BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 25 июн 2025, 02:28

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
СообщениеДобавлено: 11 ноя 2014, 13:08 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 29 мар 2010, 23:11
Сообщения: 5854
Карма: 472
Собственно сабж.

В последнее время участились вопросы руководства к работникам по поводу различных косяков.
Некоторые умудряются в свое оправдание сказать, что это админы биллинга делают за них, т.к. они знают наши пароли, ведь они их нам выдают :facepalm:
Не страшно, ибо по журналу запросов можно все поднять, но это время, да и руководство неодобрительно посматривает, в том плане как же так...

Возможно ли следующее? (готов рассматривать в качестве доработки в HD если больше никому не нужно или это достаточно трудозатратно и в планах разработчиков не было)
1) Галочка у пользователя в настройках "Требовать смену пароля при входе"
2) Некие параметры в настройках которые будут задавать
- REGEXP для пароля (1 большую букву, цифры и не менее 8 символов как пример)
- разрешенные символы для установке в пароле
- Комментарий к REGEXP (нужен для выдачи в окне смены пароля)
3) При логине и правильном наборе пароля - будет выдаваться окно в котором будет предлагаться ввести новый пароль и его подтверждение. В окне пишется комментарий из параметрах биллинга.
Если пароль удовлетворяет REGEXP и символам, пользователю меняется пароль, галочка убирается, все счастливы и довольны.

Так удобнее и пароль менять если необходимо.
Меняем на пароль 124567, говорим пользователю, ставим галочку и пускай сам себе выставит пароль.
Чем высылать ему почтой, приносить конвертом, писать в чатике и т.д. и т.п.

_________________
Цитаты великих людей :umnik:
Напишите в helpdesk © stark
повторяю: => хелпдеск => доработка => профит © dimOn
свершилось... © skn
Мой код изящен, лёгок, оригинален, краток. Как прохладный весенний ветерок, как звонкий ручей! © dimOn
Вежливый разработчик © Artur
Эти баги тоже исправлены, как и те, которые еще не написаны © Artur
ну т.е. существует воркэраунд, ок © dimOn


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 11 ноя 2014, 13:33 
Не в сети
Разработчик

Зарегистрирован: 07 апр 2007, 23:51
Сообщения: 4494
Откуда: Уфа, Россия
Карма: 187
так пароль доступен в биллинге, так что даже если пользователь его поменяет, админу он все равно доступен
как это вас защити от руководства не понятно.... ;-)


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 11 ноя 2014, 14:09 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 27 мар 2012, 11:59
Сообщения: 2677
Карма: 72
не понятно причем тут админ если у него своя работа. Лично я думаю что надо выявить таких работников и надавать подзатыльников. Будет смена пароля скажут что админ в журнале поменял пользователя или еще что то ...


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 11 ноя 2014, 14:11 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 29 мар 2010, 23:11
Сообщения: 5854
Карма: 472
skn писал(а):
так пароль доступен в биллинге, так что даже если пользователь его поменяет, админу он все равно доступен
как это вас защити от руководства не понятно.... ;-)

Он же хранится в MD5 а не в голом виде :)

_________________
Цитаты великих людей :umnik:
Напишите в helpdesk © stark
повторяю: => хелпдеск => доработка => профит © dimOn
свершилось... © skn
Мой код изящен, лёгок, оригинален, краток. Как прохладный весенний ветерок, как звонкий ручей! © dimOn
Вежливый разработчик © Artur
Эти баги тоже исправлены, как и те, которые еще не написаны © Artur
ну т.е. существует воркэраунд, ок © dimOn


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 12 ноя 2014, 14:10 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
Phricker писал(а):
skn писал(а):
так пароль доступен в биллинге, так что даже если пользователь его поменяет, админу он все равно доступен
как это вас защити от руководства не понятно.... ;-)

Он же хранится в MD5 а не в голом виде :)


Он же на сервер вроде передается в голом виде, вот тут админы с помощью ngnix(или еще чего ) его и перехватят :) .. И вообще эти админы коварные очень и всемогущие и во всем виноваты они.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 12 ноя 2014, 14:15 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 29 мар 2010, 23:11
Сообщения: 5854
Карма: 472
stark писал(а):
Он же на сервер вроде передается в голом виде, вот тут админы с помощью ngnix(или еще чего ) его и перехватят :) .. И вообще эти админы коварные очень и всемогущие и во всем виноваты они.

https наше все.

_________________
Цитаты великих людей :umnik:
Напишите в helpdesk © stark
повторяю: => хелпдеск => доработка => профит © dimOn
свершилось... © skn
Мой код изящен, лёгок, оригинален, краток. Как прохладный весенний ветерок, как звонкий ручей! © dimOn
Вежливый разработчик © Artur
Эти баги тоже исправлены, как и те, которые еще не написаны © Artur
ну т.е. существует воркэраунд, ок © dimOn


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 12 ноя 2014, 14:22 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
Phricker писал(а):
stark писал(а):
Он же на сервер вроде передается в голом виде, вот тут админы с помощью ngnix(или еще чего ) его и перехватят :) .. И вообще эти админы коварные очень и всемогущие и во всем виноваты они.

https наше все.


На машину пользователя админы имеют доступ? Тогда там как-нибудь перехватят :)


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 12 ноя 2014, 14:24 
Не в сети
Разработчик

Зарегистрирован: 08 ноя 2007, 01:05
Сообщения: 8343
Откуда: Уфа
Карма: 238
добавил в TODO.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 12 ноя 2014, 14:36 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 29 мар 2010, 23:11
Сообщения: 5854
Карма: 472
stark писал(а):
добавил в TODO.

Спасибо.

Все таки у меня есть уверенность в том, что пароль должен знать только тот, кто им пользуется.
Вы же не хотите, чтобы пароль от вашей почты знал админ, который вам ее заводит (как пример).

_________________
Цитаты великих людей :umnik:
Напишите в helpdesk © stark
повторяю: => хелпдеск => доработка => профит © dimOn
свершилось... © skn
Мой код изящен, лёгок, оригинален, краток. Как прохладный весенний ветерок, как звонкий ручей! © dimOn
Вежливый разработчик © Artur
Эти баги тоже исправлены, как и те, которые еще не написаны © Artur
ну т.е. существует воркэраунд, ок © dimOn


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 12 ноя 2014, 21:24 
Не в сети
Разработчик

Зарегистрирован: 07 апр 2007, 23:51
Сообщения: 4494
Откуда: Уфа, Россия
Карма: 187
админ может сделать что то, от своего ID
а потом его в БД поменять и в логах... ;-)


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 13 ноя 2014, 09:21 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 03 авг 2009, 18:42
Сообщения: 7166
Откуда: Благовещенск
Карма: 241
skn писал(а):
админ может сделать что то, от своего ID
а потом его в БД поменять и в логах... ;-)

тссс, все изменения логируются и их исправить нельзя...тсссс

_________________
Код:
  Клиент: вер. 6.2.714 / 25.05.2015 17:27:15
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
  Сервер: вер. 6.2.881 / 22.05.2015 17:56:55
    os: Linux; java: Java HotSpot(TM) 64-Bit Server VM, v.1.8.0_45
Помощь по администрированию bgbilling в jabber конференции или Группа в telegram
Стиль программирования - пьяный мастерстер
Разработка мобильных приложений


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 13 ноя 2014, 14:26 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 27 мар 2012, 11:59
Сообщения: 2677
Карма: 72
да ладно тут все свои;)


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.066s | 43 Queries | GZIP : On ]