Модератор форума: webanet  
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Как изменить uID пароль профиля (глобальный uID аккаунт меры предосторожности)
Как изменить uID пароль профиля
webanet
Личный менеджер
Сообщений: 24065
Репутация: 4985

Сообщение # 1 | 17:40:31
Уважаемые клиенты, к сожалению, у части пользователей пароль от учетной записи в системе авторизации uID был скомпрометирован.
Наиболее вероятные причины этого:
- использование слишком простого пароля, который злоумышленники узнают с помощью перебора;
- ввод логина и пароля в фишинговые формы.
С целью обеспечения безопасности и конфиденциальности вашей учетной записи ваш пароль был изменен автоматически.
Пожалуйста, пройдите процедуру восстановления пароля для доступа к аккаунту.
Процедура восстановления пароля доступна по ссылке https://guid.uid.me/remind/
Спасибо за понимание, по всем вопросам вы можете обратиться в службу поддержки по адресу https://www.ucoz.ru/contact/ или электронным письмом на support@ucoz.ru

Пароль:
должен состоять из 9 или более символов (цифр, заглавных или строчных латинских букв, знаков препинания, кроме пробела);
не должен состоять только из цифр;
не должен основываться на персональных данных (имени пользователя, ФИО, e-mail и т.п);
не должен основываться на часто используемых словах («window», «book», «parol» и т.п.);
не должен содержать простых и предсказуемых последовательностей («qwerty», «1234» и т.п).


uID профиль- это глобальный пользовательский аккаунт на сайтах с uID авторизацией. Подробно об uID авторизации вы можете узнать из этой темы https://forum.ucoz.ru/forum/28-39993-1

uID пароль не стоит путать с паролем администратора, который по умолчанию является и паролем от вашей панели управления.
Надо четко разделять uID пароль используется для авторизации на сайтах системы и на вашем собственном сайте. А пароль администратора используется для авторизации в панель управления и для подтверждения настроек профиля.


Если у вас один uID профиль в системе и он является профилем, с которого вы администрируете сайт и профилем, с помощью которого вы авторизируетесь на сайтах системы, то вам следует для безопасной авторизации воспользоваться предложениями системы:

Софт от uCoz для безопасной авторизации

Браузеры от uCoz Сборки браузеров Сборки популярных браузеров


Если по каким-либо причинам для вас неприемлемо использование тулбара, дополнения или сборки браузера, то используйте для авторизации кнопку При авторизации на любой сайт всегда будьте внимательны и смотрите адресную строку всплывающего окна авторизации. Там всегда должен присутствовать адрес http://login.uid.me/?site=



На сайтах, где нет стандартной кнопки авторизации, авторизироваться профилем, которым вы администрируете сайт НЕБЕЗОПАСНО!
Вы можете в подложную форму входа передать свой мейл и пароль.

Поэтому, для путешествий по различным сайтам системы и на которых установлена старая форма входа нужно специально созданным аккаунтом, который не относится ни к одному из ваших сайтов. Для этих целей лучше всего зарегистрировать аккаунт на uid.me, но не прикреплять к нему и не создавать никаких сайтов


Как изменить uID пароль профиля



Вы должны авторизироваться на https://uid.me для управления своим uID профилем

Далее Меню - Безопасность



Переходим во вкладку безопасность



Нажимаем на uID пароль



Вводим новый сложный пароль, который должен обязательно отличаться от пароля администратора - подтверждаем пароль - жмем на "сохранить"
Следующий этап - это ввод текущего пароля Администратора. Введите пароль и нажмите на Применить изменения



В случае успешной смены пароля вы увидите всплывающую зеленую надпись в верхней части экрана об успешном сохранении данных
Прикрепления: 4236576.jpg(36.0 Kb) · 7469131.jpg(25.3 Kb) · 8772383.jpg(38.8 Kb) · 1812645.jpg(35.3 Kb) · 5289514.jpg(8.0 Kb) · 7190641.jpg(32.4 Kb)

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Yuri_G
Модератор
Сообщений: 4244
Репутация: 908

Сообщение # 46 | 11:43:57
Quentin1981, без плюса вводите

Помогу в переводе сайта на SSL / https (поправлю базы данных если у вас крупный проект или форум), писать на почту yurij.geruk@gmail.com
Амала
Сообщений: 67
Репутация: 42

Сообщение # 47 | 12:39:51
Здравствуйте, не знаю куда вопрос расположить: почему когда меняю город в своём уид профиле, он автоматом не меняется на всех сайтах? ТОлько на этом, Вашем?
На двух своих сайтах поменяла насильным методом: перешла на регистрацию через локалку и изменила, а потом вернула регистрацию снова на уид.ми. Но это как-то не здорово. Другие пользователи тоже хотят внести изминения, я ж не буду каждый раз дёргать регистрацию с уид.ми на локалку и обратно.
webanet
Личный менеджер
Сообщений: 24065
Репутация: 4985

Сообщение # 48 | 18:21:17
Амала, а вы попробуйте после изменений перелогиниться на сайтах, где желаете увидеть эти изменения. для этого нужно разлогиниться http://www.guid.uid.me/logout и зайти на сайт снова. это быстрее чем через локалку, которой вы делаете практически тоже самое

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Трайбл
Сообщений: 11
Репутация: 0

Сообщение # 49 | 05:02:49
Пытаюсь удалить сайт, а оно пишет что "Пароль входа в панель управления указан не верно". Это что и как так-то ?
$Vladimir$
$SUPPORT$
Сообщений: 7245
Репутация: 1019

Сообщение # 50 | 09:36:13
Трайбл, для удаления необходимо ввести Вебтоп пароль, который вы используете при в ходе в ПУ

Dogica
Сообщений: 1230
Репутация: 353
Уровень замечаний:

Сообщение # 51 | 20:22:38
почитал топик - обьяснено все понятно по полочкам, спасибо!
но вот я до сих пор не понимаю зачем эти все вебтопы.. айди и так далее?
Почему не может быть один пароль\юзер для входа в панель управления сайтом?
Все остальное что тут наворочено лишь затрудняет понимание и создает непонятные ситуации для сайтостроителей..

P.S. Что такое Вебтоп и uID половина людей вообще не знает и не хочет знать, даже будучи в системе несколько лет


WWW.DOGICA.COM / WWW.DOGICA.ORG
webanet
Личный менеджер
Сообщений: 24065
Репутация: 4985

Сообщение # 52 | 20:34:42
Dogica,
Цитата
Почему не может быть один пароль\юзер для входа в панель управления сайтом?
может быть. пу - безопасность - сменить пароль аккаунта - Отдельный пароль для данного сайта
всегда было возможно отвязаться от вебтопов и уид профилей. кому не подходит это все может отвязаться и забыть про трудности понимания

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Rik9435
Сообщений: 1
Репутация: 0

Сообщение # 53 | 18:25:17
Все делаю как вы сказали "Вы должны авторизироваться в вебтоп, которому принадлежит профиль на http://www.guid.uid.me/

Далее Настройки - Настройки профиля " но далее у меня пишет что Ваш ID временно заблокирован. Что делать?
$Vladimir$
$SUPPORT$
Сообщений: 7245
Репутация: 1019

Сообщение # 54 | 18:40:40
Rik9435, ожидать. Судя по всему вы несколько раз вводили неверный пароль, после чего сработала защита. Блокировка будет снята автоматически ~ через 1 час. Не предпринимайте попыток ввести пароли, это только увеличит время блокирования.

saylia2011
Сообщений: 2
Репутация: 0

Сообщение # 55 | 16:03:23
Привет, я совсем недавно создала единую визитку на http://uid.me/ мпри этом пароль сгенерирован был автоматически, а где сменить - я фиг нашла. Я сделала выход и попробовала войти, ессно, я пароля не знаю, мне высылают ссыль на почту, по ней входишь на страницу сгенерированного пароля. Но он весьма неудобен. Я понимаю, такие капчеобразные пароли очень безопасны, тем не менее, как и где сменить на более удобный?
$Vladimir$
$SUPPORT$
Сообщений: 7245
Репутация: 1019

Сообщение # 56 | 16:07:05
saylia2011, большую часть настроек вы можете осуществлять через Вебтоп.

newjs
Сообщений: 27
Репутация: 0

Сообщение # 57 | 07:42:18
Почему ограничения на длину пароля и используемые символы?
С чем связано?
Ограничение по миниму понятно, а вот по максимуму и по символам не понятно.
Ограничение по символам облегчает задачу хакеру. ИМХО.
Зачем этим тварям жизнь облегчать?

Мои программы, могут быть полезны сайто-строителям. Всё даром.
http://newjs.my1.ru
$Vladimir$
$SUPPORT$
Сообщений: 7245
Репутация: 1019

Сообщение # 58 | 08:58:29
newjs, пароль должен быть сложным, чтобы его нельзя было подобрать (пример: "kDi3p9S7"). Пароль может состоять только из латинских букв, цифр, знака подчеркивания и дефиса [a-zA-Z0-9_-]. Минимальная длина пароля 6 символов, максимальная - 15 символов для uID пароля и 32 символа для Вебтоп пароля. Регистр букв учитывается системой.

Пароль НЕ должен:
состоять только из цифр;
основываться на персональных данных (имени пользователя, ФИО, e-mail и т.п);
основываться на часто используемых словах («window», «book», «parol» и т.п.);
содержать простых и предсказуемых последовательностей («qwerty», «1234» и т.п).

Следуя данным правилам, количество символов и знаков для пароля оправдано. Также в системе есть дополнительная защита от брутфорса.

newjs
Сообщений: 27
Репутация: 0

Сообщение # 59 | 05:05:30
Vladimir, вы вопрос читали?
Цитата
пароль должен быть сложным

Я и спрашиваю, почему ввели ограничения. А вы что ответили?

Цитата $Vladimir$ ()
Пароль может состоять только из латинских букв....

Видел серверы позволяющие русские символы, значит и они обрабатываются, наверно что то специфичное, но оно есть.

Цитата $Vladimir$ ()
Следуя данным правилам, количество символов и знаков для пароля оправдано

Этому оправдания быть не может, так как любые ограничения на руку только хакерам.

Так что вопрос остался открытым, почему?

Кстати у меня на сайте есть генератор паролей.

Мои программы, могут быть полезны сайто-строителям. Всё даром.
http://newjs.my1.ru
Ветер
Сообщений: 4
Репутация: 3

Сообщение # 60 | 21:30:53
Здравствуйте. давно не заходила в свой вебтоп, захотела поменять пароли и не смогла. При любом действии в вебтопе закрывается соединение и требуют обновить страницу. В чем причина? Никаких проблем с соединением интернета нет, везде все работает нормально. Единственное действие, что не сбрасывается, это безопасный вход на свой сайт, но он в данный момент не работает, а я даже в панель управления попасть не могу.
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Как изменить uID пароль профиля (глобальный uID аккаунт меры предосторожности)
Поиск: