Прямой эфир


0
Усложнить то можно, но в данном случае потеряется юзабилити. Не все имеют статик IP, а следовательно, данная авторизация по кукисам бесполезна. Можно, конечно, использовать подсеть в качестве соли, но это тоже особого прироста в безопасности не даст.

На мой взгляд самый лучший вариант и сложный в реализации — выдавать для каждого ИП и браузера свою сессию и фиксировать это на отдельной странице. Там пользователь может анулировать нужную сессию. Так сделано в гугле и так сделано в новой реализации в контакте.
avatar

AgentSIB

  • 4 мая 2012, 23:14
0
Задайтесь вопросом — нужна ли на Вашем сайте авторизация по кукисам? Достаточно ли это безопасно?

Да, это достаточно безопасно если привязывать сессию к ip-адресу и шифровать в md5 с солью. Но в любом случае, как ни защищай сайт, а если его хотят ломануть — его взломают. Вопрос только в том, сколько времени потребуется на взлом и на сколько это будет проблемно. Но тем не менее если в печеньках не хранить пароль (тем более в открытом виде), а хранить md5-хэш из ip-адреса, логина и соли из 6-10 символов, то деже если печеньки украдут воспользоваться ими никто не сможет, так как ip адрес пользователя вряд ли кто-то знает, а даже если известен ip-адрес алгоритм шифрования не известен.

Вот два примера шифрования, которые дают разные хеши:
md5("$login$salt$ip")

$v = md5("$login$ip")
md5("$v$salt")
Взлом md5 и так почти не возможет, а тут ещё добавляется соль и не известен алгоритм. Так, что даже админы-параноики могут расслабиться :)
avatar

alligator

  • 4 мая 2012, 08:38
0
Не помню почему я так написал, но возможно потому что пользователь существовал ранее. Если данного пользователя нет, его необходимо создать. Например так:
useradd -rUmd /path/to/home -c "Subversion User" -s /bin/bash svn

По параметрам:
r — Системный пользователь
U — Создать одноименную группу (если не нужно, добавьте его в нужную группу)
m — Создать домашний каталог, если его нет
d — Путь к каталогу
c — Комментарий
s — Оболочка
avatar

AgentSIB

  • 14 апреля 2012, 02:18
0
Пользователя с именем svn не существует.
svnserve, version 1.6.12 (r955767)
Ubuntu 11.04

Топчемся от «Я выбрал пользователя svn, чтобы не создавать нового».
avatar

Dexel

  • 14 апреля 2012, 00:10
0
Неожиданным образом ты заюзал доменное имя :)
avatar

AgentSIB

  • 17 января 2012, 20:10
0
Я использую подмодули git ну и мониторю изменения, там их не особо много. Далее использую git archive для создания архивов с исходниками. PKGBUILD правлю вручную. Для полной компиляции есть sh скрипты, но когда нужно обновить два или три пакета — делаю отдельный скрипт и запускаю его на виртуалках для билда. Процесс полуавтоматический. В выложеном хелпере содержатся несколько скриптов и все PKGBUILD файлы, правда вид пока грязноватый.

В любом случае, перед добавлением в репозиторий пакет нужно протестировать, хотябы, чтобы он нормально собирался.
avatar

AgentSIB

  • 7 января 2012, 13:31
0
Хотя бы на русскоязычном заяви, будут тестить, потом можно и на официальном отписаться.
По поводу кутим да поддерживать буду, интересует вопрос автоматизации сборки кроме PKGBUILD от меня что требуется?
Вы собираете из git? вы как либо решили проблему того, что если изменений в git не было, не собирать новый пакет? Или вставлять костыли в PKGBUILD?
avatar

Dganic

  • 7 января 2012, 12:23
0
Нет, там о себе не заявлял :) Больше ответственности. По поводу qutim, можно, поддерживать будешь?)
avatar

AgentSIB

  • 7 января 2012, 09:10
0
Отличная работа, на арч форуме надеюсь заявили о себе?

Ещё одна просьба/вопрос, а на вашей платформе можно ещё один репозиторий организовать для qutIM qutim.org/?
avatar

Dganic

  • 7 января 2012, 02:43
0
зачем влан присваивать на 1/1
на порту 1/1 присвоен интерфейс с адресом 192,168,0,32/26
на порту 2/1 создал влан присвоил ему ип адрес 192,168,39,1/24

теперь со своего компа (192,168,0,2/26) хочу пингануть хотябы 192,168,39,1 (192,168,39,2 точка доступа — у которой шлюз по умолчанию 192,168,39,1)
ни точка ни сам интрфейс влана не пингуется с моего компа (с 192,168,0,2/26)
вот и не понятно почему не ходит трафик между портом 1/1 и вланом

Можно как то рисунок сюда выложить? — я бы схему нарисовал — было б яснее чего я хочу

avatar

romanse

  • 29 декабря 2011, 16:31
0
А почему он должен ходить? Вам нужно привязать к порту 1/1 какой нибудь влан из контента, например, local, после этого трафик пойдет, если хотите оставить порт 1/1 как физических нетранковый, то настраивайте межконтентный роутинг.
avatar

lemial

  • 29 декабря 2011, 16:20
0
решилось таким образом
interface Ogon multibind
description bla-bla-bla_11
ip address 192.168.39.1/24

encapsulation dot1q
dot1q pvc 39 encapsulation multi
bind interface Ogon local
circuit protocol pppoe
bind authentication pap context local maximum 100

мне (сисеме мониторинга) нужно видеть точки доступа — которые обслуживают эти вланы
почему-то не ходит трафик между вланом и портом например 1/1
avatar

romanse

  • 29 декабря 2011, 13:42
0
Логику меняйте!
===
port ethernet 2/1
no shutdown
no encapsulation dot1q
===

Насколько я понимаю, 60 влан у вас для pppoe клиентов, соответственно прописывайте для него интерфейс в другом контенте, далее роут на этот контент, например у вас сети 10.10.10.0/23 для клиентов в контенте pppoe, значит правило такое: ip route 10.10.10.0/23 context pppoe.

Единственное, ябы не стал так делать, зачем внешним клиентам (попадающим на ерикссон) видеть ваши локальные pppoe сети?

avatar

lemial

  • 27 декабря 2011, 09:24
0
маленький вопрос
interface Geoc-city
ip address 192.168.60.1/24

port ethernet 2/1
description testo
shutdown
medium-type copper
encapsulation dot1q
dot1q pvc 60 encapsulation pppoe
 bind authentication pap maximum 2000

как в данном случае присвоить ип адрес влану 60-му — чтобы я мог пинговать адреса в этом влане с se100?
например я хочу забиндить интерфейс Geo-city — так и не въехал как
avatar

romanse

  • 27 декабря 2011, 03:46
0
Качаю, отпишу как…
avatar

lemial

  • 30 ноября 2011, 14:52
0
Еще прикол про эту Убунту из фидошки:

===
From: Kalachihin Vladimir <Kalachihin_Vladimir@p39.f1.n5095.z2.fidonet.org>
Sent: 14.10.2011 15:43:32
Newsgroups: fido7.ru.linux
Subject: Свежий прикол про Ubuntu

Приветствую тебя, All!

Как известно, сегодня вышла 11.10 И я, конечно, решил обновиться. Hа специально
выделенном для этой цели ноутбуке.
Hу оно зашуршало, а пока шуршало — вход в систему заблокировался по тайм-ауту.

И вот я хочу посмотреть, как оно там, двигаю мышом, экран загорается, на нём — незнакомая
табличка «Введите пароль». Hу ввёл. Агащазкакже. «Hеверный пароль».
Что за! — думаю я.
Жму Ctrl-Alt-F2, логинюсь под тем пользователем. Hормальный пароль…
Возвращаюсь к табличке. Пробую варианты с CapsLock и в разной раскладке. Варианты
отображаются на табличке, но — однохренственно.

Hу и чё? Я могу, конечно, ноутбук просто выключить. Hо думаю, что в результате оно не
запустится. А обновление там стоит, скорее всего, на вопросе «Переписывать конфиг…
или так оставить?». Т.е., где-то на половине обновления.

Hу так чё теперь делать — то?
===
avatar

lemial

  • 17 октября 2011, 10:08
0
Cisco 877 изначально уже является роутером, если хотите помощи — формулируйте задачу правильно!
avatar

lemial

  • 23 сентября 2011, 07:43
0
cisco 877 настроить роутером
avatar

yourich

  • 23 сентября 2011, 07:02