<div dir="ltr">Salut,<div><br></div><div>Stiu ca deja mi s-a spus ca e un "feature" ca oricine poate edita pe ocw la SO.  Am inteles ca ne opriti sa facem prostii prin faptul ca exista un istoric pe ocw si s-ar vedea ca darius.neatu a modificat ceva (in caz ca eu as face modificari cu intentii rele).</div><div><br></div><div>Intre timp am descoperit alta problema, eu pot edita logat ca si Costin Lupu :)) </div><div>Doar pentru a demonstra aceasta problema am intrat cu userul lui Costin:</div><div>- am pus textul "<span style="color:rgb(51,51,51);font-family:verdana,"lucida grande",lucida,helvetica,arial,sans-serif;font-size:13px;text-align:justify">Darius was here." </span><span style="color:rgb(51,51,51);text-align:justify"><font face="verdana, sans-serif">Inainte de sectiunea "Enunt" din tema 2 [1].</font></span></div><div><span style="color:rgb(51,51,51);text-align:justify"><font face="verdana, sans-serif">- jos in dreapta apare mesajul: "</font></span><span style="color:rgb(99,140,156);font-family:verdana,"lucida grande",lucida,helvetica,arial,sans-serif;font-size:9.1px;text-align:right">so/teme/tema-2.txt · Last modified: 2017/04/14 14:30 by costin.lupu"</span></div><div><br></div><div>Problema a fost descoperita cu alta ocazie. Atasez un email trimis pe grupurile unde eu sunt asistent.</div><div><br></div><div><div class="gmail_quote"><div dir="ltr">---------- Forwarded message ---------<br>From: Darius-Florentin Neatu <<a href="mailto:neatudarius@gmail.com">neatudarius@gmail.com</a>><br>Date: Fri, Apr 14, 2017 at 2:05 PM<br>Subject: [URGENT] Bresa securitate ocw<br>To: <a href="mailto:programare-staff@googlegroups.com">programare-staff@googlegroups.com</a> <<a href="mailto:programare-staff@googlegroups.com">programare-staff@googlegroups.com</a>>, <a href="mailto:sd-staff@googlegroups.com">sd-staff@googlegroups.com</a> <<a href="mailto:sd-staff@googlegroups.com">sd-staff@googlegroups.com</a>>, Echipa PA <<a href="mailto:echipa-pa@googlegroups.com">echipa-pa@googlegroups.com</a>><br>Cc: Dorinel Filip <<a href="mailto:dorinel.filip@gmail.com">dorinel.filip@gmail.com</a>>, Rares Cheseli <<a href="mailto:rares96cheseli@gmail.com">rares96cheseli@gmail.com</a>><br></div><div dir="ltr">Salut,<div><br></div><div>Rares Cheseli mi-a zis ca un coleg de-al lui a reusit sa imi foloseasca contul de ocw pentru a se loga la SD si PC in modul admin.</div><div><br></div><div>Am intrat in mod incognito in Chrome si am descoperit urmatoarele:</div><div>- daca ma loghez cu <b>darius.neatu </b>si cu orice parola gresita (dar nevida) da eroare</div><div>- daca ma loghez cu <b>darius.neatu</b> si cu <b>campul parola gol</b>, atunci autentificarea reuseste</div><div>Problema s-a rezolvat daca de pe ocw, din meniul <b>Update Profile</b>, schimb parola. Atunci cu darius.neatu ma mai pot loga doar daca pun parola corecta. </div><div>Cineva ar trebui sa anunte o persoana care se ocupa de ocw. Probabil  problema este globala (la toate materiile).<br></div><div><br></div><div>Cu bine,</div><div>Darius</div><div><br></div><div>Deoarece nu am acces la grupul de SO, am postat acest mesaj pe lista de discutii.</div><div><br></div><div>P.S. Razvan, daca si de data aceasta este alarma falsa, promit ca nu mai trimit niciodata un email legat de ocw. :D</div><div><br></div><div>Cu bine, </div><div>Darius</div><div><br></div><div>[1] <a href="https://ocw.cs.pub.ro/courses/so/teme/tema-2">https://ocw.cs.pub.ro/courses/so/teme/tema-2</a></div></div></div></div></div>