Size: a a a

2020 June 22

VP

Vasya Pupkin in nginx_ru
просто ща просто пароль тупо расшарен на всех сотрудников
источник

VP

Vasya Pupkin in nginx_ru
какая разница что делает панель, тикеты, reboot'ы и так далее
источник

VP

Vasya Pupkin in nginx_ru
но пароль в единственном экземпляре
источник

VP

Vasya Pupkin in nginx_ru
по опыту моему, во мноих офисах такая ситуация
источник

VP

Vasya Pupkin in nginx_ru
я думал что это давно решённая задача будет, а оказалось не очень
источник

i

ivdok in nginx_ru
И любой залётный по вафле непатченый ведроид получает полный доступ к панели. Что может пойти не так?
источник

D

Denis in nginx_ru
Vasya Pupkin
я думал что это давно решённая задача будет, а оказалось не очень
Да называется SSO.
источник

VP

Vasya Pupkin in nginx_ru
ivdok
И любой залётный по вафле непатченый ведроид получает полный доступ к панели. Что может пойти не так?
опять не то, это вопрос авторизации внутри офиса, а не вопрос прокси
источник

VP

Vasya Pupkin in nginx_ru
ivdok
И любой залётный по вафле непатченый ведроид получает полный доступ к панели. Что может пойти не так?
если пароль хранится у сотрудников открытым текстом - это ещё опаснее
источник

VP

Vasya Pupkin in nginx_ru
ладно, вы можете технически сказать какие опции крутить в конфиге?
источник

i

ivdok in nginx_ru
Vasya Pupkin
если пароль хранится у сотрудников открытым текстом - это ещё опаснее
Но не запрашивать пароль вообще, а слепо доверять - это безопаснее, дооо
источник

VP

Vasya Pupkin in nginx_ru
ivdok
Но не запрашивать пароль вообще, а слепо доверять - это безопаснее, дооо
не переживайте, пожалуйста, я повешу на этот nginx авторизацию, обязательно!
источник

VP

Vasya Pupkin in nginx_ru
источник

VP

Vasya Pupkin in nginx_ru
попробую
источник

AV

Alexander V in nginx_ru
ужасы рассказываете )
источник

AV

Alexander V in nginx_ru
если это панель цода - выдайте кому надо пароль и каждому привяжите 2fa
источник

AV

Alexander V in nginx_ru
авторизация по единому паролю,аутентификация по 2fa
источник

AV

Alexander V in nginx_ru
в случае утечки пароля,как правило можно узнать какой девайс прошел 2фа.
источник

AV

Alexander V in nginx_ru
а передавать заголовки Authorization ну костыль
источник

VP

Vasya Pupkin in nginx_ru
я понимаю что костыль, но не всегда это возможно - выдать пароль
источник