Авторизация в Яндекс
Уже давно стало понятно, что Яндекс присоеденился к борьбе за звание худшей конторы в сфере IT и вот-вот наступает на пятки Mail ru, которые активно занимаются самоуничтожением VK, но такого тупого решения я от них не ожидал.
Чтобы вы понимали, они ввели ограничение на авторизацию в ПОЧТУ! Либо принудительно через их приложение (которое нах*й никому не всралось), либо жди 5 минут и только потом ты получишь возможность авторизоваться без этих танцев с бубном.
Г-Е-Н-И-А-Л-Ь-Н-О
Ответ на пост «Авито анти-поддержка»1
Авито помойка еще та. Пытался восстановить доступ к акк. Поддержка просила фото предмета размещенного в объявах с айди. Всё им выслал, после чего ждал несколько дней. В итоге мне ответили что мой профиль ( 10 летний с хорошими отзывами) больше недоступен. На вопросы как это возможно никак не пояснили. Вот так вот.
Ещё хочу сказать о поиске рвботы на авито. Мне удобно иакать объявления с работой на карте. Но даже если поставить галки постоянная и сменная, всё равно будут отображаться вакансии с вахтой. То есть по сути ничего не меняют фильтры. И сами разбросанные на карте вакансии не привязаны к местоположению, что тупо вводит в заблуждение . Очень неудобно и вредно в смысле траты времени . Для чего нужны эти фунцции которые не работают? Для чего нужна поддержка если она не помогает?
Горите в аду авито!
Вопрос о нынешних способах авторизации в VPN
Привет всем! Собираюсь установить OpenConnect VPN (он же AnyConnect) на докере дома и немного завис на теме того, какой способ авторизации настроить. Мой дом конечно не энтерпрайз, но хочется чтобы всё было автономно и максимально защищено. Поэтому возник вопрос, а какой всётаки способ авторизации выбрать и что будет разумно+не сильно запарно по времени чтобы это настроить и впоследствии поддерживать. Расматривались следующие варианты:
Авторизация сертификатами. Конечно было бы круто чтобы каждый клиент (читай девайс) имел свой собственный сертификат. Но для этого нужно:
- какой-то механизм слежения и обновления сертификатов которые подходят к концу пригодного времени. Сам Openconnect не умеет этого.
- механизм раздачи сертификатов на конечные девайсы. Что-то вроде MDM которое умеет раздавать сертификаты прямо в хранилище сертификатов девайсов (Certificate Store, Credential Storage), будь то Windows пк или Android смартфон. Пока что не нашел на опенсоурсе продукт который поддерживает сразу несколько клиентских платформ, который поддерживается сегодня разработчиками и хорошо работает на докере.
Radius - с использованием комбинации username+password. Плюс в том что это легко настроить. Минус в том что пароли устаревают. Часто менять их на новые совсем нет желания. К тому же это подлежит риску брутфорса. Можно конечно подключить MFA, но я уже терял телефоны и знаю к каким печалям это приводит.
3. SSO через OAuth и ему подобных. Можно, но для домашней обстановки, с количеством сервисов равному 1, имеет мало смысла.
4. AD/LDAP. Опять же, можно настроить. Но клиентские девайсы это Windows PC, Linux PC и андроид телефон. Объеденить их всех в одну структуру кажется мне сложным (или может я не прав?).
Есть ещё другие способы как Kerberos, ZTNA, и другие. но я не знаю насколько это имеет смысл для домашнего пользования.
Поэтому вопрос в студию: какой способ используете вы и что можете посоветовать? Я не специалист по vpn или по безопасности. Я лишь хочу настроить безопасный и удобный в пользовании vpn у себя дома.
Ответ на пост «Сила Пикабу»3
Ну что-ж, попробую и я. Подскажите хорошие практики, как при авторизации по токену, обеспечить сохранность этого токена и защиту от его подмены злоумышленниками при его угоне?
Авторизация на Пикабу
Эти скриншоты, возможно будут полезны тем, кому пришли на почту письма об изменении правил авторизации.
>> @rasex >> Вот бы остальным увидеть данный ответ в этом посте, мб закрепите его?
Я закрепил, скрин можете использовать безвозмездно, у меня не такая уж и большая аудитория.
@olgaand123 вы на всякий случай в копии.
Письмо счастья (пришло на почту):
Кипеш по этому поводу (я с аватаром чертенка пытаюсь узнать, потеряю ли я аккаунт):
Ссыль, где это обсуждалось: #comment_331600880
Всем бобра.