Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Nezabezpečené přihlášení #67

Open
landsman opened this issue Aug 1, 2017 · 2 comments
Open

Nezabezpečené přihlášení #67

landsman opened this issue Aug 1, 2017 · 2 comments

Comments

@landsman
Copy link
Contributor

landsman commented Aug 1, 2017

Ahoj,

teď jsem zjistil, že se do monitoringu může kdokoliv přihlásit, přes github. Nerespektuje se, zda je v github group. Víte o tom? Děje se to i u vás?

Rád bych tam měl přístup odkudkoliv. Na githubu máme 2 faktorové přihlášení atd, takže nechci zabezpečení na IP.

@MilanPala
Copy link
Contributor

Doteď jsme to řešili omezením na IP adresu a povinností mít VPN do firmy. Možná by šlo udělat, aby uživatel, se kterým se přihlašuji, patřil do skupiny, ze které je aplikace. Jméno a heslo uživatelům jsme schválně nedávali, protože GitHub máme všichni a otravovalo by to.

@landsman
Copy link
Contributor Author

landsman commented Aug 1, 2017

Přihlášení přes github se mi líbí, ale fakt bych ověřoval existenci uživatele v té definované group, jinak 403, souhlas?

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants