Инфо-Предприятие - Форум
ПрограммыПоддержкаКупитьПартнерам

Вернуться   Инфо-Предприятие - Форум > Основные продукты > Прочие вопросы
Регистрация Обмен опытом Справка Пользователи Календарь Поиск Сообщения за день Все разделы прочитаны

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
Внимание! Этой ветке форума больше трех лет. Возможно, обсуждаемые здесь вопросы уже не актуальны. Тем не менее, Вы можете отвечать в этой теме, если при ответе поставите флажок.
  #1  
Старый 04.07.2011, 02:57
Петрович Петрович вне форума
Новичок
 
Регистрация: 26.01.2011
Адрес: Russia
Сообщений: 8
По умолчанию Ярлык запуска ИП, запуск определенного пользователя с паролем, как ?

Дано: У клиента организован терминальный сервер. Пользователи используют для входа Etoken с сертификатами. У каждого свое рабочее пространство с программами и правами доступа.
Задача: Прописать ярлык ИП таким образом, чтобы был явно указан пользователь ИП и пароль. (а в идеале хэш из пароля ИП и имени пользователя ОС и пользователя ИП)
Ответить с цитированием
  #2  
Старый 05.07.2011, 00:16
Аватар для Григорий
Григорий Григорий вне форума
Отвечатель автоматический
 
Регистрация: 08.12.2007
Адрес: Москва
Сообщений: 18,831
По умолчанию

Не вижу связи между терминалом и ИП. Пользователь сначала заходит на сервер, потом в ИП.
Ответить с цитированием
  #3  
Старый 05.07.2011, 00:30
Петрович Петрович вне форума
Новичок
 
Регистрация: 26.01.2011
Адрес: Russia
Сообщений: 8
По умолчанию

Цитата:
Сообщение от Григорий Посмотреть сообщение
Не вижу связи между терминалом и ИП. Пользователь сначала заходит на сервер, потом в ИП.
А ее и нет, и быть не должно.
задача исключить выбор пользователя при запуске ИП (возложив эту задачу на ярлык), оставив только ввод пароля.
Ответить с цитированием
  #4  
Старый 05.07.2011, 00:39
Аватар для Григорий
Григорий Григорий вне форума
Отвечатель автоматический
 
Регистрация: 08.12.2007
Адрес: Москва
Сообщений: 18,831
По умолчанию

Нет, такой возможности нет. Более того, средства аутентификации Windows, Firebird и Инфо-Предприятия никак между собой не связаны.

Если хотите, можете настроить у пользователя функцию "не запрашивать пароль". Однако это не надежно с точки зрения безопасности - можно легко развалить.
Ответить с цитированием
  #5  
Старый 05.07.2011, 01:14
Петрович Петрович вне форума
Новичок
 
Регистрация: 26.01.2011
Адрес: Russia
Сообщений: 8
По умолчанию

Беда не в пароле, пользователи изолированы друг от друга средствами сервера. У каждого пользователя свой рабочий стол, набор программ итд. И пользователей не так много, но работают они посменно. И велик у них соблазн поглядеть операции соседа, вот и пытаются зайти под чужим логином в ИП. Вот и хотелось на каждом рабочем столе прописать в ярлыке запуска ИП, конкретного пользователя (по примеру БД).
Ответить с цитированием
  #6  
Старый 05.07.2011, 02:22
Аватар для Григорий
Григорий Григорий вне форума
Отвечатель автоматический
 
Регистрация: 08.12.2007
Адрес: Москва
Сообщений: 18,831
По умолчанию

Чтобы не было соблазна - сделайте более секьюрные пароли. Да, в ярлыке можно прописать имя пользователя, но имя пользователя Firebird, а оно нигде не протоколируется, поэтому даже если будут под разными именами заходить - кто напортачил не разберете.
Ответить с цитированием
  #7  
Старый 05.07.2011, 13:09
Аватар для rpl1956
rpl1956 rpl1956 вне форума
Постоялец
 
Регистрация: 21.01.2008
Адрес: Московская область, г. Дубна
Сообщений: 656
По умолчанию

Григорий, а можно в командной строке сразу прописать пользователя через ключ (было бы очень удобно). Например iplauncher/exe -u buch1. И при таком запуске запросить пароль. Или сделать запуск аналогичный доступу к FTP - типа user@password. У меня например складывается ситуация когда пользователь на терминале работает только с ИП и при старте терминала сразу запускается ИП. Таким образом я на рабочий стол компьютера пользователя выкладываю ярлык доступа к терминалу и он становиться практически ярлыком доступа к ИП. Вот именно для этого нужен был бы ключ типа -u (user).

Ключ -U это ключ доступа для firebird, вот сделать ключ -u для ip2.exe, чтобы проверить имя и пароль пользователя...
__________________
Рыбаков Павел

Последний раз редактировалось rpl1956, 05.07.2011 в 13:14.
Ответить с цитированием
  #8  
Старый 17.07.2011, 01:58
Петрович Петрович вне форума
Новичок
 
Регистрация: 26.01.2011
Адрес: Russia
Сообщений: 8
По умолчанию Проанализировав различные варианты пришел к выводу:

Для себя сделал вывод, что возможность запускать ИП указав имя пользователя все же необходимость. Очень хочется в след. обновлениях увидеть такую возможность(ключи -u -p).
2й вопрос касательно пароля требует обсуждения. С паролем не все так однозначно. В явном виде его указывать нельзя априори. Я предлагаю использовать хэш из (тут есть много вариантов) пароля+имя компьютера+имя пользователя в системе.
Ответить с цитированием
  #9  
Старый 18.07.2011, 14:26
Аватар для Григорий
Григорий Григорий вне форума
Отвечатель автоматический
 
Регистрация: 08.12.2007
Адрес: Москва
Сообщений: 18,831
По умолчанию

Добавьте проекты со ссылкой на текущую ветку. Посмотрим.
Ответить с цитированием
  #10  
Старый 18.07.2011, 18:25
Виталий[Минск] Виталий[Минск] вне форума
Форумчанин
 
Регистрация: 22.02.2008
Адрес: Минск, РБ
Сообщений: 314
По умолчанию

поддерживаю, хорошая идея.
__________________
не забывайте что мы живем в стране с обширными недокументированными возможностями (c)bash.org.ru
Ответить с цитированием
  #11  
Старый 19.07.2011, 03:59
Петрович Петрович вне форума
Новичок
 
Регистрация: 26.01.2011
Адрес: Russia
Сообщений: 8
По умолчанию Развивая мысль ...

Продолжая размышлять по поводу указания пароля в ярлыке придумал вот что:
1. Пользователь (далее Администратор) должен иметь возможность выбора, использовать или нет ключи запуска -u -p (предварительно их так назовем)
2. Хеш должен генерировать ИП и сообщать администратору. (Здесь полагаю должен происходить диалог с указанием пароля пользователя, если пароль верен то выдать строку с хешем, иначе ошибка)
3. Для каждого пользователя, в целях секьюрети, необходимо отдельно указывать из чего формируется хеш. (список обсуждаем) Например Продавец - пароль+имя компьютера. Менеджер - пароль+имя пользователя ОС. Бухгалтер - пароль+имя компьютера+имя пользователя ОС.

И собственно варианты что включить в список опций хеша:
-пароль (всегда включен, например MD5 от пароля)
-имя пользователя ОС
-имя компьютера
-IP адрес компьютера
-Serial HDD

Ваши варианты ?!
Ответить с цитированием
  #12  
Старый 19.07.2011, 10:24
Виталий[Минск] Виталий[Минск] вне форума
Форумчанин
 
Регистрация: 22.02.2008
Адрес: Минск, РБ
Сообщений: 314
По умолчанию

Цитата:
Сообщение от Петрович
Ваши варианты ?!
предлагаю более простой вариант.
1) нужны ключи "-u" и "-p". оба передаются в открытом виде как есть.
2) разделить их обработку на два варианта
2.1) указаны "-u" и "-p" - сразу вход в базу данным пользователем без дилогов
2.2) указан только "-u" - вход в базу с диалогом пользователь/пароль, где нет выбора пользователей а только один указанный через параметр.
и не нужн мудрить с хэшами / серийниками и т.д.

3) если кому нужно указать явно "-u" и "-p" и включить параною, есть простой способ который Windows понимает на ура.
WSH(Windows Script Host) + Script Encoder
__________________
не забывайте что мы живем в стране с обширными недокументированными возможностями (c)bash.org.ru
Ответить с цитированием
  #13  
Старый 22.02.2012, 18:27
Аватар для Григорий
Григорий Григорий вне форума
Отвечатель автоматический
 
Регистрация: 08.12.2007
Адрес: Москва
Сообщений: 18,831
По умолчанию

Добавили параметр -П<пользователь>. Позволяет указать конкретного пользователя в ярлыке.

Я думаю будет полезно не только в описанном случае, а практически всем, у кого > 1 пользователя в базе.
Ответить с цитированием
  #14  
Старый 23.02.2012, 10:38
Виталий[Минск] Виталий[Минск] вне форума
Форумчанин
 
Регистрация: 22.02.2008
Адрес: Минск, РБ
Сообщений: 314
По умолчанию

Спасибо.
__________________
не забывайте что мы живем в стране с обширными недокументированными возможностями (c)bash.org.ru
Ответить с цитированием
Ответ


Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ip.log и каталог запуска Писарев Петр Общий 1 04.10.2010 15:21
Запуск программы Чебышев Торговый склад 3 19.11.2008 14:45
Запуск 2 копий ехе 1.8 Виталий Инфо-Предприятие старых версий (1.91, 1.9, 1.8, 1.1) 0 19.03.2008 16:32


Часовой пояс GMT +4, время: 21:02.


vBulletin® Version 3.6.8.
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Перевод: zCarot
© 1999 Новасофт