草庐IT

凭据窃取

全部标签

使用 NodeJS 的 iOS 推送通知 - 凭据

我需要实现用于将通知推送到iOS应用程序的服务器端代码。我关注了thislink.问题是我总是收到“凭据不足”消息。我正在使用apnagentNode模块。有人试过成功吗?我还应该做些什么来设置我的凭据吗?提前致谢。 最佳答案 是的,我刚刚运行了apnagent。假设您正确设置了证书和应用程序,我可以使用它:certificate.p12和密码,或cert.pem和key.pem文件即:agent.set('certfile',join(__dirname,'../_cert/apn-dev-cert.pem')).set('key

java - Kerberos Java 凭据缓存

我正在运行以下代码来与启用了kerberos的hadoop集群进行交互。valt1=newThread(){overridedefrun(){println("outputoffirstthread")valconf=newConfigurationconf.set("hadoop.security.authentication","Kerberos")conf.set("fs.defaultFS","hdfs://192.168.23.206:8020")UserGroupInformation.setConfiguration(conf)UserGroupInformation.l

hadoop - 如何使用适当的凭据在 Cygwin 上运行 Hadoop 以启用设置文件权限等?

当我在Cygwin中运行Hadoop时,我无法更改文件的权限:java.io.IOException:Failedtosetpermissionsofpath:\tmp\hadoop-James\mapred\staging\James-1143336710\.stagingto0700根据我收集到的信息,您不能真正以root身份运行Cygwin,因为Windows并没有真正的root概念(reference),并且我尝试以管理员用户身份运行Cygwin,但是这个选项当我在WindowsXP中右键单击Cygwin快捷方式时我无法使用(我也尝试更改Cygwin快捷方式的属性以允许我以其他

使用密码文件的 Hadoop 凭据

我正在阅读中提供的Hadoop凭证文档https://hadoop.apache.org/docs/current/hadoop-project-dist/hadoop-common/CredentialProviderAPI.html但是在使用第三个选项使用密码文件为keystone提供密码时,我每次都失败。下面提供了所用命令的摘录。谁能告诉我错误是什么以及如何纠正。hadoop凭证-Dhadoop.security.credstore.java-keystore-provider.password-file=/home/dir/test.txtcreatemssql2.passwo

scala - 将 aws 凭据配置文件与 spark scala 应用程序一起使用

如果可能的话,我希望能够在我的sparkscala应用程序中使用我维护的具有不同配置文件的~/.aws/credentials文件。我知道如何在我的应用程序中为s3a设置hadoop配置,但我不想继续使用不同的硬编码key,而宁愿像我对不同程序所做的那样只使用我的凭据文件。我还尝试过使用javaapi,例如valcredentials=newDefaultAWSCredentialsProviderChain().getCredentials()然后创建一个s3客户端,但这不允许我在从中读取文件时使用我的keys3。我也知道当我运行我的应用程序时,key可以进入core-site.xm

java - 如何让 Hadoop 客户端在安全 (Kerberos) 集群中使用正确的凭据

我有一个Hadoop(CDH412)集群设置,它已启用以使用Kerberos进行身份验证和授权。我让一切正常工作(Hdfs、mapred、zookeeper、hbase、hive等)。但是,我在从Java应用程序访问hdfs数据时遇到问题。我的Java应用程序是一项在后台运行的服务。因此,无法输入密码,我必须使用key表文件。应该不是问题。如果我先做一个“kinit”就可以正常工作,唉......kinit-kt/home/fred/kerberostest/krb5.keytabmyprinc/myserver.com@MY.REALM但是,如果我尝试在java代码中执行此操作(我已

php:将 ntlm 凭据转发到 curl

我有一个动态php页面,我需要使用get参数调用它。然后我想将生成的html放入一个字符串中并在以后使用它(我正在尝试web服务的tonic框架)所以这类似于PHP-Readdynamicallygenerated(andechoed)HTMLintoastring?我尝试了使用cURL的答案。问题是身份验证是使用ntlm(apachemod_auth_sspi)完成的。执行curl的php脚本已经过身份验证,例如,只有有效用户才能执行它。是否有可能将这些“凭据”传递给cURL?(用户名可用,但当然不是密码)或者完全不同的方法也可以,但我唯一的想法是创建一个函数来创建包含html内容的

php - 防止脚本在开源PHP项目中窃取密码?

我目前正在开发一个PHP框架。其他开发人员可以为框架创建模块。这些模块的源代码应位于框架目录中。由于该项目是开源的,因此模块知道其中包含数据库密码的配置文件的位置。如何保护密码免受恶意模块的侵害?请检查模块是否可能只是require_once配置文件并做有害的事情!目前我将数据库密码存储在名为config的目录中,并通过.htaccess文件保护它:orderallow,denydenyfromall但这还不足以防止脚本窃取密码,对吗?我已阅读线程HowtosecuredatabasepasswordsinPHP?但这并没有帮助我找到答案。 最佳答案

php - 窃取我的 POST 数据

好吧,这可能是非常基本的,但在这个开发阶段,它的含义对我来说很重要。感谢您的任何意见和讨论。此示例中的数据未使用SSL加密进行保护。page1.php/asp包含一个将变量username和passwordPOST到page2.php/asp.来自任何地方的任何人是否可以仅通过监听来拦截我的POST数据,或许可以使用Firesheep等第三方软件?如果上述问题为真:我是否应该始终认为我的未加密POST数据可供任何人免费使用?我网站上的标准登录表单是否只是一种手段,用来描绘根本不存在的安全层?我是否应该将登录功能视为一种个性化用户体验的方式?鼓励用户不要使用他或她的正常(假设更安全)密码

php - 从实例配置文件元数据服务器检索凭据时出错。拉维 S3

问题相同的代码,在几乎相同的服务器上,在本地和生产环境中失败,但是在我们的暂存服务器上运行。当我们尝试与存储桶中的项目交互时,我们会收到Errorretrievingcredentials...。-服务器、暂存服务器和生产服务器均由Envoyer部署并由Forge提供给AWSEC2实例。-两个实例都使用相同的存储桶策略命中相同的存储桶。-所有的.env设置都相同,减去服务器名称和调试生产错误:Aws\Exception\CredentialsExceptionErrorretrievingcredentialsfromtheinstanceprofilemetadataserver.(