Страница 1 из 1

Как под админом составить список пользователей с паролями?

Добавлено: 05 июл 2013, 09:14
arrio
Здравствуйте.
Галактика ERP 8.11
Как под админом составить список всех пользователей с паролями? Или пароли узнать нельзя, и нужно обходить всех "вручную"?

Re: Как под админом составить список пользователей с паролям

Добавлено: 05 июл 2013, 10:47
edward_K
пароли слегка зашифрованы, поэтому с паролями врядли.

Re: Как под админом составить список пользователей с паролям

Добавлено: 05 июл 2013, 11:25
Masygreen
arrio писал(а):Здравствуйте.
Галактика ERP 8.11
Как под админом составить список всех пользователей с паролями? Или пароли узнать нельзя, и нужно обходить всех "вручную"?
ну так собственно делать нельзя
1) пароли вроде там хэш лежит, а не сам пароль
2) иметь такой список - есть зло

Re: Как под админом составить список пользователей с паролям

Добавлено: 05 июл 2013, 11:27
arrio
Начальству нужно. Я - то понимаю, что иметь такой список противоречит безопасности, да и вообще особо смысла нет. Придется всех "ручками" обойти. А вот, кстати, куда копать в сторону уменьшения базы? Я с "Галактикой" впервые, до этого с 1С работал. База на PervasiveSQL 9, размер около 40гб за несколько лет. Второй админ говорит, что вроде как растет быстро... Так понимаю, какую "чистку/дефрагментацию" нужно сделать, либо данные разнести, выгрузить старые?

Re: Как под админом составить список пользователей с паролям

Добавлено: 05 июл 2013, 11:40
RAJAH
arrio
KeePass в помощь!
arrio писал(а):куда копать в сторону уменьшения базы?
В "Галактике" есть такие сервисные функции (Настройка = Администратор = Сервисные функции) - правда, мы пока не пользовались, но, может, кто-то здесь уже юзал.

Re: Как под админом составить список пользователей с паролям

Добавлено: 05 июл 2013, 11:50
arrio
RAJAH писал(а):arrio
KeePass в помощь!
arrio писал(а):куда копать в сторону уменьшения базы?
В "Галактике" есть такие сервисные функции (Настройка = Администратор = Сервисные функции) - правда, мы пока не пользовались, но, может, кто-то здесь уже юзал.
http://www.tyumbit.ru/gal_forum/viewtop ... %8B#p56796 Уменьшение объёма БД [Pervasive]

Re: Как под админом составить список пользователей с паролям

Добавлено: 07 июл 2013, 08:08
Алексей
есть какая то ДЛЛ, давно в руки попала, из поставки атлантиса вроде, в ней есть функции по шифровке дешифровки паролей... у нас кто то написал подобный интерфейс.
т.е. в принципе - дело возможное :)

Re: Как под админом составить список пользователей с паролям

Добавлено: 08 июл 2013, 12:03
pk
Алексей писал(а):есть какая то ДЛЛ, давно в руки попала, из поставки атлантиса вроде, в ней есть функции по шифровке дешифровки паролей...
Жаль, что на гал9 она не работает;) вернее, не работает с паролями, заданными в ней.

Re: Как под админом составить список пользователей с паролям

Добавлено: 08 июл 2013, 15:59
m0p3e
pk писал(а):Жаль, что на гал9 она не работает;) вернее, не работает с паролями, заданными в ней.
Похоже заморочились безопасностью ;)
Из protect_.dll убрали функцию DecodeStringPass.
Нужны свежие сырцы...

Re: Как под админом составить список пользователей с паролям

Добавлено: 08 июл 2013, 17:13
Masygreen
m0p3e писал(а):
pk писал(а):Жаль, что на гал9 она не работает;) вернее, не работает с паролями, заданными в ней.
Похоже заморочились безопасностью ;)
Из protect_.dll убрали функцию DecodeStringPass.
Нужны свежие сырцы...
ахрненеть .... как .. хранить не хэш, а сам пароль О_о ... только что мой мозг взорвался

Re: Как под админом составить список пользователей с паролям

Добавлено: 08 июл 2013, 18:46
m0p3e
Masygreen писал(а):ахрненеть .... как .. хранить не хэш, а сам пароль О_о ... только что мой мозг взорвался
Они хеш и хранят. Но алгоритм обратимый. Обратная операция как раз реализована была функцией DecodeStringPass.

Re: Как под админом составить список пользователей с паролям

Добавлено: 09 июл 2013, 10:22
KATZ
m0p3e писал(а):Они хеш и хранят. Но алгоритм обратимый.
Одно исключает другое. Хеширование - необратимая операция по определению, а то, что в "Галактике", называется шифрованием.
Masygreen писал(а):ахрненеть .... как .. хранить не хэш, а сам пароль О_о ... только что мой мозг взорвался
Да, тоже фигею. Ладно, лет 15 или даже 10 назад проблемы безопасности не были сильно актуальны. Но сейчас-то какого рожна? Сколько уже лет как в паблике появилась тулза для добычи паролей из "Галактики". Думал, разработчики извлекут уроки и в новой версии сделают нормальное хеширование паролей, ан нет, алгоритм немного поменяли, но всё по-прежнему обратимо.

Re: Как под админом составить список пользователей с паролям

Добавлено: 09 июл 2013, 12:19
pk
KATZ писал(а):Одно исключает другое. Хеширование - необратимая операция по определению, а то, что в "Галактике", называется шифрованием.
Всё верно, кто-то на досуге обнаружил, что фраза для шифрования паролей вида "Atlantis_is_great" + немногочисленный xor.
Но теперь-то, в гал9, криптостойкость наверняка на высоте;)

Re: Как под админом составить список пользователей с паролям

Добавлено: 12 июл 2013, 07:49
Алексей
вот админу работы прибавится сбрасывать пароли... у нас юзеры частенько забывают... после отпусков :)