SSL vid inloggning

Diskussion gällande forumet
Användarvisningsbild
mcNisse
Inlägg: 5211
Blev medlem: 06 feb 2007, 20:51
OS: Debian
Utgåva: Vet inte/ingen utgåva passar

SSL vid inloggning

Inlägg av mcNisse »

Jag tycker att det är dags att tänka på medlemmarnas säkerhet. Vore det inte på tiden att vi inför inloggning med https?
Även ett självsignerat certifikat är bättre än inget...
Kurdistan
Inlägg: 2446
Blev medlem: 27 feb 2010, 15:09
OS: Ubuntu
Utgåva: 23.04 Lunar Lobster

Re: SSL vid inloggning

Inlägg av Kurdistan »

mcNisse skrev:Jag tycker att det är dags att tänka på medlemmarnas säkerhet. Vore det inte på tiden att vi inför inloggning med https?
Även ett självsignerat certifikat är bättre än inget...
Vettig förslag/uppmaning. :)
Påvels blogg:
http://pavel.frimix.se/
Läs länken nedan, innan ni söker hjälp på forumet
http://ubuntu-se.org/phpBB3/viewtopic.php?f=19&p=450678
En nära väns svenska Mageia-blogg som jag emellanåt hjälper till. Ta gärna en titt:
http://mageiasv.blogspot.se/
m!rage
Inlägg: 2550
Blev medlem: 28 apr 2009, 21:47
OS: Arch Linux
Ort: Lund

Re: SSL vid inloggning

Inlägg av m!rage »

Firefox håller inte med om att självsignerade certifikat är något att ha. I värsta fall kanske dess uppmaningar att "Ta mig härifrån" skrämmer bort någon.
Användarvisningsbild
Peetra
Inlägg: 1526
Blev medlem: 20 apr 2009, 17:07
OS: Kubuntu
Ort: Karleby, Finland
Kontakt:

Re: SSL vid inloggning

Inlägg av Peetra »

Era lösenord är både hashade och saltade, inte ens de med klar db-tillgång har möjlighet att få ut dem. Ett osignerat SSL kommer bara att skrämma bort folk, inga bottar. Inloggningen blir inte säkrare för det. Såvitt jag vet har ingen highjackat något via forumet pga av att vi kör med standard, så jag förstår inte riktigt detta förslag.

SSL skulle förhindra att det ni skickar kapas, men ingen kapar det jhue, så...?
Användarvisningsbild
mcNisse
Inlägg: 5211
Blev medlem: 06 feb 2007, 20:51
OS: Debian
Utgåva: Vet inte/ingen utgåva passar

Re: SSL vid inloggning

Inlägg av mcNisse »

Därför att lösenorden skickas i klartext över http protokollet!
Användarvisningsbild
Peetra
Inlägg: 1526
Blev medlem: 20 apr 2009, 17:07
OS: Kubuntu
Ort: Karleby, Finland
Kontakt:

Re: SSL vid inloggning

Inlägg av Peetra »

Kapar någon våra lösenord?
Användarvisningsbild
mcNisse
Inlägg: 5211
Blev medlem: 06 feb 2007, 20:51
OS: Debian
Utgåva: Vet inte/ingen utgåva passar

Re: SSL vid inloggning

Inlägg av mcNisse »

Hur ska jag veta det???

Det är iaf möjligt...
Användarvisningsbild
mcNisse
Inlägg: 5211
Blev medlem: 06 feb 2007, 20:51
OS: Debian
Utgåva: Vet inte/ingen utgåva passar

Re: SSL vid inloggning

Inlägg av mcNisse »

Inloggning med openID är ju ett annat sätt.
Användarvisningsbild
mcNisse
Inlägg: 5211
Blev medlem: 06 feb 2007, 20:51
OS: Debian
Utgåva: Vet inte/ingen utgåva passar

Re: SSL vid inloggning

Inlägg av mcNisse »

Kan det här vara något att införa http://sourceforge.net/projects/phpbb-openid/ ? Det vore ju trevligt att logga in med sitt launchpadkonto O0
Användarvisningsbild
Peetra
Inlägg: 1526
Blev medlem: 20 apr 2009, 17:07
OS: Kubuntu
Ort: Karleby, Finland
Kontakt:

Re: SSL vid inloggning

Inlägg av Peetra »

Jag är öppen för ideer, men har åtminstone inte ännu fått tillgång till kopior av filer/db för att göra/testa ens mer prioriterade saker ang. modifikationer av forumet, så jag sågar alla ideer på löpande band, tills jag eller annan vid namn nämnd person sköter om tillsammans bestämda tekniska förändringar för forumet.
Användarvisningsbild
mcNisse
Inlägg: 5211
Blev medlem: 06 feb 2007, 20:51
OS: Debian
Utgåva: Vet inte/ingen utgåva passar

Re: SSL vid inloggning

Inlägg av mcNisse »

Försök att komma ihåg det här förslaget :kram:
andol
Inlägg: 3093
Blev medlem: 31 dec 2007, 00:19
OS: Ubuntu
Utgåva: 23.10 Mantic Minotaur

Re: SSL vid inloggning

Inlägg av andol »

Peetra skrev:Jag är öppen för ideer, men har åtminstone inte ännu fått tillgång till kopior av filer/db för att göra/testa ens mer prioriterade saker ang. modifikationer av forumet, så jag sågar alla ideer på löpande band, tills jag eller annan vid namn nämnd person sköter om tillsammans bestämda tekniska förändringar för forumet.
Mycket, och då framförallt sådant här, går väl att testa med en standardinstallation utav phpBB? Det är väl främst innan skarp implementation man även behöver göra en sista test mot det befintliga systemet?
Användarvisningsbild
Peetra
Inlägg: 1526
Blev medlem: 20 apr 2009, 17:07
OS: Kubuntu
Ort: Karleby, Finland
Kontakt:

Re: SSL vid inloggning

Inlägg av Peetra »

Jovisst, Andol, det har du rätt i, men jag har lite liksom gett upp hoppet, det finns saker att göra och testa, som det verkligen sedan kan användas, så det är en fråga om prioiritering. Jag öppnade iallafall länken nu. ;) På skaparens forum måste jag skapa ett forumkonto även om jag har ett OpenID. http://zenorsoft.com/home
Användarvisningsbild
fd.svensson
Inlägg: 645
Blev medlem: 17 mar 2010, 23:52
OS: Annat GNU/Linux
Utgåva: Vet inte/ingen utgåva passar
Ort: Lammhult

Re: SSL vid inloggning

Inlägg av fd.svensson »

Ja, jag tycker också att vi ska försvåra för vanligt folk att komma in på Forumet :-\
Då är det väl bättre att ni som är oroliga fixar ett ordentligt lösenord ;)
:) Om någon gör dig illa. Skriv ner det i sanden. Om någon gör dig gott. Knacka in det i sten. :) Afrikanskt ordspråk
Användarvisningsbild
Peetra
Inlägg: 1526
Blev medlem: 20 apr 2009, 17:07
OS: Kubuntu
Ort: Karleby, Finland
Kontakt:

Re: SSL vid inloggning

Inlägg av Peetra »

Jajustdetja. Om ni är oroliga över att era lösenord klapas på vägen till någon webbsajt, så är det ju skönt att veta att det är bara en plats, eftersom ingen väl använder samma lösenord på flera ställen. :angel:
Användarvisningsbild
mcNisse
Inlägg: 5211
Blev medlem: 06 feb 2007, 20:51
OS: Debian
Utgåva: Vet inte/ingen utgåva passar

Re: SSL vid inloggning

Inlägg av mcNisse »

fd.svensson skrev:Ja, jag tycker också att vi ska försvåra för vanligt folk att komma in på Forumet :-\
Då är det väl bättre att ni som är oroliga fixar ett ordentligt lösenord ;)
Det spelar ingen roll hur svårt lösenord du har om det bara är att läsa av det från nätet... kolla in firesheep vilken noob som helst kan sniffa nätvärk numera.
Det jag vill är att lösenordet skickas krypterat mellan browsern och servern. Hur svårt är det egentilgen att använda https stället för http ???
Användarvisningsbild
Peetra
Inlägg: 1526
Blev medlem: 20 apr 2009, 17:07
OS: Kubuntu
Ort: Karleby, Finland
Kontakt:

Re: SSL vid inloggning

Inlägg av Peetra »

Nu är det inte frågan om det är svårt eller enkelt. Men en ovan datoranvändare, som kommer in på en https-sida, som inte har betalsignum, kommer att få mess från sin webbläsare, som uppmanar en att inte gå in på sajten. Det vill vi väl inte?

Undersök gärna fria varianter av certifikat och testa, om möjligt.
Ingen ny användare behöver få skrämselhicka ifall vi har certifikat ifall det är signerat som det ska.
Rune.K
Inlägg: 6437
Blev medlem: 09 jul 2008, 17:19
OS: Kubuntu
Utgåva: 24.04 Noble Numbat LTS

Re: SSL vid inloggning

Inlägg av Rune.K »

Nu tycker jag det verkar bli lite väl överdrivet med "säkerheten".
Hur många forum har säker inloggning?
Har man värdefullt material på ett forum så är det lämpligt att man har en egen backup på det.
Skulle någon få tag i ett adminkonto och förstör en massa, så vad jag vet så finns det backup på hela webbplatsen och då går det att återställa så gott som allt.
m!rage
Inlägg: 2550
Blev medlem: 28 apr 2009, 21:47
OS: Arch Linux
Ort: Lund

Re: SSL vid inloggning

Inlägg av m!rage »

En idé är att göra ett självsignerat certifikat, men inte använda SSL som standard. Jag menar att alla länkar fortsätter att peka mot okrypterade HTTP-anslutningar, men om en användare specifikt går in på https://ubuntu-se.org så används fulcertifikatet och anslutningen sker krypterat. De flesta kommer då inte ens veta om det, och de som gör det vet vad Firefox skrämselpropaganda innebär. Hur låter det?
Användarvisningsbild
Peetra
Inlägg: 1526
Blev medlem: 20 apr 2009, 17:07
OS: Kubuntu
Ort: Karleby, Finland
Kontakt:

Re: SSL vid inloggning

Inlägg av Peetra »

okej, låter inte helt dumt, hur går det till helt tekniskt sett. m!rage?
Skriv svar

Återgå till "Forum"