-
服务器版本 2.4
Apache > HTTP 服务器 > 文档 > 版本 2.4 > 模块
## 指令索引
每个在 Apache 标准发行版中可用的指令都列在这里。它们使用一致的格式描述,而且有术语字典。
指令快速参考用来以摘要的形式提供有关每个指令的详细信息。

• 事后审计难度很大
• 服务器数据被盗(托管或云部署)
## 现有解决方案
基于操作的系统的硬盘加密
• 只能防范服务器硬盘被盗
• 对运维安全无能为力
基于pgcrypto的加密
• 可以满足数据安全要求
• • 非原生方案
• 问题很多
## 基于pgcrypto的数据加密方案
## pgcrypto
Postgresql社区提供的一款简单加密插件
https://www.postgresql.org/docs/13/pgcrypto.html
https://github.com/greenplum-db/gpdb/tree/master/contrib/pgcrypto
现有解决方案
数据加载
0 码力 |
48 页 |
10.19 MB
| 2 年前 3
-
Authorization 授权 2.2
6.1. Permissions 权限 2.2.1
7. Realms 2.3
8. Session Management 2.4
9. Cryptography 密码 2.5
III. Web Applications 3
10. Web 3.1
10.1. Configuration 配置 3.1.1
10.2. 基于路径的 url 安全 Shiro 用 Shiro 保护你的应用安全 8.3
23. CacheManager 缓存管理 8.4
24. Apache Shiro Cryptography Features 加密功能 8.5
#### apache-shiro-1.2.x-reference
## APACHE SHIRO
Chinese translation of Apache Shiro 1.2.x Introduction 介绍
## What is Apache Shiro?
Apache Shiro是一个功能强大、灵活的,开源的安全框架。它可以干净利落地处理身份验证、授权、企业会话管理和加密。
Apache Shiro的首要目标是易于使用和理解。安全通常很复杂,甚至让人感到很痛苦,但是Shiro却不是这样子的。一个好的安全框架应该屏蔽复杂性,向外暴露简单、直观的API,来简化开发人员实现应用程序安全所花费的时间和精力。
0 码力 |
196 页 |
2.34 MB
| 2 年前 3
-
[Image](/uploads/documents/d/a/2/b/da2b2e98ff4e359194a1823400ade131/p3_1.jpg)
就职于华为,目前正在使用 Rust 开发密码相关模块。Rustacean 在华为。
王江桐
wangjiangtong@huawei.com
华为 公共开发部 嵌入式软件能力中心

## 国密算法总览 Overview to Shangmi Cryptography
• 密码算法安全目标
· 密码算法分类
· 国密套件总览
- 通常来说,通过加密方式,对于信息的传输,我们希望达成以下五个目标:
机密性(Confidentiality)保证信息私密性和保密性
真实性(Authentication)确保信息来自正确身份的对象
0 码力 |
44 页 |
3.70 MB
| 2 年前 3
-
--skip-grant-tables
在2号命令行窗口中定位到MySQL安装目录的bin目录下,执行mysql.exe,则无密码登录到MySQL数据库,并输出MySQL命令行操作符。
C:\MySQL\mysql-5.7.20-winx64\bin>mysql.exe
Welcome to the MySQL monitor 'help;' or '\h' for help. Type '\c' to clear the current input statement.
mysql>
进行修改密码操作,MySQL命令行输入以下命令:
mysql> update mysql.user set authentication_string=password('yourpassword') 的超级用户root的初始登录密码,请按需设置。
此时再在任务管理器结束所有的MySQL进程,包括mysql.exe和mysqld.exe,重新打开命令提示符(需要管理员权限)或使用Windows服务管理,启动MySQL服务器,即可用新密码登录。
MySQL服务启动成功后,在命令行提示符执行mysql.exe -u root -p即可以以刚才修改的root用户登录密码登录MySQL。
C:\MySQL\mysql-5
0 码力 |
4 页 |
756.23 KB
| 2 年前 3
-
git 服务器上的代码库,这意味着我们远程执行的 run 需要自己提供身份验证。
旧版本的 Fabric(和其他类似的高层次 SSH 库)像在监狱里一样运行远程命令,无法提供本地交互。当你迫切需要输入密码或者与远程程序交互时,这就很成问题。
Fabric 1.0 和后续的版本突破了这个限制,并保证你和另一端的会话交互。让我们看看当我们在一台没有 git checkout 的新服务器上运行更新后的 deploy
[my_server] run: touch app.wsgi
Done.
注意那个 Password: 提示——那就是我们在 web 服务器上的远程 git 应用在请求 git 密码。我们可以在本地输入密码,然后像往常一样继续克隆。
## 参见
## 预定义连接
在运行输入连接信息已经是非常古老的做法了,Fabric 提供了一套在 fabfile 或命令行中指定服务器信 修改 env.user 来设置。Execution model 文档中还介绍了如何为每个主机单独设置用户名。
- password:用来显式设置默认连接或者在需要的时候提供 sudo 密码。如果没有设置密码或密码错误,Fabric 将会提示你输入。
- warn_only:布尔值,用来设置 Fabric 是否在检测到远程错误时退出。访问 Execution model 以了解更多关于此行为的信息。
0 码力 |
145 页 |
161.53 KB
| 2 年前 3
-
1.6 基本设置
第2章 配置Kali Linux
2.1 准备内核头文件
2.2 安装并配置NVIDIA显卡驱动
2.3 应用更新和配置额外安全工具
2.4 设置ProxyChains
2.5 目录加密
第3章 高级测试实验室
3.1 使用VMware Workstation
3.2 攻击WordPress和其他应用程序
第4章 信息收集
4.1 枚举服务
4.2 测试网络范围
4.3 识别活跃的主机 7.2 本地权限提升
7.3 使用社会工程学工具包(SET)
7.4 使用SET实施攻击
第8章 密码攻击
8.1 密码在线破解
8.2 分析密码
8.3 破解LM Hashes密码
8.4 绕过Utilman登录
8.5 破解纯文本密码工具mimikatz
8.6 破解操作系统用户密码
8.7 创建密码字典
8.8 使用NVIDIA计算机统一设备架构(CUDA)
8.9 物理访问攻击
第9章 无线网络渗透测试 Linux系统。其中,典型的操作系统就是本书所使用的Kali Linux。
该系统主要用于渗透测试。它预装了许多渗透测试软件,包括nmap端口扫描器、
Wireshark(数据包分析器)、John the Ripper(密码破解)及Aircrack-ng(一套
用于对无线局域网进行渗透测试的软件)。用户可通过硬盘、Live CD或Live USB
来运行Kali Linux。
大学霸 Kali Linux 安全渗透教程
0 码力 |
444 页 |
25.79 MB
| 2 年前 3
-
一般的Unix认证
4.2 管理账号和密码信息
4.3 好密码
4.4 设立加密的密码
4.5 PAM和NSS
4.5.1 PAM和NSS访问的配置文件
4.5.2 现代的集中式系统管理
4.5.3 “为什么GNU su不支持wheel组”
4.5.4 严格的密码规则
4.6 安全认证
4.6.1 确保互联网上的的密码安全
4.6.2 安全Shell
4 4.6.3 互联网额外的安全方式
4.6.4 root密码安全
4.7 其它的访问控制
4.7.1 sudo
4.7.2 PolicyKit
4.7.3 限制访问某些服务端的服务
4.7.4 Linux安全特性
5 网络设置 95
5.1 基本网络架构 95
5.1.1 主机名解析 95
5.1.2 网络接口名称 97
5.1.3 局域网网络地址范围 97 6.2.4.4 基础 MTA 操作 111
6.3 服务器远程访问和工具 (SSH) 111
6.3.1 SSH 基础 112
6.3.2 远程主机上的用户名 113
6.3.3 免密码远程连接 113
6.3.4 处理其它 SSH 客户端 113
6.3.5 建立 ssh 代理 ..... 114
6.3.6 从远程主机发送邮件 ..... 114
6.3.7 SMTP/POP3
0 码力 |
261 页 |
1.39 MB
| 2 年前 3
-
colspan="2">
密码算法和协议
| 国密算法 | 支持 |
| 国密SSL | 支持 |
| 哈希算法 | Keccak256、SM3 |
| 对称加密算法 | AES、SM4 |
| 非对称加密算法 | |
| 非对称加密椭圆曲线 | secp256k1、sm2p256v1 |
| 安全控制 |
| 整体架构 |
| 存储安全 | 支持落盘数据加密存储 |
隐私保护| 物理隔离 | 群组间数据隔离 |
| 隐私保护协议 | 支持群签名、环签名、同态加密 |
| 场景化隐私保护机制 | 基于WeDPR支持隐匿支付、匿名投票、匿名竞拍、选择性披露等场景 |
跨 0 码力 |
2538 页 |
212.43 MB
| 2 年前 3 -
colspan="2">密码算法和协议 |
| 国密算法 | 支持 |
| 国密SSL | 支持 |
| 哈希算法 | Keccak256、SM3 |
| 对称加密算法 | AES、SM4 |
| 非对称加密算法 | ECDSA、SM2 |
| 非对称加密椭圆曲线 | secp256k1、sm2p256v1 |
| 安全控制 |
| 存储安全 | 支持落盘数据加密存储 |
| 通信安全 | 支持全流程SSL |
| 准入安 colspan="2">隐私保护 |
| 物理隔离 | 群组间数据隔离 |
| 隐私保护协议 | 支持群签名、环签名、同态加密 |
| 场景化隐私保护机制 | 基于WeDPR支持隐匿支付、匿名投票、匿名竞拍、选择性披露等场景 |
跨 0 码力 |
2649 页 |
201.08 MB
| 2 年前 3
|