| forum.bitel.ru http://forum.bitel.ru/ |
|
| [6.1] Смена пароля пользователем при первом входе (CRM) http://forum.bitel.ru/viewtopic.php?f=22&t=9912 |
Страница 1 из 1 |
| Автор: | Phricker [ 11 ноя 2014, 13:08 ] |
| Заголовок сообщения: | [6.1] Смена пароля пользователем при первом входе |
Собственно сабж. В последнее время участились вопросы руководства к работникам по поводу различных косяков. Некоторые умудряются в свое оправдание сказать, что это админы биллинга делают за них, т.к. они знают наши пароли, ведь они их нам выдают Не страшно, ибо по журналу запросов можно все поднять, но это время, да и руководство неодобрительно посматривает, в том плане как же так... Возможно ли следующее? (готов рассматривать в качестве доработки в HD если больше никому не нужно или это достаточно трудозатратно и в планах разработчиков не было) 1) Галочка у пользователя в настройках "Требовать смену пароля при входе" 2) Некие параметры в настройках которые будут задавать - REGEXP для пароля (1 большую букву, цифры и не менее 8 символов как пример) - разрешенные символы для установке в пароле - Комментарий к REGEXP (нужен для выдачи в окне смены пароля) 3) При логине и правильном наборе пароля - будет выдаваться окно в котором будет предлагаться ввести новый пароль и его подтверждение. В окне пишется комментарий из параметрах биллинга. Если пароль удовлетворяет REGEXP и символам, пользователю меняется пароль, галочка убирается, все счастливы и довольны. Так удобнее и пароль менять если необходимо. Меняем на пароль 124567, говорим пользователю, ставим галочку и пускай сам себе выставит пароль. Чем высылать ему почтой, приносить конвертом, писать в чатике и т.д. и т.п. |
|
| Автор: | skn [ 11 ноя 2014, 13:33 ] |
| Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе |
так пароль доступен в биллинге, так что даже если пользователь его поменяет, админу он все равно доступен как это вас защити от руководства не понятно.... |
|
| Автор: | zavndw [ 11 ноя 2014, 14:09 ] |
| Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе |
не понятно причем тут админ если у него своя работа. Лично я думаю что надо выявить таких работников и надавать подзатыльников. Будет смена пароля скажут что админ в журнале поменял пользователя или еще что то ... |
|
| Автор: | Phricker [ 11 ноя 2014, 14:11 ] |
| Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе |
skn писал(а): так пароль доступен в биллинге, так что даже если пользователь его поменяет, админу он все равно доступен как это вас защити от руководства не понятно.... Он же хранится в MD5 а не в голом виде |
|
| Автор: | stark [ 12 ноя 2014, 14:10 ] |
| Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе |
Phricker писал(а): skn писал(а): так пароль доступен в биллинге, так что даже если пользователь его поменяет, админу он все равно доступен как это вас защити от руководства не понятно.... Он же хранится в MD5 а не в голом виде Он же на сервер вроде передается в голом виде, вот тут админы с помощью ngnix(или еще чего ) его и перехватят |
|
| Автор: | Phricker [ 12 ноя 2014, 14:15 ] |
| Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе |
stark писал(а): Он же на сервер вроде передается в голом виде, вот тут админы с помощью ngnix(или еще чего ) его и перехватят https наше все. |
|
| Автор: | stark [ 12 ноя 2014, 14:22 ] |
| Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе |
Phricker писал(а): stark писал(а): Он же на сервер вроде передается в голом виде, вот тут админы с помощью ngnix(или еще чего ) его и перехватят https наше все. На машину пользователя админы имеют доступ? Тогда там как-нибудь перехватят |
|
| Автор: | stark [ 12 ноя 2014, 14:24 ] |
| Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе |
добавил в TODO. |
|
| Автор: | Phricker [ 12 ноя 2014, 14:36 ] |
| Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе |
stark писал(а): добавил в TODO. Спасибо. Все таки у меня есть уверенность в том, что пароль должен знать только тот, кто им пользуется. Вы же не хотите, чтобы пароль от вашей почты знал админ, который вам ее заводит (как пример). |
|
| Автор: | skn [ 12 ноя 2014, 21:24 ] |
| Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе (CRM) |
админ может сделать что то, от своего ID а потом его в БД поменять и в логах... |
|
| Автор: | skyb [ 13 ноя 2014, 09:21 ] |
| Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе (CRM) |
skn писал(а): админ может сделать что то, от своего ID а потом его в БД поменять и в логах... тссс, все изменения логируются и их исправить нельзя...тсссс |
|
| Автор: | zavndw [ 13 ноя 2014, 14:26 ] |
| Заголовок сообщения: | Re: [6.1] Смена пароля пользователем при первом входе (CRM) |
да ладно тут все свои;) |
|
| Страница 1 из 1 | Часовой пояс: UTC + 5 часов [ Летнее время ] |
| Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |
|