BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 23 июн 2025, 17:27

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: Доступ к статистике без пароля...
СообщениеДобавлено: 26 окт 2011, 10:43 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 14 июл 2011, 13:32
Сообщения: 187
Откуда: г.Челябинск
Карма: 6
Приветствую.
Вчера обнаружили такую проблему:
Доступ к странице статистики абонентов осуществляется без пароля, просто по вводу № договора.

Я не знаю было ли так всегда или это началось недавно, поэтому не знаю где искать ошибку.
Страница статистики не запущена у нас ещё в массовую эксплуатацию.
Пароль у всех договоров сгенерирован семизначный SQL-запросом.

Подскажите где искать!

Строки из конфигурации:
Код:
web.mode=html
web.admin.password=FBB3...... сгенерирован.
web.error.all=1
web.xslt=http://указано.
web.xslt.https=https://указано
web.auth.modes=0:1
web.add.contract=1
web.exit.redirect=https://...   указано.
web.max.day.request.count=0
webquery.log=1
password.length.min=5
password.length.max=10
password.length.auto=7
password.chars=1234567890QWERTYUIOPLKJHGFDSAZXCVBNMqwertyuioplkjhgfdsazxcvbnm


Версия:
Сервер: вер. 5.2 сборка 905 от 24.10.2011 16:41:23

_________________
Работаем с 5.2.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 26 окт 2011, 17:16 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 29 мар 2010, 23:11
Сообщения: 5854
Карма: 472
Код:
/summon skyb

У него в эксплуатации - щас узнаем :D

_________________
Цитаты великих людей :umnik:
Напишите в helpdesk © stark
повторяю: => хелпдеск => доработка => профит © dimOn
свершилось... © skn
Мой код изящен, лёгок, оригинален, краток. Как прохладный весенний ветерок, как звонкий ручей! © dimOn
Вежливый разработчик © Artur
Эти баги тоже исправлены, как и те, которые еще не написаны © Artur
ну т.е. существует воркэраунд, ок © dimOn


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 26 окт 2011, 17:28 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 14 июл 2011, 13:32
Сообщения: 187
Откуда: г.Челябинск
Карма: 6
Phricker писал(а):
Код:
/summon skyb

У него в эксплуатации - щас узнаем :D


Я у него спрашивала уже - всё работает, запрашивает пароль. (

_________________
Работаем с 5.2.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 26 окт 2011, 17:53 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 29 мар 2010, 23:11
Сообщения: 5854
Карма: 472
Мб браузер сохранил логин и пароль? почистите кеш/куки

_________________
Цитаты великих людей :umnik:
Напишите в helpdesk © stark
повторяю: => хелпдеск => доработка => профит © dimOn
свершилось... © skn
Мой код изящен, лёгок, оригинален, краток. Как прохладный весенний ветерок, как звонкий ручей! © dimOn
Вежливый разработчик © Artur
Эти баги тоже исправлены, как и те, которые еще не написаны © Artur
ну т.е. существует воркэраунд, ок © dimOn


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 26 окт 2011, 18:31 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 03 авг 2009, 18:42
Сообщения: 7166
Откуда: Благовещенск
Карма: 241
Phricker писал(а):
Код:
/summon skyb

Клан лидер Universe Сразу меня присуммонила =)

_________________
Код:
  Клиент: вер. 6.2.714 / 25.05.2015 17:27:15
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
  Сервер: вер. 6.2.881 / 22.05.2015 17:56:55
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
Помощь по администрированию bgbilling в jabber конференции или Группа в telegram
Стиль программирования - пьяный мастерстер
Разработка мобильных приложений


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 27 окт 2011, 09:03 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 14 июл 2011, 13:32
Сообщения: 187
Откуда: г.Челябинск
Карма: 6
Хм... Сегодня всё работает. Без пароля не открывается. :?: :!:

_________________
Работаем с 5.2.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 10 ноя 2011, 13:57 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 14 июл 2011, 13:32
Сообщения: 187
Откуда: г.Челябинск
Карма: 6
Причина найдена: вход на страницу статистики был не "без пароля", а "с паролем администратора", которым пользовались с данного IP-адреса ранее.
В связи с чем просьба: можно чтобы введение пароля было обязательным, даже если он админский?!

_________________
Работаем с 5.2.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 10 ноя 2011, 13:58 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 03 авг 2009, 18:42
Сообщения: 7166
Откуда: Благовещенск
Карма: 241
Это куки браузера наверное ;)

_________________
Код:
  Клиент: вер. 6.2.714 / 25.05.2015 17:27:15
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
  Сервер: вер. 6.2.881 / 22.05.2015 17:56:55
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
Помощь по администрированию bgbilling в jabber конференции или Группа в telegram
Стиль программирования - пьяный мастерстер
Разработка мобильных приложений


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 10 ноя 2011, 14:06 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 14 июл 2011, 13:32
Сообщения: 187
Откуда: г.Челябинск
Карма: 6
skyb писал(а):
Это куки браузера наверное ;)


Офисная сеть имеет один IP на всех компах. Пароль администратора знала и вводила только я, а вход на страницу статистики без пароля оказался возможен с любого компа в офисе.

_________________
Работаем с 5.2.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 10 ноя 2011, 15:56 
Не в сети
Разработчик

Зарегистрирован: 07 апр 2007, 23:51
Сообщения: 4494
Откуда: Уфа, Россия
Карма: 187
Universe писал(а):
skyb писал(а):
Это куки браузера наверное ;)


Офисная сеть имеет один IP на всех компах. Пароль администратора знала и вводила только я, а вход на страницу статистики без пароля оказался возможен с любого компа в офисе.


чудеса у вас в офисе творятся...


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 11 ноя 2011, 08:33 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 14 июл 2011, 13:32
Сообщения: 187
Откуда: г.Челябинск
Карма: 6
skn писал(а):
Universe писал(а):
skyb писал(а):
Это куки браузера наверное ;)


Офисная сеть имеет один IP на всех компах. Пароль администратора знала и вводила только я, а вход на страницу статистики без пароля оказался возможен с любого компа в офисе.


чудеса у вас в офисе творятся...


Немного неправильно написала. Один IP не на всех компах, а на нескольких. И с компьютеров с другим IP вход на страницу статистики без пароля не производился.

_________________
Работаем с 5.2.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 11 ноя 2011, 08:54 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 03 авг 2009, 18:42
Сообщения: 7166
Откуда: Благовещенск
Карма: 241
а кнопку выход нажимала при закрытии страницы?

_________________
Код:
  Клиент: вер. 6.2.714 / 25.05.2015 17:27:15
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
  Сервер: вер. 6.2.881 / 22.05.2015 17:56:55
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
Помощь по администрированию bgbilling в jabber конференции или Группа в telegram
Стиль программирования - пьяный мастерстер
Разработка мобильных приложений


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 11 ноя 2011, 09:47 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 14 июл 2011, 13:32
Сообщения: 187
Откуда: г.Челябинск
Карма: 6
skyb писал(а):
а кнопку выход нажимала при закрытии страницы?


Да, нажимала.

_________________
Работаем с 5.2.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 11 ноя 2011, 17:36 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
Universe писал(а):
skn писал(а):
Universe писал(а):
skyb писал(а):
Это куки браузера наверное ;)


Офисная сеть имеет один IP на всех компах. Пароль администратора знала и вводила только я, а вход на страницу статистики без пароля оказался возможен с любого компа в офисе.


чудеса у вас в офисе творятся...


Немного неправильно написала. Один IP не на всех компах, а на нескольких. И с компьютеров с другим IP вход на страницу статистики без пароля не производился.

ваши компьютеры работают за натом? или вы в одной сети с одним ip?


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.048s | 44 Queries | GZIP : On ]