bloquer la connexion sur les comptes n0c
Doublon
Bonjour,
je souhaiterai interdire l'accès a mes clients (pour raison de sécurité), je ne leur donne pas les codes et avec vos equipes nous avons fermé les ports ftp et ssh aux ip non autorisés.
La seule faille restante est l'interception des codes du compte n0c. Je pourrai mettre des codes 2FA sur chaque sous compte (une centaine...) mais ne serait il pas plutot possible que le super administrateur (qui lui a son compte a l'espace client protégé par 2FA) puisse desactiver l'access à n0c par login/mot de passe, mais ne puisse se connecter que depuis l'espace client.
Petit screenshot pour illustrer la seule voie d'accès.
Keine Verbindung
Echtzeitbenachrichtigungen funktionieren möglicherweise nicht
Bonjour,
Merci de votre suggestion, cependant que voulez vous dire par: "La seule faille restante est l'interception des codes du compte n0c." ?
Car lors d'une connexion par le web comme c'est en SSL le mot de passe est passé crypté et par SSH aussi le mot de passe est crypté à l'authentification, aussi avec une clé SSH pas de mot de passe à passer. Donc à quel moment voyez-vous le mot de passe pouvant se faire intercepter?
Merci de clarifier ce point.
Bonjour,
Merci de votre suggestion, cependant que voulez vous dire par: "La seule faille restante est l'interception des codes du compte n0c." ?
Car lors d'une connexion par le web comme c'est en SSL le mot de passe est passé crypté et par SSH aussi le mot de passe est crypté à l'authentification, aussi avec une clé SSH pas de mot de passe à passer. Donc à quel moment voyez-vous le mot de passe pouvant se faire intercepter?
Merci de clarifier ce point.
Bonjour, vous pouvez retirer cette requete elle a déjà été acceptée il me semble il y a eu un doublon. L'interception peut se faire par virus, phishing... l'idée etant de pouvoir simplement desactiver l'accès a n0c sans etre passé par l'espace client général. Je suis conscient que cette demande n'est utile que pour les agences qui gerent des dizaines/centaines de comptes clients.
merci,
Bonjour, vous pouvez retirer cette requete elle a déjà été acceptée il me semble il y a eu un doublon. L'interception peut se faire par virus, phishing... l'idée etant de pouvoir simplement desactiver l'accès a n0c sans etre passé par l'espace client général. Je suis conscient que cette demande n'est utile que pour les agences qui gerent des dizaines/centaines de comptes clients.
merci,
Les commentaires de cette page ont été verrouillés !