forum.bitel.ru http://forum.bitel.ru/ |
|
[6.1] Смена пароля пользователем при первом входе (CRM) http://forum.bitel.ru/viewtopic.php?f=22&t=9912 |
Страница 1 из 1 |
Автор: | Phricker [ 11 ноя 2014, 13:08 ] |
Заголовок сообщения: | [6.1] Смена пароля пользователем при первом входе |
Собственно сабж. В последнее время участились вопросы руководства к работникам по поводу различных косяков. Некоторые умудряются в свое оправдание сказать, что это админы биллинга делают за них, т.к. они знают наши пароли, ведь они их нам выдают ![]() Не страшно, ибо по журналу запросов можно все поднять, но это время, да и руководство неодобрительно посматривает, в том плане как же так... Возможно ли следующее? (готов рассматривать в качестве доработки в HD если больше никому не нужно или это достаточно трудозатратно и в планах разработчиков не было) 1) Галочка у пользователя в настройках "Требовать смену пароля при входе" 2) Некие параметры в настройках которые будут задавать - REGEXP для пароля (1 большую букву, цифры и не менее 8 символов как пример) - разрешенные символы для установке в пароле - Комментарий к REGEXP (нужен для выдачи в окне смены пароля) 3) При логине и правильном наборе пароля - будет выдаваться окно в котором будет предлагаться ввести новый пароль и его подтверждение. В окне пишется комментарий из параметрах биллинга. Если пароль удовлетворяет REGEXP и символам, пользователю меняется пароль, галочка убирается, все счастливы и довольны. Так удобнее и пароль менять если необходимо. Меняем на пароль 124567, говорим пользователю, ставим галочку и пускай сам себе выставит пароль. Чем высылать ему почтой, приносить конвертом, писать в чатике и т.д. и т.п. |
Автор: | skn [ 11 ноя 2014, 13:33 ] |
Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе |
так пароль доступен в биллинге, так что даже если пользователь его поменяет, админу он все равно доступен как это вас защити от руководства не понятно.... ![]() |
Автор: | zavndw [ 11 ноя 2014, 14:09 ] |
Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе |
не понятно причем тут админ если у него своя работа. Лично я думаю что надо выявить таких работников и надавать подзатыльников. Будет смена пароля скажут что админ в журнале поменял пользователя или еще что то ... |
Автор: | Phricker [ 11 ноя 2014, 14:11 ] |
Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе |
skn писал(а): так пароль доступен в биллинге, так что даже если пользователь его поменяет, админу он все равно доступен как это вас защити от руководства не понятно.... ![]() Он же хранится в MD5 а не в голом виде ![]() |
Автор: | stark [ 12 ноя 2014, 14:10 ] |
Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе |
Phricker писал(а): skn писал(а): так пароль доступен в биллинге, так что даже если пользователь его поменяет, админу он все равно доступен как это вас защити от руководства не понятно.... ![]() Он же хранится в MD5 а не в голом виде ![]() Он же на сервер вроде передается в голом виде, вот тут админы с помощью ngnix(или еще чего ) его и перехватят ![]() |
Автор: | Phricker [ 12 ноя 2014, 14:15 ] |
Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе |
stark писал(а): Он же на сервер вроде передается в голом виде, вот тут админы с помощью ngnix(или еще чего ) его и перехватят ![]() https наше все. |
Автор: | stark [ 12 ноя 2014, 14:22 ] |
Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе |
Phricker писал(а): stark писал(а): Он же на сервер вроде передается в голом виде, вот тут админы с помощью ngnix(или еще чего ) его и перехватят ![]() https наше все. На машину пользователя админы имеют доступ? Тогда там как-нибудь перехватят ![]() |
Автор: | stark [ 12 ноя 2014, 14:24 ] |
Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе |
добавил в TODO. |
Автор: | Phricker [ 12 ноя 2014, 14:36 ] |
Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе |
stark писал(а): добавил в TODO. Спасибо. Все таки у меня есть уверенность в том, что пароль должен знать только тот, кто им пользуется. Вы же не хотите, чтобы пароль от вашей почты знал админ, который вам ее заводит (как пример). |
Автор: | skn [ 12 ноя 2014, 21:24 ] |
Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе (CRM) |
админ может сделать что то, от своего ID а потом его в БД поменять и в логах... ![]() |
Автор: | skyb [ 13 ноя 2014, 09:21 ] |
Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе (CRM) |
skn писал(а): админ может сделать что то, от своего ID а потом его в БД поменять и в логах... ![]() тссс, все изменения логируются и их исправить нельзя...тсссс |
Автор: | zavndw [ 13 ноя 2014, 14:26 ] |
Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе (CRM) |
да ладно тут все свои;) |
Страница 1 из 1 | Часовой пояс: UTC + 5 часов [ Летнее время ] |
Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |