Jag har en gateway (IPCOP) med
privoxy.
Där har jag en massa regler som byter ut typ:
<form action=www.example.com/blabla.cgi method=post>
<input type=text name=username>
<input type=password name=password>
<input type=submit>
</form>
mot:
<form action=www.example.com/blabla.cgi method=post>
<input type=hidden name=username value=MITT_ANVÄNDARNAMN>
<input type=hidden name=password value=MITT_LÖSENORD>
<input type=submit value="Automatisk inloggning, klicka här">
</form>
Givetvis måste varje privoxy-regel anpassas efter varje sida, men jag kan ha ett slumpmässigt lösenord på varje sida. Sedan har jag ett VPN med ett 30 tecken långt lösenord (PPTP-VPN) som är inlagt i min laptop.
Här kommer i alla fall en bild på hur det kan se ut:
Bild på autologin på Fässbergs intranät, då jag loggar in från min hemmadator
Visserligen skulle någon med fysisk access till datorerna som är anslutna till proxyservern kunna kolla på sidans källa och se lösenordet där, men vill man ha det säkrare så skulle kunna lägga in filter i en apache-proxy så att bara knappen syns, som sedan byts POST-datat ut mot korrekta anvid och lösenord när den passerar proxyservern.
Skulle min laptop bli stulen eller försvunnen, så går jag bara in i PPTP-servern och spärrar laptopens PPTP-användarkonto, så kommer den person som utnyttjar min laptop inte in på mina autologins.
OT: Ni som har privoxy kan ju lägga in också att den ska byta ut "http://www.flashback.info/leave.php?u=" mot ingenting så slipper man mellansidan.