Информационная безопасность
Токен SAML и вызовы сервисов
00
Вопрос или проблема Я работаю над приложением для планшета и столкнулся с интересной проблемой. У нас есть планшет, присоединенный к домену, на котором работает приложение Windows Store. У нас уже есть идентификация пользователя, и нам нужно вызвать конечную
Вопросы и ответы
Как защитить маршрут с помощью JWT в nodeJs?
00
Вопрос или проблема Я хочу сделать маршрут (/homepage), доступный только для авторизованных пользователей, но я не могу это реализовать. В общем, я создал модуль аутентификации, используя JWT и MongoDB, и сейчас я застрял на том, чтобы сделать страницу
Информационная безопасность
OAuth 2.0 Предоставление пароля владельца ресурса – Обработка токена доступа при выходе из системы
00
Вопрос или проблема Я новичок в OAuth 2.0. Я использовал OAuth PHP Server от BShaffer с использованием передачи кода авторизации и понимаю, что у клиентского приложения может быть свой OAuth токен, отдельный от аутентификации сессии, то есть если пользователь
Информационная безопасность
OAuth2 публичные клиенты не могут использовать секрет клиента и всё равно достигать безопасного рабочего процесса, почему он используется для конфиденциальных клиентов?
00
Вопрос или проблема В потоке авторизации OAuth2, если я правильно понимаю, запрос на получение токена с использованием PCKE почти идентичен как для публичного клиента, так и для конфиденциального клиента. Единственное реальное отличие состоит в том, что
Информационная безопасность
Получено несколько SMS-кодов активации по ошибке
00
Вопрос или проблема Уже несколько дней я получаю коды активации по СМС, которые выглядят так: Ваш код подтверждения ToYou: 8058 Некоторые из них от ToYou, который, похоже, является службой доставки, другие — от подобных сервисов в России, некоторые написаны
Убунту
Проблема с двухфакторной аутентификацией. Я никогда не использовал и не настраивал двухфакторный аутентификатор, и теперь не могу войти в систему.
00
Вопрос или проблема Я только что зарегистрировался в Ubuntu One, не помню, чтобы у меня был аккаунт раньше, но сейчас, когда я пытаюсь войти, меня просят ввести двухфакторный аутентификатор. У меня его никогда не было, и я никогда его не использовал (похоже
Wordpress
Не удалось создать посты через REST API
00
Вопрос или проблема У меня есть сайт на WordPress, размещенный на Bluehost, обычный интернет-магазин с использованием WooCommerce и Elementor. Я могу добавлять и редактировать товары через API WooCommerce без проблем, но всякий раз, когда я пытаюсь сделать
Unix-подобные системы
Все пакеты обязательно воспроизводимы на GUIX?
00
Вопрос или проблема Что произойдет по умолчанию, если я попытаюсь установить пакет с помощью GUIX, и он не является побитным воспроизводимым? Меня очень беспокоит состояние менеджеров пакетов в 2024 году (и риски атак на цепочку поставок).
Unix-подобные системы
Подключение к беспроводной сети как стандартный пользователь без аутентификации администратора Linux Mint 17.3
00
Вопрос или проблема Я пытаюсь подключить стандартного пользователя на своем ноутбуке с установленной Linux Mint 17.3 к беспроводной сети. У меня все отлично работает с администраторской учетной записью, но как только я вхожу с учетной записью стандартного
Информационная безопасность
Как проверка подлинности подписи, сделанной стилусом, сравнивается с проверкой подлинности подписи, сделанной ручкой?
00
Вопрос или проблема В старые времена, когда подписи использовались для подписания чеков, были люди, специализировавшиеся на определении, принадлежит ли подпись конкретному человеку или это подделка. В настоящее время подписи часто ставятся безчернильной
Unix-подобные системы
Скрипт установки – совместимость с авторизацией sudo?
00
Вопрос или проблема В настоящее время я обновляю несколько скриптов и планирую выпустить некоторые полезные, чтобы другие могли ими пользоваться (поэтому они должны работать на широком спектре машин без сбоев и не нарушать ничего).
Информационная безопасность
Есть ли разница между аутентификацией источника данных и аутентификацией отправителя?
00
Вопрос или проблема Здесь автор пишет “аутентификация отправителя”. Имеет ли он в виду аутентификацию происхождения данных? Или аутентификация отправителя – это что-то другое? Википедия говорит, что “аутентификация происхождения
Убунту
Ubuntu 24.04 вход по ssh с использованием публичного ключа не работает, постоянно запрашивает пароль.
01
Вопрос или проблема У меня есть более ранняя версия Ubuntu 24.04, где authorized_keys работает так же, как и в 22.04. Но теперь у меня есть несколько новых серверов Ubuntu 24.04, и на (по крайней мере) двух из них ssh войти в систему продолжает запрашивать
Информационная безопасность
Проблема публичных/приватных сигналов при генерации доказательств с нулевым раскрытием с помощью Circom
00
Вопрос или проблема Circom — это язык схем, способный генерировать доказательства нулевых знаний, которые включают некоторые входные и выходные сигналы. У меня есть вопрос: если все входные и выходные сигналы во время генерации доказательства нулевых
Компьютеры и программы
Kubuntu 22.04: Аутентификация отпечатков пальцев на Thinkpad X1 вызывает зависание экрана входа
00
Вопрос или проблема Вчера я настроил Lenovo ThinkPad X1 Carbon с Kubuntu 22.04 (24.04 еще не поддерживается для программного обеспечения, которое мы используем в моей компании). Я также настроил считыватель отпечатков пальцев с соответствующими драйверами
Программное обеспечение
Нужны предложения для программного обеспечения генератора/проверки одноразовых паролей.
00
Вопрос или проблема У меня есть проект, который требует использования OTP для проверки пользователей, регистрирующихся в системе. Они хотели бы иметь возможность собирать номер телефона рекрутируемого, генерировать OTP, который будет отправлен на телефон
Вопросы и ответы
Google OAuth в React открывается и остается пустой белой страницей в продакшене.
00
Вопрос или проблема У меня есть React-приложение, где я добавил необходимые импорты, и когда я запускаю его на localhost:3000 с клиентским ID, нажатие кнопки входа открывает всплывающее окно выбора электронной почты, затем всплывающее окно закрывается
Информационная безопасность
Лучшие практики для сброса WebAuthn FIDO2
00
Вопрос или проблема Здесь новичок в сфере безопасности. Я пытаюсь создать механизм безопасного входа без пароля для своей веб-службы. Механизмы аутентификации Моя идея заключается в том, чтобы призвать пользователей использовать следующие два метода входа
Системное администрирование и сети
Аутентификация пользователей с сервером Zimbra LDAP с других клиентов CentOS.
00
Вопрос или проблема Мне интересно, как интегрировать мою базу данных, веб-сервер, резервное копирование и т.д. с серверами CentOS на сервере Zimbra LDAP. Требуется ли для этого более сложная конфигурация, чем стандартная аутентификация LDAP?
Системное администрирование и сети
Dovecot, использующий драйвер=sql, добавляет имя пользователя к доменному имени, и я не могу понять, почему.
00
Вопрос или проблема Как и многие до меня, я оказался вынужденным восстановить свой сервер. Я почти всё наладил, но столкнулся с проблемой аутентификации, когда Thunderbird подключается к моему серверу для загрузки электронной почты.