[過去ログ] □PINKのいろいろプロジェクトやりましょう□ (941レス)
1-

このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
370
(1): 引退した元Deleter 2011/03/27(日)01:50 ID:3e3pxReH(1) AAS
確か1期は
自分のパソでやること
が原則でした。ほかのでやっちゃいけないとか通達があったと記憶。
だから1期さんにはSELENさんが言うとおりおせっかいなものなのでしょう。
そういう、ほかのマシンでやるなという前提を踏まえたらログイン、ログアウト不要。
ログイン、ログアウト機能入れてもCookieの仕様で意味なしになる。
371: ◆EROyVmNwwM 2011/03/27(日)03:59 ID:a9nNIy0W(1) AAS
>>370
前提があったとしても客観的に確認が難しいから
安全装置は複数必要だと思っています。
1月の騒動以来セキュアにしなければとより強く感じています。

自分のであっても紛失や盗難もありえますからねぇ
わたしはオフィスでトイレに行く際でもPCをロックしております。
他の人を信頼していないわけではなく、何か起こってからは遅いですからね
372
(1): DeleDele ◆orzORZ/1Go 2011/03/28(月)12:13 ID:win4/cTB(1) AAS
その辺りの約束も確認事項として皆さんに配布しないといけませんね。
1期以外の方々は自分のPCでのみ作業という言葉は見ていないでしょうか。
自動ログアウト機能に関して、私は必要だと思います。
セキュリティー向上に関してはクッキーの件もありますが、それはそれ。
373: ◆EROyVmNwwM 2011/03/28(月)15:40 ID:f8JGbdvX(1) AAS
自動ログアウト機能を30分に変更しました。

>>372
お約束も改めて配布するのは必要でしょうね
そのあたりの件はスレ違いになるので、しかるべきスレでやることにしましょう。
374
(1): ◆EROyVmNwwM 2011/03/29(火)08:41 ID:61TvNQYi(1) AAS
ログインユーザ名を常時表示してもらう依頼をしました。
375: ◆FLOWERqR32 2011/03/29(火)18:28 ID:pdeWIYV9(1/9) AAS
Login

そして放置・・・・
376
(1): ◆FLOWERqR32 2011/03/29(火)18:59 ID:pdeWIYV9(2/9) AAS
自動ログアウト機能を試しています
そろそろ30分が経過致します

----

しかし何度見てもこの“右”はひどい・・・・
これは常時表示されているのでしょうか?
それとも削除権限を持つ方の場合は別の何かが表示されるのでしょうか?
377: ◆FLOWERqR32 2011/03/29(火)19:03 ID:pdeWIYV9(3/9) AAS
F5しました所Login画面に戻りましたので自動ログアウト機能は動いている模様です
378: ◆FLOWERqR32 2011/03/29(火)19:19 ID:pdeWIYV9(4/9) AAS
Login Login Login ・・・・

自動ログアウト機能をテストを継続中です・・・・
379: ◆FLOWERqR32 2011/03/29(火)19:23 ID:pdeWIYV9(5/9) AAS
ブラウザを閉じますとLogin画面に戻されますので即座の強制Logoutですね
380: ◆FLOWERqR32 2011/03/29(火)19:30 ID:pdeWIYV9(6/9) AAS
クッキーを無効にしますとLogin画面に戻されますのでLogin出来ない様です
381: ◆FLOWERqR32 2011/03/29(火)20:33 ID:pdeWIYV9(7/9) AAS
ある方法を使用して30分以上のLogin状態維持を試しました所
60分が経過した後にF5してもなおLogin画面に戻されず
恐らく自動ログアウト機能を回避した物と思われます

以上、自動ログアウト機能の今回のテストはひとまず終了致します
382
(1): ◆FLOWERqR32 2011/03/29(火)20:37 ID:pdeWIYV9(8/9) AAS
自動ログアウト機能以前のお話しとしてブラウザにユーザーとパス入力を記憶させた場合
自動ログアウト機能が有ったとしても全く無意味となる事でしょう
383
(1): 2011/03/29(火)20:49 ID:o1YqkeQ7(1) AAS
>>382はいわなきゃいいのに
384
(1): 2011/03/29(火)21:08 ID:Q2BZRm5Y(1/2) AAS
Webメールとかでも入力欄を工夫してそういうのを防止してる事は多い
ただし利便性の問題はものすごく悪いから、毎日開くとかやらなくなる

それはそれとして、記憶されたら無意味というのはちょっと違う
セッションIDだけ盗まれるというケースがあるから
時間の長さはともかくとして、自動ログアウトはあった方がいい
385: ◆FLOWERqR32 2011/03/29(火)21:56 ID:pdeWIYV9(9/9) AAS
>>383
自分は自分が得た事実は伝えなければなりません テスターとしての使命です
>>384
自動ログアウト機能は無いよりは有った方が気休め程度にはなりましょう
386
(1): 2011/03/29(火)22:30 ID:Q2BZRm5Y(2/2) AAS
リアルにPCに触られる場合と、ネットからやられるのは守り方が違うわけで
他にセッション盗まれても大丈夫な工夫があるなら自動ログアウトは要らない
前回アクセス時のIPアドレスと違ったら弾くとか

削除人のセキュリティという事で考えるならフリーメールOKにしとけばいい
2chみたいにログインパスワードに使うのは論外だけど、
メールの傍受とか誰かのPCからアドレスが流出するって可能性もある
削除用になるべく足が付きにくいアドレスを取って、個人情報書かなきゃまず大丈夫
387: ◆EROyVmNwwM 2011/03/30(水)00:13 ID:RSKWADNP(1) AAS
>>376
削除作業ページに入り、作業を開始すると別表示になります。
まぁそれでもいろいろ問題が発生しているので、
要改善項目なんですけど、このあたりの開発は難しいので
難航しているのが現状です。

>>375-386
おつです。
まぁ、気休めとしてもないよりはあった方がいいと思うし
邪魔にならなければと思っております。
388: ◆EROyVmNwwM 2011/03/30(水)00:18 ID:kKnAy5ty(1/3) AAS
転載いたします。

EROyVmNwwM ★ 辞任要望スレ
2chスレ:erobbs

163 名前: ◆FLOWERqR32 [sage] 投稿日:2011/03/29(火) 20:50:47.11 ID:pdeWIYV9
2chスレ:erobbs
これで宜しかったでしょうか?

----

一点気付いた事がございます
セキュリティの考え方に関して若干のずれが有る様に思われます
削除システムのセキュリティなど我々にとってはどうでも良い事です
省10
389: ◆EROyVmNwwM 2011/03/30(水)00:23 ID:kKnAy5ty(2/3) AAS
>>386
それと、無報告削除報告スレのような物を作って
そこで報告された無報告削除案件については削除ログを精査するなどで
内外の両面から対応できるような気がしています。

片方だけで守るというのは大変ですけど、
みなさんの力を借りつつセキュリティを向上するやり方もあると思っています。
1-
あと 552 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 0.014s