সেখানে একটি FOSS ওয়েব-ভিত্তিক এলডিএপি পাসওয়ার্ড রিসেট অ্যাপ্লিকেশনটি পাওয়া উচিত, তাই না? [বন্ধ]


15

দেখে মনে হচ্ছে যে প্রতিটি দোকানে যে কোনও সময় এলডিএপি ব্যবহার করা হয় তাদের আইটি কর্মীদের বিরক্ত না করে ব্যবহারকারীদের তাদের পাসওয়ার্ডগুলি পুনরায় সেট করার জন্য কিছু একসাথে আবদ্ধ করতে হয়। কর্মপ্রবাহটি প্রায় সবসময় দেখতে লাগে:

  1. ব্যবহারকারী ব্যবহারকারীর নাম দেয় (jblow)
  2. ইমেল jblow @ সংস্থার একটি লিঙ্ক
  3. ব্যবহারকারী ক্লিক লিঙ্ক, একটি নতুন পাসওয়ার্ড রাখে

ব্যাকএন্ডে, এটি সম্পর্কিত:

  1. ওয়েব ফর্ম একটি ডিবিতে একটি ব্যবহারকারীর নাম, স্টোরগুলি (ব্যবহারকারীর নাম, বড় অনন্য স্ট্রিং) পায়, ব্যবহারকারীর নাম @ সংস্থাকে বড় অনন্য স্ট্রিং ইমেল করে
  2. অন্য ফর্মটির https: // সাইট / pwreset / বড় অনন্য স্ট্রিং-এ ক্লিক রয়েছে, ব্যবহারকারীকে প্রমাণীকরণ করতে তাদের পাসওয়ার্ড পরিবর্তন করে

রাইট? সুতরাং, কেউ কি ভাগ করে নেওয়ার মধ্যে একটি লিখেছেন? প্রত্যেকের যে 10 মিনিটের কাজ মনে হয় তার চেয়ে আমি এটির মধ্যে কিছুটা চিন্তাভাবনা ব্যবহার করেছি।

আমি সোর্সফোর্জ, ফ্রেশমিট ইত্যাদির তাত্ক্ষণিক অনুসন্ধান করেছি এবং এমন কিছুই পাইনি যা বাতিল হয় নি।


4
আপনার ব্যবহারকারীদের কেন এলডিএপি পাসওয়ার্ড রয়েছে যা তাদের ইমেল পাসওয়ার্ড থেকে আলাদা?
84104

আপনি কি "ব্যবহারকারী সময়কালীন পরিবর্তন" ভুলে গিয়ে পুনরায় সেট করতে চান? তাঁদের দুটি পুরোপুরি ভিন্ন প্রয়োজনীয়তা, এবং একটি কর্পোরেট পরিবেশে আমি মনে করি না আমি সত্যিই চাই না চান মানুষ রিসেট পাসওয়ার্ড দিন স্বয়ংক্রিয়ভাবে যখন তারা বিশ্বাসীদেরকে ভুলে যান। যে কোনও হারে, বেশিরভাগ জায়গাগুলি সম্ভবত তাদের নিজস্ব রোল করে কারণ সমস্ত পাসওয়ার্ড-সম্পর্কিত নীতিগুলিকে একটি স্ট্যান্ডার্ড সরঞ্জামে একীকরণ করা খুব বেশি প্রচেষ্টা।
womble

ব্যবহারকারী 84104: বিভিন্ন পরিবেশ। ইমেল অফিসে হয়, এলডিএপি আমাদের প্রযোজনা সাইটে। আমরা অফিসে লেখার প্রযোজনার জিনিসগুলি চাই না, কারণ উত্পাদন বন্ধ হয়ে গেলে খারাপ হবে কারণ অফিসে কাজ করা হচ্ছে :)
বিল ওয়েইস

টুপি: সত্যি? ধরে নিই আমরা তাদের কিছু উপায়ে লেখি (যেমন ইমেলের অ্যাক্সেস যা আলাদা pw ইত্যাদি), কেন তাদের পাসওয়ার্ডগুলি পুনরায় সেট করতে দেবেন না?
বিল ওয়েইস

@ বিল: আপনি কি দরকারী কিছু খুঁজে পেয়েছেন? আমারও একই কাজ করা দরকার
জেসন এস

উত্তর:


6

আমরা পাসওয়ার্ড পরিবর্তনের জন্য জড়ো ব্যবহার করি তবে এটি নিশ্চিত নয় যে এটি আপনার পছন্দসই কর্মপ্রবাহে ফিট করতে পারে কিনা।


আমি একবার দেখে নেব।
বিল ওয়েইস

দেখে মনে হচ্ছে কেবল পাসওয়ার্ড পরিবর্তন করতে এটি বেশ বিশাল একটি ইনস্টল হবে। এমন কোন উপাদান রয়েছে যা আমি দেখি না এমন করে?
বিল ওয়েইস


ওহ ঠিক আছে. আমি কীভাবে মিস করেছি? ধন্যবাদ!
বিল ওয়েইস

এটা কি আপনার জন্য কাজ করে?
churnd

4

এটি সেরা নথিভুক্ত প্রকল্প নয়, তবে এটি বিভিন্ন লিনাক্স স্বাদের জন্য বেশ কয়েকটি ইনস্টলারের সাথে মোটামুটি সহজ পিএইচপি হওয়ার সুবিধা রয়েছে যা এটি পেতে এবং দ্রুত চলতে পারে:

http://ltb-project.org/wiki/documentation/self-service-password/

আপনি যদি সুরক্ষা সম্পর্কে উদ্বিগ্ন হন তবে আমার প্রস্তাবটি হ'ল আরও সম্পূর্ণরূপে সমর্থিত বহুল ব্যবহৃত প্যাকেজটি ব্যবহার করা, যেহেতু আমি জানি না যে এই প্রকল্পটি তার গতিবেগের মধ্য দিয়ে চলেছে।


আরে, দেখতে বেশ ভাল লাগছে! আমি একটা শট দেব।
বিল ওয়েইস

1

phpLdapPasswd , তবে এটি আর রক্ষণাবেক্ষণ করা হচ্ছে না।


হ্যাঁ, আমি সেটিকে দেখেছি, তবে বড় "হেই, এই কোডের জন্য আর কোনও যত্ন নেই" সর্বদা আমাকে চিন্তিত করে।
বিল ওয়েইস

1

ম্যানেজয়েজাইন থেকে এডিএসফেল সার্ভিস প্লাস একটি বিনামূল্যে সংস্করণে উপলব্ধ। বিনামূল্যে সংস্করণটির সীমাবদ্ধতাগুলি এটি আপনার প্রয়োজন অনুসারে ফিট করে কিনা তা নির্ধারণ করতে আপনাকে এটি পরীক্ষা করে দেখতে হবে।


আমি একবার দেখে নেব।
বিল ওয়েইস

হুম। বিনামূল্যেটির বৈশিষ্ট্য সেট সম্পর্কে আমি সেখানে কিছুই দেখতে পাচ্ছি না এবং আমি "30 দিনের বিনামূল্যে ট্রায়াল" ভাষাটি দেখতে পাচ্ছি। আমি সেখানে এলডিএপি সম্পর্কে কিছুই দেখতে পাচ্ছি না। আপনি কি এটি একটি অ AD-LDAP সার্ভারের জন্য ব্যবহার করেছেন? আপনি কি জানেন যে অর্থ প্রদানের তুলনায় ফ্রি সংস্করণটি কী?
বিল ওয়েইস

0

আপনার দেওয়া ক্রমের একটি বিকল্প হ'ল এলডিএপি পাসওয়ার্ড মডিফাই এক্সটেন্ডেড অপারেশন , যা আধুনিক, পেশাদার-মানের ডিরেক্টরি সার্ভার দ্বারা সমর্থিত। এটি একটি এলডিএপি বর্ধিত অনুরোধ যা বিদ্যমান পাসওয়ার্ড (রিসেটের বিপরীতে) উপস্থাপিত হওয়ার পরে পাসওয়ার্ডকে পরিবর্তন করে এবং পছন্দসই ডিরেক্টরি সার্ভারকে একটি পাসওয়ার্ড তৈরি করতে অনুরোধ করতে পারে।


এটি আসলে আমি চাই না not অ-প্রযুক্তিবিদদের জন্য এখনও একটি সীমানা দরকার, তাই না?
বিল ওয়েইস

0

"সাধারণ" ব্যবহারকারীদের নিজস্ব তথ্য লগইন করতে এবং পরিচালনা করার জন্য পিএইচপিএলডিএপ্যাডমিন লকড করার কোনও উপায় আছে (আমি জানি না, কেবল একটি চিন্তাভাবনা)? আপনি যদি ওপেনএলডিএপি ব্যবহার করেন তবে এটি অবশ্যই দেখার মতো হতে পারে (অবশ্যই, আপনি জানেন না যে এলডিএপি প্রয়োগের আপনার কী প্রয়োগ আছে ...)

আমি সম্প্রতি ওপেনলডিএপি নিয়ে প্রচুর তাত্ত্বিক / উচ্চ-স্তরের গবেষণা করে চলেছি এবং খুব শীঘ্রই একটি নতুন এলডিএপি সার্ভার ডাব্লু / পিএইচএলডিএপডমিন বাস্তবায়ন করব ...


আমি এমনটি ভাবি না ... ব্যবহারকারীরা এতে লগ ইন করতে এবং তাদের যে কোনও অ্যাক্সেস রয়েছে তা সংশোধন করতে পারে, যা সত্যই আমার প্রয়োজনের সাথে খাপ খায় না।
বিল ওয়েইস

0

দুর্ভাগ্যক্রমে আমি পাসওয়ার্ড পুনরায় সেট করার অ্যাপ্লিকেশনগুলি জানি না। পাসওয়ার্ড পরিবর্তন করার জন্য কয়েকটি রয়েছে:

আছে অ্যাডমিন-LDAP রুবি / Sinatra, মধ্যে ldap_password পার্ল / Mojolicious, এবং ldapchangepw পাইথন / বোতল হবে।

আমি পদ্ধতির অ্যাডমিন-LDAP নিয়ে খুশি ছিল না বা ldap_password পরিবর্তন পাসওয়ার্ডগুলি গ্রহণ তাই আমি লিখেছি Gente । এটি মডিফাই পাসওয়ার্ড প্রসারিত এলডিএপিভি 3 অপারেশন ব্যবহার করে । আমি এটি ব্যবহার করার বা ldapchangepw সুপারিশ করব।


বেশ মজার তো. আমার ক্ষেত্রে ব্যবহারকারীদের যদি তাদের পাসওয়ার্ড ভুলে যায় তবে সেগুলি পুনরায় সেট করতে দেওয়ার জন্য আমার কিছু দরকার, যা এখানে অনুপস্থিত।
বিল ওয়েইস

ভাল যুক্তি. আমি আমার উত্তর পরিষ্কার করে দিয়েছি।
সাইরাসাস
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.