forum.bitel.ru
http://forum.bitel.ru/

[6.1] Смена пароля пользователем при первом входе (CRM)
http://forum.bitel.ru/viewtopic.php?f=22&t=9912
Страница 1 из 1

Автор:  Phricker [ 11 ноя 2014, 13:08 ]
Заголовок сообщения:  [6.1] Смена пароля пользователем при первом входе

Собственно сабж.

В последнее время участились вопросы руководства к работникам по поводу различных косяков.
Некоторые умудряются в свое оправдание сказать, что это админы биллинга делают за них, т.к. они знают наши пароли, ведь они их нам выдают :facepalm:
Не страшно, ибо по журналу запросов можно все поднять, но это время, да и руководство неодобрительно посматривает, в том плане как же так...

Возможно ли следующее? (готов рассматривать в качестве доработки в HD если больше никому не нужно или это достаточно трудозатратно и в планах разработчиков не было)
1) Галочка у пользователя в настройках "Требовать смену пароля при входе"
2) Некие параметры в настройках которые будут задавать
- REGEXP для пароля (1 большую букву, цифры и не менее 8 символов как пример)
- разрешенные символы для установке в пароле
- Комментарий к REGEXP (нужен для выдачи в окне смены пароля)
3) При логине и правильном наборе пароля - будет выдаваться окно в котором будет предлагаться ввести новый пароль и его подтверждение. В окне пишется комментарий из параметрах биллинга.
Если пароль удовлетворяет REGEXP и символам, пользователю меняется пароль, галочка убирается, все счастливы и довольны.

Так удобнее и пароль менять если необходимо.
Меняем на пароль 124567, говорим пользователю, ставим галочку и пускай сам себе выставит пароль.
Чем высылать ему почтой, приносить конвертом, писать в чатике и т.д. и т.п.

Автор:  skn [ 11 ноя 2014, 13:33 ]
Заголовок сообщения:  Re: [6.1] Смена пароля пользователем при первом входе

так пароль доступен в биллинге, так что даже если пользователь его поменяет, админу он все равно доступен
как это вас защити от руководства не понятно.... ;-)

Автор:  zavndw [ 11 ноя 2014, 14:09 ]
Заголовок сообщения:  Re: [6.1] Смена пароля пользователем при первом входе

не понятно причем тут админ если у него своя работа. Лично я думаю что надо выявить таких работников и надавать подзатыльников. Будет смена пароля скажут что админ в журнале поменял пользователя или еще что то ...

Автор:  Phricker [ 11 ноя 2014, 14:11 ]
Заголовок сообщения:  Re: [6.1] Смена пароля пользователем при первом входе

skn писал(а):
так пароль доступен в биллинге, так что даже если пользователь его поменяет, админу он все равно доступен
как это вас защити от руководства не понятно.... ;-)

Он же хранится в MD5 а не в голом виде :)

Автор:  stark [ 12 ноя 2014, 14:10 ]
Заголовок сообщения:  Re: [6.1] Смена пароля пользователем при первом входе

Phricker писал(а):
skn писал(а):
так пароль доступен в биллинге, так что даже если пользователь его поменяет, админу он все равно доступен
как это вас защити от руководства не понятно.... ;-)

Он же хранится в MD5 а не в голом виде :)


Он же на сервер вроде передается в голом виде, вот тут админы с помощью ngnix(или еще чего ) его и перехватят :) .. И вообще эти админы коварные очень и всемогущие и во всем виноваты они.

Автор:  Phricker [ 12 ноя 2014, 14:15 ]
Заголовок сообщения:  Re: [6.1] Смена пароля пользователем при первом входе

stark писал(а):
Он же на сервер вроде передается в голом виде, вот тут админы с помощью ngnix(или еще чего ) его и перехватят :) .. И вообще эти админы коварные очень и всемогущие и во всем виноваты они.

https наше все.

Автор:  stark [ 12 ноя 2014, 14:22 ]
Заголовок сообщения:  Re: [6.1] Смена пароля пользователем при первом входе

Phricker писал(а):
stark писал(а):
Он же на сервер вроде передается в голом виде, вот тут админы с помощью ngnix(или еще чего ) его и перехватят :) .. И вообще эти админы коварные очень и всемогущие и во всем виноваты они.

https наше все.


На машину пользователя админы имеют доступ? Тогда там как-нибудь перехватят :)

Автор:  stark [ 12 ноя 2014, 14:24 ]
Заголовок сообщения:  Re: [6.1] Смена пароля пользователем при первом входе

добавил в TODO.

Автор:  Phricker [ 12 ноя 2014, 14:36 ]
Заголовок сообщения:  Re: [6.1] Смена пароля пользователем при первом входе

stark писал(а):
добавил в TODO.

Спасибо.

Все таки у меня есть уверенность в том, что пароль должен знать только тот, кто им пользуется.
Вы же не хотите, чтобы пароль от вашей почты знал админ, который вам ее заводит (как пример).

Автор:  skn [ 12 ноя 2014, 21:24 ]
Заголовок сообщения:  Re: [6.1] Смена пароля пользователем при первом входе (CRM)

админ может сделать что то, от своего ID
а потом его в БД поменять и в логах... ;-)

Автор:  skyb [ 13 ноя 2014, 09:21 ]
Заголовок сообщения:  Re: [6.1] Смена пароля пользователем при первом входе (CRM)

skn писал(а):
админ может сделать что то, от своего ID
а потом его в БД поменять и в логах... ;-)

тссс, все изменения логируются и их исправить нельзя...тсссс

Автор:  zavndw [ 13 ноя 2014, 14:26 ]
Заголовок сообщения:  Re: [6.1] Смена пароля пользователем при первом входе (CRM)

да ладно тут все свои;)

Страница 1 из 1 Часовой пояс: UTC + 5 часов [ Летнее время ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/