XenForo 1.5: двухфакторная аутентификация и улучшения безопасности

Двухфакторная аутентификация:
two-step-admin.png two-step-login.png two-step-setup1.png two-step-setup2.png two-step-trust.png


Email уведомления при изменении пароля и адреса электронной почты.


Изменения для процесса сброса пароля:
В электронном письме с запросом на сброс пароля, будет содержаться ссылка, которая позволит Вам установить новый пароль напрямую. Это больше в русле современных подходов к сбросу пароля.
 
Последнее редактирование:
Ей-Богу, херню всякую делают и всё тут... Когда уже что-то реально нормальное будет... Та же самая поддержка системы тегов, вот, что реально нужно...
А вот это специально для хак-форумов по ходу. :-D Егорка наверное Майка попросил в скайпе. )
 
Ну не знаю, как по мне - так фича просто офигенная. На всех сайтах где есть 2FA стараюсь ее включать, вот теперь все форумы на XF под эту же категорию попадают.
 
Hope, это мнение резко изменится, когда кто-нибудь получит доступ к твоим Яндекс.Деньгам, например, причем даже не по твоей вине. Тогда даже самые неудобные способы подтверждения аккаунта будут иметь некоторый смысл. Для форумов домохозяек особого смысла может функция и не имеет, ее там никто и включать не станет. А на серьезных форумах, ну например на том же Античате, где зачастую аккаунт дает определенные преимущества и может повлиять на репутацию - это будет востребовано. На том же официальном форуме в личных переписках содержится порой слишком много конфиденциальной информации. Да и тут не меньше - чего только стоят доступы, которые некоторые пользователи предоставляют.
 
когда кто-нибудь получит доступ к твоим Яндекс.Деньгам
Поэтому я их и не юзаю, самая поганая система из всех, которые есть. :) Да и без платёжного пароля сделать никто ничего не сможет...

А на серьезных форумах
А вот это специально для хак-форумов по ходу.
 
Да и без платёжного пароля сделать никто ничего не сможет...
Который восстанавливается на привязанную почту путем пары подмен переменных, на Хабре темка была. Ну и этот форум сравнивать с хак-форумом...
 
Класс:thumbsup: Нравится очень этот движок. Постоянные обновления и придумки.
 
Где её отключить? глаза разбегаются)
 
Где её отключить? глаза разбегаются)

Нигде. Разработчиков уже озадачили этим вопросом на офф форуме. А я ищу способ убрать e-mail и оставить только аунтификацию через приложения.
 
Нигде. Разработчиков уже озадачили этим вопросом на офф форуме. А я ищу способ убрать e-mail и оставить только аунтификацию через приложения.
как же у меня с неё печёт. нельзя зайти в админку,пока не подтвердишь акк, нельзя подтвердить акк пока не зайдёшь в админку):Biggrin1:
two-step-admin-png.37125
 
А у меня ещё есть вопрос. Компании которые делают приложения как-то контролируют кто и какие коды с каких сайтов активирует? По сути не нужно подключение к интернету, но не факт что сами приложения потом не сливают данные (статистику).
 
Colboii, права для групп - Require two-step verification - Ставим на "Не установлено".

А у меня ещё есть вопрос. Компании которые делают приложения как-то контролируют кто и какие коды с каких сайтов активирует? По сути не нужно подключение к интернету, но не факт что сами приложения потом не сливают данные (статистику).
Так это ко всему можно отнести. Тут не проверишь.
 
Неплохо, в итоге получается четырехфакторная авторизация(2 от хостинга, 2 от двига) замучаешься все проходить.
 
Господа, скажите, а Google Authenticator не может так, как Authy запоминать много аккаунтов с разных сайтов? Или я не разобрался как его настраивать. В Authy всё понятно сразу, типа "Add new account" а вот у Google там я не понял как добавить несколько.
 
Господа, скажите, а Google Authenticator не может так, как Authy запоминать много аккаунтов с разных сайтов? Или я не разобрался как его настраивать. В Authy всё понятно сразу, типа "Add new account" а вот у Google там я не понял как добавить несколько.

Мне больше FreeOTP нравится. Её использую.

Гугл Аунтификатор сканер штрихкодов загружает дополнительно, Ауфи требует телефон подтвердить. FreeOTP и только она.
 
Зачем нужна она , ничего толкового , ну конечно если у тебя не форум при пентагоне:rolleyes:
 
Современный облачный хостинг провайдер | Aéza
Назад
Сверху Снизу