• Закрыть сайт

    From Oleg Nazaroff@2:50/700.700 to All on Sun Mar 15 21:15:25 2026
    Hello, All.

    Такая дилемма... есть у меня, скажем, сайтец. ДСП, где "С" - "семейного". Семья-то большая, от России до Аргентины, проездом через Австралию. у там семейные события всякие, кого подзравляем, к кому очередь в гости ехать, и по истории всякое тоже.. С фронтендом, кое что можно и челу со стороны позырить.

    И держал я его на российском хостинге, и домене и т.п. Как вдрух наши законотворцы решили открыть себе очередную кормушку, типа "за распространение персональных данных".

    Я долго думал. Прикрыл данные фильтром чтоб типа в паблик инфа только старше 75 лет, как в архивах и грифах.. потом поглядел - кастрат же, как есть кастрат! Уродство какое-то, грустно и тошно.. Еще и возня с регой оператора ПД и многаслов про конфиденшнл и согласия.

    А переделывать - нет же ничего хуже чем переделывать..;( и решил "закрыть" вовсе, при входе - плашка логин/пароль, и только избранным вход открыт, но полностью.

    Таки вот, как эту плашку сделать наиболее просто, при этом ничего не потеряв в безопасности, да еще и организовав 2FA/TOTP и FIDO2?
    Вопрос риторически-исследовательский, у меня-то решение имеется..

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Semen Ilinskii@2:5030/1081.155 to Oleg Nazaroff on Sun Mar 15 22:49:48 2026
    Привет, Oleg!

    15 мар 26 21:15, Oleg Nazaroff -> All:

    А переделывать - нет же ничего хуже чем переделывать..;( и решил
    "закрыть" вовсе, при входе - плашка логин/пароль, и только избранным
    вход открыт, но полностью.

    Таки вот, как эту плашку сделать наиболее просто, при этом ничего не потеряв в безопасности, да еще и организовав 2FA/TOTP и FIDO2? Вопрос риторически-исследовательский, у меня-то решение имеется..

    А в чём проблема, собственно-с? .htpasswd в корень не поместить? Или ежели сайт на системе какой типа wordpress - плагин не поставить? А для самописного и perplexity справится, даже ЖПТ от Яндекса, Алиса.
    Можно и ip или сетками ограничиться, а можно и авторизовывать через тот же ВК. Hо это уже извращение, если авторизация, то и TOTP никакой не нужон.

    Искренне признателен Вам за уделённое время, Сеня.

    --- Сеня, объясни, почему Володька усы сбрил?
    * Origin: Station Pouchkine, GoldED+/BSD 1.1.5-b20170303 (2:5030/1081.155)
  • From Oleg Nazaroff@2:50/700.700 to Semen Ilinskii on Mon Mar 16 01:50:03 2026
    Hello, Semen Ilinskii.
    On 15.03.2026 22:49 you wrote:

    А в чём проблема, собственно-с? .htpasswd в корень не поместить? Или ежели сайт на системе
    какой типа wordpress - плагин не поставить? А для самописного и perplexity справится, даже ЖПТ
    от Яндекса, Алиса. Можно и ip или сетками ограничиться, а можно и авторизовывать через тот же
    ВК. Hо это уже извращение, если авторизация, то и TOTP никакой не нужон.

    Ээ, так у меня проблем нет, положим. Просто, разминка...;)
    Допустим пароли регулярно меняются, ну и люди, и их не три десятка.. а ты пробовал ваще как "быстро" это дело фурычит когда у тебя там сотня паролей? ;) а сброс забытого пароля? хранить в хэше текстового файлика, реальные где-то еще, и все управление руками - ты вообще серьезно?? у, в начале нулевых еще можно было подумать..
    Я опускаю уязвимости доступа к самому файлику, ну и htaccess еще. Брутфорс на MIM, скажем, так ваще на ура прокатит ;)

    Плагин не, не поставить, мы ж не ищем легких путей, а ищем очень легкие! ;) а как ЖПТ сайты хакает - видел? Анпаблик зиро-дей эксплойтами ;) а я вот наблюдаю регулярно..

    ВК?? Ты не понял - защищаем сайт практически от РК ;)) и подобных товарищей, т.е прочая защита тут просто за скобками - она есть. Вплоть до кастомной файловой системы унутре, для особенных "гостей" ;)) как тебе такое, Илон Маск?
    И я не просто так упомянул TOTP/FIDO2. у или там я не знаю.. OIDC через Матрицу ;) Как минимум ключ может быть и единственным неповторимым, и скажем вливаемым по SSH, а повторный сеанс с левого девайса пристрелит этого юзера как неблагонадежного.

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Semen Ilinskii@2:5030/1081.155 to Oleg Nazaroff on Mon Mar 16 08:57:38 2026
    Привет, Oleg!

    16 мар 26 01:50, Oleg Nazaroff -> Semen Ilinskii:

    А в чём проблема, собственно-с? .htpasswd в корень не поместить?
    Или ежели сайт на системе какой типа wordpress - плагин не
    поставить? А для самописного и perplexity справится, даже ЖПТ от
    Яндекса, Алиса. Можно и ip или сетками ограничиться, а можно и
    авторизовывать через тот же ВК. Hо это уже извращение, если
    авторизация, то и TOTP никакой не нужон.

    Ээ, так у меня проблем нет, положим. Просто, разминка...;)
    Допустим пароли регулярно меняются, ну и люди, и их не три десятка.. а
    ты пробовал ваще как "быстро" это дело фурычит когда у тебя там сотня паролей? ;) а сброс забытого пароля? хранить в хэше текстового

    Это уже не семья, а рота спецназначения какая-то...
    Семья - это когда твой 90-летний дедушка говорит: - Сынок, ты сделай, чтобы можно было просто кнопочку нажать и войти... И пароли там дальше "123" не заходят.

    Искренне признателен Вам за уделённое время, Сеня.

    --- Здесь уголовный розыск, Сеня, а не баня!
    * Origin: Station Pouchkine, GoldED+/BSD 1.1.5-b20170303 (2:5030/1081.155)
  • From Oleg Nazaroff@2:50/700.700 to Semen Ilinskii on Mon Mar 16 13:18:47 2026
    Hello, Semen Ilinskii.
    On 16.03.2026 08:57 you wrote:

    Это уже не семья, а рота спецназначения какая-то... Семья - это когда твой 90-летний дедушка
    говорит: - Сынок, ты сделай, чтобы можно было просто кнопочку нажать и войти... И пароли там
    дальше "123" не заходят.

    уу, так и есть где-то. Гуманитариев у нас не много. К паролям все приучены минимум 12-значным с использованием разных символов и без повторов. За два одинаковых пароля я караю ;)
    Профдеформация, чо уж там..

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)