腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(352)
视频
沙龙
1
回答
使用Neo4j的终端用户身份验证
sql-server
、
security
、
authentication
、
neo4j
、
graph-databases
我们已经将所有的“数据”迁移到了Neo4j,它运行得非常
好
,而且一切正常,但我们目前还不能确定
管理
身份验证系统的最佳方法。因此,问题是,使用图形数据库存储/检索
凭据
和其他
敏感
信息以及执行身份验证的标准方法是什么。在图形中存储
凭据
数据是理想的,还是应该仍然使用MSSQL和我们已经拥有的成员资格提供程序?
浏览 5
提问于2015-06-24
得票数 2
回答已采纳
1
回答
是否有针对通过存储的XSS从sames服务器执行的CSRF的强大保护?
xss
、
access-control
、
cookies
、
csrf
黑客无法获得
管理
员的会话cookie,因为它被标记为httponly,并且服务器不允许跟踪方法。CAPTCHA是困难的,但理论上它们可以用机械土耳其人来破解。对这个话题有什么见解吗?我们能通过存储的XSS来防止CSRF
浏览 0
提问于2015-01-12
得票数 2
3
回答
如何隐藏/掩码存储在terraform状态文件中的
凭据
terraform
、
ibm-cloud
在terraform中,当我们为例如ibm_resource_key创建一个资源密钥时,所有创建的
凭据
都存储在状态文件中的纯文本中。问题是如何在状态文件中隐藏/隐藏
凭据
部分/机密部分。
浏览 0
提问于2022-10-07
得票数 1
1
回答
GitHub拉取请求构建器无法连接到GitHub
jenkins
、
github
、
jenkins-plugins
、
github-api
下午
好
。我使用的是1.42.0版本的插件。我重新生成了令牌,现在我根本无法通过这个插件连接到Github。请注意,
凭据
是有效的,我可以通过其他插件连接到GitHub。PS。我的帐户未启用
双
因素身份验证。 我不是一个
管理
员帐户,但我能够读取和写入到repo的所有内容。
浏览 1
提问于2021-06-25
得票数 0
2
回答
将密码加密并存储在web.config文件中
c#
、
asp.net
、
web-config
、
web-config-encryption
我的web.config文件中有以下信息。<add key="AdminUsername" value="User1"/></appSettings>
浏览 2
提问于2011-09-09
得票数 3
1
回答
Azure多租户安全性- Azure Federated、certs等
sql
、
encryption
、
azure
、
certificate
、
federated
背景:安全访问类型:大多数用户只能访问他们自己的租户数据库,但是我们有“帐户
管理
器”类型的用户需要访问选定的租户数据数据库类型: 从
浏览 1
提问于2012-10-22
得票数 3
3
回答
如果“中间人攻击”获得用户的用户名和密码,是否有机制阻止他们连接到服务器?
man-in-the-middle
假设我们有一个想要连接到服务器的用户,例如,当用户提交用户名和密码到服务器时,这个用户想要连接到服务器--如果中间的人读到了用户& pass,他能连接到服务器吗?或者有一些机制可以阻止这一点?
浏览 0
提问于2013-03-16
得票数 0
回答已采纳
2
回答
用于Azure -To-Service的Azure密钥库或托管身份
azure
、
security
、
azure-web-app-service
、
azure-keyvault
既然应用程序服务可以使用托管身份向其他Azure资源进行身份验证,Key Vault是否提供了任何好处(安全或其他)?(例如azure存储和sql) 例如,既然应用程序服务可以直接使用托管身份与存储对话,那么是否有理由使用托管身份来访问Key Vault并获取存储的密钥?
浏览 27
提问于2019-01-23
得票数 3
回答已采纳
1
回答
SSRS 2016本地
双
跳Windows身份验证
sql
、
authentication
、
reporting-services
、
sql-server-2016
、
kerberos-delegation
我本人和另一个
管理
员一直在尝试解决新报告服务器上的
双
跳身份验证问题(在该服务器中,报表以经过身份验证的用户身份运行,但不能委托数据源并返回“NT Authority\匿名”身份验证错误),而且我们似乎遇到了一个死胡同我们已经完成了以下步骤来尝试并启用身份验证 mssqlsvc/FQDN.conto-.com:14
浏览 2
提问于2016-10-26
得票数 3
1
回答
远程并以编程方式运行SSIS包
sql-server
、
ssis
我有这个服务器的窗口和SQL登录,但没有
管理
员。此ETL进程加载的数据每天清晨(即在我开始工作之前)在不同的计算机上生成,并且需要在数据生成过程之后尽快自动加载。目前,我在SSMS中手动运行ETL包,并通过使用runas.exe启动SSMS来欺骗远程服务器上的windows用户
凭据
来验证这一点。这是目前的
好
,因为我们正在早期开发,但这显然不是一个可接受的解决方案的生产。因此,我想自动化这个过程,因为( a)数据对时间非常
敏感
,( b)手动运行这个过程是一个PITA。尝试解决方案 由于时间
敏感
,在计划中调度
浏览 5
提问于2017-08-30
得票数 1
3
回答
是否将密码存储在私有Github存储库中被认为是一种良好做法?
security
将密码存储在Github 私有存储库中被认为是一种良好的实践吗?
浏览 1
提问于2012-01-12
得票数 13
回答已采纳
3
回答
是否可以将
凭据
传递给客户端以允许它将文件上传到亚马逊S3?
credentials
、
aws
、
cloud-storage
、
amazon-s3
问题是是否做以下选择之一:那么,上面的选项二是否更好呢?因为我们已经在授予临时
凭据
,每次只有效15分钟,以
浏览 0
提问于2017-03-06
得票数 6
回答已采纳
2
回答
Google驱动api和服务帐户
python
、
google-drive-api
然后,我为我的个人帐户name@gmail.com创建了服务帐户,为我的应用程序使用这个新
凭据
,现在当我尝试插入文件时,我得到了下一个文本的错误500: 唯一需要更改的是
凭据
SERVICE_ACCOUNT_EMAIL和SERVICE_ACCOUNT_PKCS
12
_FILE_PATH。
浏览 3
提问于2013-04-15
得票数 4
回答已采纳
4
回答
有没有办法让第二个用户授权一个操作,而不让登录的用户在请求标头中看到他们的详细信息?
security
、
encryption
、
authorization
、
credentials
、
signing
所以,如果我偷偷摸摸的,我可以在我的浏览器中打开开发人员工具(并隐藏它),然后让我的
管理
员来签署我的操作,当他们离开后,我可以转到网络选项卡,看到他们的用户名和纯文本登录!当然,这都是通过https实现的,但我们仍然不能允许一个用户看到另一个用户的
敏感
信息。我们如何在用户A的活动会话中允许第二个userB对userA的操作进行“签名”,同时消除userA窃取用户B
凭据
的能力?有什么想法吗?(前端为angular.js)
浏览 1
提问于2020-03-17
得票数 0
1
回答
可逆的、可恢复的用户数据加密方案
encryption
、
password-management
、
data-recovery
从这个先前的问题中,我通常需要混淆存储在用户帐户中的一组第三方
凭据
,然后在内部Winforms软件客户端中使用这些凭证。以下是获接纳答案的计划:用户已经与内部系统进行了身份验证,为该系统选择了新的密码P,并/或更改了
敏感
数据D。用户输入登录
凭据
(用户名U和密码P)。U和C2被传送到服务器。 服务器哈希C2与BCrypt产生H。这个功能非常
好
,除了一个问题:因为它本质上
浏览 0
提问于2012-12-18
得票数 9
回答已采纳
3
回答
无法连接到远程Hbase
jdo
、
hbase
、
datanucleus
我在分布式模式下安装了Hbase。数据库工作正常,如果我的webapp(spring + datanucleus JDO)与Hbase主服务器部署在同一台机器上,我就能够连接到数据库。hbase-site.xml -> <property> <value&
浏览 2
提问于2011-08-24
得票数 1
1
回答
GitHub操作抖动-当我使用私有容器时操作作业失败
docker
、
flutter
、
continuous-integration
、
github-actions
、
google-container-registry
我想在我的工作流程中运行我的CD工作流,这样我就可以获取存储在映像中的部署
凭据
。 working-directory: $HOME java-version: '
12
浏览 1
提问于2021-05-22
得票数 0
回答已采纳
3
回答
加密登录服务器的TcpStream -必要吗?
c#
、
encryption
、
authentication
、
client-server
我知道这对于生产应用程序来说是不安全的,因为您公然地将数据库
凭据
存储在代码中。
浏览 6
提问于2013-03-08
得票数 1
回答已采纳
3
回答
集中式本地托管基于web的密码
管理
器
encryption
、
web-application
、
password-management
因此,我计划部署一个集中的密码
管理
器,可以通过网络浏览器访问我们的局域网。 我读了一点点,然后我发现基于本地部署的、基于web的开源密码
管理
器非常罕见。
浏览 0
提问于2015-07-29
得票数 7
回答已采纳
1
回答
系统访问策略何时开始成为安全事件的来源?
password-policy
假设我们处理的是处理秘密信息的系统,这对组织的存在至关重要。我想知道什么是安全需求和可用性之间的良好平衡,当涉及到密码复杂性,密码更改策略,多认证因素的要求等.我知道有几种情况可能因为一项严厉的政策而危及安全:故意让PKI卡在笔记本电脑,即使无人看管。 也用纯文本保存密码。更糟糕的是,当他们使用Excel文件向黑客提供庞大的用户菜单和密码时。
浏览 0
提问于2015-07-29
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券