![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| Сергей Плоткин |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 14 Регистрация: 8.8.2004 Репутация: нет Всего: нет |
Делаю внутренний ресурс в нашем Интранете. Возможно ли узнать имя пользователя в домене человека, который зашел на страницу? Спасибо заранее... Или посоветуйте еще как-нибудь определять уникальность пользователя, т.к. сотрудники используют прокси. Авторизация не подходит - начальство не хочет.
|
|||
|
||||
| Bikutoru |
|
||||
|
Увлекающийся ![]() ![]() Профиль Группа: Участник Сообщений: 522 Регистрация: 24.5.2005 Где: Москва Репутация: 8 Всего: 22 |
Регистрируешь сессию
Берешь id сессии, которое будет уникально у каждого пользователя
и по нему идентифицируешь пользователей -------------------- Человек, словно в зеркале мир — многолик, Он ничтожен — и он же безмерно велик! Омар Хайям |
||||
|
|||||
| Сергей Плоткин |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 14 Регистрация: 8.8.2004 Репутация: нет Всего: нет |
Bikutoru
Сессии мне не подходят. Видимо, я не совсем ясно выразился. Мне нужно однозначно знать, что сейчас зашел такой-то пользователь. Напр., для голосования. Зашел сотрудник Иван Петров, проголосовал - и больше он голосовать не может. Ни сегодня, ни завтра, ни когда бы то ни было еще... |
|||
|
||||
| Irokez |
|
||||
![]() индеец ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1180 Регистрация: 20.10.2004 Репутация: 22 Всего: 53 |
Нет. Максимум можно узнать имя пользователя, на которого зарегистрирован данный айпи и это сделать тоже проблематично Уникальность пользователя для голосования можно определить по айпи, поставить куки или запомнить сессией. Айпи - обычно делится у дайлап пользователей. Заблокировав одного человека по айпи, вы можете также и заблокировать пользователей того же интернет провайдера, что вряд ли вам подойдет. Куки - оптимальный вариант, ставите на компе куку, скажем лет на сто и по нему определяете что человек уже проголосовал. Одно но - куку можно удалить. Сессия - не позволит голосовать подряд не закрывая браузер.
это был бы единственный выход |
||||
|
|||||
| Bikutoru |
|
|||
|
Увлекающийся ![]() ![]() Профиль Группа: Участник Сообщений: 522 Регистрация: 24.5.2005 Где: Москва Репутация: 8 Всего: 22 |
Абсолютно согласен с Irokezом, в данном случае авторизация - единственный выход, все остальное не так уж сложно обойти...
Это сообщение отредактировал(а) Bikutoru - 29.6.2005, 14:35 -------------------- Человек, словно в зеркале мир — многолик, Он ничтожен — и он же безмерно велик! Омар Хайям |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
IP статические? Один IP - один конкретный сотрудник? Если так, то можно по хабитым в базу IP определять.
|
|||
|
||||
| Bikutoru |
|
|||
|
Увлекающийся ![]() ![]() Профиль Группа: Участник Сообщений: 522 Регистрация: 24.5.2005 Где: Москва Репутация: 8 Всего: 22 |
Mal Hack, а если там подсети есть, то может и не прокатить...
-------------------- Человек, словно в зеркале мир — многолик, Он ничтожен — и он же безмерно велик! Омар Хайям |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
Конечно. Я просто как вариант сказал. Если бы все пользователи также имели свою персональную цифровую подпись или как она там называется, то было бы можно еще и по ним идентифицировать... |
|||
|
||||
| Bikutoru |
|
|||
|
Увлекающийся ![]() ![]() Профиль Группа: Участник Сообщений: 522 Регистрация: 24.5.2005 Где: Москва Репутация: 8 Всего: 22 |
Электронную цифровую подпись, это слишком громоздко, проще авторизацию сделать -------------------- Человек, словно в зеркале мир — многолик, Он ничтожен — и он же безмерно велик! Омар Хайям |
|||
|
||||
| Mal Hack |
|
|||
![]() Мудрый... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 9926 Регистрация: 15.2.2004 Репутация: 122 Всего: 261 |
Bikutoru когда вопрос стоит о бехопасности, громоздко не громоздко, а использовать надо. Другой вопрос, что в нете, именно в связке с простыми сайтами это не так нужно (зависит от задачи), чем в корпоративных сетях.
|
|||
|
||||
| Bikutoru |
|
|||
|
Увлекающийся ![]() ![]() Профиль Группа: Участник Сообщений: 522 Регистрация: 24.5.2005 Где: Москва Репутация: 8 Всего: 22 |
Механизм ЭЦП основан на несимметричном шифровании, где используются открытые и закрытые ключи. Они должны удовлетворять определенным математиматическим соотношениям, поэтому свой день рождения или имя любимой девушки не прокатит. Получаемые ключи очень сложны и запомнить их нереально. Необходимо предусмотреть
1. Как пользователи будут получать открытые ключи, ведь подменив их можно получить доступ к секретной информации. Во избежание этого используется сертификат открытоко ключа, по сути ЭЦП для ЭЦП, организация сертификации - очень хлопотное и недешевое дело 2. Как пользователи будут хранить свои закрытые ключи. Если использовать RSA, то для обеспеченя криптостойкости необходимо использовать ключ с длиной более килобита. Естественно, если его будут хранить в my_private_key.txt никакой безопасности не будет, а ведь большинство пользователей будут хранить его именно так... Во избежание этого нужно предусматривать некий единый для всех пользователей механизм хранения ключей, который должен надежно хранить ключи и обеспечивать доступ к ним только их владельцев. В конечном итоге все сведется к той же авторизации. Это сообщение отредактировал(а) Bikutoru - 29.6.2005, 18:07 -------------------- Человек, словно в зеркале мир — многолик, Он ничтожен — и он же безмерно велик! Омар Хайям |
|||
|
||||
| Irokez |
|
|||
![]() индеец ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1180 Регистрация: 20.10.2004 Репутация: 22 Всего: 53 |
по моему там все гораздо проще делалось сертификатами..
|
|||
|
||||
| Bikutoru |
|
|||
|
Увлекающийся ![]() ![]() Профиль Группа: Участник Сообщений: 522 Регистрация: 24.5.2005 Где: Москва Репутация: 8 Всего: 22 |
Irokez, приватный ключ никто кроме его владельца не должен знать, т.к. с его помощью все адресованные ему сообщения можно расшифровать...
И вообще, по-моему мы далековато от темы ушли -------------------- Человек, словно в зеркале мир — многолик, Он ничтожен — и он же безмерно велик! Омар Хайям |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |