Системное администрирование и сети
Современная альтернатива pam_userdb (для использования с vsftpd)
00
Вопрос или проблема Несколько лет назад я настроил сервер vsftpd с виртуальными пользователями, согласно некоторым инструкциям (все еще) доступным в интернете, используя pam_userdb. Например, файл под названием /etc/pam.d/vsftpd.
Информационная безопасность
Использование PBKDF2 в сочетании с AES-KW подрывает использование хешей паролей BCrypt?
00
Вопрос или проблема В настоящее время мы внедряем шифрование в конверте для нашего приложения. Это означает, что нам необходимо получить ключ из пароля пользователя, который затем будет использоваться в качестве ключа шифрования ключа (KEK) для обертывания
Информационная безопасность
Повторное рассмотрение: Предварительное хеширование пароля перед применением bcrypt, чтобы избежать ограничения длины пароля.
00
Вопрос или проблема Okta выпустила уведомление о безопасности 4 дня назад, в котором говорится, что учетные записи с именем пользователя длиной более 52 символов могут входить в систему с произвольным паролем при определенных условиях.
Вопросы и ответы
Flask приложение: Проблема с аутентификацией пользователя, возвращающая “500 Внутренняя ошибка сервера”
00
Вопрос или проблема Я создаю простое приложение Flask для регистрации пользователей и аутентификации с базой данных PostgreSQL. Я хочу, чтобы приложение аутентифицировало пользователей, проверяя их электронную почту и пароль. Однако при попытке войти