Tema: Re: Nesekme su Alnos VMI EDS Webservisu
Autorius: Jornada Del Muerto
Data: 2010-10-13 15:56:09
Tai slaptazodi turi siusti hash'uota, o ne nezinai kaip hasuot reikia ? nu tai elementariai nepriima taves.. nepraeini tiesiog autorizacijos, jie gi lygins su hashuotu pass o ne su paprastu.

"Mantas A." <mantas_ak@yahoo.com> wrote in message news:021f2cafea07bd20094dea860bac0860$1@computer.newsgroups.lt...
> passwordas hashuotas - bet tai deklaravimas.vmi.lt svetaineje.
> nes nieko apie siunciamo pwd heshavimo algoritma neshneka.
> 
> limitai irgi netinka - gali keisti user/pwd, bet rezultatas tas pats
> 
> sita specifikacija is viso nebuvo is pradziu pateikta kai atnaujino 
> sistema, tik veliau idejo, bet matyt ant greituju iskepe, net failo 
> pavadinime klaida ivele: EDSUplaodFileViaWebService_v2_2010-08-19.doc
> 
> paciai alnai visokia melkata nerupi, tai i meilus neatsako
> 
> "Jornada Del Muerto" <agiraTrintI@gmx.co.uk> wrote in message 
> news:i91tkd$4t3$1@trimpas.omnitel.net...
>> Gal kazka blogai autorizuoji ar dienos limita isnaudojai:
>> 
>> Kaip suprantu passwordas hash'uotas, tai turi duot butent toki o ne gryna: 
> Serviso vartotojo slaptažodis yra šifruotas (į vieną pusę). Jei vartotojas 
> nebežino savo slaptažodžio,  galima jį pakeisti (skiltyje „Deklaravimo būdai“).
>> 
>> Vartotojas per dieną pateikti maksimaliai 200 failų (konfigūruojamas 
> parametras „MaxRequests“ web.config).
>> 
>> Jei ne toki pass padavei nuo to galejo uzsiblokuot: Vartotojas gali 
> nekorektiškai nurodyti slaptažodį 5 kartus (konfigūruojamas parametras 
> „BadPwdCount“ web.config), po ko, jis bus užblokuotas 30 minučių 
> (konfigūruojamas parametras „LockTime“ web.config).
>> 
>> 
>> BTW. Kokio velnio jie skleidzia savo web.config info ;) matyt copy-pastino 
> is specifikacijos :)
>> 
>> 
> 
>