XenForo 1.5: двухфакторная аутентификация и улучшения безопасности

Двухфакторная аутентификация:
two-step-admin.png two-step-login.png two-step-setup1.png two-step-setup2.png two-step-trust.png


Email уведомления при изменении пароля и адреса электронной почты.


Изменения для процесса сброса пароля:
В электронном письме с запросом на сброс пароля, будет содержаться ссылка, которая позволит Вам установить новый пароль напрямую. Это больше в русле современных подходов к сбросу пароля.
 
Последнее редактирование:
jkvint, если у вас форум больше чем 1.5 калеки и есть права администратора/модератора - нужна.
 
jkvint, Нужна. Есть такие люди которые сливают бд разных сайтов и т.д. Дальше всё это дело расшифровывается все пароли и кто то имеет огромную бд и ей может управлять, берет делает поиск по этой бд и возможно твой логин и пароль может быть там, а теперь подумай, что будет если у сайта слили бд где ты был зарегистрирован и ты на форуме админ?
 
jkvint, Нужна. Есть такие люди которые сливают бд разных сайтов и т.д. Дальше всё это дело расшифровывается все пароли и кто то имеет огромную бд и ей может управлять, берет делает поиск по этой бд и возможно твой логин и пароль может быть там, а теперь подумай, что будет если у сайта слили бд где ты был зарегистрирован и ты на форуме админ?

и они узнают о твоих планах вломавши профиль твоего форума? мне кажеться в базе тоже можно отключить именно этому пользователю
двухфакторную аутентификацию
 
Поэтому я их и не юзаю, самая поганая система из всех, которые есть. :-) Да и без платёжного пароля сделать никто ничего не сможет...

Я так понимаю этой бяки тут не будет ... ?
 
jkvint, нет, но ты администратор форума и натворить на форуме можно многое будет. Да и темболее если ты не делаешь бекапы форума
 
Спор бесполезен, каждый сам решает нужно ему или нет.
А по факту, защита никогда не бывает лишней.
 
Что-то найти не могу где ее отключить.
 
Ну и всё. Теперь нет необходимости обязательно включать двухфакторку для пользователей.
 
Нет, просто я хочу вообще ее отключить.
 
А, вообще пока не предусмотрено.
 
Ладно, кто хочет - пусть подтверждает.
 
  • Мне нравится
Реакции: Hope
Как попасть в меню настроек? На скрине имеются + и я как-то попадал, сейчас не могу найти...
 
Тогда не ищите, нет такой возможности, по крайней мере пока.
 
  • Мне нравится
Реакции: Hope
Вообще в наше время кибермошенничества и преступлений в этой сфере, это должно быть по умолчанию на всех сервисах где более 1-го человека :D, это дело конечно личное для всех, но я двухфакторку использую везде, где она есть и сплю спокойно, очень рад этому улучшению в xen.
 
Последнее редактирование:
Который восстанавливается на привязанную почту путем пары подмен переменных, на Хабре темка была. Ну и этот форум сравнивать с хак-форумом...
Хацкеры и мой телефон взломают при включенной функции смс подтверждений? :confused:
 
Современный облачный хостинг провайдер | Aéza
Назад
Сверху Снизу