Domande con tag 'authentication'

1
risposta

"Correggi" l'uomo nel mezzo

Ho appena provato a connettere ssh a un server (auth tramite la chiave ssh) e ottenere il messaggio ben noto WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! . Sono l'amministratore del server (ma non sono davvero un buon amministratore del...
posta 19.10.2015 - 18:05
1
risposta

Definizione di autenticazione "passiva" e "attiva"?

Mi sono imbattuto nei concetti di autenticazione passiva e autenticazione attiva nel mio lavoro relativo all'integrazione Single Sign-On SAML 2.0. Ho cercato molto duramente di trovare una definizione chiara e generica e una spiegazione adeguata...
posta 07.01.2016 - 09:39
1
risposta

Il servizio di aggiornamento NVidia crea un account locale sul sistema. Qualcuno conosce la password degli utenti?

Il servizio di aggiornamento di Nvidia ha creato un utente locale su diverse delle mie caselle. Qualcuno conosce la sua password? Riconò che potrebbe essere sfruttato come un modo di ingresso per un aggressore. dettagli: wmic useraccount li...
posta 04.07.2012 - 21:54
3
risposte

Come può Microsoft convalidare una password più corta su account Microsoft (MSDN)?

Di recente l'ho trovato durante l'accesso a MSDN. (Ho visto questa schermata dopo aver digitato le mie credenziali iniziali.) Ho una password di 20+ cifre, tuttavia apparentemente c'è un nuovo requisito per gli account Microsoft affinché...
posta 21.08.2012 - 21:33
5
risposte

Un sito Web di origine chiuso dovrebbe conservare una chiave segreta nella sua origine?

Diverse API (come Facebook o Amazon S3) richiedono una chiave segreta per autenticare l'accesso al servizio. Ovviamente, se il codice sorgente è pubblico, la chiave non dovrebbe essere nella fonte! Che ne dici di un sito web chiuso?     
posta 30.09.2011 - 09:17
2
risposte

Autenticazione Smartcard Client remoto SSH

Voglio usare l'autenticazione con smartcard per le mie sessioni SSH. Ora a volte voglio usare un client ssh all'interno di una sessione ssh. Quindi questa situazione: Il mio computer desktop con smartcard ha una sessione ssh su shell.provider...
posta 10.06.2016 - 19:51
2
risposte

Il tasto home di iPhone funziona come Secure Attention Key?

Su un iPhone, premendo il tasto home fai clic su Sequenza di attenzione sicura ? Il pulsante home è un pulsante fisico. Puoi premere il tasto Home ovunque tu sia e tornare alla schermata principale. Si tratta di un modo sicuro e insuperabile...
posta 02.05.2015 - 08:54
1
risposta

Come proteggere le richieste alla mia API dal mio widget web incorporato nel sito web di terze parti

Sfondo Sto progettando un widget Web per un nuovo SaaS per l'incorporamento in un CMS protetto da password. Ciò consentirebbe al cliente di aggiungere qualcosa come il seguente a tutte le pagine del proprio CMS per visualizzare alcune informa...
posta 05.06.2015 - 15:35
2
risposte

Is Access Control tramite MAC ADDRESS una soluzione pratica / sicura

Gestisco un piccolo sito web di giochi locali con un pannello di amministrazione personalizzato che ho codificato per consentire ai membri fidati di eseguire attività amministrative tramite l'API del software. Dal momento che il loro indirizzo I...
posta 28.07.2011 - 16:20
3
risposte

Esiste un modo per accettare le richieste firmate senza memorizzare la password del client in testo semplice?

Stiamo sviluppando il servizio Web REST. Daremo l'identificatore e la stringa segreta a ciascuno dei nostri clienti REST. Quando eseguono le richieste, i client si autenticano utilizzando l'algoritmo HMAC (firmeranno il corpo e le intestazioni...
posta 11.03.2011 - 12:01