc6238
MiksIr Отправлено: 09 Июля, 2015 - 16:56:24 • Тема: Корпоративная почта на яндекс • Форум: Вопросы новичков

Ответов: 26
Просмотров: 976
Ты щас с кем говорил? Какое зеркалирование на уровне железа?

Ты ставишь открытое ПО типа posfix, roundcube и т.п. торчащее наружу, дыра в которой может появится в любой момент и стать достоянием общественности, что любой скриптикид просканит и найдет старую версию. Какой аппаратно-программный комплекс, о чем вы. Даже в openssl вон баги толпами ходят.
MiksIr Отправлено: 09 Июля, 2015 - 14:57:28 • Тема: Корпоративная почта на яндекс • Форум: Вопросы новичков

Ответов: 26
Просмотров: 976
Viper пишет:
а на яндексе и гугле типа все честные

Бабка у подъезда рассказала как админы яндекса почту воруют?

dcc0 пишет:
всовываем свое железо с linux, на нем уже стоит

Тут проблема - обслуживание. Без ежемесячного платежа админам, которые будут ставить новые версии закрывая дырки есть реальный шанс получить кучу гимора однажды. В случае платного хостинга эти расходы меньше.
MiksIr Отправлено: 09 Июля, 2015 - 00:47:21 • Тема: Корпоративная почта на яндекс • Форум: Вопросы новичков

Ответов: 26
Просмотров: 976
Конечно брать готовые решения. Или крупной хостинговой компании или крупных игроков типа яндекса и гугла.
MiksIr Отправлено: 30 Июня, 2015 - 14:55:51 • Тема: Самопис для форума • Форум: Колонка администратора

Ответов: 203
Просмотров: 53063
и счетчик постов в таблице пользователей ;)

На самом деле, если все это нормально закапсулировано - абсолютно пофиг как это будет сделано "сейчас".

Я последнее время склоняюсь к тому, что стоит меньше делать денормализации в базе и переносить ее на кеш прослойку.
MiksIr Отправлено: 29 Июня, 2015 - 20:19:28 • Тема: Самопис для форума • Форум: Колонка администратора

Ответов: 203
Просмотров: 53063
DeepVarvar пишет:
Не пользуйся автопереводчиками ))

А чем пользоваться?

DelphinPRO пишет:
Возвращает первый параметр в нормализованном виде, удаляя его из внутреннего списка параметров

Returns first parameter in normalized form and removing it from internal list of parameters.
MiksIr Отправлено: 29 Июня, 2015 - 16:03:36 • Тема: Самопис для форума • Форум: Колонка администратора

Ответов: 203
Просмотров: 53063
DelphinPRO пишет:
Улыбка ладно. не будем спорить.
но фраза "Return first normalized parameter (or null) with remove inside" всё равно не тянет на развернутое описание. Как раз краткое и есть.

Эта фраза даже на краткое не тянет. Что такое "Возвращение первый нормализованный параметр с удаляет внутри" - понять невозможно

Страниц (26): В начало « ... 5 6 7 8 [9] 10 11 12 13 ... » В конец
Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB