Глюки и-банка Точки
Глюки и-банка Точки
#118592
наверх
Автор: v_p
Дата: 24 ноября 2009 16:26
У нас на работе прокся с балансировкой канала. Т.е. один запрос от меня может придти с одного IP адреса, второй сразу же с другого.
Из всей вязанки и-банков, только Точка не умеет обрабатывать данную ситуацию и сразу закрывает сеанс.
Чем чревато? Повышенным расходом
кодиков и необходимостью постоянно перелогиниваться и их вбивать. А ведь я не вор и не хакер. А мучаюся! :weep:
3 /11 |
| Поделиться:
Re: Глюки и-банка Точки
#118595
наверх
Автор: ChBRR
Дата: 24 ноября 2009 16:35
Цитата: От пользователя: v_p
только Точка не умеет обрабатывать данную ситуацию и сразу закрывает сеанс
Наоборот, она ее обрабатывает, и закрывает сеанс :-)
25 /0 |
| Поделиться:
Re: Глюки и-банка Точки
#118596
наверх
Автор: TSergey
Дата: 24 ноября 2009 16:35
Цитата: От пользователя: v_p
Из всей вязанки и-банков, только Точка не умеет обрабатывать данную ситуацию и сразу закрывает сеанс.
А я бы сказал так: только точка следит, чтобы сессия была привязана к IP адресу.
Что является дополнительным шагом в
безопасности.
25 /0 |
| Поделиться:
Re: Глюки и-банка Точки
#118597
наверх
Автор: Прохор Озорнин (О пользователе)
Дата: 24 ноября 2009 16:37
Привязка сессионных cookies к IP адресу часто полезная вещь.
Но видимо действительно это стоит сделать конфигурируемым пользователем параметром.
4 /0 |
| Поделиться:
Re: Глюки и-банка Точки
#118598
наверх
Автор: v_p
Дата: 24 ноября 2009 16:44
А ничего что если прокся вернулась на прежний IP, то вход можно осуществить без кодика? :-D
Шаг то шаг... Только это больше на топтание на месте похоже, чем на осознанное действие. Сеанс не прекращается жестко.
3 /5 |
| Поделиться:
Re: Глюки и-банка Точки
#118627
наверх
Автор: Neo™
Дата: 24 ноября 2009 19:18
Цитата: От пользователя: v_p
У нас на работе прокся с балансировкой канала. Т.е. один запрос от меня может придти с одного IP адреса, второй сразу же с другого.
У вас на работе одмины-извращенцы, а не балансировка канала. :-D
21 /0 |
| Поделиться:
Re: Глюки и-банка Точки
#118680
наверх
Автор: ler2005
Дата: 25 ноября 2009 07:55
Цитата: От пользователя: v_p
У нас на работе прокся с балансировкой канала
На работе работать надо.
4 /0 |
| Поделиться:
Re: Глюки и-банка Точки
#118700
наверх
Автор: Xpе rt
Дата: 25 ноября 2009 11:32
а одмины sticky-session на NLB настроить нисмогут?
3 /0 |
| Поделиться:
Re: Глюки и-банка Точки
#118708
наверх
Автор: v_p
Дата: 25 ноября 2009 12:07
Админов не трогаем! О них либо хорошо, либо никак. Ситуация как есть. Изменению не подлежит. ;-)
0 /0 |
| Поделиться:
Re: Глюки и-банка Точки
#118717
наверх
Автор: Sergey GT (О пользователе)
Дата: 25 ноября 2009 12:29
Цитата: От пользователя: v_p
Админов не трогаем! О них либо хорошо, либо никак. Ситуация как есть. Изменению не подлежит.
про точку такая фраза будет звучать справедливее.
4 /0 |
| Поделиться:
Re: Глюки и-банка Точки
#118726
наверх
Автор: Декодер
Дата: 25 ноября 2009 13:36
Цитата: От пользователя: ler2005
На работе работать надо.
На работе работу работать надо.
но!
Решили послать сходить купить опохмелится.
:-)
0 /0 |
| Поделиться:
Re: Глюки и-банка Точки
#118842
наверх
Автор: Вадимыч на Грозе Паркета
Дата: 26 ноября 2009 13:45
Цитата: От пользователя: v_p
А ничего что если прокся вернулась на прежний IP, то вход можно осуществить без кодика?
Вход в уже закрытую сессию без кодика? Сами-то верите? :-)
А вот взять через сеть Ваши куки и подглядывать за Вашим сеансом с другого
компа - реально, если воплотить Ваше пожелание. А если еще и кодики как-то заполучить, то не только подглядывать.
1 /0 |
| Поделиться:
Re: Глюки и-банка Точки
#118956
наверх
Автор: Tra-Veller
Дата: 27 ноября 2009 11:03
Цитата: От пользователя: Вадимыч на Грозе Паркета
Вход в уже закрытую сессию без кодика? Сами-то верите? :-)
А вот взять через сеть Ваши куки и подглядывать за Вашим сеансом с другого компа - реально
+100
Вопросы безопасности всегда неоднозначные. Чем-то надо
поступаться. проще всего было бы вообще без безопасности. Но, увы, ненадолго :-) По мне, так важнее, чтобы деньги не сперли.
[Сообщение изменено пользователем 27.11.2009 11:03]
0 /0 |
| Поделиться:
Внимание! сейчас Вы не авторизованы и не можете подавать сообщения как зарегистрированный пользователь.
Чтобы авторизоваться, нажмите на эту ссылку (после авторизации вы вернетесь на
эту же страницу)