Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Каждый раз уникальный пароль, думали так?:)

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (2): [1] 2 »   

> Без описания
Алексей_М
Отправлено: 09 Июля, 2015 - 20:17:43
Post Id


Гость


Покинул форум
Сообщений всего: 81
Дата рег-ции: Дек. 2012  


Помог: 0 раз(а)




Добрый день,

А кто-нибудь думал над логикой - как сделать так, чтобы пароль был всегда разный при входе в систему (без всяких смс и т.д.)
Т.е. чтобы новый пароль был связан со старым, но понятной логикой, и понятной только тебе или которую знаешь только ты.
 
 Top
Viper
Отправлено: 09 Июля, 2015 - 20:38:28
Post Id



Активный участник


Покинул форум
Сообщений всего: 4555
Дата рег-ции: Февр. 2007  
Откуда: Симферополь


Помог: 98 раз(а)




Алексей_М пишет:
но понятной логикой, и понятной только тебе или которую знаешь только ты.
видимо логика понятна только вам Улыбка Для чего генерить каждый раз новый пароль, зная старый?


-----
Список фильмов с описанием, блекджеком и... для Joomla? -> https://киноархив[dot]com
Демо нового движка для сайта php.su -> php[dot]su, проект на гитхабе
 
 Top
MiksIr
Отправлено: 09 Июля, 2015 - 20:44:30
Post Id


Забанен


Покинул форум
Сообщений всего: 378
Дата рег-ции: Сент. 2014  


Помог: 10 раз(а)

[+]


Думали. И придумали rfc6238


-----
self-banned
 
 Top
Алексей_М
Отправлено: 09 Июля, 2015 - 20:57:34
Post Id


Гость


Покинул форум
Сообщений всего: 81
Дата рег-ции: Дек. 2012  


Помог: 0 раз(а)




Viper Для повышение безопасности, для тех кто на какое-то время использует общественный доступ в интернет, и всякие подозрительные места в оффлайне, где пароль могут снять банально кейлоггером и т.д. и т.п.
 
 Top
DeepVarvar Супермодератор
Отправлено: 09 Июля, 2015 - 20:59:33
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




Шифруй трафик. Ибо на что хттпс придумали?
 
 Top
Алексей_М
Отправлено: 09 Июля, 2015 - 21:12:56
Post Id


Гость


Покинул форум
Сообщений всего: 81
Дата рег-ции: Дек. 2012  


Помог: 0 раз(а)




DeepVarvar т.е. если я злоумышленник и узнав пароль сняв его кейлоггером, я не смогу зайти потом??)) смогу. хттпс-то причём.
 
 Top
DeepVarvar Супермодератор
Отправлено: 09 Июля, 2015 - 21:36:05
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




Если кейлогер на машине пользака, то это проблемы пользака.
Ну или делай как банки поступают -- смс с кодом подтверждения платежа.
 
 Top
dcc0
Отправлено: 09 Июля, 2015 - 21:41:26
Post Id


Участник


Покинул форум
Сообщений всего: 1043
Дата рег-ции: Июль 2014  


Помог: 10 раз(а)




Составь алгоритм изменения пароля, но никому его не говори, задаешь начальный пароль, потом применяешь к нему правило: умножить на два, вычесть 6, посчитать чего-нибудь по модулю, высчитать факториал модуля, взять от него половину, прибавить к этому паролю, умножь на pi до третьего знака с конца = ) подели на чило Эйлера и т.д., и т.д..


Но на всякий случай где-нибудь фиксируй количество входов, чтобы потом не гадать, какой текущий пароль...

(Отредактировано автором: 09 Июля, 2015 - 21:45:04)



-----
Март 2021. Бросил программирование
 
 Top
Алексей_М
Отправлено: 09 Июля, 2015 - 23:59:53
Post Id


Гость


Покинул форум
Сообщений всего: 81
Дата рег-ции: Дек. 2012  


Помог: 0 раз(а)




dcc0 да, именно такая идея у меня и былаУлыбка, но по более простой формуле.
Просто может еще есть идейки или уже готовые решения.
 
 Top
dcc0
Отправлено: 10 Июля, 2015 - 00:21:41
Post Id


Участник


Покинул форум
Сообщений всего: 1043
Дата рег-ции: Июль 2014  


Помог: 10 раз(а)




Нету. Про число pi я пошутил, конечно же. Тут вообще от условий зависит.
Если надо, например, заходить на стационарный компьютер со смартфона, то можно написать два приложения - одно для мобильного, другое для стационарного, каким-то образом зашифровать все это. Т.е. на и на мобильном, и на компьютере будет генерироваться один и тот же пароль, но можно делать так: на стационарном пароль будет генерироваться после выхода, на мобильном фиксировать в скрытом файле количество входов, файл тоже зашифровать и поставить на него пароль = ) .

Если просто входить в систему с этого же компьютера - не удаленно, то особенного смысла в этом нет.
Как это сделать в Win - не знаю, для unix-систем есть bash, cron и expect.
Т.е. для Linux можно наваять скрипт на bash, который будет запускаться по крону, например, сразу после загрузки, выполнять нужные операции и устанавливать пароль для пользователя посредством expect и отправлять на почту зашифрованный файл с номером входа, на всякий случай, чтобы - если что, - восстановить последний пароль.
Кстати, bash скрипт можно быстренько перевести в код С# с помощью shc

http://habrahabr.ru/post/139666/

(Отредактировано автором: 10 Июля, 2015 - 00:31:10)



-----
Март 2021. Бросил программирование
 
 Top
Алексей_М
Отправлено: 10 Июля, 2015 - 00:29:56
Post Id


Гость


Покинул форум
Сообщений всего: 81
Дата рег-ции: Дек. 2012  


Помог: 0 раз(а)




Цитата:
заходить на стационарный компьютер со смартфона


это что-то о другом наверноУлыбка
Я имел ввиду пишем сервис. Он на сервере. Подключаемся по http. Входим. Во время входа, тут же генерируется пароль по нужной формуле, который будет следующем.
Формула простейшая, типа /2*3 или типа того.
 
 Top
dcc0
Отправлено: 10 Июля, 2015 - 00:57:32
Post Id


Участник


Покинул форум
Сообщений всего: 1043
Дата рег-ции: Июль 2014  


Помог: 10 раз(а)




Лучше https. Простейшая формула, скорее всего, может быть обнаружена.
Лучше написать несколько формул, на разные дни недели : )
Смотришь, сегодня вторник, значит, использовать шифр Бэкона.
Среда - использовать теорему Пифагора.
Четверг - вычислить интеграл какой-нибудь.
В Пятницу взять вторую или третью производную.
В воскресенье 10 значение в ряде Фурье от этого числа.

+ провести исследование на предмет того, в какие дни хакеры наиболее активны и применять в "пиковые дни" наиболее сложные формулы.
Но количество входов все же писать в файл, и шифровать, шифровать, а потом брать какую нибудь картинку - открытку, в нее вносить зашифрованное число и отправлять любимой девушке, письмо останется в отправленных, никто ничего не заподозрит = )))

(Отредактировано автором: 10 Июля, 2015 - 01:03:17)



-----
Март 2021. Бросил программирование
 
 Top
DeepVarvar Супермодератор
Отправлено: 10 Июля, 2015 - 01:14:07
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




Что за бред тут процветает?
Я же сказал, хттпс + одноразовый пароль по смс.
Заодно еще и базу номеров телефонов себе соберёшь.
 
 Top
MiksIr
Отправлено: 10 Июля, 2015 - 01:16:11
Post Id


Забанен


Покинул форум
Сообщений всего: 378
Дата рег-ции: Сент. 2014  


Помог: 10 раз(а)

[+]


Рука-лицо... форум велосипедостроителей.
То, о чем вы говорите - называется HOTP и давно изобретено.
Хотя для "домашнего использования" удобнее TOTP (rfc6238), есть готовые клиенты.


-----
self-banned
 
 Top
DeepVarvar Супермодератор
Отправлено: 10 Июля, 2015 - 01:18:09
Post Id



Активный участник


Покинул форум
Сообщений всего: 10377
Дата рег-ции: Дек. 2008  
Откуда: Альфа Центавра


Помог: 353 раз(а)




Да он же просто МИТМа испугался.
 
 Top
Страниц (2): [1] 2 »
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Вопросы новичков »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB