Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Как идентифицировать пользователя?
 
Иногда пользователи забывают пароли. Представьте ситуацию - звонит какой-нибудь Ваня и, с криком "шеф, всё пропало", сообщает что система его заблокировала после н-ного числа неправильного ввода пароля. И, конечно же просит сменить пароль... А вот тут и проблема - как удостовериться, что это именно "правильный" пользователь?
 
А к "сетям" это, простите, какое отношение имеет?
 
а к безопасности сетей это по-Вашему мнению отношения не имеет?
 
К безопасности сетей - абсолютно никакого. К безопасности головы - самое прямое. Мне рассказать Вам, как сисадмин (если Вы им являетесь) обязан построить свою работу? Рассказать прописные истины? Что звонить ВАМ должен не пользователь, а его начальник (которого обязаны знать Вы лично - по голосу, в том числе, а желательно - по письменному заявлению)? Такую прописную истину мне Вам рассказать? Она эта истина, имеет отношение к "сетям"? Вы действительно так думаете?
 
Трындец. Пропала сетевая инфраструктура. Собственно, как и все. Как и медицина, как и образование.... Страна катится в задницу....  :evil:
 
эм... а разве она(инфраструктура) была? всм, всегда было 2-3 человека с головой, а остальные - лишь для вида.
по сабжу: есть понятие двухуровневая аутентификация - стоит денег, но и она вас не обезопасит. в любой книжке по безопасности будет написано: "защита должна быть комплексная", т.е. помимо пароля на доступ нужно обеспечить доступ к компьютеру или тому подобному. а для восстановления пароля, тем более если у вас что серьёзное, то тут всё делается в письменном виде (ну приблизительно почитайте http://tinyurl.com/3l25wvy )
 
Цитата
SOLDIER пишет:
К безопасности  сетей  - абсолютно никакого. К безопасности головы - самое прямое. Мне рассказать Вам, как сисадмин (если Вы им являетесь) обязан построить свою работу? Рассказать прописные истины? Что звонить ВАМ должен не пользователь, а его начальник (которого обязаны знать Вы лично - по голосу, в том числе, а желательно - по письменному заявлению)? Такую прописную истину мне Вам рассказать? Она эта истина, имеет отношение к "сетям"? Вы действительно так думаете?

Процедура передачи пароля пользователю сети (пусть даже организационная) не имеет отношения к сетям?
По поводу прописной истины: если в сети более 30 филиалов (в каждом около 10 отделов) и управляется из центра, то, по-первых,  всех начальников просто не в состоянии знать не то что по голосу, а и по фамилии, во-вторых, он (начальник) может заболеть - количество, чей голос необходимо запомнить, удваивается, в третьих, по письменному заявлению доступ будет предоставляться в течение недели, а потом мы снова возвращаемся к началу, как передать пароль именно нужному пользователю?
К чему ёрничать, когда можно помочь дельным советом? Если это конечно в Ваших силах...
 
В моих силах перенести эту тему в "Новички". Просвещайтесь.
 
Пользуйте электронный документооборот и подписанные сертификатом официальные письма.
Использование определенного сертификата разрешено одному конкретному человеку, он имеет уникальный сертификат, токен и только он знает пароль доступа к сертификату.
Далее человек имеющий токен пишет подписанное сертификатом письмо Вам и вы знаете кто он.
Система дает возможность работать хоть с Марсом если там интернет будет. На сертификаты можно повесить тучу действий требующих аутентификации.

Далее применяется административная система регулирования. Спалил пароль и/или дал другому токен? - получи по шее с взысканием. Протерял токен и не сообщил во время? - получи по шее с взысканием. Ну и т.д. Подобная система более чем работоспособна и работает отлично, если спроектировать по уму.
Изменено: Equilibrious - 22.11.2011 19:57:14
 
Способ проще, применялся в одной из компаний, где я работал. Пользователи при устройстве на работу предоставляли свои номера сотовых телефонов - соответственно, новый пароль падает себе спокойно в качестве смски на номер телефона "васи" из базы. В случае недоступности "васи", пароль падает непосредственному начальству этого самого "васи" + прописанная политика обязательной смены пароля после первого входа, учитывая требования сложности пароля... У нас на это дело какую-то автоматическую систему громоздили, как звали - не помню :)
 
последний вариант один из самых приемлемых на текущий момент. Спасибо Js!

По поводу электронного документооборота - вариант "нет доступа в сеть"!
 
Цитата
SOLDIER пишет:
В моих силах перенести эту тему в "Новички". Просвещайтесь.

а Вам отдельное спасибо и низкий поклон!  :D
 
SOLDIER,
к "Взлому и защите" эта тема подошла больше? (с сарказмом)
 
К "Новичкам" - самое непосредственное. А на Ваш сарказм, равно как и на Ваши поклоны - мне глубоко ....
Страницы: 1
Читают тему