Start Strona klubowa Kalendarz imprez Sklep Porsche Polska
Nazwa użytkownika Hasło Zapamiętaj mnie Zarejestruj

Strefa czasowa: UTC + 1 [ DST ]





Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 10 ] 
Autor Wiadomość
Online
PostNapisane: 24.01.2025, 0:12 
Członek Zarządu PCP
Avatar użytkownika

Dołączył: 20.05.2015
Posty: 2120
Lokalizacja: Tychy
Nr klubowicza: 468
Forumowicze!

W związku ze zmianą reguł haseł na forum, system wymusza zmianę na nowe hasło wg wzoru: minimum 8 znaków w tym: mała i duża litera, cyfra i znak specjalny.
Dodatkowo hasła mają okres ważności 180 dni.

By zmienić hasło musicie pamiętać wasz: nick oraz adres mailowy i stare hasło.

Jeżeli nie znacie starego hasła to wpierw przy próbie logowania wybierzcie "zmień hasło" - dostaniecie tymczasowe na maila, które będzie potrzebne przy ustalaniu nowego.

By dostać tymczasowe hasło należy:
1. Wybrać "zapomniałem hasła"
2. W kolejnym okienku wypełnić je swoimi danymi i kliknąć "Wyślij"


Nie masz wystarczających uprawnień, aby zobaczyć pliki załączone do tego postu.




_________________

pozdrawiam
Adam

===================
944/993/986/996T/970


http://www.prosiakovo.pl
http://www.enotrip.pl


Góra
 Zobacz profil  
Cytuj  
Offline
PostNapisane: wczoraj, 19:36 

Dołączył: 21.07.2021
Posty: 40
adamax napisał(a):
Forumowicze!

W związku ze zmianą reguł haseł na forum, system wymusza zmianę na nowe hasło wg wzoru: minimum 8 znaków w tym: mała i duża litera, cyfra i znak specjalny.
Dodatkowo hasła mają okres ważności 180 dni.

By zmienić hasło musicie pamiętać wasz: nick oraz adres mailowy i stare hasło.

Jeżeli nie znacie starego hasła to wpierw przy próbie logowania wybierzcie "zmień hasło" - dostaniecie tymczasowe na maila, które będzie potrzebne przy ustalaniu nowego.

By dostać tymczasowe hasło należy:
1. Wybrać "zapomniałem hasła"
2. W kolejnym okienku wypełnić je swoimi danymi i kliknąć "Wyślij"


Wymuszanie czasowe zmiany hasła to droga do robienia tego hasła prostszym i łatwiejszym do złamania.


Góra
 Zobacz profil  
Cytuj  
Online
PostNapisane: wczoraj, 20:20 
Członek Zarządu PCP
Avatar użytkownika

Dołączył: 20.05.2015
Posty: 2120
Lokalizacja: Tychy
Nr klubowicza: 468
Fotkom podaj źródło tej informacji. Wszelkie mi znane jednak coś innego twierdzą.
Zgadzam się z tobą, że wymuszanie zmiany co 30 dni może prowadzić do upraszczania haseł.
Cóż, engine forum ma swoje cechy i nie mamy wyboru zbyt dużego.




_________________

pozdrawiam
Adam

===================
944/993/986/996T/970


http://www.prosiakovo.pl
http://www.enotrip.pl


Góra
 Zobacz profil  
Cytuj  
Offline
PostNapisane: wczoraj, 21:13 
Avatar użytkownika

Dołączył: 28.12.2018
Posty: 231
Nr klubowicza: 696
adamax napisał(a):
Fotkom podaj źródło tej informacji. Wszelkie mi znane jednak coś innego twierdzą.
Zgadzam się z tobą, że wymuszanie zmiany co 30 dni może prowadzić do upraszczania haseł.
Cóż, engine forum ma swoje cechy i nie mamy wyboru zbyt dużego.


@adamax Jestem Ci autentycznie wdzięczny, że podjąłeś się porządkowania tego forum i nie chcę, żebyś odebrał to jako czepialstwo. Jednak @Fotkom ma rację.
Fragment z najnowszego guideline'a NISTa:
Cytuj:
Verifiers SHOULD NOT require memorized secrets to be changed arbitrarily (e.g., periodically). However, verifiers SHALL force a change if there is evidence of compromise of the authenticator.


W przeszłości dyskutowałem o tej polityce z audytorami bezpieczeństwa i zacytowanie tego źródła było dla nich wystarczające.


Góra
 Zobacz profil  
Cytuj  
Online
PostNapisane: wczoraj, 21:27 
Członek Zarządu PCP
Avatar użytkownika

Dołączył: 20.05.2015
Posty: 2120
Lokalizacja: Tychy
Nr klubowicza: 468
A admina od phpBB znasz jakiegoś?

Bez ustawienia ważności hasła chyba nasz system forumowy nie wymusiłby zmian na nowe.
Zobaczymy jak będzie się to sprawdzać w praniu.

Znane mi osobiście firmy z top 3 w IT na świecie w swojej polityce mają zmianę hasła co 90 dni… może są zacofane, a może jednak mają jakieś swoje doświadczenia w tej materii.
Z drugiej strony polskie banki (te największe) w ogóle nie wymuszają zmiany hasła - można mieć jedno na całe życie :) Tak więc są skrajne praktyki, dlatego ustawiłem na 180 dni - by jakoś wypośrodkować skrajne standardy.

Najważniejsze dla mnie jest zwiększenie naszego jako użytkowników tego forum bezpieczeństwa dostępnymi nam środkami.

Osobiście wolałbym tu mieć MFA, ale nie wiem, czy byłoby to zjadliwe dla części osób.

I ponawiam pytaniem o doświadczonego admina phpBB (nie mylić z moderatorami forum). Chodzi o informatyka od PHP, MySQL itp.




_________________

pozdrawiam
Adam

===================
944/993/986/996T/970


http://www.prosiakovo.pl
http://www.enotrip.pl


Góra
 Zobacz profil  
Cytuj  
Offline
PostNapisane: wczoraj, 21:44 
Avatar użytkownika

Dołączył: 28.12.2018
Posty: 231
Nr klubowicza: 696
adamax napisał(a):
A admina od phpBB znasz jakiegoś?


Niestety, nie.

adamax napisał(a):
Bez ustawienia ważności hasła chyba nasz system forumowy nie wymusiłby zmian na nowe.
Zobaczymy jak będzie się to sprawdzać w praniu.

No i to chyba zamyka temat - zdecydowanie lepiej w takim razie zmieniać je periodycznie. Dzięki, że to ogarniasz!

adamax napisał(a):
I ponawiam pytaniem o doświadczonego admina phpBB (nie mylić z moderatorami forum). Chodzi o informatyka od PHP, MySQL itp.

O ile konkretnie od phpBB nikogo nie znam, o tyle jest cień szansy, że ogólnie do PHPa coś się znajdzie. Mógłbyś opisać, co miałby zrobić?


Góra
 Zobacz profil  
Cytuj  
Offline
PostNapisane: wczoraj, 23:10 
Avatar użytkownika

Dołączył: 19.02.2018
Posty: 406
Nr klubowicza: 583
Nie bardzo rozumiem w czym histeria ze zmianą haseł i to TYLKO 2 razy do roku. Chyba każdy telefon, tablet, komputer oferuje możliwość zapamiętywania haseł, jest niezliczona ilość menedżerów haseł, czy w chmurze czy lokalnie z urządzeniu.


Góra
 Zobacz profil  
Cytuj  
Offline
PostNapisane: dzisiaj, 9:28 
Avatar użytkownika

Dołączył: 19.03.2007
Posty: 778
Lokalizacja: Skierniewice
Nr klubowicza: 008
WCHODZĄC NA FORUM MUSZĘ SIE ZA KAŻDYM RAZEM LOGOWAĆ -zapamiętywanie hasła nie pomaga




_________________

Tadeusz
PORSCHE 944 1985r- od początku w klubie


Góra
 Zobacz profil  
Cytuj  
Online
PostNapisane: dzisiaj, 10:23 
Członek Zarządu PCP
Avatar użytkownika

Dołączył: 20.05.2015
Posty: 2120
Lokalizacja: Tychy
Nr klubowicza: 468
tedi944 napisał(a):
WCHODZĄC NA FORUM MUSZĘ SIE ZA KAŻDYM RAZEM LOGOWAĆ -zapamiętywanie hasła nie pomaga
Kwestia najprawdopodobniej twojej przeglądarki. Usuń historię i cookies.
Chociaż szczerze to nie do końca wiem co masz na myśli, bo przecież za każdym razem zawsze trzeba się było logować do forum.
Czy masz na myśli, że musisz ręcznie hasło wpisywać za każdym razem?




_________________

pozdrawiam
Adam

===================
944/993/986/996T/970


http://www.prosiakovo.pl
http://www.enotrip.pl


Góra
 Zobacz profil  
Cytuj  
Offline
PostNapisane: dzisiaj, 17:03 
Avatar użytkownika

Dołączył: 19.03.2007
Posty: 778
Lokalizacja: Skierniewice
Nr klubowicza: 008
Po paru razach logowania zaczęło działać




_________________

Tadeusz
PORSCHE 944 1985r- od początku w klubie


Góra
 Zobacz profil  
Cytuj  
Wyświetl posty nie starsze niż:  Sortuj wg  
Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 10 ] 

Strefa czasowa: UTC + 1 [ DST ]




Nie możesz rozpoczynać nowych wątków
Nie możesz odpowiadać w wątkach
Nie możesz edytować swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Skocz do:  
Ostatnie posty forum PCP








Przyklejone




English information
Ostatnie posty publicznego forum