Tema: Re: Nesekme su Alnos VMI EDS Webservisu
Autorius: Jornada Del Muerto
Data: 2010-10-13 15:56:09
Tai slaptazodi turi siusti hash'uota, o ne nezinai kaip hasuot reikia ? nu tai elementariai nepriima taves.. nepraeini tiesiog autorizacijos, jie gi lygins su hashuotu pass o ne su paprastu.
"Mantas A." <mantas_ak@yahoo.com> wrote in message news:021f2cafea07bd20094dea860bac0860$1@computer.newsgroups.lt...
> passwordas hashuotas - bet tai deklaravimas.vmi.lt svetaineje.
> nes nieko apie siunciamo pwd heshavimo algoritma neshneka.
>
> limitai irgi netinka - gali keisti user/pwd, bet rezultatas tas pats
>
> sita specifikacija is viso nebuvo is pradziu pateikta kai atnaujino
> sistema, tik veliau idejo, bet matyt ant greituju iskepe, net failo
> pavadinime klaida ivele: EDSUplaodFileViaWebService_v2_2010-08-19.doc
>
> paciai alnai visokia melkata nerupi, tai i meilus neatsako
>
> "Jornada Del Muerto" <agiraTrintI@gmx.co.uk> wrote in message
> news:i91tkd$4t3$1@trimpas.omnitel.net...
>> Gal kazka blogai autorizuoji ar dienos limita isnaudojai:
>>
>> Kaip suprantu passwordas hash'uotas, tai turi duot butent toki o ne gryna:
> Serviso vartotojo slaptažodis yra šifruotas (į vieną pusę). Jei vartotojas
> nebežino savo slaptažodžio, galima jį pakeisti (skiltyje „Deklaravimo būdai“).
>>
>> Vartotojas per dieną pateikti maksimaliai 200 failų (konfigūruojamas
> parametras „MaxRequests“ web.config).
>>
>> Jei ne toki pass padavei nuo to galejo uzsiblokuot: Vartotojas gali
> nekorektiškai nurodyti slaptažodį 5 kartus (konfigūruojamas parametras
> „BadPwdCount“ web.config), po ko, jis bus užblokuotas 30 minučių
> (konfigūruojamas parametras „LockTime“ web.config).
>>
>>
>> BTW. Kokio velnio jie skleidzia savo web.config info ;) matyt copy-pastino
> is specifikacijos :)
>>
>>
>
>