MayaLabs Discussion Area

Suomeksi (Finnish only) => MLInvoiceen liittyvä keskustelu => Topic started by: Shieldi on 22.02.18 - klo:09:52

Title: Salasana hukassa
Post by: Shieldi on 22.02.18 - klo:09:52
Moi,

Onnistuin Admin tunnusten vaihdon yhteydessä hävittämään salasanan ja varmaan uuden tunnuksenkin. Tai sitten tein jonkun näppivirheen.  Miten pystyn korjaamaan tilanteen, vai onko edessä uudelleenasennus?

Toinen kysymys koskee uutta tietosuoja-asetusta, joka astuu voimaan 25.5. Asensin ohjelman siis web palvelimelle. Onkohan se riittävän suojattu kun käyttää SSL -varmennetta, (https -yhteyttä). Onko kirjautumiseen mahdollista saada esim Google autehenticator 2-vaiheista kirjautumismahdollisuutta?
Title: Re: Salasana hukassa
Post by: kzmx on 22.02.18 - klo:15:28
ite oon joutunu muutamaankin kertaan vaihtamaan salasanan..
tietokannan(phpmyadmin ohjelmalla) users -alta löytyy käyttäjät ja netissä on hash password generaattoreita joilla voi tehdä uuden salasanan ja vaihtaa hash numerosarjan tietokantaan, vaikka admin käyttäjälle, jonko jälkeen käydä itse vaihtamassa mlinvoicen kautta salasana.. <-- vaatii hiukan osaamista ja tarkkaavaisuutta ettei muuta vääriä tietokanta tietueita.

itse uskoisin, että SSL suojaus riittää kyllä.
Title: Re: Salasana hukassa
Post by: Ere Maijala on 22.02.18 - klo:19:51
Jep, SQL-komennolla pitäisi onnistua näin admin-tunnuksen nollaus:


update mlinvoice_users set deleted = 0, passwd = md5('admin') where id=1;


SSL-salauksen pitäisi riittää yhteyden turvaamiseksi. Tietosuoja-asetus on kuitenkin paljon muutakin, eli pitäisi varmistaa ainakin seuraavat seikat (tämä ei ole mitenkään kattava lista enkä ota mitään vastuuta ratkaisuista):


En ole varma, miten pitäisi suhtautua laskujen lähettämiseen sähköpostilla ilman erillistä salausta, koska sähköpostiliikenne kulkee netissä pitkälti salaamattomana.

--Ere
Title: Re: Salasana hukassa
Post by: Shieldi on 22.02.18 - klo:23:06
Ok, Sain sen taas toimimaan. Mutta https -yhteyden kautta ei pääse sisään login.php sivulle. Forbidden
You don't have permission to access /login.php on this server.  :(
Title: Re: Salasana hukassa
Post by: kzmx on 23.02.18 - klo:23:59
Onko tiedostot public_html alla vai Private_html alla?
Title: Re: Salasana hukassa
Post by: Shieldi on 24.02.18 - klo:11:03
Nyt toimii. Tein vain uuden salasanasuojatun kansion public.html alle ja siirsin kaiken sinne. En tiedä onko hiukan liioiteltua, mutta ainakaan kukaan propelipää ei pääse sinne penkomaan. Varmaan kun laitoin vahvat generoidut salasanat kantaan ja tileille, riittää sen puolesta tieturvan kannalata. Eikä tätä muut kuin minä muutenkaan käytä.