passwords

    1熱度

    3回答

    我的web應用程序依賴於容器管理的安全性,我想知道是否可以使用鹹味密碼。據我所知,僅通過配置JDBC或DataSource Realm就足夠簡單,可以將消解的密碼存儲在數據庫中,但無法向這些摘要添加鹽。 有什麼建議嗎? 編輯:好像我只需要問前想一些問題;-) 這只是選擇的問題誰在做摘要計算(客戶端或服務器),並相應配置Tomcat。

    16熱度

    10回答

    在我們的管理團隊中,每個人都擁有所有客戶端服務器的root密碼。 但是如果其中一位團隊成員不再與我們合作,我們該怎麼辦? 他仍然有我們的密碼,我們必須改變他們,每次有人離開我們。 現在我們正在使用SSH密鑰而不是密碼,但是這不是有益的,如果我們必須使用比SSH以外的東西。

    3熱度

    6回答

    我正在製作Twitter客戶端,並且正在評估保護用戶登錄信息的各種方法。 散列顯然不這樣做 的可逆式的方式進行模糊就像是試圖隱藏我的手指 純文本的聲音後面,是propably淫亂 要求用戶在鍵入他的密碼每次都會使應用程序變得無聊 任何想法?

    5熱度

    7回答

    我正在編寫一個在Solaris 10中執行csh腳本的python腳本.csh腳本提示用戶輸入root密碼(我知道)但我不知道如何使python腳本用密碼回答提示。這可能嗎?這裏是我用來執行csh腳本: import commands commands.getoutput('server stop')

    54熱度

    8回答

    對於密碼鹽,單詞「salt」有意義嗎?

    11熱度

    5回答

    在Sql Server 2005中應該使用什麼數據類型來存儲密碼hashed by SHA-256 algorithm? 的數據是hashed by the application並傳遞到數據庫

    38熱度

    10回答

    我有一個數據庫,許多不同的客戶端應用程序(一些Web服務,一些Java應用程序和幾個網點應用程序)連接到。並非所有這些都在Windows上運行(可惜的是,否則它會使這只是一個簡單的答案問題,只需啓用數據庫連接的Windows身份驗證即可)。目前,密碼存儲在系統周圍的各種配置/屬性文件中。理想情況下,只有支持人員才能訪問正在運行文件的服務器,但如果其他人可以訪問其中一臺服務器,則他們將擁有足夠的數據

    0熱度

    1回答

    所以這裏一定白名單的的URI我想做什麼: 訪問http://example.com/ *將要求用戶輸入用戶名/密碼,除非他們會去某些URI(例如http://example.com/contact/,http://example.com/blog/等),他們不應該進行身份驗證。 http://example.com(根部)也應該打開。 我知道我必須設置一些特殊的.htaccess指令,但我不知道如

    8熱度

    7回答

    在企業環境中支持新的Web應用程序時,通常需要以特定用戶身份登錄才能診斷他們正在遇到的實際或已知問題。兩個對立的問題,在這裏適用: 最佳做法是使用散列或加密密碼,不清晰的文本。有時,中間會有第三方SSO(單點登錄)。無法檢索用戶的密碼。除非用戶提供(不鼓勵),否則無法以該用戶身份登錄。 很多網絡應用程序都有個性化和複雜的授權。不同的用戶具有不同的權限(admin,manager,user)。有時用

    3熱度

    7回答

    什麼是存儲Windows服務的用戶名和密碼的最佳方式? 該服務必須能夠訪問遠程計算機上的MS SQL Server數據庫。我們必須支持MS SQL Server身份驗證(混合模式)而不是NT身份驗證。