PDA

Просмотр полной версии : Доступ в сеть (интернет) по связке логин-пароль. Оно надо?



Nick
09.07.2004, 12:46
Вобщем то плюсы очевидны:
Для пользователя это: не зная пароля никто не сможет воспользоваться доступом в сеть (интернет), не будут возникать проблемы с тем, что невозможно пользоваться услугой после смены сетевой карты (т.е. после смены ip адреса).
Минусы: надо будет использовать дополнительное ПО (кроме пользователей WindowsXP - там уже все есть), и надо будет активировать соединение что бы попасть в сеть (впрочем его можно вставить в автозагрузку - и оно будет устанавливаться само).

MaxiM
09.07.2004, 12:51
то есть подсмотрев (поднюхав) пароль можно с любого компа лезть в инет?

Nick
09.07.2004, 12:58
Пароль криптуется, так что подсмотреть его будет сложно.
В принципе можно все пользовательские данные криптовать, но на это нужны большие вычислительные мощности - криптовать 100 мегабит все таки нада :)

MaxiM
09.07.2004, 13:01
L2TP? ну отснифить ладно - сложно.... а именно подсмотреть у друга...
ИМХО привязка к MAC всё равно нужна или уж мутить многофакторную аутентификацию... aladdin например всем забесплатно раздавать :D

Сейчас больше всего напрягает каждый раз лазить на страницу билинга (долго очень) чтобы инет выключать - говорят на новой версии билинга клиентики появятся которые в трее сидеть будут. Это есть гуд.

Nick
09.07.2004, 13:06
А как подсмотреть то? :) Из-за плеча что ли? Нада пароли иметь достаточно криптостойкии, что бы нельзя их было просто подсмотреть. Опять же пароль можно менять хоть каждый час.
Хех. Ключи раздавать больно жирно будет :)

В новой версии будет клиент (для win32), через который можно включать-отключать инет (руками и при включении-вывключении компьютера), в нем же смотреть траффик и баланс.

stinger
09.07.2004, 13:18
Мне кажется, что "Доступ в интернет по паролю а в сеть как и раньше"...

MaxiM
09.07.2004, 13:20
ну вот не будут 14 летние товарисчи заводить себе "достаточно криптостойкие" пароли

Мне кажется, что "Доступ в интернет по паролю а в сеть как и раньше"...
так он и сейчас по паролю.... + проверка на "железяку"

Vodorod
09.07.2004, 13:27
проголосвал за 1... + еще бы не помешала софтинка про которую все говорят и которую все хотят - чтоб инет врубать вырубать...

ToSHaN
09.07.2004, 13:32
А как подсмотреть то? :) Из-за плеча что ли? Нада пароли иметь достаточно криптостойкии, что бы нельзя их было просто подсмотреть.
Опросите техников, которые ходят по кваритрам и проверяют заявки о неработоспособности сети. Готов поспорить, что не менее 50% всех пользователей держит договор (с паролями на биллинг и почту) в 1-2 метрах от компьютера..


Опять же пароль можно менять хоть каждый час.
Хех. Ключи раздавать больно жирно будет :)
А уж меняют пароли на такие, что страшно ставновится. Особенно в Солнечногорске почему-то популярен номер телефона..

Хехе, ключик с логотипом Solnet было бы очень клево, вместо футболки - полезнее :) :)


В новой версии будет клиент (для win32), через который можно включать-отключать инет (руками и при включении-вывключении компьютера), в нем же смотреть траффик и баланс.
Мм.. Вот давно необходимо быстрое включение интернета. И если оно реализовано специальным клиентом (доступ к которому опять же по паролю), то зачем лишние хлопоты с этим доступом? Хотя я думаю так, исключительно потому, что в нашем случае имхо лучше иметь просто биллинг с ограниченным доступом по ip, чем интернет отовсюду..

Igor80
09.07.2004, 13:52
Опросите техников, которые ходят по кваритрам и проверяют заявки о неработоспособности сети. Готов поспорить, что не менее 50% всех пользователей держит договор (с паролями на биллинг и почту) в 1-2 метрах от компьютера

Справедливо !

Nick
09.07.2004, 13:53
Ну я вобще склоняюсь к схеме когда будет работать и по старому и по новому (но не одновременно!!! Т.е. те кто перешел на систему аутентификации по паролю просто так, как раньше уже не смогут работать (только войдя в сеть!!!)... Как вариант возможно сеть работает и так, а инет через логин-пароль).

Идея возникла не столько для того что бы сделать быстрое включение-выключение интернета, а для того что бы не было проблем в связи со сменой ip адреса, а для того что бы обезопасить свой трафик.

Еще раз повторюсь, что клиент появится только с введение новой версии биллинга. Произойдет это скорее всего в августе-сентябре.

tox
09.07.2004, 14:00
Ключ Alladdin это который HASP? В LPT порт? Не надо нам такого счастья, еще один глючный девайс в системе.... :D

MaxiM
09.07.2004, 14:06
http://www.aladdin.ru/solutions/individ/product28.php
кто говорил про LPT? ещё usb люди придумали ;)
просто носитель "криптостойкого" ключа


Еще раз повторюсь, что клиент появится только с введение новой версии биллинга. Произойдет это скорее всего в августе-сентябре.
а вот это жаль... раньше говорили про июль

tox
09.07.2004, 14:22
На практике сталкивался, и продолжаю сталкиваться только с LPT. Поэтому это первое, что пришло на ум :) Теперь буду знать, что есть и для USB :) Спасиб.

Nick
09.07.2004, 14:47
2Maxim: К сожалению не от нас зависит. Текущая версия новой биллинговой системы пока не готова к промышленной эксплуатации... Посмотрим на новый релиз который должен появиться в июле и если там все ок, то тогда начем переход.

А вобще рекомендую вернуться к теме обсуждения :)

ToSHaN
09.07.2004, 15:46
Поговорил немного с Nick'ом и.. проголосовал за 2й вариант. Собственно в основном потому что оно будет работать по схеме "или или" (на выбор). А если выбирать из того как есть сейчас и того как нужно сделать альтернативно, то для меня лично лучше 2й вариант нежели 3й..