Preguntas con etiqueta 'authentication'

0
respuestas

¿Hay alguna forma de hacer que la pantalla de inicio de sesión en ubuntu necesite ctrl-alt-del para ingresar su información? [cerrado]

En Windows, hay una opción para una pantalla de inicio de sesión que se ve así: ¿hay una manera de hacer lo mismo en Ubuntu?     
hecha 27.01.2018 - 03:01
0
respuestas

Kerberos - Forzar una solicitud TGT exitosa

Tenemos estos dispositivos que intentan conectarse a un servidor Kerberos muerto desde hace mucho tiempo de una compañía muerta hace tiempo, por lo que no tenemos acceso a las credenciales. Estaba intentando encontrar una manera de que ellos...
hecha 29.03.2018 - 20:43
0
respuestas

¿Cómo hacer que los certificados de CNG estén disponibles para la autenticación mutua en el navegador?

He implementado un proveedor de almacenamiento de claves CNG y propagé mi certificado de acuerdo con la respuesta a esta pregunta a la tienda MY. Puedo ver mi certificado allí usando la consola MMC. Sin embargo, cuando un sitio web requiere el...
hecha 03.04.2018 - 16:02
0
respuestas

GPG RSA Autenticidad Mecanismo Requisito mínimo

El mecanismo de firma de autenticidad RSA basado en GPG / PGP se basa en 3 partes para garantizar la autenticidad: la clave pública la firma la huella digital de la clave pública Suponiendo que el autor mantiene su clave privada asegu...
hecha 02.03.2018 - 09:57
0
respuestas

Dovecot en el análisis de entrada sospechosa auth.log

Me pregunto si esta entrada en auth.log es algo que debería preocuparme Feb 22 12:18:25 host1 auth: pam_unix(dovecot:auth): check pass; user unknown Feb 22 12:18:25 host1 auth: pam_unix(dovecot:auth): authentication failure; logname= uid=0 eui...
hecha 22.02.2018 - 12:22
0
respuestas

¿Cómo listar el acceso de usuarios y grupos en un sistema Linux desconocido? [cerrado]

Supongamos que se te entrega un sistema con el que no estás familiarizado, es un sistema operativo Linux y quieres descubrir que los usuarios no pueden hacer nada de lo que no deberían, que los usuarios / grupos no permitirían Cualquier cosa que...
hecha 09.11.2017 - 18:43
0
respuestas

servidor de autenticación OAuth2 reutilizando el token de acceso

Encontré algunas implementaciones del proveedor OAuth2 (servidor auth) que emite el token de acceso mismo (para el mismo usuario y ámbito) para diferentes solicitudes de autenticación. ¿La especificación OAuth2 lo permite? ¿Algún efecto s...
hecha 14.03.2018 - 21:13
0
respuestas

¿Es seguro implementar la autenticación JWT con cookies, versiones de token y sin tokens de actualización?

Tengo algunas preguntas sobre mi implementación de seguridad de token de portador (JWT para ser específico) en un proyecto de asp.net core 2.0 en el que estoy trabajando. El token de portador se usa cuando la aplicación web frontend se comunica...
hecha 09.01.2018 - 14:04
1
respuesta

¿En qué casos está bien mantener un usuario conectado o proporcionar inicio de sesión automático si se inicia una aplicación?

Me pregunto cuál es la diferencia entre WhatsApp y mi aplicación de Bank, y qué consideraciones determinan cuál es el enfoque correcto para manejar la autenticación de usuarios. WhatsApp: Creo mi cuenta y no tengo que volver a iniciar ses...
hecha 09.01.2018 - 20:54
0
respuestas

¿Cómo funcionan exactamente las teclas Fido? [cerrado]

Recientemente adquirí una clave de seguridad Fido que me permite usar el protocolo U2F en algunas de mis cuentas. Ahora sé que estas claves usan claves públicas / privadas para la cuenta especificada pero estoy atascado en la lógica de una parte...
hecha 07.01.2018 - 05:24