Информационная безопасность
Проблема публичных/приватных сигналов при генерации доказательств с нулевым раскрытием с помощью Circom
00
Вопрос или проблема Circom — это язык схем, способный генерировать доказательства нулевых знаний, которые включают некоторые входные и выходные сигналы. У меня есть вопрос: если все входные и выходные сигналы во время генерации доказательства нулевых
Компьютеры и программы
Kubuntu 22.04: Аутентификация отпечатков пальцев на Thinkpad X1 вызывает зависание экрана входа
00
Вопрос или проблема Вчера я настроил Lenovo ThinkPad X1 Carbon с Kubuntu 22.04 (24.04 еще не поддерживается для программного обеспечения, которое мы используем в моей компании). Я также настроил считыватель отпечатков пальцев с соответствующими драйверами
Программное обеспечение
Нужны предложения для программного обеспечения генератора/проверки одноразовых паролей.
00
Вопрос или проблема У меня есть проект, который требует использования OTP для проверки пользователей, регистрирующихся в системе. Они хотели бы иметь возможность собирать номер телефона рекрутируемого, генерировать OTP, который будет отправлен на телефон
Вопросы и ответы
Google OAuth в React открывается и остается пустой белой страницей в продакшене.
00
Вопрос или проблема У меня есть React-приложение, где я добавил необходимые импорты, и когда я запускаю его на localhost:3000 с клиентским ID, нажатие кнопки входа открывает всплывающее окно выбора электронной почты, затем всплывающее окно закрывается
Информационная безопасность
Лучшие практики для сброса WebAuthn FIDO2
00
Вопрос или проблема Здесь новичок в сфере безопасности. Я пытаюсь создать механизм безопасного входа без пароля для своей веб-службы. Механизмы аутентификации Моя идея заключается в том, чтобы призвать пользователей использовать следующие два метода входа
Системное администрирование и сети
Аутентификация пользователей с сервером Zimbra LDAP с других клиентов CentOS.
00
Вопрос или проблема Мне интересно, как интегрировать мою базу данных, веб-сервер, резервное копирование и т.д. с серверами CentOS на сервере Zimbra LDAP. Требуется ли для этого более сложная конфигурация, чем стандартная аутентификация LDAP?
Системное администрирование и сети
Dovecot, использующий драйвер=sql, добавляет имя пользователя к доменному имени, и я не могу понять, почему.
00
Вопрос или проблема Как и многие до меня, я оказался вынужденным восстановить свой сервер. Я почти всё наладил, но столкнулся с проблемой аутентификации, когда Thunderbird подключается к моему серверу для загрузки электронной почты.
Unix-подобные системы
Конфигурация netplan для WPA-EAP в Ubuntu 18.04
00
Вопрос или проблема Предыстория Я использую Ubuntu 18.04 server (на ноутбуке, для разработки) и пытаюсь настроить свой Wi-Fi для работы с сетью WPA-EAP. Чтобы включить Wifi, я следовал руководству Wifi на Ubuntu 18 server Я посмотрел на Примеры Netplan
Информационная безопасность
Как производители обеспечивают подлинность и целостность различных чипов внутри ноутбуков и мобильных телефонов?
00
Вопрос или проблема Современные ноутбуки и мобильные телефонные платформы основаны на основном, мощном SoC, который обычно поддерживает Secure Boot для своего программного обеспечения и также имеет уникальную аппаратную идентичность, используемую для
Wordpress
Аутентификация Android
00
Вопрос или проблема Я использую WordPress REST API (версия 2) и хочу аутентифицировать нативное Android приложение с моим самохостизированным сайтом WordPress. Как я могу это сделать, используя имя пользователя и пароль? Лучший способ аутентифицировать
Вопросы и ответы
Обновление JWT с помощью промежуточного ПО Next.js через куки
00
Вопрос или проблема Недавно я отказался от Next Auth и начал реализовывать свою собственную сессию и аутентификацию на основе JWT cookies. У меня сейчас проблемы с файлом middleware в next.js, где мой JWT не обновляется, что бы я ни пробовал.
Вопросы и ответы
NextJs приложение с Express API – Аутентификация с помощью cookies
00
Вопрос или проблема У меня есть приложение Next.js (14 – роутер приложения), которое работает с внешним API на Express. Для аутентификации пользователей я использую http_only куки. У меня есть некоторые трудности, потому что я хотел бы использовать
Убунту
Пароль root для дроплета DigitalOcean не принимается для клиента, но работает в консоли.
00
Вопрос или проблема У меня есть дроплет Ubuntu 14.04 с PubkeyAuthentication, установленным на yes, и PermitRootLogin, установленным на no. С момента его создания мой публичный ключ работал нормально. По неизвестной причине сегодня он не принимает мой публичный ключ.
Компьютеры и программы
Как я могу установить сертификацию электронной почты через Outlook 2016?
00
Вопрос или проблема Недавно я заметил, что когда я отправляю электронное письмо на адрес Gmail из Outlook 2016, получатель видит вопросительный знак рядом с моим адресом электронной почты следующим образом: Вопросительный знак появляется только тогда
Информационная безопасность
Я подписываю (HMAC) исходящие вебхуки, чтобы пользователи могли проверить их источник, нужно ли мне также подписывать исходящие ответы?
00
Вопрос или проблема Чтобы позволить пользователям API проверять подлинность исходящих вебхуков, я использую модель, аналогичную Slack: Конкатенировать временную метку и тело, HMAC с предустановленным ключом, добавить временную метку и HMAC дайджест в заголовки.
Вопросы и ответы
Rails 8: Я хочу, чтобы маршрут поддерживал как аутентифицированных, так и неаутентифицированных пользователей.
00
Вопрос или проблема Я добавил allow_unauthenticated_access, чтобы разрешить неаутентифицированным пользователям доступ к маршруту, но теперь у меня нет объекта пользователя. Я хочу иметь возможность показывать логотип и т. д. от вошедшего в систему пользователя.
Информационная безопасность
Предотвращение тайминговых атак при аутентификации (входе) в приложении на nodejs
00
Вопрос или проблема Я использую GraphQL, и моя функция входа выполняется с помощью промиса. Имя пользователя – это адрес электронной почты. Шаги в логике следующие: – Проверить токен CRSF, в противном случае вернуть общее сообщение (“
Вопросы и ответы
Как реализовать единую идентификацию (SSO) с сайта табеля учета рабочего времени в Oracle APEX для автоматического входа?
00
Вопрос или проблема Как я могу безопасно передать и аутентифицировать сессию пользователя с сайта табеля учета рабочего времени в Oracle APEX? 2. Какие схемы аутентификации APEX или шаги настройки лучше всего поддержат этот сценарий единичного входа?
Информационная безопасность
Недостатки использования потока пароля владельца ресурса для нативных мобильных приложений?
00
Вопрос или проблема Я видел несколько подобных вопросов, которым несколько лет, и не уверен, есть ли какие-либо новые мнения по этому поводу. Я вижу, что этот поток не рекомендуется для мобильных нативных приложений. Каковы практические недостатки с точки
Вопросы и ответы
Использование электронной почты в качестве имени пользователя в регистрационной форме
00
Вопрос или проблема Поскольку Grav требует поле “имя пользователя” для создания аккаунта пользователя, я попытался сделать его таким же, как и электронная почта пользователя. Я установил регулярное выражение для имени пользователя на **^(.