微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

安全地存储凭据,当我需要检索密码使用

Microsoft或Windows是否提供了访问一组凭据的机制,我不能只存储一个腌制版本的密码; 即我需要有密码本身。

我有一个web服务,响应请求,如果用户通过身份validation,属于通讯组列表,一个作业需要在unix机器上使用unix帐户启动。 我正在使用梦幻般的ssh.net库来远程从Web服务到Linux机器,并启动所需的过程,但到目前为止,我将unix帐户密码存储在configuration文件中,用纯文本(yikes)

在这里有什么select? 我想我可以encryption和解密密码,但密钥也将被存储在configuration文件,所以没有太大的意义。

Windows有一个可以通过适当权限的服务帐户访问的密钥库吗? 有没有其他的方式来对Linux进行身份validation,不需要密码

Django可能的安全攻击

C ++:如何逃避用户input安全的系统调用

Linux:更改文件所有权而不复制?

如何反汇编正在运行的linux内核?

有人试图进入我的服务器?

我的Python程序中的安全缺陷

node.js读取受保护的文件而不以root身份运行

x86_64上的缓冲区溢出 – 返回到libc攻击(linux)

性能为导向的方式来保护PHP级别的文件

我如何通过xmlrpc安全地获得对supervisord的编程访问权限?

您可以加密配置文件的配置部分。 看看这篇文章

http://msdn.microsoft.com/en-us/library/vstudio/zhhddkxy(v=vs.100).aspx

或这一个

http://weblogs.asp.net/jongalloway/encrypting-passwords-in-a-net-app-config-file

或这一个

http://www.codeproject.com/Articles/20398/Encrypt-and-Decrypt-ConnectionString-in-app-config

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 [email protected] 举报,一经查实,本站将立刻删除。

相关推荐