BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 06 июл 2025, 01:34

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: 23 ноя 2007, 20:35 
Здравствуйте, есть вопрос, у каждого логина есть цифровой идентификатор, введя этот идентификатор можно подключиться к интернету, в случае если у кого-то стоит стандартный пароль, то тупо перебирая цифры логинов может подключиться под чужим логином. при базе в 1500+ логинов отследить это проблемматично, не подскажете как закрыть такую возможность?

Вопрос номер 2: как запертить возможность одновременных двух сессий с одного логина на двух разных авторизаторах?

спасибо за внимание


Вернуться к началу
  
 
СообщениеДобавлено: 26 ноя 2007, 13:46 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
Цитата:
Здравствуйте, есть вопрос, у каждого логина есть цифровой идентификатор, введя этот идентификатор можно подключиться к интернету, в случае если у кого-то стоит стандартный пароль, то тупо перебирая цифры логинов может подключиться под чужим логином. при базе в 1500+ логинов отследить это проблемматично, не подскажете как закрыть такую возможность?

Логин и не должен быть секретным. Защиту представляет из себя только пароль. Не надо ставить стандартные пароли.

Цитата:
Вопрос номер 2: как запертить возможность одновременных двух сессий с одного логина на двух разных авторизаторах?


в свойствах логина есть ограничение по количеству одновременных сессий. если я правильно понял вопрос, это оно.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 27 ноя 2007, 15:58 
Цитата:
В свойствах логина есть ограничение по количеству одновременных сессий. если я правильно понял вопрос, это оно.


пробовал, не помогает, на разных авторизаторах логинится с одного логина, где ковырять, смотреть логи на предмет чего?

Цитата:
Логин и не должен быть секретным. Защиту представляет из себя только пароль. Не надо ставить стандартные пароли.

этим вы хотите сказать что способа отключить возможность подключения используя цифровой идентификатор логина вместо него самого нет ни какой возможности?


Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: 25 дек 2007, 04:39 
vddu писал(а):
Цитата:
В свойствах логина есть ограничение по количеству одновременных сессий. если я правильно понял вопрос, это оно.


пробовал, не помогает, на разных авторизаторах логинится с одного логина, где ковырять, смотреть логи на предмет чего?

Цитата:
Логин и не должен быть секретным. Защиту представляет из себя только пароль. Не надо ставить стандартные пароли.

этим вы хотите сказать что способа отключить возможность подключения используя цифровой идентификатор логина вместо него самого нет ни какой возможности?


Можно юзера привязать к его IP в сети, если NAS на Linux или Free работает на все 100% и тогда пусть перебирает сколько хочет и даже если подберет или узнает, украдет у соседа, то КЮ ему, а не молиновые штаны с выходом в Интернет.
Вот мне сложнее, у меня С36ХХ, вот когда она в утиль полетит, а это будет скоро, уже достала и будет что то серьезнее стоять, может там появиться возможность определить атрибут Calling-Station-Id причем не МАС, а IP то будет и мне счастье.
А убивать возможность авторизации по номеру наверно не будут разработчики, если убить возможность то наверно всякие там модули карт не будут фурыкать. Хотя в картах можно и так делать login NET001 или LAN002, уже не одни цифры.


Вернуться к началу
  
 
 Заголовок сообщения:
СообщениеДобавлено: 25 дек 2007, 12:24 
Не в сети
Разработчик

Зарегистрирован: 07 апр 2007, 23:51
Сообщения: 4494
Откуда: Уфа, Россия
Карма: 187
Цифровые логины были сделаны для совместимости с VOIP картами и для удобства работы службы тех. поддержки (по телефону на слух легче воспринимать цифровой логин, чем буквенный)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 25 дек 2007, 12:31 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
Цитата:
этим вы хотите сказать что способа отключить возможность подключения используя цифровой идентификатор логина вместо него самого нет ни какой возможности?

если использовать терминологию биллинга, вам нужно подключение только по алиасу? есть простой способ - в скрипте предобработки RADIUS запросов если User-Name идет число, просто дописывайте в него @FIG! и авторизация не пройдет.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.047s | 22 Queries | GZIP : On ]