• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

вопрос по Id

  • Автор темы oxystile
  • Дата начала
O

oxystile

если у id изменить пароль, а где-то предварительно останется id со старым паролем, то можно будет войти и под ней.
нельзя ли так: поменял пароль и под старыми id со старыми паролями уже не войдешь?
 
C

collection

В документе сервера в настройках безопастности устанавливаете Comparing public key values: Yeas
и будет Вам щастье......
 
O

oxystile

спасибо!
серьезная опция...эх, если бы свежий сервер был, то поставила не раздумывая, а т.к. по наследству достался, то могут и проблемы возникнуть...у некоторых пользователей бардак с id
и че делать, пока не представляю...жаль, что в индивидуальном порядке нельзя эту сверку установить
 
30.05.2006
1 345
12
BIT
0
В документе сервера в настройках безопастности устанавливаете Comparing public key values: Yeas
и будет Вам щастье......
Только не опцию: "проверять пуб.ключ", а опцию проверять пароль.

В АК при этом пишется хеш пароля - т.е. исходные данные для брут-форс-взлома
 
L

LIGHT

Хм... нет проблем.
В документе сервера врубаеш Check passwords on Notes IDs:
И в АК всем юзерам на вкладке Administration ставиш Check password: Check password
Вот и все как только юзер поменят пасс, то старый id перестанет пускать.
Ну а если вдруг понадобится войти под старым <_< то Check password: Don't check password
Там же в ака можно все принудительно сменить пароли.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!