• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

вопрос по Id

  • Автор темы oxystile
  • Дата начала
O

oxystile

если у id изменить пароль, а где-то предварительно останется id со старым паролем, то можно будет войти и под ней.
нельзя ли так: поменял пароль и под старыми id со старыми паролями уже не войдешь?
 
C

collection

В документе сервера в настройках безопастности устанавливаете Comparing public key values: Yeas
и будет Вам щастье......
 
O

oxystile

спасибо!
серьезная опция...эх, если бы свежий сервер был, то поставила не раздумывая, а т.к. по наследству достался, то могут и проблемы возникнуть...у некоторых пользователей бардак с id
и че делать, пока не представляю...жаль, что в индивидуальном порядке нельзя эту сверку установить
 
30.05.2006
1 345
12
BIT
0
В документе сервера в настройках безопастности устанавливаете Comparing public key values: Yeas
и будет Вам щастье......
Только не опцию: "проверять пуб.ключ", а опцию проверять пароль.

В АК при этом пишется хеш пароля - т.е. исходные данные для брут-форс-взлома
 
L

LIGHT

Хм... нет проблем.
В документе сервера врубаеш Check passwords on Notes IDs:
И в АК всем юзерам на вкладке Administration ставиш Check password: Check password
Вот и все как только юзер поменят пасс, то старый id перестанет пускать.
Ну а если вдруг понадобится войти под старым <_< то Check password: Don't check password
Там же в ака можно все принудительно сменить пароли.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!