|
Блокировка пользователя при неверно введенном пароле | ☑ | ||
---|---|---|---|---|
0
slimuz
22.11.17
✎
13:20
|
Доброго времени суток.
Подскажите как можно реализовать блокировку пользователя, который 3 раза неверно ввел пароль. |
|||
1
Denis_CFO
22.11.17
✎
13:23
|
Стандартно - никак. Отдельный механизм написать. Там ничего сложного. Форма авторизации и 10 строк текста.
|
|||
2
Митяйский
22.11.17
✎
13:29
|
(1) Т.е. при заходе в базу надо пароль убрать совсем, чтобы была возможность посчитать неправильные логины?
Или пароль набивается два раза - сначала при входе в 1С, а потом в формочку с 10 строками текста? |
|||
3
Fish
22.11.17
✎
13:31
|
(0) Аутентификация 1С - зло. Доменная аутентификация - наше всё. И блокировка там тоже реализована :)
|
|||
4
Denis_CFO
22.11.17
✎
13:36
|
(2) Тут уже вам решать, что вы хотите. Можно вообще авторизовываться пользователем ОС. Вариантов несколько. Весь вопрос в бюджете...
|
|||
5
Sanya1b
22.11.17
✎
13:48
|
Я бы сделал свою авторизацию
убил бы штатный пароль у юзверя при старте выдавал бы окно с просьбой ввести пароль если три раза ввел неверно тогда выкидываем из БД а админу пометку этого пользователя как забанен |
|||
6
1Снеговик
гуру
22.11.17
✎
13:50
|
(5) ага, я выберу в списке твое имя и забаню тебя) Норм же)
|
|||
7
Denis_CFO
22.11.17
✎
13:52
|
Не реклама! Я вот так делал в одном кафе: http://catalog.mista.ru/public/554131/
|
|||
8
1Сергей
22.11.17
✎
13:52
|
Доменную аутентификацию не предлагали ещё?
|
|||
9
Fish
22.11.17
✎
13:52
|
(5) "убил бы штатный пароль у юзверя" - Это не избавит тебя от окна аутентификации и нажатия кнопки ОК. А с доменной аутентификацией доп.пароль уже не нужен.
|
|||
10
Sanya1b
23.11.17
✎
10:09
|
(9) то что не избавит это то да! ну хорошо можно вообще убить всех юзеров оставить только нештатное окно (Но вот тогда беда с правами )))))
|
|||
11
Sanya1b
23.11.17
✎
10:09
|
+(9) а что штатное окно будет мешать? (0) нужна реализация блокировки а не избавления от штатного окна!
|
|||
12
slimuz
23.11.17
✎
13:01
|
То есть окно авторизации это встроенная вещь (платформенная), что ли ?
|
|||
13
nordbox
23.11.17
✎
13:06
|
(0)ГлавБухша рядовой бухглактерше дала взбучку, а та на зло ей заблокировала вход, ввела под ее именем 5 раз неправильный пароль. Весело.
|
|||
14
nordbox
23.11.17
✎
13:10
|
+13 а в это время ГенДиру срочно понадобились какие то данные, а ГБ в место этого с ревом реактивного самолета по офису носится и ищет программиста.
|
|||
15
Efir12
23.11.17
✎
13:12
|
(0) в регламентном вытаскивай логи только по ошибкам аутентификации - если за последние 10 мин по конкретному пользователю больше трех ошибок - отрубать доступ по паролю.
|
|||
16
Efir12
23.11.17
✎
13:15
|
ВыгрузитьЖурналРегистрации + событие Сеанс. Ошибка аутентификации
|
|||
17
nordbox
23.11.17
✎
13:19
|
(0) Вопрос. Вот скажи, зачем этот геморой???
|
|||
18
Cyberhawk
23.11.17
✎
13:21
|
(17) Какая-нибудь "СБ" обычно любит такие задачки ставить
|
|||
19
nordbox
23.11.17
✎
13:23
|
(0) Если уж так необходимо, то правильно настрой права, обрати на методологию безопасности в любом магазине например на фронтоле, где продавец может только продавать и всё, а если вдруг что то там не так, возврат, обмен, или еще что то, то она бежит к заведующей или старшей смены и вместе с ней (у которой мастер карта) продавец выполняет те или иные действия.
|
|||
20
Efir12
23.11.17
✎
13:31
|
(19) в (0) проблема не ролей а несанкционированного доступа путем подбора пароля
|
|||
21
nordbox
23.11.17
✎
13:34
|
Если путем подбора? ))).....
1.Пусть сделает или найдет генератор паролей и сам выдает каждой. 2. Пусть контора купит кард ридеры и и каждой раздаст карточки. |
|||
22
slimuz
23.11.17
✎
13:36
|
(17) Вроде требования службы безопасности, может откуда-то свысока)) Нужно во всех наших системах допилить авторизацию
|
|||
23
nordbox
23.11.17
✎
13:37
|
+21 на самом деле это уже не технический вопрос, а административно-организационный.
Воспитывать бухглактеров надо с самого начала, они же ключи от квартиры где деньги лежат или от оффиса не разбрасывают где попало. |
|||
24
nordbox
23.11.17
✎
13:38
|
(22) Читай внимательно(19)
|
|||
25
slimuz
23.11.17
✎
13:41
|
(24) я ж написал, что не всё так просто))
|
|||
26
Torquader
23.11.17
✎
13:50
|
В строке запуска 1С указывается имя пользователя и пароль - тогда штатное окно не появляется.
Далее, можно при открытии запустить свою форму авторизации, хотя, можно запустить одну базу 1С, из неё авторизоваться и передать в командной строке параметром маркер запуска для реальной базы - она его проверит на сервере и откроется, если маркет валидный. |
|||
27
nordbox
23.11.17
✎
13:50
|
(25)>>Вроде требования службы безопасности
Ты эти требования сам видел? тогда озвучивай. Если нет, то пиши им бумагу, что бы они объяснили как они это видят. Приведи им примеры (они выше были озвучены в (13)(14)(19) ) Ежели они настаивают на этом, то пусть ГенДир, ГлавБухша и СБ подписывают данную хотелку. Ты во всяком случае по башке получать не будешь. Технически вариантов мульён разных, были бы денги )) |
|||
28
Efir12
23.11.17
✎
13:51
|
(21) "Пусть сделает или найдет генератор паролей и сам выдает каждой." - только одноразовые админ может выдавать, иначе не халяльно по безопасности
|
|||
29
Efir12
23.11.17
✎
13:53
|
(26) получается пароль будет лежать в левой базе, не есть гуд. И надо синхронизировать смену пароля
|
|||
30
Cyberhawk
23.11.17
✎
14:25
|
(29) Ошибаешься
|
|||
31
Cyberhawk
23.11.17
✎
14:25
|
+(30) Чтобы проверить, что введенный пароль совпадает с паролем пользователя ИБ, знать пароль пользователя ИБ и тем более где-то хранить его не нужно
|
|||
32
Efir12
23.11.17
✎
14:53
|
(31) насколько я помню есть возможность проверки факта присутствия пароля, но чтобы его сверить сомневаюсь
|
|||
33
Efir12
23.11.17
✎
14:56
|
(31) у меня в одной конфигурации для проверки повторности пароля запускается через СОМ перед изменением пароля.
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |