Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam
Czy ktorys z adminow moglby mi zresetowac haslo do jabbera , zakladalem je na waszym serwerze ale bylo to dawno temu i zapomnialem haselka xd
Offline
Tak sobie myśle, że administracja mogłaby to uczynić w ustawieniach forum dotyczących jabbera. Takie resetowanie hasła / usuwanie konta ...
Offline
Yampress napisał(-a):
Tak sobie myśle, że administracja mogłaby to uczynić w ustawieniach forum dotyczących jabbera. Takie resetowanie hasła / usuwanie konta ...
Ze względów bezpieczeństwa: lepiej nie. Ktoś może się na chwilę przysiąść do komputera gdy użytkownik jest zalogowany i ukraść konto.
Wydaje mi się, że lepiej aby to było robione ręcznie.
Offline
A ja kiedyś straciłem hasło na jabber.org, procedura odzyskania była łatwa, prosta i logiczna.
I uważam, że mozna zrobić sposób na odzyskanie hasła (wygenerownie nowego), i dostarczenie poprzez email, tak jak wszystkie inne podobne sytuacje.
Inna sprawa, że nie wiem, czy tutaj istnieje taka konieczność.
Pozdrawiam
;-)
Ostatnio edytowany przez Jacekalex (2011-08-09 11:12:47)
Offline
azhag napisał(-a):
Ktoś może się na chwilę przysiąść do komputera gdy użytkownik jest zalogowany i ukraść konto.
W sumie tak samo może ukraść konto z forum — zmienić maila i hasło gdy ktoś zostawi otwartą sesję.
Offline
@up: podwójna autoryzacja sms :P będzie jak na gmailu :] tylko bramki nikt nie postawi tutaj.
Offline
azhag napisał(-a):
Ze względów bezpieczeństwa: lepiej nie. Ktoś może się na chwilę przysiąść do komputera gdy użytkownik jest zalogowany i ukraść konto.
A co za problem, żeby do zmiany hasła XMPP było wymagane podanie aktualnego hasła do forum?
W ogóle nie wiem na ile infrastruktura na to pozwala, ale może warto by było wprowadzić zarządzanie użytkownikami przez LDAP i mieć jedno hasło do forum, shella i Jabbera.
Offline
Minio napisał(-a):
A co za problem, żeby do zmiany hasła XMPP było wymagane podanie aktualnego hasła do forum?
No byłoby to jakieś wyjście...
Minio napisał(-a):
W ogóle nie wiem na ile infrastruktura na to pozwala, ale może warto by było wprowadzić zarządzanie użytkownikami przez LDAP i mieć jedno hasło do forum, shella i Jabbera.
To na pewno nie wcześniej niż przed migracją na PunBB/FluxBB 1.3.
Offline
Minio napisał(-a):
...............
W ogóle nie wiem na ile infrastruktura na to pozwala, ale może warto by było wprowadzić zarządzanie użytkownikami przez LDAP i mieć jedno hasło do forum, shella i Jabbera.
Zarządzanie przez LDAP?
Pewnie że można, tylko o ile się nie mylę, nie trzeba wcale LDAPA ciagnąć.
Zarówno Ejabberd i jak i shellownia może chodzić z PAM, a PAM ma takie 2 fajne mody: pam-mysql i pam-pgsql, i to w ddodatku są w pełni konfigurowalne narzędzia.
Więc podpięcie jabbera i shella wprost do bazy forum mogłoby się udać, i jest dość proste do zrobienia.
Jedyny możliwy kłopot polega na formacie ewentulanego zasolenia hasła w sql, jakie stosuje PunBB (o ile w ogóle stosuje).
Z resztą o ile pamiętam, ejabberd ma dość elastyczny moduł autoryzacji, w którym niejedno można zrobić.
To by było na tyle
;-)
Ostatnio edytowany przez Jacekalex (2011-08-07 09:04:01)
Offline
Jacekalex: tutaj mniej chodzi o rozwiązanie techniczne, a bardziej o ideę. Czy zostanie wykorzystane LDAP, czy moduły PAM czy coś jeszcze innego to już kwestia wtórna, którą niech się zajmują wdrażający.
Offline