Preguntas con etiqueta 'passwords'

1
respuesta

¿Cómo asegurar el acceso para construir las credenciales del sistema?

Tenemos un sistema de compilación, que recupera las fuentes y ejecuta los comandos de compilación. En la actualidad, una persona dedicada (maestro de la construcción) realiza la búsqueda con su cuenta personal en el sistema de control de fuente....
hecha 14.03.2017 - 22:09
2
respuestas

¿Los requisitos de complejidad de las contraseñas aumentarán o disminuirán la seguridad si se comprueba si se ha activado?

Dado que verifica que una contraseña no sea una contraseña común y no esté presente en una base de datos con contraseñas comprometidas, los requisitos de complejidad de la contraseña (por ejemplo, al menos 1 en minúscula y 1 en mayúscula y 1 car...
hecha 06.06.2018 - 17:46
1
respuesta

¿Por qué no usar los mecanismos de autenticación md5 para IMAP a través de TLS?

Estoy usando Dovecot para las conexiones IMAP. He leído muchos tutoriales sobre cómo configurar Dovecot, y muchos de ellos dicen que solo permiten: auth_mechanisms = plain login ¿Por qué no debería permitir también la autenticación...
hecha 05.12.2014 - 17:53
1
respuesta

¿Cuáles son las exclusiones para usar una contraseña muy larga y aleatoria? [cerrado]

Es una buena práctica usar siempre contraseñas largas (63 caracteres) y aleatorias. Pregunta: ¿Pero cuáles son las exclusiones? ¿Alguien puede mencionar casos? Ejemplo: cuando se necesita el inicio de sesión en la consola (por lo tanto,...
hecha 17.02.2016 - 07:48
1
respuesta

¿Por qué Skype no solicita una contraseña cada vez?

Cada vez que ejecuto Skype en mi escritorio, no se solicita mi contraseña. Solo solicita la contraseña cuando la ejecuto por primera vez. ¿Es seguro? Para mí es mejor escribir la contraseña cada vez, para que nadie pueda iniciar Skype sin mi per...
hecha 17.12.2018 - 12:37
1
respuesta

¿Cómo protege VMWare las contraseñas? [cerrado]

Estoy interesado en las características que utiliza VMWare para proteger las contraseñas dentro de la máquina virtual.     
hecha 16.03.2012 - 00:11
1
respuesta

¿Enviar la contraseña de hash o la contraseña de hash en el servidor? [duplicar]

Estoy investigando un poco en mi pregunta, pero no encontré ninguna respuesta concreta. Tengo una arquitectura cliente-servidor. Estoy usando Bcrypt como función hash (la contraseña se almacena como hash doble) y HTTPS para proteger el canal....
hecha 27.09.2017 - 12:25
1
respuesta

¿Qué protocolos son los más seguros para lograr la autenticación y el cifrado de un cliente que descarga datos desde un servidor?

Soy nuevo en Seguridad de la información, así que tenga paciencia si esta pregunta es bastante trivial. Quiero diseñar un protocolo seguro que permita a alguien descargar datos que les pertenecen desde un servidor a su teléfono celular. El pr...
hecha 27.11.2016 - 13:28
1
respuesta

¿Mi contraseña de AD se envía en texto sin formato y luego se cifra?

¿Cómo se autentica una aplicación con credenciales de AD? ¿Se envían las credenciales en texto plano? ¿o están encriptados antes de que verifique con AD para validar al usuario?     
hecha 07.10.2016 - 01:02
1
respuesta

Uso de SQL para comparar contraseñas con hash

Configurar Un sistema LAMP (Linux, Apache, MySQL, PHP). El acceso a db se realiza a través de la interfaz de bucle invertido (tal vez no en el futuro, dependiendo de la solución de alojamiento). La base de datos contiene una tabla con el...
hecha 26.08.2018 - 14:42