نمایش نتایج 1 تا 3 از 3

نام تاپیک: اختصاصی کردن پسورد رمز شده متعلق به یک نام کاربری

  1. #1

    اختصاصی کردن پسورد رمز شده متعلق به یک نام کاربری

    سلام
    اگه یه کاربر که به پایگاه داده و جداول و رکورد ها و ... دسترسی غیر مجاز پیداکرده کلمه عبورش که رمز شده هم هست رو به جای کلمه عبور یوزری که به سیستم سطح دسترسی بالایی داره مثلا ادمین کپی کنه این امکان براش پیش می اید که با یوزر ادمین و پسورد خودش و با سطح دسترسی غیر مجاز وارد سیستم بشه
    اگه بخوایم کاری کنیم که حتی با کپی پسورد خودش جای پسورد ادمین نتونه وارد سیستم بشه ، و این پسورد و به مورد خاصی وابسته کنیم باید از چه شیوه ای استفاده کرد؟

  2. #2
    کاربر تازه وارد
    تاریخ عضویت
    مهر 1389
    محل زندگی
    تهران
    پست
    75

    نقل قول: اختصاصی کردن پسورد رمز شده متعلق به یک نام کاربری

    شما باید اولا پسورد رو هش کنید و پسورد رو با متغییر های گوناگون مرتبط کنید مثلا :
    پسورد هش شده ترکیبی از = نام یوزر + آی دی یوزر(user id) + پسورد.
    در این صورت کاربر باید اسم خودشو هم به جای نام یوزر ادمین کپی کنه.
    که این مورد رو دیگه اون نمیدونه.پس دیگه با کپی کردن تنها نامش نمیتونه با دسترسی ادمین وارد سیستم بشه.
    یک لاگ هم برای ورود هر کاربر به سیستم درست کن اونوقت میتونی ببینی هر کاربری در چه زمانی و از چه کامپیوتری وارد سیستم شده این برای اثبات جرم خیلی بهت کمک می کنه.
    و در آخر دوست عزیز اگر یک یوزر به جدول کاربرها دسترسی پیدا کنه باید فاتحه امنیت اون سیستم رو خوند.

  3. #3
    کاربر دائمی آواتار tomalaki
    تاریخ عضویت
    خرداد 1388
    محل زندگی
    شیراز
    سن
    36
    پست
    156

    نقل قول: اختصاصی کردن پسورد رمز شده متعلق به یک نام کاربری

    دوستمون همه ی نکات رو کاملا گفتند و این هم کاملا درست هست که اگه کسی به جدول کاربرها دست پیدا میکنه باید فاتحه امنیت اون سیستم رو خوند. اصلا نباید کسی بتونه وارد پایگاه داده بشه!

    اما خب، اگه میخوایی خیلی امنیت رو بالا ببری میتونی با استفاده از اس ام اس و رمز 2 مرحله ای امنیت رو دوچندان کنی. اگرچه اگه به اطلاعات کد تاییدیه هم دسترسی پیدا کنه هیچ فایده ای نداره.

تاپیک های مشابه

  1. سوال: مشکل در لاگین با پسورد رمز شده
    نوشته شده توسط NeDa Gholami در بخش ASP.NET Web Forms
    پاسخ: 1
    آخرین پست: چهارشنبه 07 دی 1390, 16:37 عصر
  2. سوال: پسورد رمز شده
    نوشته شده توسط NeDa Gholami در بخش ASP.NET Web Forms
    پاسخ: 3
    آخرین پست: یک شنبه 04 دی 1390, 15:17 عصر
  3. پاسخ: 1
    آخرین پست: جمعه 04 آذر 1390, 21:05 عصر
  4. چگونگی محدود کردن دسترسی به شبکه وایرلس از طریق نام کاربری
    نوشته شده توسط اصغر (پآچ) در بخش شبکه و Networking‌
    پاسخ: 2
    آخرین پست: پنج شنبه 16 تیر 1390, 23:51 عصر
  5. سوال: باز کردن فایل zip شده ی پسورد دار
    نوشته شده توسط RoostaYeBekr در بخش ASP.NET Web Forms
    پاسخ: 5
    آخرین پست: یک شنبه 18 مرداد 1388, 08:34 صبح

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •