Foros del Web » Programando para Internet » PHP »

Diagrama de autenticación

Estas en el tema de Diagrama de autenticación en el foro de PHP en Foros del Web. Queridos compañeros, quiero compartir con ustedes un pequeño diagrama de seguridad. El mismo no contempla múltiples usuarios ni diferentes niveles de acceso ya que para ...
  #1 (permalink)  
Antiguo 05/11/2009, 03:43
Avatar de mapper  
Fecha de Ingreso: enero-2003
Ubicación: Argentina
Mensajes: 321
Antigüedad: 21 años, 10 meses
Puntos: 1
Diagrama de autenticación

Queridos compañeros, quiero compartir con ustedes un pequeño diagrama de seguridad.
El mismo no contempla múltiples usuarios ni diferentes niveles de acceso ya que para lo que lo necesito no es necesario.

Acepto criticas de todo tipo, desde el diseño del diagrama hasta el diseño del sistema de autenticación.
Traté de taclear los siguientes problemas de seguridad:
La generación no autorizada de archivos de session.
La inserción de SQL.
La fuerza ruta para adivinar contraseñas.




Espero esté claro.

Dejo el enlace a la imagen en tamaño real.
Enlace
__________________
-- May The Force Be With You --
  #2 (permalink)  
Antiguo 05/11/2009, 06:30
Avatar de maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 16 años, 3 meses
Puntos: 1532
Respuesta: Diagrama de autenticación

está muy bueno, el problema es lo de la IP ya que muchos usuarios pueden llegar a tener la misma IP gracias a los proxys, así que puedes validar que no haya cambiado la ip durante su sesión pero no restringir que más de 1 usuario se conecte con la misma ip, e allí el meollo del asunto, aunque por tu diagrama lo que te acabo de indicar no esta representado, por ende tu diagrama se adapta bien a las necesidades.
  #3 (permalink)  
Antiguo 05/11/2009, 06:41
 
Fecha de Ingreso: febrero-2009
Mensajes: 218
Antigüedad: 15 años, 8 meses
Puntos: 9
Respuesta: Diagrama de autenticación

Hola, una pregunta, los intentos fallidos y el bloqueo de usuario lo haces con sesiones o base de datos ?
  #4 (permalink)  
Antiguo 05/11/2009, 06:46
Avatar de mapper  
Fecha de Ingreso: enero-2003
Ubicación: Argentina
Mensajes: 321
Antigüedad: 21 años, 10 meses
Puntos: 1
Respuesta: Diagrama de autenticación

Cita:
Iniciado por maycolalvarez Ver Mensaje
está muy bueno, el problema es lo de la IP ya que muchos usuarios pueden llegar a tener la misma IP gracias a los proxys, así que puedes validar que no haya cambiado la ip durante su sesión pero no restringir que más de 1 usuario se conecte con la misma ip, e allí el meollo del asunto, aunque por tu diagrama lo que te acabo de indicar no esta representado, por ende tu diagrama se adapta bien a las necesidades.
Con respecto a los proxys, si bien no es este el caso, es bueno tenerlo en cuenta.

Cita:
Iniciado por fernandozunni Ver Mensaje
Hola, una pregunta, los intentos fallidos y el bloqueo de usuario lo haces con sesiones o base de datos ?
El bloqueo y los intentos fallidos se registran en una base de datos.
__________________
-- May The Force Be With You --
  #5 (permalink)  
Antiguo 05/11/2009, 06:48
Avatar de maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 16 años, 3 meses
Puntos: 1532
Respuesta: Diagrama de autenticación

en la base de datos preferiblemente, ya que las sesisiones se pierden
  #6 (permalink)  
Antiguo 05/11/2009, 10:23
 
Fecha de Ingreso: septiembre-2009
Ubicación: México
Mensajes: 102
Antigüedad: 15 años, 2 meses
Puntos: 4
Respuesta: Diagrama de autenticación

Hay un error en el diagrama o no entendi, porque cuando la direccion IP es la misma, nunca hay una accion cuando no la sea??? no puede haber 2 flechas que sean verdadeas las dos porque se pierde el flujo de la información.
  #7 (permalink)  
Antiguo 05/11/2009, 14:59
Avatar de mapper  
Fecha de Ingreso: enero-2003
Ubicación: Argentina
Mensajes: 321
Antigüedad: 21 años, 10 meses
Puntos: 1
Respuesta: Diagrama de autenticación

Tenes razón. La flecha de la derecha es la "Verdadero" y la otra es "Falso"
__________________
-- May The Force Be With You --
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:09.