DevOpSec DevOpSec
4年前
PAM和账户安全配置
PAM(可插入认证模块)是UNIX系统上一个实现模块化的身份验证模块服务当程序需要对用户进行身份验证时加载并执行的。PAM文件通常位于/etc/pam.d目录中。配置文件/etc/pam.d/passwordauth/etc/pam.d/systemauth/etc/security/pwquality.conf配置密码创建要
Stella981 Stella981
3年前
Redis主从复制getshell技巧
Redis未授权漏洞常见的漏洞利用方式:Windows下,绝对路径写webshell、写入启动项。Linux下,绝对路径写webshell、公私钥认证获取root权限 、利用contrab计划任务反弹shell。基于Redis主从复制的机制,可以完美无损的将文件同步到从节点。这就使得它可以轻易实现以上任何一
Stella981 Stella981
3年前
PHP搭建OAuth服务
自己写OAuth后台太麻烦,直接拉取gitbub现成的。拉取活跃度比较高的bshaffer/oauth2serverphp注:以下编码是Oauth四种认证中的第四种:凭证式。想了解其他几种方式,请移步阮一峰大大的博客http://www.ruanyifeng.com/blog/2019/04/oauthgranttypes.html
Stella981 Stella981
3年前
OAuth(开放授权)
HTTPBasicAuthHTTPBasicAuth简单点说明就是每次请求API时都提供用户的username和password,简言之,BasicAuth是配合RESTfulAPI使用的最简单的认证方式,只需提供用户名密码即可,但由于有把用户名密码暴露给第三方客户端的风险,在生产环境下被使用的越来越少。因此
Stella981 Stella981
3年前
Google、IBM和Lyft开源的微服务管理框架Istio安装与试用
Istio是Google、IBM和Lyft联合开源的微服务ServiceMesh框架,旨在解决大量微服务的发现、连接、管理、监控以及安全等问题。Istio的主要特性包括:HTTP、gRPC和TCP网络流量的自动负载均衡丰富的路由规则,细粒度的网络流量行为控制流量加密、服务间认证,以及强身份声明全范围(Fleet
Easter79 Easter79
3年前
TypeScript 实战算法系列(一):实现数组栈与对象栈
!(https://oscimg.oschina.net/oscnet/139916593d5e437395f90a1a1ab51a8d.png)本文由图雀社区认证作者 神奇的程序员 写作而成,图雀社区将连载其TypeScript实战算法系列,点击阅读原文查看作者的掘金链接,感谢作者的优质输出,让我们的技术世界变得更加美
海外组合导航终端前景广阔
2018年,通用汽车公司使用天宝RTX技术作为高精度GNSS/GPS差分数据源,为配备通用超级巡航高速公路免提驾驶系统的车辆提供绝对定位位置。2021年3月,本田正式推出L3级自动驾驶量产车——本田LegendEX(获得日本国土交通省L3级自动驾驶认证)。
公孙晃 公孙晃
1年前
「最新」DBeaverUltimate for Mac v23.2.5中文版
是一款功能强大的数据库管理工具,支持多种数据库,包括MySQL、Oracle、PostgreSQL、SQLite、MicrosoftSQLServer等。它提供了一个直观的用户界面,使用户可以轻松地管理和查询数据库,包括创建和修改表、执行SQL查询、导出和
绣鸾 绣鸾
1年前
数据库管理软件DBeaverUltimate for Mac v23.2.5终极版
是一款功能强大的数据库管理工具,支持多种数据库,包括MySQL、Oracle、PostgreSQL、SQLite、MicrosoftSQLServer等。它提供了一个直观的用户界面,使用户可以轻松地管理和查询数据库,包括创建和修改表、执行SQL查询、导出和
子桓 子桓
1年前
Navicat Premium 15 中文最新:Mac电脑数据库开发必备
NavicatPremium15是一款强大的数据库管理工具,适用于多种数据库系统,包括MySQL、MariaDB、Oracle、SQLServer、PostgreSQL等。它提供了全面的功能和工具,帮助开发者轻松地管理和操作数据库。以下是NavicatPr