23. oktober 2004 - 08:29Der er
13 kommentarer og 2 løsninger
Komponent til at tjekke om en specifik fil findes på klientens pc
Jeg har en kunde, der har behov for et lidt mere sikkert login system end blot users med username & password. Da brugerne af systemet ikke har faste IP adresser kan jeg ikke bygge sikkerheden op på dette.
Kunden har derfor forespurgt om det ville være muligt at lave et login der undersøger om der ligger en specifik fil (f.eks. C:\loginOK.txt) på klientens computer. Såfremt filen ikke findes skal brugeren blot have besked om at login ikke kan lade sig gøre, og findes filen, ja så skal brugeren selvfølgelig have adgang til at logge ind.
Jeg forestiller mig at en sådan funktion kunne skrives ind i et activeX object, men jeg har selv absolut ingen erfaring indenfor dette område.
Har nogen erfaring indenfor dette område ? Har du forslag til en anden måde at gøre det på ? Kan du programmere et object som beskrevet ovenfor ?
Der er naturligvis cool cash til den, der kan løse opgaven rent praktisk.
Kontakt mig evt. på
dk (at) wkh . dk
hvis du mener at kunne løse opgaven. Så finder vi en pris.
Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.
Og man kan direkte bruge de eksisterende activeX-komponenter til at gøre det med Jscript, så det er ikke en ny opfindelse, men bare at udnytte FileSystemObjektet !-)
-- og jeg tror faktisk at sikkerhedsniveauet er præcis det samme (måske lidt bedre, faktisk !-), for en normal cookie består af et navn, en tilhørende værdi, et udløbstidspunkt og en specifikation af hvilket sted på sitet, den hører til, ud over at den kun kan aflæses fra det site, den kommer fra !o]
Synes godt om
Slettet bruger
23. oktober 2004 - 09:12#5
Derudover ville der ikke være nogen sikkerhed i eksistensen af en fil. Hvis det skal give noget, skal indholdet også testes.
Synes godt om
Slettet bruger
23. oktober 2004 - 09:15#6
Hvis du endelig vil lave det mere sikkert, kunne du overveje nøgleark med engangskoder.
den nuværende sikkerhedsbrist består blot i at dem der logger ind, nogen gange har en stående bag ved dem, som potentiel kunne aflæse hvilket brugernavn & adgangskode de logger ind med.
og her taler vi ikke om IT kyndige eller hackere, derfor ville et simpelt banalt tjek på om en fil/cookie findes på computeren være nok til at holde udenforstående udenfor systemet.
jeg prøver at arbejde lidt videre med cookie tanken...
Synes godt om
Slettet bruger
23. oktober 2004 - 09:30#8
Nej, for når ham der havde logget ind før (og logget ud igen) lige skal ud på toilet, står den anden jo stadig lige ved siden af den PC med filen på.
Men nøglearket har den rigtige bruger forhåbentlig i lommen.
hmmm, du har muligvis ret. Men jeg ved at kunden på nuværende tidspunkt ikke er interesseret i at bringe sikkerhedsniveauet op på et højere niveau end det jeg har omtalt her.
Der er naturligvis også en del administration forbundet med den slags nøgleark, så jeg forstår godt, at det ikke er i alle situationer, at den øgede sikkerhed opvejes af det øgede bøvl (og så er vi slet ikke kommet ind på, at det også kommer til at koste penge.)
Jeg synes bare heller ikke at sådan en fil giver nok yderligere sikkerhed til at den ville kunne være bøvlet værd - med mindre brugerne er så sikkerhedsbevidste, at når de forlader deres computer (selv for et øjeblik) sætter de en passwordbeskyttet screensaver på eller lignende.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.