
Whore Amazing
20.08.2016
09:59:14

Nobue
20.08.2016
09:59:39
трудно сказать, могу только сказать что vscale у меня юзают знакомые и вроде все норм
в русских я честно говоря не разбираюсь

Google

Whore Amazing
20.08.2016
10:00:56
спасибо

Dmytro
20.08.2016
10:13:15
Привет, коллеги. Есть канал в телеграмме по Django фреймворку?

arisu
20.08.2016
10:14:06
@pydjango

Тёма
20.08.2016
10:42:20
спасибо
могу на вскейл рефлинк дать!
два месяца халявных

Whore Amazing
20.08.2016
10:43:00
не, не надо
я с халявой уже наработался

Тёма
20.08.2016
10:43:23
ребят, подскажите плиз, можно ли как-то со стороны сервера сбросить в браузере уже запомненный логин/пароль basic http auth? мб там заголовки как-то настроить, или еще что
чтобы типа браузер снова спросил у юзера логин/пароль спустя какое-то время например, а не запоминал его пока браузер не закроешь

Whore Amazing
20.08.2016
10:44:05
Установить срок годности кук?

Тёма
20.08.2016
10:44:16
как мне сказали

Whore Amazing
20.08.2016
10:44:29
а, хромовые запоминалки
ну так они все равно будут невалидны, если кука протухнет, емнип

Тёма
20.08.2016
10:44:52
там каждый раз типа логин пароль передается

Google

Whore Amazing
20.08.2016
10:45:27
хотя хз
это надо хром рыть
да и не он один, у каждого браузера запоминалки разные

Тёма
20.08.2016
10:49:12
оо, кажись нашел решение
надо заставить юзера войти под неверными логином/паролем
типа https://log:out@example.com
осталось придумать как заставить хром в винде это делать автоматически...

Whore Amazing
20.08.2016
10:49:56
меня не покидает ощущение, что раз тебе это надо, ты просто что-то неправильно делаешь


Тёма
20.08.2016
10:53:46
меня не покидает ощущение, что раз тебе это надо, ты просто что-то неправильно делаешь
объясняю зачем это надо
есть кафешка, там есть администраторы
у меня на сервере хостится для них софт для учёта времени рабочего, kimai, очень удобный кстати
и там у меня на сервере по крону в 11.50 и в 23.00 (начало и конец смены) меняется конфиг nginx, который ночью, в нерабочее время включает basic http auth, а в рабочее время включает basic http auth для всех айпишников кроме моего, плюс айпишника компьютера на ресепшене
в результате администраторы не могут начать смену 1. до начала времени смены, 2. находясь не на ресепшене
менять конфиг nginx по крону - решение не самое изящное, но в целом ок, по крайней мере намного лучше миллиона ифов в самом конфиге
а проблема в том, что браузер на ресепшене никто не закрывает никогда, и если кто-то из начальства в нерабочее время с него когда-то заходил по basic http auth - там остается логин и пароль, и сотрудники могут приходить и вписывать себя с компа на ресепшене хоть на час раньше))
мне вообще нравится решение в целом, оно ок по-моему
но вот эту херню одну предстоит еще решить


H
20.08.2016
10:58:19
написать авторизацию свою - час

Тёма
20.08.2016
11:00:24
ну во-первых для моего уровня это пока сложновато всё-таки, а во-вторых, я для себя уже как-то взял за правило, что если проблема решаема средствами вебсервера и самого моего дистрибутива - ее лучше решать так
мб это херовый подход) не знаю

Владимир
20.08.2016
11:01:26

Тёма
20.08.2016
11:01:41
и там есть своя авторизация, да и мне авторизация не нужна
по сути мне нужно ограничение по времени дня и айпи
ну хотя это и есть авторизация, да

H
20.08.2016
11:06:20
авторизация это самый начальный левел, один запрос с 2 параметрами, куда уж проще, лол

/dev
20.08.2016
11:08:24

Тёма
20.08.2016
11:08:42

Alexander
20.08.2016
11:08:51

Тёма
20.08.2016
11:08:52

H
20.08.2016
11:08:59
наркоман штоле, там всем похуй на митм

Тёма
20.08.2016
11:09:18

Google

Alexander
20.08.2016
11:10:13
Кастомная авторизация на основе веб формы, и механизма сессий делается за 15 минут.
И там сколько угодно проверяй границы времени и тд

Тёма
20.08.2016
11:11:02

H
20.08.2016
11:11:44
попроси его сделать себе авторизацию, даже если цена часа будет 2к, то это будет 500р

Alexander
20.08.2016
11:11:44
Ну я-то знаю. И в данной постановке задачи считаю этот подход самым правильным.

Тёма
20.08.2016
11:14:10

H
20.08.2016
11:14:37
сам заплати лол
хотя если ты не ценишь свое время, тогда ебись сам :)

Тёма
20.08.2016
11:16:05


Nobue
20.08.2016
12:20:57
объясняю зачем это надо
есть кафешка, там есть администраторы
у меня на сервере хостится для них софт для учёта времени рабочего, kimai, очень удобный кстати
и там у меня на сервере по крону в 11.50 и в 23.00 (начало и конец смены) меняется конфиг nginx, который ночью, в нерабочее время включает basic http auth, а в рабочее время включает basic http auth для всех айпишников кроме моего, плюс айпишника компьютера на ресепшене
в результате администраторы не могут начать смену 1. до начала времени смены, 2. находясь не на ресепшене
менять конфиг nginx по крону - решение не самое изящное, но в целом ок, по крайней мере намного лучше миллиона ифов в самом конфиге
а проблема в том, что браузер на ресепшене никто не закрывает никогда, и если кто-то из начальства в нерабочее время с него когда-то заходил по basic http auth - там остается логин и пароль, и сотрудники могут приходить и вписывать себя с компа на ресепшене хоть на час раньше))
настрой на компьютере с браузером чтобы он забывал логины когда выключается и сделай принудительное выключение его раз в сутки локально :)
для закрытия браузера можешь использовать Windows Scheduler или как он там называется теперь (если машина на Windows)


Alex
20.08.2016
12:30:12

Alex
20.08.2016
12:31:13
при base http auth в хеадер запроса добавляется пара параметров, которые можно легко перхватить и с помощью плагина автоматически добавлять ко всем. Таким образом закрытие браузера не поможет

Alexander
20.08.2016
12:31:48
короче, сессию надо делать

Alex
20.08.2016
12:32:33
короче, сессию надо делать
да, иначе можно вообще ничего не делать потому что это пустая трата времени, которую можно обойти в 2 счета

Тёма
20.08.2016
13:54:43

Rustem
20.08.2016
14:07:28
Ребят, есть тут кто разбирается в Reactjs?

Alex
20.08.2016
14:09:36
не, в день по 50)
не знаю сколько у вас админов, но за месяц проект точно себя отобьет))

Andrey
20.08.2016
14:10:50

Google

Сергей
20.08.2016
14:12:14

Alex
20.08.2016
14:12:34

here1am
20.08.2016
14:13:56

Alex
20.08.2016
14:14:52

zero
20.08.2016
14:19:00
kuma

/dev
20.08.2016
14:19:49
https-то решит проблему до следующего heartbleed

Andrey
20.08.2016
14:21:21

Admin
ERROR: S client not available

Andrey
20.08.2016
14:21:45

/dev
20.08.2016
14:22:37
вот потому за сертификатами нужен глаз-да-глаз

Сергей
20.08.2016
14:23:36
)0

Andrey
20.08.2016
14:23:48
так а причем тут вообще твой комментарий к:
> один запрос с 2 параметрами, куда уж проще, лол
>нехорошо так делать, mitm-небезопасно
как надо делать хорошо?

Тёма
20.08.2016
14:25:01
блин. супер очевидно, но я не додумался)) спасибо!

/dev
20.08.2016
14:29:15
как надо делать хорошо?
обмен ключей с сертификатом
но как было замечено ранее, я обдолбался, и не принял во внимание https сверху

Andrey
20.08.2016
14:30:54

Сергей
20.08.2016
14:31:56
Ты понимаешь, там кафешка какая-то
Кто там будет mitm делать такой

Google

Сергей
20.08.2016
14:32:06
это же не Казахстан

Тёма
20.08.2016
14:42:28

Daria
20.08.2016
14:43:28
Подкиньте идей что интересного можно в интернете попарсить, плиз

Тёма
20.08.2016
14:43:29
черт, опять обновляться время пришло((

Bulatbulat48
20.08.2016
14:55:21

Владимир
20.08.2016
14:55:28

Bulatbulat48
20.08.2016
14:55:47

Daria
20.08.2016
14:56:35

Владимир
20.08.2016
14:57:18

Daria
20.08.2016
14:58:10
игры, python

/dev
20.08.2016
14:59:08
репозитории потоньи попарси на гитхабе

Тёма
20.08.2016
14:59:43
ребят, а есть ли чяты по геймдеву?

Владимир
20.08.2016
15:02:22

CthUlhUzzz
20.08.2016
15:03:03
Ага, и будет второй стим хд
Только без возможности покупать игры)

/dev
20.08.2016
15:09:03