Страница 1 из 2

Не срабатывает галка запомнить меня.

Добавлено: 14 июл 2022, 20:01
alexinc
Пользователи жалуются на не срабатывение галки Запомнить меня. Каждый раз приходится им вводить пароль. Не подскажет ли кто принцип работы. Может подкрутить что нужно.

Re: Не срабатывает галка запомнить меня.

Добавлено: 22 май 2023, 15:39
novgas
Вот тоже не срабатывает, постоянно приходится вводить логин\пароль

Re: Не срабатывает галка запомнить меня.

Добавлено: 22 май 2023, 15:44
Oleg
Вообще это дурной тон, оставлять логины и пароли, у нас это отключено на уровне LDAP

Re: Не срабатывает галка запомнить меня.

Добавлено: 22 май 2023, 15:58
alexinc
Oleg писал(а): 22 май 2023, 15:44 Вообще это дурной тон, оставлять логины и пароли, у нас это отключено на уровне LDAP
Согласен, но не у всех LDAP и большие компании. Больше половины вообще сохраняет пароли в яндекс броузере.

Re: Не срабатывает галка запомнить меня.

Добавлено: 22 май 2023, 17:05
Fait
Да, заметил тоже.
У меня сотрудники тоже бесятся.
Причём приходится авторизовываться заново, если не был в системе всего около часа

Re: Не срабатывает галка запомнить меня.

Добавлено: 23 май 2023, 10:20
remchik
сразу видно, с политикой безопасности не у всех все хорошо :)
я бы наоборот добавил принудительную смену пароля через n дней, и n паролей последних не давать заполнить

Re: Не срабатывает галка запомнить меня.

Добавлено: 23 май 2023, 10:29
nruslan2
remchik писал(а): 23 май 2023, 10:20 сразу видно, с политикой безопасности не у всех все хорошо :)
я бы наоборот добавил принудительную смену пароля через n дней, и n паролей последних не давать заполнить
а смысл?)) Где то была статья на просторах интернета - в которой говорилось, что наоборот частая смена паролей является угрозой безопасности! (сколько людей столько и мнений. Главное идея всей безопасности (да и по жизни) - кому надо тот войдет в систему (главное желание и упорство), а пока вы никому не интересны можете пароль хоть единицу ставить!)

Re: Не срабатывает галка запомнить меня.

Добавлено: 23 май 2023, 12:55
alexinc
remchik писал(а): 23 май 2023, 10:20 сразу видно, с политикой безопасности не у всех все хорошо :)
я бы наоборот добавил принудительную смену пароля через n дней, и n паролей последних не давать заполнить
Да нормально все с политикой. Где нужно - используем LDAP, смену через каждые 30 дней, ведем лог последних 10 паролей, подключаем базу общеупотребительных и утекших в сеть паролей. В одном месте даже отключаем учетки, если человек не подключался в почте более 15 дней. Кое-где используем двухфакторную аутентификацию.
Но!!!
Если у вас 5 сотрудников, 2 из них грузчики и компания вместе со складом стоит 5 млн рублей - то вот это все - нафиг не нужно. А нужно чтобы кладовщик и бухгалтер Нюря и директор Гена легким движением руки в любой момент зашли в базу и посмотрели. А смотрят они раз в неделю. И на каждый 4 раз они будут менять пароль и проходит вот это все. Ну так себе занятие. В словаре Даля не все слова есть, которые охарактеризуют мой подход к ИТ по их мнению :)

Re: Не срабатывает галка запомнить меня.

Добавлено: 23 май 2023, 13:45
remchik
alexinc писал(а): 23 май 2023, 12:55
remchik писал(а): 23 май 2023, 10:20 сразу видно, с политикой безопасности не у всех все хорошо :)
я бы наоборот добавил принудительную смену пароля через n дней, и n паролей последних не давать заполнить
Да нормально все с политикой. Где нужно - используем LDAP, смену через каждые 30 дней, ведем лог последних 10 паролей, подключаем базу общеупотребительных и утекших в сеть паролей. В одном месте даже отключаем учетки, если человек не подключался в почте более 15 дней. Кое-где используем двухфакторную аутентификацию.
Но!!!
Если у вас 5 сотрудников, 2 из них грузчики и компания вместе со складом стоит 5 млн рублей - то вот это все - нафиг не нужно. А нужно чтобы кладовщик и бухгалтер Нюря и директор Гена легким движением руки в любой момент зашли в базу и посмотрели. А смотрят они раз в неделю. И на каждый 4 раз они будут менять пароль и проходит вот это все. Ну так себе занятие. В словаре Даля не все слова есть, которые охарактеризуют мой подход к ИТ по их мнению :)
Огонь :), и все верно

Re: Не срабатывает галка запомнить меня.

Добавлено: 23 май 2023, 15:28
novgas
А еще можно часовых с ружьем поставить к серверу. Да, реально у всех разные потребности в безопасности. Двухфакторная авторизация тоже не плохо.

И все же почему слетает авторизация, время жизни сессии где то задается?