Pull to refresh
0
0
Fill Q @drfill

Сетевой администратор, программист Python

Send message
Похоже под ProxMox запустились… черновик с LXC/OpenVZ? в точности как был переход с версии 3 на 4.
Слишком много, но! Нет 100% защищенной системы, но есть некоторые меры которые позволят избежать таких вот ситуаций с кражей или уводом авторизации.
Боюсь что есть, и поддерживать они его будут еще ооочень долго. Там очень сильно все завязано на корп. сектор и гаверменты. А и недавно они прошли сертификацию в NIAP. Спрашивается зачем, если платформа мертва?!
Во-первых я имел ввиду показать пользователю информацию, например из места по Геотаргетингу определенную, либо по GeoIP. UA браузера в человекочитаемом формате

Во-вторых:
Подглядывать нехорошо! :) а если так, то скажем доп. информация (тема для размышлений/brainstorm) должна максимально описывать тот вход с которым пришел пользователь… ну и чтоб он сам без внешних источников/специалистов определил, что это он, а не тот кто подсматривает.

По теме можно дискутировать бесконечно, но боюсь что такого рода реализации оч. вендор специфичные, что нехорошо для конечного пользователя.

Кстати для информации x07, не для всех платформ реализован Telegramm клиент, например для BB10 его толкового нет вовсе!
Минус еще к тому же, хранение либо открытого пароля в базе, либо шифра который можно с легкостью декриптовать, т.б. отметаем сразу соли и т.п.

А вот если наоборот:
1. Пользователь вводит свой логин на странице (конечно используется TLS)
2. Нажимает кнопку войти
3. В телеграмме получаем запрос на вход на сайт, с информацией(и предупреждением) кто и откуда пытается зайти
4. подтверждаем простой коммандой, a-ля /letmein
5. Профит!

Для простоты можем слушать ивенты на фронте, кот. сообщат когда подтверждение пришло через мессенджер.
Если честно то ранее уже в комментариях указывали OAUTH/OAUTH2, так что я думаю лучше использовать именно последнее для публичных ресурсов. Другое дело реализация скажем для «интранета», где основное общение между коммандами реализовано через Telegramm.

Information

Rating
Does not participate
Location
Рига, Латвия, Латвия
Date of birth
Registered
Activity