草庐IT

光猫密码

全部标签

windows - 当 git 从 Windows 机器推送 http 时自动输入用户名/密码

我正在从我的Windows框推送到从http(不是ssh)地址克隆的存储库。每次推送,我都必须输入我的u/p。我想自动化这个过程。我尝试了以下方法:$gitconfigcredential.helpercache$gitconfigcredential.helper'cachetimeout=360000'但是这些设置没有效果,我还是每次都要输入u/p。有什么方法可以自动化吗? 最佳答案 使用_netrc文件存储远程机器的用户名/密码,描述here 关于windows-当git从Wind

c# - 将 runas 作为子进程启动并将密码写入标准输入?

我正在尝试编写一个C#程序,它应该从Windows调用runas工具并自动输入密码。我尝试了什么:Processrunas=newProcess();runas.StartInfo.FileName="runas";runas.StartInfo.UseShellExecute=false;runas.StartInfo.RedirectStandardInput=true;runas.StartInfo.Arguments="\"/user:domain\\username\"\"cmd.exe\"";runas.Start();StreamWriterstream=runas.St

windows - 在 Windows 命令中使用密码参数是否安全?

假设我们有一个可以接受密码(或其他敏感信息)参数的程序或脚本:>program.exe/password:secret对于Linux,最佳实践通常建议反对直接在命令行上指定密码,因为存在潜在的安全问题(密码可能出现在shell的历史文件和系统的进程表中):$./program.sh--password'secret'&[1]4152$cat/proc/4152/cmdline/bin/sh./program.sh--passwordsecret但是,在四处搜索时,我没有看到针对Windows的同样强烈的推荐。在为Windows编写程序和脚本时,除了命令行选项的参数之外,我们是否应该提供

c++ - 密码信息

我想使用VisualC++以编程方式获取存储在我计算机中的各种用户帐户密码。是否有任何API可以帮助我执行此操作? 最佳答案 无法通过Win32API检索Windows密码或大多数其他程序的密码。对于Windows密码,您通常必须要求用户输入他们的用户名/密码并验证它,所有这些都使用LogonUser。对于其他程序,它们通常存储在由主机应用程序加密的磁盘上。 关于c++-密码信息,我们在StackOverflow上找到一个类似的问题: https://stac

windows - 批量使用密码的最佳做法是什么?

我在Windows2003服务器上,我需要编写一个批处理文件以使用GnuPG自动解密。解密命令需要密码才能使用私钥。以下是一些不完全令我满意的可行选项:echothisIsMyPassphrase|gpg.exe--passphrase-fd0--output%1--decrypt%2这样的硬编码密码短语看起来不像是安全的方法!此外,更改也不方便(因为直接嵌入在.cmd文件中)。将密码存储在不同的文件中,并确保只有运行解密过程的Windows用户才能访问它(使用NTFS安全设置)。gpg.exe--passphrase-fileX:\passphrase.txt--output%1--

windows - 有没有比 Windows DPAPI 更安全的方法来保护和存储密码?

有没有比WindowsDPAPI更安全的方式来保护和存储密码?我的程序需要存储一个secret(类似于凭据)以在Windows上进行自动登录,并且这个secret必须与其他用户帐户共享,因为该程序可以在不同帐户上运行但共享凭据。我需要保护这个secret不被篡改,以避免攻击者注入(inject)他自己的凭据并取得控制权。如果攻击者具有物理访问权限,我知道我们无能为力,但是......目前,存储和保护此secret的最佳方法是什么? 最佳答案 如果您想保护某些内容免受篡改,您最好采用多级方法。这样做的缺点是获得访问权限(即使有所有se

windows - 如何从自定义凭据提供程序中的更改密码场景中获取新密码

我正在做一个自定义包装的凭据提供程序。因为我需要从更改密码场景中获取“新密码”字段字符串。据我所知,在用户从更改密码场景提交后,我的凭据提供程序中的GetSerialization函数被调用,我应该能够获得用户提交的字段的值。但我不知道如何得到它。我遍历了谷歌和堆栈溢出,但无法得到我需要的东西。任何帮助将不胜感激。HRESULTCSampleCredential::GetSerialization(CREDENTIAL_PROVIDER_GET_SERIALIZATION_RESPONSE*pcpgsr,CREDENTIAL_PROVIDER_CREDENTIAL_SERIALIZAT

java - 如何屏蔽HSQL密码

我已经创建了一个批处理文件来连接到HSQL数据库,这里当我们输入连接到数据库的密码时它显示为明文我们不能将非空密码指定为参数。作为登录过程的一部分,系统将提示您输入密码。但似乎在输入密码时,它显示为明文和键入的内容!我想屏蔽这个密码,它应该显示为***。我的批处理文件:java-jarsqltool.jar--inlineRc=url=jdbc:hsqldb:hsql://localhost:8888/XX,user=DDD 最佳答案 Java提供了Console基本终端IO类,包括不显示用户通过readPassword()输入的密

windows - 从 EC2 W2008 实例制作 AMI - 为什么从来没有得到密码?

我想做什么我正在尝试通过管理控制台克隆EC2Windows2008实例。该实例基于“Windows-Server2008-i386-Base-v104(ami-92ba43fb)”,但上面安装了一些我想为新实例保留的应用程序。发生了什么我现在创建了两个不同的AMI,在这两种情况下,当我使用生成的AMI启动实例时,我无法通过EC2管理控制台的“连接”选项检索密码(我不断收到“密码生成”并且加密有时可能需要超过30分钟”消息甚至在启动后超过30分钟)。我的问题当从EC2管理控制台中使用“创建镜像(EBS/AMI)”时,您尝试将AMI作为基础的实例应该处于什么状态?实例正在运行是否可以?我有

linux - OpenVPN密码认证

我正在尝试将openvpnwindows客户端连接到运行在ubuntu上的openvpn服务器。VPN在使用“仅证书”身份验证时工作正常,.但是当尝试使用下面的脚本进行身份验证时,客户端出现以下错误:MonJan2114:59:072013SENTCONTROL[server]:'PUSH_REQUEST'(status=1)MonJan2114:59:072013AUTH:ReceivedAUTH_FAILEDcontrolmessageMonJan2114:59:072013TCP/UDP:ClosingsocketMonJan2114:59:072013SIGTERM[soft,