Как точно идентифицировать юзера

12
P
На сайте с 30.04.2007
Offline
3
#11

ясно, спасибо и на этом

F
На сайте с 03.05.2007
Offline
0
#12
Probel:
ясно, спасибо и на этом

Сертификаты - скорее всего имелись ввиду SSL.

Идентифицировать юзера на личность - невозможно.

[Удален]
#13

Если речь идёт о

Probel:
просто поменяв куки

То достаточно в куках хранить только ID сессии привязанной к IP

А если

Probel:
стырив логин/пароль

то тут ничто не поможет, разве что запрет заходить со всех IP кроме тех с которых может зайти этот юзер (удобно для админок, но увы не даёт 100% защиты)

Мэкс
На сайте с 03.07.2005
Offline
67
#14
Зингельшухер:
то тут ничто не поможет, разве что запрет заходить со всех IP кроме тех с которых может зайти этот юзер (удобно для админок, но увы не даёт 100% защиты)

Не всегда это удобно.

Я, к примеру, пользуюсь ноутом. Причем есть несколько стабильных вариантов доступа в инет ( снял только что из Access Connection Manager ):

1. Из конторы черрез Wi-FI ( 2 IP, в зависимости от того, в какой части здания я нахожусь )

2. Из конторы по веревке (1 IP )

3. Стрим в московской квартире ( Туева хуча IP адресов )

4. Выделенка в питерской вартире (1 IP )

5. Sky-Link ( Туева хуча IP адресов )

6. GPRS ( Если скай не тащит - тоже Туева хуча IP адресов )

И как быть в таком случае? Не все могут себе позволить в поставить конторе Цискин VPN сервер.

Я правда логины/пароли храню в IBM'овском Password Manager они как-то мимо клавы подставляются, а он сам защищен биометрией.

Знание некоторых принципов легко возмещает незнание некоторых фактов. К. Гельвеций
[Удален]
#15
Мэкс:
Причем есть несколько стабильных вариантов доступа в инет

Вот именно по этому

Зингельшухер:
не даёт 100% защиты

потому что придётся разрешить ВСЕ возможные IP

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий