Программирование > Теория, алгоритмы и стандарты
Доступ к master.passwd через web
Stas:
AliMamed
chto znachit dyrochku..
Mogu posporit\' chto sami pol\'zovalis\' webmail\'om ili meniali svoi parol\' u vashego providera cherez web.
Programma - open source. Nado zalez\' v C i sdelai chtob tol\'ko useram osoboi gruppy paroli meniat\' bylo mozhno. Nu a chio srazu vsio obserat\'. Ia poka luchshe sposoba ne nashel.
Yukko,
a ty slyshal o korporativnyh mnogofunctsional\'nyh EXTRANET.. chio ty dumaesh\', tam paroili nel\'zia meniat\' cherez web ? A pro SSL slyshal ? nado zhe... A v providere kak liudiam davat\' vozmozhnost\' parol\' pomeniat\' ? Po emailu ? ili po telefonu ??
Ancient:
Yukko
Ребята, какая разница для какого администратора я это делаю. Все равно - нормальный он или нет, но сделать надо. Вот и вопросы, как более безопасно это делать...
PS Вообще-то это часть диплома.
Yukko:
--- Цитировать ---как более безопасно это делать...
--- Конец цитаты ---
Через веб передавать по SSL, однозначно.
Stas а аутентификация у провайдера не через его базу паролей производится, что в операционной системе, а через ту которая на mysql хранится. С вебмейлом работал, и у прова пароль менял, я понимаю, что иногда надо делать и вебадмин и вебмейл, но перед тем, как отправить свой пароль в нет твой браузер спрашивает хочешь ли ты сделать это, с провом ты работаешь по выделенке, либо по дайлапу и перехватить твой пароль можно в 90% случаев только аппаратными средствами, с вебмейлом хуже, там пароль передается дальше по нету, но это уже твои проблемы.
Ancient Почитай первый пост Стаса, там где он советует через MySQL делать, давать скриптам напрямую что-то делать в системе ничего нельзя.
Ancient:
У этого алгоритма есть недостаток.
Мне подсказывали попробовать работать с pipe. Вешаем скрипт для обработки pipe, потом просто кидаем в pipe данные и все. Никаких задержек. Как вам такой вариант?
Навигация
Перейти к полной версии