Domande con tag 'passwords'

2
risposte

Userebbe le tabelle arcobaleno per rilevare le password degli utenti deboli fattibili?

Come comprendo nella maggior parte delle falle nella sicurezza in cui l'elenco delle password hash viene compromesso, gli hacker usano la forza bruta per cercare di trovare una password debole e, invariabilmente, ne trovano sempre un po '(come n...
posta 20.11.2013 - 17:26
3
risposte

Salvataggio delle password sul dispositivo locale

Quindi nella mia app (iOS), devi registrarti per utilizzare il servizio (un servizio di ristorazione). Ma per cambiare i dettagli sul tuo account (nome utente, password ed e-mail), devi reinserire la tua password. Tranne che se l'utente si è dis...
posta 21.07.2012 - 21:58
3
risposte

Salvataggio delle password per l'autologin

So che dovrei crittografare la password ogni volta che salvo le password per sicurezza. Ma non so come posso crittografare la password che quando salvi per l'autologin. Se la password era solo per il controllo dell'utente, posso crittografar...
posta 31.12.2016 - 17:13
3
risposte

Consigli moderni per il recupero della password

Ho intenzione di implementare il recupero della password nella mia autenticazione. Non l'ho messo insieme per un po 'e mi chiedo se c'è qualcosa di cui dovrei essere a conoscenza. La mia idea al momento è: L'utente fa clic su "Ho dimentic...
posta 23.02.2016 - 06:39
1
risposta

Se le password sono memorizzate in hash, vuol dire che teoricamente esiste un'altra password che potrebbe essere utilizzata per accedere? [duplicare]

Da quanto ho capito, nella maggior parte dei siti, le password sono memorizzate come hash; non nella loro forma originale. Ciò significa che se il database viene violato, l'utente malintenzionato vedrà gli (quasi) hash inutili anziché le passw...
posta 28.06.2015 - 19:29
2
risposte

client della riga di comando SVN: checkout rifiutato quando la password LDAP cambiava "svn: OPTIONS di" (repo) "autorizzazione fallita" (ma funziona in TortoiseSVN)

Quando si utilizza il client svn della riga di comando / terminale, un collega riceve "svn: OPTIONS di" [repo] "... autorizzazione non riuscita" messaggio di errore quando tentano di eseguire il checkout del repository come copia locale di lavor...
posta 24.07.2012 - 11:29
3
risposte

Protezione delle credenziali passate al servizio web

Sto tentando di progettare un sistema Single Sign-On per l'utilizzo in un'architettura distribuita. Nello specifico, devo fornire un modo per un sito Web del cliente (ovvero un sito web su un dominio / server / rete diverso) per consentire agli...
posta 25.11.2012 - 13:05
1
risposta

Quali sono le migliori pratiche per l'archiviazione delle credenziali del server Web per la distribuzione della tua app Web?

Stavo cercando alla documentazione Oracle per il plugin di maven weblogic. In esso, memorizzano il nome utente e la password weblogic per l'accesso in pom.xml. Mi stavo solo chiedendo, non è un'idea terribile? Come si dovrebbe gestire qu...
posta 20.05.2015 - 00:08
2
risposte

Alternative all'autenticazione della password tradizionale [chiusa]

Il login di terze parti è una funzione eccellente che è arrivata negli ultimi anni che allevia il carico di una mente dei programmatori in modo che io debba ricordare password meno inutili. Non uso la stessa password per molti siti, io uso un...
posta 17.07.2013 - 00:08
3
risposte

Come passare le credenziali al cliente

Quando si installa l'applicazione sul server del client alla fine del progetto, come fornire la password dell'amministratore al client? (Sulla carta, per parola?) Il cliente potrebbe non essere molto tecnico, quindi la creazione di password potr...
posta 01.06.2018 - 10:03