問題タブ [passwords]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
security - Tomcat 5.5 でソルト化されたパスワードをどのように実装しますか?
私の Web アプリケーションはコンテナ管理のセキュリティに依存しています。私が知る限り、JDBC または DataSource Realm を構成するだけでダイジェストされたパスワードをデータベースに保存するのは簡単ですが、それらのダイジェストにソルトを追加する方法はありません。
助言がありますか?
編集:質問する前にもう少し考える必要があるようです;-)
誰がダイジェスト計算を行うか (クライアントまたはサーバー) を選択し、それに応じて Tomcat を構成するだけです。
linux - サーバーの root パスワードをどのように管理していますか
私たちの管理チームでは、全員がすべてのクライアント サーバーのルート パスワードを持っています。しかし、チーム メンバーの 1 人が私たちと一緒に仕事をしていない場合はどうすればよいでしょうか? 彼はまだ私たちのパスワードを持っており、誰かが私たちを離れるたびに、すべてを変更する必要があります。
現在、パスワードの代わりに ssh キーを使用していますが、ssh 以外のものを使用する必要がある場合、これは役に立ちません。
c# - レジストリに保存するときにパスワードを暗号化する最も簡単な方法は何ですか?
現在、クリア テキストで書いています。、社内プログラムなので悪くはないのですが、ちゃんとやりたいです。レジストリへの書き込み時にこれを暗号化するにはどうすればよいですか? また、暗号化を解除するにはどうすればよいですか?
c# - ASP.NET の FormsAuthentication がない C# Windows アプリでのパスワード ハッシュ?
私の Win フォーム アプリは FormsAuthentication が気に入らないようです。ハッシュ化はまったく初めてなので、これを変換するための助けがあれば大歓迎です。ありがとう。
twitter - デスクトップ アプリケーションでのユーザー パスワードの保護
私は twitter クライアントを作成しており、ユーザーのログイン情報を保護するさまざまな方法を評価しています。
- ハッシュは明らかにそれを行いません
- 可逆的な方法で難読化することは、指の後ろに隠そうとするようなものです
- プレーンテキストは聞こえ、おそらく無差別です
- ユーザーが毎回パスワードを入力する必要があると、アプリケーションが面倒になります。
何か案は ?
twitter - デスクトップ アプリケーションでのユーザー パスワードの保護 (Rev 2)
私は twitter クライアントを作成しており、ユーザーのログイン情報を保護するさまざまな方法を評価しています。
重要: ユーザーのデータを他のアプリケーションから保護する必要があります。たとえば、ボットがユーザーのデスクトップで実行されているアプリケーションから Twhirl のパスワードや Hotmail/GMail/Yahoo/Paypal を盗み始めたらどうなるか想像してみてください。
明確化: 以前、「重要」な部分を省略して質問しましたが、stackoverflow の UI は、後で Q/A 会話内に詳細を追加するのに役立ちません。
- ハッシュは明らかにそれを行いません
- 可逆的な方法で難読化することは、指の後ろに隠そうとするようなものです
- プレーンテキストは聞こえ、おそらく無差別です
- ユーザーが毎回パスワードを入力する必要があると、アプリケーションが面倒になります。
何か案は ?
python - csh スクリプトの実行時に Python にパスワードを入力させる
Solaris 10 で csh スクリプトを実行する python スクリプトを書いています。csh スクリプトはユーザーに root パスワードを要求します (私は知っています)が、python スクリプトがプロンプトにパスワードで応答するようにする方法がわかりません。これは可能ですか?csh スクリプトを実行するために使用しているものは次のとおりです。
linux - TTY をオーバーライドせずに su/sudo/ssh にパスワードを渡す方法は?
su
またはsudo
またはを実行する C シェル プログラムを作成していssh
ます。彼らは皆、標準入力やコマンドラインではなく、コンソール入力 (TTY) でパスワードを求めています。
誰かが解決策を知っていますか?
パスワードなしの設定sudo
はオプションではありません。
期待はオプションかもしれませんが、私の簡素化されたシステムにはありません。
passwords - パスワードソルトが「ソルト」と呼ばれるのはなぜですか?
パスワードソルトの「ソルト」という言葉に意味はありますか?
mysql - ハッシュされたパスワード フィールドに使用するデータ型と長さは?
パスワードハッシュがどのように機能するかはわかりませんが(後で実装します)、データベーススキーマを今すぐ作成する必要があります。
パスワードを 4 ~ 20 文字に制限することを考えていますが、ハッシュ文字列を暗号化すると長さが異なることがわかります。
では、これらのパスワードをデータベースに保存する方法は?