Перейти к содержимому

Безпека ubilling WEB


Рекомендованные сообщения

ВЕБ інтерфейс, при вході під користувачем в адмін панель, залишається там доти, поки фактично не натиснути "exit".
Особисто для мене звично, щоб були таймаути сесій (токен). 
Що думаю про це nightfly та інші?

Ссылка на сообщение
Поделиться на других сайтах

админку кинуть на левый порт и пускать в тот порт только нужные ип фаерволом

Ссылка на сообщение
Поделиться на других сайтах

админку кинуть на левый порт и пускать в тот порт только нужные ип фаерволом

доступ до адмін панелі "запилить" можно 101 шляхом. Банальними правила того ж web двигуна. 

Изменено пользователем testinua
Ссылка на сообщение
Поделиться на других сайтах

 

Що думаю про це nightfly та інші?

1. Я про це не думаю

2. http://wiki.ubilling.net.ua/doku.php?id=security що до політики доступу до веб інтерфейсу

3. Кнопка "вихід" існує для того, що б нею користуватись.

4. Коли я залогінився - я хочу бути залогіненим, коли відлогінився - хочу бути відлогіненим.

Ссылка на сообщение
Поделиться на других сайтах

И это правильно, зачем я должен сидя дома постоянно вводить пароль? Сессия умирает при нажатию на exit и при закрытии браузера. Вообще не вижу неудобств, скорее наоборот.

Ссылка на сообщение
Поделиться на других сайтах

BARVIT токен вхід - це додатковий захист. аути сесії кому потрібно - тей прикрутить. Да не у всіх ubilling адміниться через локальний трафік. Для мене це, більше маразм, але.... хоч на https закрутили б... Хоча дописати сіє може кожен собі сам да і корпоративних версіях, думаю це скоро буде або вже є. 

 

PS

Якщо вам не потрібно, чому б не зробити модульно? наприклад "Тайм аут сесії" з можливостю введення числового значення (с, хв, г.) + токен префікс.

Изменено пользователем testinua
Ссылка на сообщение
Поделиться на других сайтах

 

Да не у всіх ubilling адміниться через локальний трафік.

ага, нормальні люди ще для того vpn використовують...

 

 

але.... хоч на https закрутили б... Хоча дописати сіє може кожен собі сам да і корпоративних версіях, думаю це скоро буде або вже є. 

 

ага, прикрутити modssl до апача це ж така проблема....

 

 

Якщо вам не потрібно, чому б не зробити модульно? наприклад "Тайм аут сесії" з можливостю введення числового значення (с, хв, г.) + токен префікс.

ну так "робіть модульно" - ніхто ж не забороняє. Опенсорц какбе.

Изменено пользователем nightfly
Ссылка на сообщение
Поделиться на других сайтах

ну так "робіть модульно" - ніхто ж не забороняє. Опенсорц какбе.

Так воно і буде... куди ж з підводного човна  :)

Изменено пользователем testinua
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Сейчас на странице   0 пользователей

    Нет пользователей, просматривающих эту страницу.

  • Похожие публикации

    • Автор: maxkorn
      Доброго дня!
      На Mikrotik NAS, створив нову підмережу для клієнтів, все наче порядок, тільки помітив, що не створюються шейпери в Queues для клієнтів цієї підмережі.
      В логах Stargazer наступне:
      2025-12-29 09:05:57 - [Ubilling] - OnConnect started for user `xxasdb5rzm`:
      2025-12-29 09:05:57 - [Executer] - Success: Firewall entry was updated/created
      2025-12-29 09:05:57 - [Executer] - Error: Queue entry can't be updated, missing
      2025-12-29 09:05:57 - [Executer] - Success: Queue_tree entry was updated/created
      2025-12-29 09:05:57 - [Executer] - Success: DHCP entry was updated/created
      2025-12-29 09:05:57 - [Executer] - Success: ARP entry was updated/created
      2025-12-29 09:05:57 - [Ubilling] - QC: 6, elapsed time: 0.064 sec.
       
      При чому, на тому ж мікротіку є ще кілька підмереж, в яких все проходить нормально:
       
      2025-12-29 08:30:17 - [Ubilling] - OnConnect started for user `22zxp7u58x`:
      2025-12-29 08:30:17 - [Executer] - Success: Firewall entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: Queue entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: Queue_tree entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: DHCP entry was updated/created
      2025-12-29 08:30:17 - [Executer] - Success: ARP entry was updated/created
      2025-12-29 08:30:17 - [Ubilling] - QC: 6, elapsed time: 0.602 sec.
       
      Налаштування аналогічні, в чому може бути причина?
    • Автор: ProstoName
      Змінювали мережеву карту. Здається все поправив. Працює. Але є невелика проблема - після внесення коштів (коли абонент був відключений), інет в нього не з'являється. Тільки після заміни тарифу на інший (і потім вернувши тариф) в абонента з'являється інет. 
    • Автор: ppv
      Собака-посилака перестала відправляти повідомлення. Підкажіть де шукати.
      Можливо таке після пропадання світла, сервер ребутнувся, але я не впевнений. Візуально все працює, крон працює, а повідомлення висять в черзі, смс така ж картина.

    • Автор: camchatix
      Привіт!
       
      Є багато запитів, щоб інтернет не виключався у північ, а скажімо в день (сигналізації, камери під охороною і тд)
      При щоденній абонплаті - як знімати гроші не у 12:00 у північ, а наприклад у 11 годин дня ?
    • Автор: camchatix
      Добрий день,
      створили запасний NAS із зайвою хромосомою, все працює але коли треба вбити сесію користувача - то у списку NAS серверів лише один (той що основний)
      переназначити швидкість теж не можу
      я так розумію пакети CoA Disconnect, CoA connect, PoD - ідуть на IP адресу старого NAS ?
×
×
  • Создать...