Preguntas etiquetadas con security

Temas relacionados con la seguridad de aplicaciones y ataques contra software. Por favor, no use esta etiqueta solo, eso da lugar a ambigüedad. Si su pregunta no es sobre un problema de programación específico, considere preguntar en Information Security SE: https://security.stackexchange.com

5
¿Cómo desactivo la caducidad de la contraseña de Oracle?
Estoy usando Oracle para el desarrollo. La contraseña para una cuenta bootstrap que siempre uso para reconstruir mi base de datos ha caducado. ¿Cómo desactivo la caducidad de la contraseña para este usuario (y todos los demás usuarios) de forma permanente? Estoy usando Oracle 11g, que tiene las contraseñas caducan …
177 oracle  security 






6
¿Cómo puedo almacenar las contraseñas de mis usuarios de forma segura?
¿Cuánto más seguro es esto que el MD5 simple ? Acabo de comenzar a buscar seguridad de contraseña. Soy bastante nuevo en PHP. $salt = 'csdnfgksdgojnmfnb'; $password = md5($salt.$_POST['password']); $result = mysql_query("SELECT id FROM users WHERE username = '".mysql_real_escape_string($_POST['username'])."' AND password = '$password'"); if (mysql_num_rows($result) < 1) { /* Access …


17
¿Cómo lidiar con un generador lento de SecureRandom?
Si quieres un número aleatorio criptográficamente fuerte en Java, lo usas SecureRandom. Lamentablemente, SecureRandompuede ser muy lento. Si se usa /dev/randomen Linux, puede bloquear la espera de que se acumule suficiente entropía. ¿Cómo se evita la penalización de rendimiento? ¿Alguien ha usado Matemáticas poco comunes como solución a este problema? …




4
El hash de contraseña predeterminado de la identidad de ASP.NET: ¿cómo funciona y es seguro?
Me pregunto si el Hasher de contraseñas que se implementa por defecto en el UserManager que viene con MVC 5 y ASP.NET Identity Framework, ¿es lo suficientemente seguro? Y si es así, ¿podría explicarme cómo funciona? La interfaz IPasswordHasher se ve así: public interface IPasswordHasher { string HashPassword(string password); PasswordVerificationResult …

11
Docker y seguridad de contraseñas
He estado experimentando con Docker recientemente en la construcción de algunos servicios para jugar y una cosa que me molesta constantemente ha sido poner contraseñas en un Dockerfile. Soy un desarrollador, por lo que almacenar contraseñas en la fuente se siente como un golpe en la cara. ¿Debería esto ser …
162 security  build  docker 


Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.