LINUX.ORG.RU
ФорумTalks

cross people scripting


0

2

Есть сайт, на доступ к которому нужен логин-пароль.

Хочу дать людям доступ к сайту со своим уровнем доступа, но при этом не разглашая пароль.

Есть какая-нибудь нормальная возможность для этого? Как-нибудь запроксировать? (Товарищам доверяю, но чем меньше возможности угнать куки у них будет, тем лучше. Думаю, у каждого человека, когда ему в руки попадают куки, возникает желание порутить всё на свете).

Как бы это реализовали вы? Выделить отдельный сервер для прокси могу.

В толксы ибо не про линукс.

★★★★☆
Ответ на: комментарий от Harald

да вы знатный извращенец, батенька :) Нет. Сайт чужой, доступен по шифрованному впну в диапазоне, перекрывающем локалку. Там жира, конфлюенс и прочие ништяки для внутреннего круга.

stevejobs ★★★★☆
() автор топика
Ответ на: комментарий от stevejobs

ну тогда только на своем устройтстве заходить и давать попользоваться, под непрерывным визуальным контролем :)

Harald ★★★★★
()

В чем проблема изменить пароль, дать попользоваться, а потом вернуть пароль обратно?

observer ★★★
()

Авторизация на сайте какая? base http? внутренняя? Из скрипта авторизоваться можно?

Xellos ★★★★★
()

простейший веб прокси на пхп+курл сделает твои волосы мягкими и шелковистыми

xtraeft ★★☆☆
()

Если хочется изврата, можно поднять виртуалку, под ней какой-нить VNC. В результате юзер будет работать ровно в той среде и с теми возможностями, которые Вы ему предоставите.

Sadler ★★★
()
Ответ на: комментарий от observer

сайт не мой, пароль менять нельзя.

stevejobs ★★★★☆
() автор топика
Ответ на: комментарий от Xellos

Куки. Предлагаешь дать скрипт авторизации? Пароль в скрипте придется писать прямым текстом, а прямой текст можно прочитать, что как раз нежелательно. Плюс, люди на том же сайте авторизованы под своими аккаунтами (у которых меньше прав), и это собьет их логины.

stevejobs ★★★★☆
() автор топика
Ответ на: комментарий от stevejobs

Нет, я предлагаю написать проксю в десять строчек.

Xellos ★★★★★
()

В толксы ибо не про линукс

Форум: Talks

нетехнические разговоры о Linux/Unix

buddhist ★★★★★
()

То есть, с этого дня под ником stevejobs будет писать кто-то другой?

Miguel ★★★★★
()

Прокси сервер, через который доступ разрешен только к этому сайту и он меняет в запросах куки на твои, авторизованные. Можно ли это реализовать средствами существующих прокси-серверов, не знаю.

Dobriy_i_Prostoy
()

Заюзай клиентские сертификаты.

thesis ★★★★★
()
Ответ на: комментарий от stevejobs

доступен по шифрованному впну

Если народа немного, можно прибить выдаваемые айпишники к юзерам и авторизовать на сайте по айпишникам же.

thesis ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.