Osmá a doufejme poslední Release Candidate phpBB3

Odeslat odpověď


Odpověď na tuto otázku je nutná pro rozlišení automatizovaných pokusů o registraci.
Smajlíci
:-) :)) :-/ 8-) :D :-[ :evil: ;-) :-P :-( 8-| :eh: :-| ??? !!! *19* *20* :geek: :ugeek: :-D

BBCode je zapnutý
[img] je zapnutý
[flash] je vypnutý
[url] je zapnuté
Smajlíci jsou zapnutí

Přehled tématu
   

Rozšířit náhled Přehled tématu: Osmá a doufejme poslední Release Candidate phpBB3

Re: Osmá a doufejme poslední Release Candidate phpBB3

od Tom@S » stř 12. pro 2007 1:12:59

a co to ma spolocne s touto diskusiou?Davno vieme ze gold vyjde je tu o tam aspon 5 tem

Re: Osmá a doufejme poslední Release Candidate phpBB3

od pavelporadna » úte 11. pro 2007 23:58:12

stačí se podívat na phpbb.com:)

GOLD 1den 19hodin

Re: Osmá a doufejme poslední Release Candidate phpBB3

od christian » čtv 06. pro 2007 23:37:23

Ja bych to uz neresil :) Navic to je vysledek bezpecnostniho auditu a ta firma vi co dela..

Re: Osmá a doufejme poslední Release Candidate phpBB3

od Tom@S » čtv 06. pro 2007 23:31:11

pravdu povediac cital ale moc som tomu nepochopil o co islo az terau v tej skratenej forme :D
a ten prst jej prisili nazad?

Re: Osmá a doufejme poslední Release Candidate phpBB3

od WhiteWolfSix » čtv 06. pro 2007 22:27:47

Tom@S píše:nj to je pravda pre tento ucel je to dobra vec ked sa clovek zabudne odhlasit niekde dajme tomu.Ale mohli doplnit aj nejaku moznost to povolit alebo zakazat kedze ja sa ako admin inde nenahlasujem a ak by niekto zistil moje heslo moc mi to uz potom nepomoze.Skor by v takomto pripade bodla vyzva ci sa prihlasujem z ineho pc a ak hej nejaky session na urcitu dobu potom ma auomaticky odhlasi ale to uz sme fakt dost OT.Ja som chcel vediet len ci to ma nejaky hlbsi vyznam preco to chlapci z phpbb.com spravili.Skor si myslim ze za chvilu bude aj "mod" aby to obisiel nieco ako instatnt redirect, tak instant log in
Asi si nečítal pozorne môj OT dovetok o odfiknutí prsta. :-D Keby ten stroj nemal možnosť prepnúť sa na "nožný chod", pani by si prst neufikla. :wave: Tvorcovia phpBB nerobia systém len pre tých, ktorí administrujú fórum z vlastného PC.

Re: Osmá a doufejme poslední Release Candidate phpBB3

od ameeck » čtv 06. pro 2007 22:04:41

Ano, a tak by to mělo být. Ať to odstraní zkušený admin, který ví co dělá a který se nezapomene kompletně odhlásit.

Pokud tam bude možnost to jednoduše vypnout, tak to přesně nesplní účel, který to má za úkol.

Re: Osmá a doufejme poslední Release Candidate phpBB3

od Tom@S » čtv 06. pro 2007 22:03:00

ameeck píše:takže sice se přihlásí do fóra, ale do ACP už ne. Tahle feature je tedy pouze proti zneužití automatického vyplnování hesel prohlížečem.
nj to je pravda pre tento ucel je to dobra vec ked sa clovek zabudne odhlasit niekde dajme tomu.Ale mohli doplnit aj nejaku moznost to povolit alebo zakazat kedze ja sa ako admin inde nenahlasujem a ak by niekto zistil moje heslo moc mi to uz potom nepomoze.Skor by v takomto pripade bodla vyzva ci sa prihlasujem z ineho pc a ak hej nejaky session na urcitu dobu potom ma auomaticky odhlasi ale to uz sme fakt dost OT.Ja som chcel vediet len ci to ma nejaky hlbsi vyznam preco to chlapci z phpbb.com spravili.Skor si myslim ze za chvilu bude aj "mod" aby to obisiel nieco ako instatnt redirect, tak instant log in

Re: Osmá a doufejme poslední Release Candidate phpBB3

od ameeck » čtv 06. pro 2007 20:56:16

No pokud je to slušný prohlížeč, tak ti buďto zpětně nedovolí vytáhnout heslo z paměti hesel, anebo ti dá možnost nastavit master heslo, které musíš zadat aby se ti zobrazilo, takže sice se přihlásí do fóra, ale do ACP už ne. Tahle feature je tedy pouze proti zneužití automatického vyplnování hesel prohlížečem.

Re: Osmá a doufejme poslední Release Candidate phpBB3

od WhiteWolfSix » čtv 06. pro 2007 20:53:43

Svojimi úvahami o keyloggeroch zachádzaš trochu do špecifickej oblasti bezpečnostných rizík. Žiadna webová aplikácia nemôže byť zodpovedná za bezpečnostné riziká vyplývajúce z nadpadnutia samotného užívateľského PC. :wave:

Re: Osmá a doufejme poslední Release Candidate phpBB3

od Tom@S » čtv 06. pro 2007 20:31:02

no ale aj tak.Ked si niekto zisti heslo admin ci uz keyloger alebo iny sposob je zhodne s tym do acp.Cize ak sa niekto prihlasi z icafe ako admin a niekto si to heslo vytiahne nepomoze mu to.A nebolo v starsich verziach iba moznost vlozit heslo z browsera( z jeho pamate) namiesto staleho prihlasenia ako je to pri prihlasovani na stranku kde je clovek potom stale prihlaseny??Boze je to tak davno uz si nepamatam

Re: Osmá a doufejme poslední Release Candidate phpBB3

od WhiteWolfSix » čtv 06. pro 2007 19:25:44

Tom@S píše:christian to pochopil.Viem preco je to tak ale preco to oni spravili tak?Ved to heslo je rovnake ako prihlasovacie heslo admina cize ak si to clovek moze vytiahnut z browsera aky to ma vyznam?Mna to skor otravuje
Je to pre tých, ktorí sa prihlasujú na svoje fórum z verejne dostupných miest (netcafé). Ak sa na takom PC prihlásiš a zabudneš sa po skončení odhlásiť, ďalší človek, ktorý sa dostane k Tvojmu účtu sa nedostane do ACP, čím nemôže narobiť paseku. Ak by bola možnosť obísť túto ochranu, ľudia by to pre vlastnú pohodlnosť robili aj napriek bezpečnostnému riziku.

OT: Akurát včera mi kámoš rozprával príhodu z práce, kde si žena pracujúca s nejakým sekacím strojom "uľahčila" prácu tak, že čepeľ prepla na nožný režim, namiesto predpísaného obojručného režimu. V bezpečnom režime mohla stroj spustiť len stlačením dvoch tlačidiel obidvomi rukami, čím sa zabezpečilo to, že si ich ani náhodou neusekne. Bohužiaľ stroj umožňoval prepnutie na nožný režim, čím obchádzala poistku bezpečnosti rúk. Pri nejakom dvestopäťdesiatom monotónnom úkone si raz zabudla stiahnúť ruky a odfikla si prst.

Re: Osmá a doufejme poslední Release Candidate phpBB3

od seqwence » čtv 06. pro 2007 18:44:05

Já význam tuším - pokud jsi někde přihlášený napořád a někdo dostane chuť si pohrát s nastavením fóra, tohle mu v tom jednoznačně zabrání ;-) :wave:

Re: Osmá a doufejme poslední Release Candidate phpBB3

od Tom@S » čtv 06. pro 2007 18:28:40

christian to pochopil.Viem preco je to tak ale preco to oni spravili tak?Ved to heslo je rovnake ako prihlasovacie heslo admina cize ak si to clovek moze vytiahnut z browsera aky to ma vyznam?Mna to skor otravuje

Re: Osmá a doufejme poslední Release Candidate phpBB3

od gmvasek » čtv 06. pro 2007 17:52:31

A pokud to, že si to heslo prohlížeč nezapamatuje, tak je to tím, že to políčko se pokaždé jmenuje jinak... (a prohlížeč to doplňuje na základě jména políčka)

Re: Osmá a doufejme poslední Release Candidate phpBB3

od christian » čtv 06. pro 2007 17:49:18

Pokud myslis to,ze nelze pouzit nastroje v prohlieci pro autom. prihlaseni tak to je kvuli bezpecnosti..

Nahoru