Pull to refresh
8
0
Mikhail Chirkov @seivgard

Пользователь

Send message

Страховые взносы для it-компаний и так уже 7% с небольшим, вместо 30%+

Помимо правильного ОКВЭД:

  • среднесписочная численость сотрудников не менее 8

  • доход от реализации IT продуктов/услуг не менее 90%

Лично столкнулся с бредом от Google: из маркета было удалено опубликованное на клиентов приложение (без прав на звонки и СМС) из-за того, что была древняя закрытая альфа-версия, где были права на СМС…
Пока не заменил все альфа-, бетта-версии висело предупреждение и не важно закрытые версии или нет.
Как-то уж через чур праноидально, на мой взгляд.
Про аутентификацию по сертификату думал, но отказался ввиду неудобности лично для меня: Например в гостях захочу включить какой-нибудь фильм с чужого ПК, для этого у меня с собой должна быть флешка с клиентским сертификатом. Логин/пароль в данном плане удобнее — он всегда с собой, в голове.
1. Дополнительно изучу этот вопрос. Но проверка показывала, что счётчики общие при попытках доступа с разных IP/ПК.
2. Проверю, Я вроде бы везде старался использовать локальные переменные.
3. А вот за это — Спасибо! Поменяю. Как-то Я их упустил…
4. Поменяю. Всё таки полчаса на изучения lua перед реализацией, видимо, не достаточно.
5. Всё-таки у меня не та нагрузка, чтобы это могло принести какие-либо неудобства. Я даже с трудом могу представить кейс, когда мне может потребоваться одновременная аутентификация из двух разных мест. Но решение однозначно не промышленное, для личного пользования…
6, 7. Посмотрю варианты реализации через HMAC.

Спасибо за конструктивную критику.
Думаю, в ближайшее время решение претерпит некоторые изменения.
Чтобы включить ngx_http_auth_request_module нужно пересобирать nginx с этим модулем, по умолчанию это модуль не включен даже в nginx-extras
На мой взгляд, счётчиков вполне достаточно. Тем более у меня дополнительная защита по принципу "Неуловимого Джо"
А в планах: У меня уже реализована общая страница с псевдооконным интерфейсом на jquery ui, чтобы работать с несколькими сервисами, возможно оформлю это в статью, но пока там маловато информации даже на заметку…
fail2ban — это всё таки установка доп. ПО, чего Я хотел избежать.

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity