• הרשמה
    • התחברות
    • חיפוש
    • דף הבית
    • אינדקס קישורים
    • פוסטים אחרונים
    • קבלת התראות מהדפדפן
    • משתמשים
    • חיפוש בהגדרות המתקדמות
    • חיפוש גוגל בפורום
    • ניהול המערכת
    • ניהול המערכת - שרת private

    אבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻

    עזרה הדדית למשתמשים מתקדמים
    14
    33
    179
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגיבו כנושא
    התחברו בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • C
      CUBASE @מתעניין נערך לאחרונה על ידי CUBASE

      @מתעניין אמרתי את זה כי ראיתי שיש אפשרות להגדרת תאריך תפוגה,

      לגבי הסיסמה, הרעיון שלי הוא שיוכלו להיכנס רק עם אימות, זה לא מספיק?

      תגובה 1 תגובה אחרונה תגובה ציטוט 1
      • ז
        זרח @גלאט מערכות נערך לאחרונה על ידי

        @גלאט-מערכות כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

        לפי מה שאני מבין זה רק אימות חד פעמי

        יש לי תחושה שזה לא עניין של אבטחה, אלא שיוך של מערכות לאנשים. שלא יהיו קוים וירטואלים.

        ח תגובה 1 תגובה אחרונה תגובה ציטוט 1
        • ח
          חכמון @זרח נערך לאחרונה על ידי

          @זרח תמיד היה משוייך מערכות לאנשים,
          אז מה העניין שהאדם גם יצטרך לאמת,
          הרי הפרטים שמורים להם במערכת.

          וגם אני לא רואה שעם זה הם יעשו הגבלה מסויימת על כמות הקווים שיהיו משוייכים לאותו אדם.

          תגובה 1 תגובה אחרונה תגובה ציטוט 0
          • ח
            חכמון @פלוס נערך לאחרונה על ידי

            @פלוס אין לך מושג כמה אנשים שומרים מספרים וסיסמאות של אנשים אחרים,
            ובפרט בימות המשיח שכל אחד ממציא איזה api שדרכו יש לו את הסיסמא שלך,
            וזהו!!!
            אין לך מושג כמה נזקים יכולים לגרום כל שומרי הסיסמאות האלו, (אפשר לאפס בשניה מערכת שלימה).
            ומאידך גם מאוד הרבה תועלת, ב"ה.

            לכן ימות באו כאן עם חידוש מבריק וגאוני,
            שאתה יכול למסור את הסיסמא שלך לגורם אחר, ועדיין לא לסכן את המערכת שלך!

            (מעניין אותי אם גם יעשו אימות כזה כשנכנסים דרך הטלפון לשלוחת הניהול).

            מתעניין תגובה 1 תגובה אחרונה תגובה ציטוט 1
            • מתעניין
              מתעניין @חכמון נערך לאחרונה על ידי מתעניין

              פוסט זה נמחק!
              פ תגובה 1 תגובה אחרונה תגובה ציטוט 0
              • פ
                פלוס @מתעניין נערך לאחרונה על ידי

                @מתעניין כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                דומה
                https://f2.freeivr.co.il/post/969

                לא דומה...
                כי שם זה כל מספר שיש לו את הסיסמא - נשלח אליו אימות,
                לא רק לבעל הקו...

                תגובה 1 תגובה אחרונה תגובה ציטוט 1
                • א
                  אבו @פלוס נערך לאחרונה על ידי

                  @פלוס אני מסכים איתך שהכי טוב אם זה יהיה בבחירה של בעל המערכת
                  ונ.ז מישהו הצליח לאמת? אני מאמת כבר פעם שניה וביציאה מהמערכת זה מתאדה...

                  תגובה 1 תגובה אחרונה תגובה ציטוט 1
                  • ח
                    חכמון @גלאט מערכות נערך לאחרונה על ידי

                    @גלאט-מערכות כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                    לפי מה שאני מבין זה רק אימות חד פעמי

                    אתה לא מבין נכון.

                    1. תנסה - תראה.
                    2. תקרא שוב את מה שהם כתבו, ומובן מהניסוח שזה אימות קבוע.
                    תגובה 1 תגובה אחרונה תגובה ציטוט 1
                    • ח
                      חזקי ראזנבערג @זאביק נערך לאחרונה על ידי

                      @זאביק לפי מה שאמרו לי, לא.

                      תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • ח
                        חכמון נערך לאחרונה על ידי

                        @פלוס @sumone עכשיו ראיתי חידוש:

                        הוא נותן אפשרות שהמחשב יזכור אותך ל-30 יום, לאותו מחשב.
                        זה פותר את כל הבעיות שעלו כאן.
                        1_LI.jpg

                        תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • צ
                          צבי ד"צ נערך לאחרונה על ידי

                          מעניין אם באתר החדש שלא מופיע האזהרה הזו זה לא יחול?
                          במחשבה שניה, היה כתוב שזה יחול גם על API, ועל זה מבוסס האתר החדש כידוע.

                          ומכאן בקשה לשימת לב של @ימות-המשיח שיש כאלו כמוני שמשתמשים רק באתר החדש, ועלולים מאד שלא לראות את ההודעה הנ"ל

                          C תגובה 1 תגובה אחרונה תגובה ציטוט 0
                          • C
                            CUBASE @צבי ד"צ נערך לאחרונה על ידי

                            @צבי-ד-צ

                            1. בעיקרון ימות עצמם ממליצים פחות להשתמש באתר החדש כיון שהוא בטא וכבר היו כמה בפורום שניזוקו מזה בצורה חמורה!
                            2. אף פעם לא קרה לך שהמערכת נחסמה עקב ניסיונות התחברות שגויים רבים וקיבלת שגיאה באתר החדש?, מה עשית? - נכנסת לאתר הישן וגילית שצריך לבצע אימות
                            3. יש עוד הרבה דברים שאינם קיימים באתר החדש והם די שימושיים: סמס, רשימות צינתוקים, משימות וכו'...

                            אתה בטוח שעד הראשון בנובמבר לא היה יוצא לך להיכנס לאתר הישן?..

                            צ תגובה 1 תגובה אחרונה תגובה ציטוט 0
                            • C
                              CUBASE נערך לאחרונה על ידי

                              @שמואל קצת מטריד שההודעה על חיוב אימות דו-שלבי מופיעה גם כשרשום מספר שפתח את המערכת ומייל שחזור ובעצם כבר קיימות במערכת שיטות אימות רשומות.

                              ויותר מכך, ההודעה אינה נעלמת אפי' אחרי שעשיתי אימות עם "זכור אותי" - מה שלכאו' מעיד על כך שאני מודע לזה שבקרוב יהיה ניתן להיכנס רק עם אימות דו-שלבי..

                              שמואל תגובה 1 תגובה אחרונה תגובה ציטוט 0
                              • צ
                                צבי ד"צ @CUBASE נערך לאחרונה על ידי

                                @CUBASE כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                אתה בטוח שעד הראשון בנובמבר לא היה יוצא לך להיכנס לאתר הישן?..

                                מסתבר שהיה יוצא לי...

                                1. זה לא מספיק תרוץ כדי לא להודיע
                                2. לא נראה לי שהאתר החדש זה קרה לי
                                3. בגלל זה יוצא לי להשתמש בתר הישן, אבל זה לא אומר שהרבה מאד אנשים לא יוצא להם
                                C תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                • C
                                  CUBASE @צבי ד"צ נערך לאחרונה על ידי

                                  @צבי-ד-צ

                                  1. לא אמרתי שזה תירוץ, כתבתי בשבילך למה להשתמש באתר הישן
                                  2. זה באמת כמעט ולא קורה, בכ"מ כשזה קורה יש שגיאת התחברות באתר החדש ללא פירוט בעניין
                                  3. לגבי זה אני כמעט בטוח שלכל אחד יצא לפחות פעם אחת שייכנס לאתר הישן בשביל משהו אפי' קטן וייתקל בזה..
                                  צ תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                  • ג
                                    גלאט מערכות נערך לאחרונה על ידי

                                    ומה עם האתר הזה https://tiny-gingersnap-1b24c1.netlify.app/0

                                    תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                    • צ
                                      צבי ד"צ @CUBASE נערך לאחרונה על ידי

                                      @CUBASE ועדיין, מן הראוי שכזה דבר משמעותי יכתב גם שם

                                      תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                      • שמואל
                                        שמואל @CUBASE נערך לאחרונה על ידי

                                        @CUBASE כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                        @שמואל קצת מטריד שההודעה על חיוב אימות דו-שלבי מופיעה גם כשרשום מספר שפתח את המערכת ומייל שחזור ובעצם כבר קיימות במערכת שיטות אימות רשומות.
                                        ויותר מכך, ההודעה אינה נעלמת אפי' אחרי שעשיתי אימות עם "זכור אותי" - מה שלכאו' מעיד על כך שאני מודע לזה שבקרוב יהיה ניתן להיכנס רק עם אימות דו-שלבי..

                                        הסיבה לכך היא שאני יוצא מנקודת הנחה שמי שיש לו מייל שחזור או מספר שפתח, בתכלס הוא מעולם לא היה צריך אותם או לא נגע בהם. יש אנשים מחזיקים שנים מערכת שחבר שלהם פתח להם או לא יודע מה.

                                        בתכלס, ההודעה נעלמת כאשר את מוסיף אמצעי אימות דו-שלבי נוסף על מה שיש ״בלית ברירה״.

                                        לפניות בנוגע לפורום: shmuel@yemot.co.il

                                        ה ז 2 תגובות תגובה אחרונה תגובה ציטוט 0
                                        • ה
                                          הלי @שמואל נערך לאחרונה על ידי

                                          @שמואל כתב באבטחה - באימות דו שלבי / דעתכם... 🪪💂🏻:

                                          בתכלס הוא מעולם לא היה צריך אותם או לא נגע בהם. יש אנשים מחזיקים שנים מערכת שחבר שלהם פתח להם או לא יודע מה

                                          אם לא אכפת לכם
                                          אשמח לדעת
                                          ולכן מה
                                          כלומר לכן למה זה לא מספיק מבחינתכם

                                          תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                          • ז
                                            זרח @שמואל נערך לאחרונה על ידי

                                            @שמואל
                                            לאחרונה ימות עושים קצת "מה בא להם", בשלל נושאים, מבלי ליידע כראוי. תהליכים לא אמורים להנחית ב"בום", זה לוקח זמן, וצריך לוודא שכולם מודעים ומתרגלים. עם כל הכבוד לחינמיות, יש לתהליכים האלו משמעויות רחבות היקף.

                                            שורה תחתונה, אני רוצה להציע, שכל מערכת שלא ביצעה אימות יקבל בעל המערכת התראה למייל או לטלפון איתו הוא פתח את המערכת. זה כנראה יפתור את רוב הבעיה.

                                            תגובה 1 תגובה אחרונה תגובה ציטוט 0
                                            • פוסט ראשון
                                              פוסט אחרון