passwords相关内容

SHA512与Blowfish和Bcrypt

我正在看散列算法,但找不到答案。 Bcrypt使用Blowfish Blowfish比MD5好 ::???????????? 感谢.. 更新: 我想澄清一点,我明白了哈希和加密之间的区别。什么促使我以这种方式提出问题,这篇文章作者将bcrypt称为“自适应散列” https://www.nccgroup.trust/我们/关于美/编辑部和事件/博客/ 2007/7 / ..
发布时间:2017-08-17 19:25:29 开发方法

双向加密:我需要存储可以检索的密码

我正在创建一个将存储密码的应用程序,用户可以检索和查看密码。密码是硬件设备,所以检查散列是不成问题的。 我需要知道的是: 如何在PHP中加密和解密密码? 什么是最安全的算法加密密码? 我在哪里存储私钥? 存储私钥,是否需要用户在需要密码解密时才输入私钥是一个好主意? (此应用程序的用户可以信任) 密码被盗用和解密的方式如何?我需要注意什么? 解决方案 像 ..
发布时间:2017-08-17 19:22:56 PHP

哈希密码与加密之间的区别

目前,最高评价为此问题状态: 另一个并不是一个安全问题,尽管它与安全相关,但是完全无法实现。最常见的代码是程序员试图提供不安全的“提醒我我的密码”功能。 这个差异究竟是甚么?我总是觉得散列是一种加密形式。 解决方案 散列是一种单向功能(好的映射)。这是不可逆转的,你应用安全哈希算法,你不能得到原始的字符串。你最能做的就是产生一个所谓的“碰撞”,也就是找到一个提供相同哈希的不同的 ..
发布时间:2017-08-17 19:21:40 开发方法

Java 256位AES密码加密

我需要实现256位AES加密,但是我在网上发现的所有示例都使用“KeyGenerator”生成256位密钥,但是我想使用我自己的密钥。如何创建我自己的密钥?我已经尝试将其填充到256位,但是我收到一个错误,表示该键太长。我确实安装了无限制的管理区块,所以不是问题:) KeyGenerator看起来像这样... //获取KeyGenerator KeyGenerator kgen ..
发布时间:2017-08-17 19:20:16 Java开发

如何在代理服务器中键入带有特殊字符的Sonatype Nexus密码?

在Sonatype Nexus中,您可以添加代理存储库并选择输入基本身份验证。 用户名和密码字段保存在nexus.xml中的服务器中。 我有一个密码与&符号“&”登录的问题在里面。 问题是Nexus有一个错误或缺失的功能(对我来说,这是一个错误),并将其保存为&您可以通过设置“org.apache.http”记录器进行跟踪验证,然后在每次尝试使用存储库时打印Base64。当您解码Base ..
发布时间:2017-08-17 02:34:28 开发方法

电子邮件帐户密码存储在Java / Mysql服务器程序中

我处于一个粘性状况,我正在撰写一个应用程序,使用我公司的电子邮件帐户向客户发送电子邮件。这里的问题是我必须拥有该帐户的密码才能使服务器上的邮件服务器从该帐户发送邮件。我知道密码不应该以纯文本形式存储,特别是用于重要电子邮件帐户的密码。这里的困境是程序需要具有实际的纯文本密码来发送电子邮件,因此需要将其存储在程序可访问的位置。该程序使用MySQL数据库来存储信息,所以我的想法有三个选项: 1) ..
发布时间:2017-08-09 02:00:11 Java开发

恢复管理员密码和电子邮件Odoo服务器

几个月前,我安装了一个Odoo服务器,它的工作完美! 问题是我忘记了管理员的身份识别(电子邮件/传递),这是真实的坏。 卸载服务器并重新安装后,我发现数据库没有被擦除。所以它根本没有改变! 请任何人帮我找到管理员的电子邮件 和 strong>密码? 我不太熟悉progresql,但是 res_users 显示空密码: 解决方案 您可以使用progresql从终端更改管理 ..
发布时间:2017-08-09 00:31:57 开发方法

密码加密,会话中存储密码

我需要存储密码并再次使用。我觉得这不是安全的。 场景: 我想创建一个网络邮件程序,用户登录用户名和密码,然后检查他们的电子邮件。此工具不打算在db上存储密码。但是在PHP中,我们需要连接到用户导航到的每个页面中的邮件服务器。因此,需要用户名和密码才能连接到邮件服务器。如何以最安全的方式进行? 解决方案 由于存储密码而且还需要重新输入密码多次是不可取的,唯一的解决方案是这样的: ..
发布时间:2017-08-08 21:38:53 PHP

如何使用Emacs 23.1内置集成设置SVN密码?

我正在CentOS 6.2上做一个项目,配置提供的Emacs 23.1.1和使用svnserver的subversion。 我无法找到如何设置存储库访问的密码。 [这里有另一个问题(用于Emacs的SVN:您如何设置作者姓名并保存密码?),但对我的情况没有可用的答案。] 背景: / strong> 由于客户交付要求,我需要添加尽可能少的额外安装 - 尽可能使用yum安装,找到非必 ..
发布时间:2017-08-08 03:49:34 开发方法

Emacs流行模式编辑中的密码

我使用emacs 流行模式通过ssh远程编辑文件。问题是每次我保存我正在编辑的文件时,我必须输入我的用户密码。我觉得很讨厌。如何编写密码一次/编辑会话? 解决方案 啊,从 tramp docs 可以设置密码缓存: (setq password-cache-expiry nil) 需要包 password-cache.el 。 另外,在流行音源中,它提到阅读 ..
发布时间:2017-08-08 01:26:02 开发方法

Laravel更新密码通过验证但不更新记录

嗨,我正在使用Laravel,我正在使用几个用户认证和角色的软件包,它们是 Zizaco Confide 我想更新用户密码,首先他们应该输入当前密码一个新的密码,并确认密码,并且他们应该匹配。现在验证工作,但是用户密码没有在数据库中更新。我的代码如下: public function updatePassword($ id){ $ rules = array 'now_passwo ..
发布时间:2017-08-07 20:34:31 PHP

清除Eclipse Subversion密码

Eclipse / Aptana似乎记得我用来访问我的SVN存储库的密码。有没有办法可以清除存储的密码? 解决方案 只是想分享, 在Windows 7机器中,密码保存在: C:\Users\ [username] \AppData\Roaming\Subversion\\ \\auth\svn.simple ..
发布时间:2017-07-28 21:37:25 Java开发

Drupal 7密码哈希

我在这里有一个困境。我有一个drupal 7数据库表的用户,具有相应的密码。所有这些密码都是自然加密的。我的假设是这些是MD5散列,但不完全相同。 这里的挑战是,我们在使用类似凭据的同伴网站中使用同一组用户但不同的技术[请不要责怪我这个,我只是一个典当]。 现在,如果我知道Drupal如何加密密码,也许我可以解密它们,并将其应用在后端逻辑中? 解决方案 请注意,这些密码是散列, ..
发布时间:2017-07-18 21:24:39 PHP

Drupal 6用户密码导入Drupal 7

我真的不需要将任何数据导入我的D7构建而不是用户。我有(通过SQL)导入我的用户数据,但D7密码加密方法现在不同。 我不是任何想象力的专家,我我从来没有使用过Drush,但是我遇到这个user_update_7000代码片段,找到user.install( http://api.drupal.org/api/drupal/modules--user--user.install/functio ..
发布时间:2017-07-18 21:15:01 PHP

使用wget从受密码保护的链接下载文件

我正在尝试使用wget从受密码保护的http链接下载文件。我使用以下语法: wget --http-user = user --http-password = xxxxxx http:// ...... 我使用正确的语法吗?用户名和密码是用引号还是双引号括起来? 解决方案 几年前我做了这个,幸运的是在备份中找到了脚本。 我记得这是一个两阶段的过程。 第一步是获取并存 ..
发布时间:2017-07-13 11:32:50 服务器开发

将现有用户和密码迁移到新的Symfony / sfDoctrineGuard用户系统

我有一个现有的,非框架的PHP / MySQL网站。它具有一个简单的安全模型,用户用户表具有用户名和散列(MD5)密码。 我正在从事本网站的“版本2”时间使用Symfony,与Doctrine。新版本正常工作,我正在使用sfDoctrineGuard插件进行用户管理。 我想将现有用户迁移到新应用程序中最小的,保留现有的用户名和密码。我的主要问题是,我想更改我使用的密码哈希。 当前 ..
发布时间:2017-06-12 20:05:03 PHP

将密码从web2py迁移到Django

我有使用SHA 512算法存储在web2py中的密码。我现在正在将模型迁移到django,因此需要一种方法来使用SHA 512以django方式将密码与web2py相同,以便我可以使用相同的密码对旧用户进行身份验证。请以某种方式建议。 解决方案 根据这个 post 一个用于重新创建web2py中使用的约会的Python代码段将是以下内容: from hashlib import m ..
发布时间:2017-05-31 22:05:36 其他开发

django注册模板

我已经做了两个模板(更改passwd,更改passwd完成)。 而且,我试图改变密码。那么,密码已更改。 但是,没有显示成功页面。只能重新加载password_change页面。 我不知道是什么问题? 另外,我不知道注册文件夹在哪里。 云你帮忙吗? 谢谢。 url(r'^ accounts / chpasswd /?','django.contrib.auth view.p ..
发布时间:2017-05-31 21:05:51 其他开发

如何存储没有用户对象的Django哈希密码?

我有一个Django应用程序,允许网络访问者创建自己的帐户。他们创建一个密码帐户后,应该收到包含激活码的电子邮件。网络访问者创建新帐户时,需要接收包含唯一密钥的激活邮件。 显然,我可以使用Django的内置身份验证系统来完成所有操作。我以前做过没有任何问题。但是,在这个应用程序中,我不想用非活动用户来污染我的Users表。我只希望激活的用户出现在Users表中。所以尽管我将使用Django的 ..
发布时间:2017-05-30 21:05:06 其他开发