Какой рейтинг вас больше интересует?
|
Главная / Главные темы / Тэг «authenticity»
[Из песочницы] Храним ID в Cookie 2013-01-22 16:41:37
Ваш сайт все более популярен, рекорды посещаемости бьются еженедельно. Вы подключаете кеширование, ...
+ развернуть текст сохранённая копия
Ваш сайт все более популярен, рекорды посещаемости бьются еженедельно. Вы подключаете кеширование, разбираетесь в нюансах настроек, оптимизируете. Но наступает момент когда одного сервера уже никак не достаточно, а переход на самую классную в мире железяку не находит полного понимания у начальства. Ах да, ID пользователя Вы храните в Сессии PHP в файле, и вроде бы уже морально готовы положить все в базу данных, как рекомендует Интернет… Но что-то Вас останавливает.
Читать дальше →
Тэги: authenticate, cookie, framework, php, zend, песочница
Плагин TAC (Theme Authenticity Checker) или как найти вредоносный код и скрытые внешние ссылки в шаблоне WordPress 2013-01-12 03:43:52
... >Плагин TAC (Theme Authenticity Checker) или как ...
+ развернуть текст сохранённая копия
Приветствую Вас на моем блоге! И снова с Вами Генка! Скажите, Вы задумывались, почему блоги в наше время так популярны? Ответ прост. Да потому, что блог – это прекрасный инструмент для большинства людей заявить о себе, а, при грамотном отношении, использовать блог, как источник дополнительного дохода. Вот посему в этом посте хочу поговорить на очень [...] Плагин TAC (Theme Authenticity Checker) или как найти вредоносный код и скрытые внешние ссылки в шаблоне WordPress is a post from: Блог Генка
Тэги: (theme, authenticity, checker), press, tac, word, wordpress, внешний, вредоносный, код, найти, плагин, плагины, скрытый, ссылка, шаблон
Веб-разработка / Одновременная межсайтовая аутентификация без велосипеда 2011-11-18 21:16:55
Одновременная межсайтовая аутентификация (SSO), для чего же она нужна? Допустим у нас есть, назовём ...
+ развернуть текст сохранённая копия
Одновременная межсайтовая аутентификация (SSO), для чего же она нужна? Допустим у нас есть, назовём его анахроничным термином «портал», с блогами, фотками, фейлами (или файлами, кому как), назовём его fail.ru (не путать с одноимённым сервисом почты на букву М), причём всё это усложнено следующими факторами:
— функционал совершенно разный;
— код написан разными людьми, с испольованием разных технологий;
— работает всё это на разных серверах в разных датацентрах и с разными базами данных;
— сервера находятся на разных доменах.
И вот у такого Кощея нам нужно будет сломать яйцо и дать пользователю возможность зайти только один раз, а потом заходить на все дружественные ресурсы не подтвеждая свою личность ещё раз.
Об этом уже достаточно много писали, причём и код в том числе. Но мы не пойдём по проторенной дороге велосипедостроения, а как настоящие инженеры возьмём готовые наработки и используем их. Способ прост, и подходит даже для такой сложной ситуации.
Далее мы рассмотрим самописные альтернативы, OpenID, OAuth, SAML, и почему всё это в общем случае не слишком хорошее решение, вопросы хранения аутенитификационных данных, а также некоторые вопросы безопасности в которые без хороших знаний самому лезть не стоит, что такое вообще межсайтовая аутентификация, развеем некоторые мифы. Шок, ужас, потрясение
Тэги: authenticate, cas, sso, аутентификация
symfony framework / [Перевод] Symfony2\SecurityBundle 2011-09-11 20:17:20
+ развернуть текст сохранённая копия
Автор рассказывает об устройстве бандла Security (на мой взгляд, самого трудного в понимании для symfony-новичков) и разбирает пример его применения. Статья будет особенно полезна для тех, кто желает знать, как работает их инструмент: Symfony2 Security в общем и FOSUserBundle в частности — однако не подходит для первого знакомства с фреймворком, поскольку требует знания некоторых из его компонент.
Статья была опубликована 21 марта 2011 года, когда ещё не вышла финальная версия symfony2.0, однако принципы работы бандла не изменились.
Оригинальная статья — «Symfony2 Blog Application Tutorial Part V: Intro to Security» — часть цикла обучающих статей на примере создания блога.
Есть прямое продолжение/дополнение статьи — «Symfony2 Blog Application Tutorial Part V-2: Testing Secure Pages», где даётся пример тестирования «закрытых» частей приложения.
Читать дальше →
Тэги: authenticate, authorization, security, securitybundle, symfony2, user
MySQL / Аудит и внешняя аутентификация в MySQL 2011-08-17 19:45:01
Сегодня я расскажу как сделать вашу СУБД MySQL ближе к стандартам PCI DSS. Для начала вот что у нас ...
+ развернуть текст сохранённая копия
Сегодня я расскажу как сделать вашу СУБД MySQL ближе к стандартам PCI DSS. Для начала вот что у нас получится:
Консоль админ пользователя mcshadow
mcshadow:~$mysql --user=mcshadow --password=mike
mysql> select current_user();
+----------------+
| current_user() |
+----------------+
| mike@localhost |
+----------------+
mcshadow:~$mysql --user=mcshadow --password=root
mysql> select current_user();
+----------------+
| current_user() |
+----------------+
| root@localhost |
+----------------+
Доступ возможен как с правами рута, так и с правами смертного пользователя mike.
Консоль смертного пользователя mike
mike:~$mysql --user=mcshadow --password=mike
ERROR 1698 (28000): Access denied for user 'mcshadow'@'localhost'
Доступ к БД под администратором невозможен.
А тем временем в syslog
mysqld: User:mcshadow TRY access from:localhost with privileges:mike
mysqld: User:mcshadow SUCCESS access from:localhost with privileges:mike
mysql: SYSTEM_USER:'mcshadow', MYSQL_USER:'mcshadow', CONNECTION_ID:5, DB_SERVER:'--', DB:'--', COMMAND_RESULT:SUCCESS, QUERY:'select current_user();'
mysqld: User:mcshadow TRY access from:localhost with privileges:root
mysqld: User:mcshadow SUCCESS access from:localhost with privileges:root
mysql: SYSTEM_USER:'mcshadow', MYSQL_USER:'mcshadow', CONNECTION_ID:6, DB_SERVER:'--', DB:'--', COMMAND_RESULT:SUCCESS, QUERY:'select current_user();'
mysqld: User:mcshadow TRY access from:localhost with privileges:mike
mysqld: User:mcshadow FAILED access from:localhost with privileges:mike
Как это работает ...
Тэги: authenticate, grant, mysql, pluggable, proxy, syslog
Главная / Главные темы / Тэг «authenticity»
|
Взлеты Топ 5
Падения Топ 5
|