Avatar billede sirius Nybegynder
20. februar 2008 - 14:05 Der er 8 kommentarer og
1 løsning

Ekstra sikkert login

Hejsa

Skal lave en webportal som kræver et ekstra sikkert login, altså hvor brugeren bliver valideret på andet end brugernavn og kodeord.

Har selv tænkt på nogle forskellige løsninger
- activeX kontrol som sender mac-adresse og eller bundkortserie nummer
- certifikater

Nogen der kan anbefale en løsning og gerne komme med nogle links til noget dokumentation ?
Avatar billede a1a1 Novice
20. februar 2008 - 18:23 #1
https er ikke nok?
ip, vpn
Avatar billede leif Seniormester
20. februar 2008 - 20:35 #2
Siden du vil have kontrol og MAC adresse osv. det betyder jo blot at brugeren ikke kan bruge Portalen fra hvilken som helst computer
Avatar billede sirius Nybegynder
21. februar 2008 - 08:29 #3
a1:
nej https er ikke nok, det hjælper jo ikke på authentication af brugeren

Leif:
Det ville jo være resultatet af at bruge mac eller bundkortserienummer, derfor jeg sprøger om der eventuelt er en smartere måde eller om der er nogen der har erfaringer med denne metode

Det jeg ønsker er jo en portal hvor man kan logge ind med et sikkerhedsniveau på højde  med f.eks. en netbank
Avatar billede karl-koder Nybegynder
21. februar 2008 - 20:12 #4
Hvis du tjekker på brugernavn, adgangskode og ip adresse burde du da være rimeligt sikret. Du kan jo også lave "konto skal godkendelse af admin" inden kontoen kan tages i brug.
Avatar billede arne_v Ekspert
22. februar 2008 - 04:28 #5
HTTPS kan hjælpe hvis server checker client certfikat.
Avatar billede sirius Nybegynder
22. februar 2008 - 08:30 #6
karl-koder:
sikker ja, men ikke særlig brugervenligt da det skal bruges på det store internet hvor folk nogen gange skifter ip-adresser :-P

arne v:
En løsningen med certifikater ville jeg også fortrække, men har intet erfaring med dette..
Kender du nogle gode links med dokumentation eller eksempler på løsninger i asp.net ?
Avatar billede sirius Nybegynder
26. februar 2008 - 21:24 #8
har lavet min egen løsning hvor jeg selv generer en nøglefil som placeres på klienten og så sendes med ved login.

tak for hjælpen til jer der skrev, svar for point :-)
Avatar billede arne_v Ekspert
27. februar 2008 - 00:04 #9
svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester