Jump to content

Безпека ubilling WEB


Recommended Posts

ВЕБ інтерфейс, при вході під користувачем в адмін панель, залишається там доти, поки фактично не натиснути "exit".
Особисто для мене звично, щоб були таймаути сесій (токен). 
Що думаю про це nightfly та інші?

Link to post
Share on other sites

админку кинуть на левый порт и пускать в тот порт только нужные ип фаерволом

Link to post
Share on other sites

админку кинуть на левый порт и пускать в тот порт только нужные ип фаерволом

доступ до адмін панелі "запилить" можно 101 шляхом. Банальними правила того ж web двигуна. 

Edited by testinua
Link to post
Share on other sites

 

Що думаю про це nightfly та інші?

1. Я про це не думаю

2. http://wiki.ubilling.net.ua/doku.php?id=security що до політики доступу до веб інтерфейсу

3. Кнопка "вихід" існує для того, що б нею користуватись.

4. Коли я залогінився - я хочу бути залогіненим, коли відлогінився - хочу бути відлогіненим.

Link to post
Share on other sites

И это правильно, зачем я должен сидя дома постоянно вводить пароль? Сессия умирает при нажатию на exit и при закрытии браузера. Вообще не вижу неудобств, скорее наоборот.

Link to post
Share on other sites

BARVIT токен вхід - це додатковий захист. аути сесії кому потрібно - тей прикрутить. Да не у всіх ubilling адміниться через локальний трафік. Для мене це, більше маразм, але.... хоч на https закрутили б... Хоча дописати сіє може кожен собі сам да і корпоративних версіях, думаю це скоро буде або вже є. 

 

PS

Якщо вам не потрібно, чому б не зробити модульно? наприклад "Тайм аут сесії" з можливостю введення числового значення (с, хв, г.) + токен префікс.

Edited by testinua
Link to post
Share on other sites

 

Да не у всіх ubilling адміниться через локальний трафік.

ага, нормальні люди ще для того vpn використовують...

 

 

але.... хоч на https закрутили б... Хоча дописати сіє може кожен собі сам да і корпоративних версіях, думаю це скоро буде або вже є. 

 

ага, прикрутити modssl до апача це ж така проблема....

 

 

Якщо вам не потрібно, чому б не зробити модульно? наприклад "Тайм аут сесії" з можливостю введення числового значення (с, хв, г.) + токен префікс.

ну так "робіть модульно" - ніхто ж не забороняє. Опенсорц какбе.

Edited by nightfly
Link to post
Share on other sites

ну так "робіть модульно" - ніхто ж не забороняє. Опенсорц какбе.

Так воно і буде... куди ж з підводного човна  :)

Edited by testinua
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By camchatix
      Привіт!
       
      Є багато запитів, щоб інтернет не виключався у північ, а скажімо в день (сигналізації, камери під охороною і тд)
      При щоденній абонплаті - як знімати гроші не у 12:00 у північ, а наприклад у 11 годин дня ?
    • By camchatix
      Добрий день,
      створили запасний NAS із зайвою хромосомою, все працює але коли треба вбити сесію користувача - то у списку NAS серверів лише один (той що основний)
      переназначити швидкість теж не можу
      я так розумію пакети CoA Disconnect, CoA connect, PoD - ідуть на IP адресу старого NAS ?
    • By grach_witch_cheese
      Вітаю, колеги!
      Маю наступну схему:
      DHCP-сервер: Accel-PPP (IPoE) DHCP-Relay: MikroTik RADIUS: Запущений безпосередньо на сервері uBilling Зараз авторизація абонентів здійснюється за MAC-адресою, але планується перехід на авторизацію через Option 82.
      У документації uBilling наведені приклади конфігурацій, коли DHCP-сервер працює локально (на самому uBilling) і містить відповідні шаблони для обробки Option 82.
      Однак немає чіткої інформації про використання Option 82 при віддаленому DHCP-сервері, зокрема, коли Accel-PPP використовується як DHCP-сервер у режимі remote та налаштований через Купаген.
      Питання:
      Чи можливо використовувати Accel-PPP як віддалений DHCP-сервер з авторизацією через Option 82? Якщо так, то де відбувається парсинг значень Remote-ID і Circuit-ID? Де в цьому випадку мають зберігатися шаблони для Option 82? Буду вдячний за роз'яснення або посилання на відповідні приклади.
    • By nightfly
      Ubilling 1.5.2 rev 9302 Book of Endings
       
      Зміни в структурі БД. alter.ini: нова опція FASTPROFITCALC_ENABLED, що вмикає швидкий підрахунок прибутку. alter.ini: нова необов'язкова опція KARMA_IN_PROFILE що вмикає показ карми в профілі користувача. alter.ini: нова опція SWITCHES_AUTH_ENABLED, що вмикає довідник даних авторизації пристроїв. alter.ini: нова опція PON_SCRIPTS_ENABLED, що вмикає підтримку скриптів OLT в ПОНізаторі. alter.ini: нова опція PON_ONU_FDB_SELFFILTER, що вмикає фільтр MAC-ів при відображенні FDB за ONU. alter.ini: нова опція USERBYIP_ENABLED, що вмикає виклик userbyip в RemoteAPI. alter.ini: пачка нових опцій PB_FASTURL_*, що керують поведінкою модулю відсилання коротких посилань на оплату. Модуль PONizer: виправлена помилка зникнення PON інтерфейсів при опиті BDCOM GP3600 Модуль “Профіль користувача”: для опису плагінів профілю та оверлеїв на кшталт “чорної магії” тепер опційно можливо вказувати link_target. Модуль “Панель задач”: для опису елементів панелі задач, тепер опційно можна вказувати LINK_TARGET. Модуль Записи телефонних розмов: вирішено проблеми швидкодії, при перегляді списку записів дзвінків. Модуль “Записи телефонних розмов”: більше не призводить до вичерпання пам'яті процесу, при перегляді великих архівів дзвінків. Модуль “Записи телефонних розмов”: новий аудіо-плеєр для прослуховування записів з візуалізацією аудіо-хвилі. Модуль “Пошук оплат”: реалізовано можливість швиденького підрахунку прибутку по обраних чекбоксами платежах. Модуль УКВ: реалізовано можливість швиденького підрахунку прибутку по обраних чекбоксами платежах. Модулі Мапа обладнання та користувачів: трішки вичищено код. Ліпше не стало. Модуль “Мапа будинків”: поле пошуку при розташуванні будинку, тепер попередньо заповнено локацією, при переході за посиланням “розташувати на мапі”. Модуль “Панель задач”: опція TB_QUICKSEARCH_INLINE змінила свою поведінку, та може тепер приймати значення 0|1|2. Модуль “Звіт по трафіку”: виправлено проблему відображення графіків OphanimFlow для NAS на роздільних здатностях менше ніж FullHD. Кабінет користувача: в модулі “Відеоспостереження” відображення попереднього перегляду каналів користувача, стало трішки притомнішим. Сховище зображень: трішки покращено поведінку форми завантаження. RemoteAPI: новий виклик onusigcompressor, що радикально стискає розпухаючі дані історії сигналів ONU. RemoteAPI: новий виклик pbxmonrefill, що оновлює кеш записів телефонних розмов. RemoteAPI: новий виклик userbyip, що повертає дані про користувача за його IP. OpenPayz: в бекенді та фронтенді platon виправлено проблему диких заокруглень, при вказанні зовнішньої комісії.  
      Повний чейнджлог
      Оновлена демка
       

    • By ppv
      Після оновлення до 1.5.1 не відображаються сигнали на
      OLT BDCOM P3310B (Device version10.1.0B)

      та
      P3608-2TE (Firmware Version10.1.0E). 

      3310C та P3608B ніяких проблем немає, знімає все добре. 
      З GPON3600-8 все зрозуміло будуть виправлення в Ubilling: 1.5.2.
       
      Може в когось було щось подібне? Хочу знати куди копати.
×
×
  • Create New...