只要是有用户参与的系统一般都会有权限管理,权限管理实现对用户的访问控制,按照安全规则或者安全策略控制用户可以访问而且只能访问自己被授权的资源。 权限管理包括用户认证和授权两部分。一,用户认证 用户去访问系统,系统要验证用户身份的合法性。比较常见的认证方法:1,用户名密码方式;2,指纹识别,比如我们上班打卡;3,基于证书方式; 当系统验证了用户身份的合法性,用户方可访问...
分类:
其他好文 时间:
2016-06-12 02:39:33
阅读次数:
167
一,Shiro整体介绍 shiro是apache的一个开源框架,是一个权限管理的框架,实现 用户认证、用户授权。 spring中有spring security (原名Acegi),是一个权限框架,它和spring依赖过于紧密,没有shiro使用简单。shiro不依赖于spring,shiro不仅可以实现 web应用的权限管理,还可以实现c/s系统,分布式系统权限管理,shi...
分类:
其他好文 时间:
2016-06-10 11:10:17
阅读次数:
191
vim/usr/local/nginx/conf/vhosts/xrc.conf加入:location~.*admin\.php${----匹配admin字符页面,如果是目录,location/xrc/auth_basic"xrcauth";auth_basic_user_file/usr/local/nginx/conf/.htpasswd;----定义密码文件includefastcgi_params;fastcgi_passunix:/tmp/www.sock;fa..
分类:
其他好文 时间:
2016-06-08 17:17:17
阅读次数:
171
什么是权限管理 一般来说,只要有用户参与的系统,那么都要有权限管理,尤其是一些后台的管理系统, 权限管理可以实现对用户访问系统的控制,按照安全规则或者相关策略的控制,可以使用户访问到只属于自己被授权的相关(比如菜单,或者页面资源) 权限管理包括用户认证和授权两模块 用户认证 用户认证,说白了就是登录 ...
分类:
其他好文 时间:
2016-06-07 08:52:57
阅读次数:
177
一、 SSL概述 SSL协议采用数字证书及数字签名进行双端实体认证,用非对称加密算法进行密钥协商,用对称加密算法将数据加密后进行传输以保证数据的保密性,并且通过计算数字摘要来验证数据在传输过程中是否被篡改和伪造,从而为敏感数据的传输提供了一种安全保障手段。 SSL协议提供的服务主要有: 1)认证用户 ...
分类:
编程语言 时间:
2016-06-01 19:37:12
阅读次数:
183
每次我们用用户名和密码登陆文件共享服务器或登陆域时,经常会碰到没有保存用户名和密码,但是又想快速使用其他用户登录,因为有缓存,导致我们再登陆的时候不会弹出认证对话框,而是直接进去了,这样我们就不能更换认证信息。此时一般的做法,可以重启计算机解决。若是登陆时..
分类:
其他好文 时间:
2016-05-26 11:45:42
阅读次数:
317
用户身份认证一般有5种方式HTTPBasicauthentication在发送请求时在HTTP头中加入authentication字段,将用Base64编码的用户名和密码作为值,每次发送请求的时候都要发送用户名和密码,实现比较简单。Cookies向后台发送用户名和密码,在用户名和密码通过验证后,保存返回的Cookie..
分类:
Web程序 时间:
2016-05-17 19:49:35
阅读次数:
141
Azureautomation的认证:用户名和密码在Azure的automation中使用Powershell可以管理当前订阅的资源,也可以管理不同订阅的资源,那么问题就来了,安全性如何保障呢?Azure的自动化和其他使用或者管理Azure的客户端一样,对任何需要管理的Azure,都需要认证,最基本的有两种认证..
分类:
其他好文 时间:
2016-05-16 17:47:23
阅读次数:
174
Azure automation的认证: 用户名和密码 在Azure的automation中使用Powershell可以管理当前订阅的资源,也可以管理不同订阅的资源,那么问题就来了,安全性如何保障呢?Azure的自动化和其他使用或者管理Azure的客户端一样,对任何需要管理的Azure,都需要认证,... ...
分类:
其他好文 时间:
2016-05-16 17:20:22
阅读次数:
144
linux下ssh客户端命令远程登入系统详解1.远程登入系统有常用两个服务telnet和ssh,都属于C/S架构telnet:远程登录协议,端口为23/tcp特点:明文传输,不加密ssh:SecureSHell,端口为22/tcp有v1,v2两个版本特点:主机加密认证用户认证过程加密数据传输过程加密sshv1:由于受到中间..
分类:
系统相关 时间:
2016-05-06 02:24:29
阅读次数:
372