Защита раздела сайта, доступ только с 3х компьютеров

С.

Продвинутый новичок
Вы все - извращенцы.
VPN + usb токены
И usb токен эпоксидкой к столу в офисе. С пломбой. Что ж, варинт.
Приветствуем тебя в наших рядах извращенцев.
 

Ирокез

бессмертный пони
Команда форума
Партнер клуба
Есть очень даже еще более извращенный вариант
правда он немного ограничивает выбор баузеров
1. Пишем ActiveX - плагин для IE (ну или для других браузеров), в котором реализуем функционал привязывания USB токена к железу (можно настраивать несколько компов) ну и SSL сертификат там-же
2. Делаем двух факторную авторизацию, можно трех или более
2.1 Авторизация по USB токену +
2.2 Далее вводим логин пароль +
2.3 опционально используем карточку с одинм из кодов +
2.4 ну еще можно капчу +
2.5 а еще три попытки и блокируют доступ с обязательным звонком в службу поддержки +
 

baev

‹°°¬•
Команда форума
Всё гениальное — просто.
Цепляем к каждому компьютеру GPS-приёмник, координаты передаём на сервер.
 

Sufir

Я не волшебник, я только учусь
Ну так ограничьте вход только рабочим временем. С 9:00 до 19:00 вход по логину-паролю, в другое время никакого входа...
Согласен, если бы не директор, которому доступ нужен всегда с домашнего компа своего.
Хотя и это не вариант, отдыхающие сотрудники и в дневное время смогут залезть.
Паролю директора доступ круглосуточный. Сотрудникам в отпуске и на больничном временная блокировка доступа. В общем всё в рамках ACL и без извращений.
 

Breeze

goshogun
Команда форума
Партнер клуба
Фикс IP стоит довольно дорого, офисные операторы меры жадности не знают.
напиши резидентную микропрогу, которая будет на сервак текущий ip отсылать типа как dyndns.
если компы с виндой и в AD, то вообще доменной политикой можно к их логинам привязять такой запуск с любого офисного компа, на котором они авторизуются.
а далее как фантазия подскажет.
 

fixxxer

К.О.
Партнер клуба
Мне иногда страшно заходить сюда, что у людей в голове... :)

Для начала, наверное, очевидно, что речь не о трех компах, а о трех должностях. Соответственно, о трех людях, которые эти должности выполняют. С этой точки зрения, есть токены, активирующиеся по отпечатку пальцев, например.

Если нужно наложить дополнительное ограничение на работу только из офиса - никто не мешает соответствующим образом настроить firewall на vpn-сервере.

И, разумеется, никто не мешает при необходимости разместить токен внутри системного блока.
 
Сверху