Domande con tag 'passwords'

1
risposta

Facebook consente la password + qualsiasi carattere

Alcuni giorni fa, sono stato sorpreso di vedere che una mia vecchia password stava funzionando di nuovo. La password attuale è la vecchia password troncata da uno. Le password aggiunte da un singolo carattere sono ora valide. Apparentemente,...
posta 30.12.2016 - 00:57
3
risposte

Domanda Cisco IOS - gestione delle password, tipi di crittografia delle password di servizio

Sono uno studente universitario che studia per il mio esame di certificazione e stavo facendo delle revisioni oggi quando ho trovato una domanda a cui non riesco a trovare una risposta. Fondamentalmente, nel materiale online CCNA3 2.4.1 Cisco Ne...
posta 28.04.2011 - 16:37
3
risposte

Chiede la password prima di chiedere l'email / il nome utente più sicuro?

Quando io - e molti altri - accedi a una pagina web oa qualcun altro, digito: <email or username> [tab] <password> [enter] . In caso di errore di battitura specifico - non premendo [tab] , la password viene visualizzata in...
posta 26.08.2016 - 18:45
1
risposta

BCrypt è abbastanza quando si salva una password in un database?

Per consentire agli utenti di connettersi al mio sito Web, crittografo la loro password usando BCrypt poiché è uno degli algoritmi più lenti da decrittografare (rendendo più decrittografato un database compromesso). Ma mi stavo chiedendo se f...
posta 08.05.2012 - 20:30
1
risposta

Come si può sfruttare l'uguaglianza di hash in cortocircuito?

Recentemente ho trovato un codice password che ha cancellato la password e poi l'ho confrontata con l'hash salvato in modo ingenuo: un personaggio alla volta, cortocircuitando non appena è stata trovata una non corrispondenza. Abbiamo convenuto...
posta 11.05.2018 - 14:05
1
risposta

Password di hashing più lunga di 14 caratteri in wpa_supplicant.conf

Il mio college ha una rete WPA2 Enterprise, che posso collegare al mio Pi dopo aver configurato la rete in wpa_supplicant.conf . Non voglio che la mia password Wi-Fi sia memorizzata in testo normale, quindi uso echo -n $password | iconv -t...
posta 17.11.2017 - 18:22
2
risposte

Container Docker, variabili di ambiente e database

Le variabili di ambiente (impostate con -e ) nei contenitori Docker sono disponibili per ogni contenitore collegato. Considera un tipico caso d'uso, un database. L' immagine MySQL ufficiale fornisce questo comando di esempio: docker ru...
posta 12.08.2015 - 23:27
1
risposta

Fido: fidato utente-agente

Mentre seguivo le specifiche Fido : the server (providing web app/services) need to trust user agent for local fido authentication and if needed can enforce certain policies" Non sono sicuro di cosa si traduca. Come viene stabilita...
posta 08.08.2015 - 07:21
2
risposte

Come si blocca LinkedIn dall'estrazione di dati da Microsoft Exchange Server?

LinkedIn offre ora la possibilità di acquisire un vero utente e una password dall'utente finale e connettersi a Exchange Server allo scopo di importare contatti nel proprio sistema. (Per farlo da soli, fai clic sui contatti .. aggiungi contatti)...
posta 28.05.2013 - 16:10
2
risposte

Rileva Pass-the-Hash

Mi stavo chiedendo cosa state facendo voi per rilevare attacchi come Pass-The-Hash all'interno della vostra rete. Ho letto su Breachbox link e sarebbe interessato a sentire i tuoi pensieri su come rilevare l'attacco. Per coloro che non h...
posta 01.07.2013 - 12:07