
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
27.06.2013, 17:15:57
|
|||
|---|---|---|---|
Хранение пароля в pom.xml |
|||
|
#18+
добрый день ! Есть проект maven spring 3 есть pom.xml в нем есть профиль , вопрос как можно организовать хранение пароля ? знаю что как то можно указать его ХЭШ ?! Код: java 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. Хочется в <furla.password>12345</furla.password> хранить не логин а его хэш по md5 знаю что это можно сделать , вопрос как? видел решение в котором описано так : Код: java 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. но как это явно указать в profile ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
27.06.2013, 19:10:28
|
|||
|---|---|---|---|
|
|||
Хранение пароля в pom.xml |
|||
|
#18+
DataSource настраивается на сервере приложений. Там же указывается пароль. Иначе ваш проект нельзя задеплоить на два разных сервера? Так? Пересобирать под каждый? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
27.06.2013, 20:07:59
|
|||
|---|---|---|---|
Хранение пароля в pom.xml |
|||
|
#18+
Blazkowicz, Это не база это коннект из моего приложения на другой ресурс ! так же как и Код: java 1. нужно хэш дать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.06.2013, 09:13:43
|
|||
|---|---|---|---|
Хранение пароля в pom.xml |
|||
|
#18+
Пример использования : jdbc.password - явно пароль - а хочется использовать хэш внедрение в бин Код: java 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
28.06.2013, 10:04:56
|
|||
|---|---|---|---|
Хранение пароля в pom.xml |
|||
|
#18+
Atum1, Попросите у какого-нибудь знакомого админа linux на пару минут, запустите там md5sum и посчитайте хэш вашего пароля, а затем указывайте его куда хотите. Хоть вместо пароля. Только это вам вряд ли поможет соединиться с базой. Да и не понятно ваше требование. Если база умеет использовать хэш пароля вместо пароля, то злоумышленник вполне использует этот известный хэш. А если не умеет, то не понятно, зачем вам хэш поможет (он необратим). Ситуация с authManager принципиально другая. В нем пароль пользователя исползьуется для авторизации удаленного пользователя в локальной системе (которая знает хэш). Для авторизации локальной системы в базе данных такой номер не пройдет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.07.2013, 10:36:47
|
|||
|---|---|---|---|
Хранение пароля в pom.xml |
|||
|
#18+
maxkarAtum1, Попросите у какого-нибудь знакомого админа linux на пару минут, запустите там md5sum и посчитайте хэш вашего пароля, а затем указывайте его куда хотите. Хоть вместо пароля. Только это вам вряд ли поможет соединиться с базой. Да и не понятно ваше требование. Если база умеет использовать хэш пароля вместо пароля, то злоумышленник вполне использует этот известный хэш. А если не умеет, то не понятно, зачем вам хэш поможет (он необратим). Ситуация с authManager принципиально другая. В нем пароль пользователя исползьуется для авторизации удаленного пользователя в локальной системе (которая знает хэш). Для авторизации локальной системы в базе данных такой номер не пройдет. Код: java 1. 2. 3. 4. 5. Вопрос именно в том - как хранить этот пароль в виде Хэша в pom.xml ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.07.2013, 12:04:01
|
|||
|---|---|---|---|
|
|||
Хранение пароля в pom.xml |
|||
|
#18+
Atum1Вопрос именно в том - как хранить этот пароль в виде Хэша в pom.xmlНикак. По определению. Хэша. Можно хранить пароль, завернутый в base64, если инструментарий это позволяет, но нельзя "уничтожить" пароль необратимой функцией, а затем "восстановить". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.07.2013, 13:42:52
|
|||
|---|---|---|---|
|
|||
Хранение пароля в pom.xml |
|||
|
#18+
Basil A. SidorovМожно хранить пароль, завернутый в base64, если инструментарий это позволяет, но нельзя "уничтожить" пароль необратимой функцией, а затем "восстановить". Ну, почему же. Можно ассимитиричным шифрованием именно "уничтожить", чтобы затем "восстановить". Только возникет другой вопрос - где же хранить приватный ключ. 8) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
02.07.2013, 00:10:35
|
|||
|---|---|---|---|
Хранение пароля в pom.xml |
|||
|
#18+
BlazkowiczBasil A. SidorovМожно хранить пароль, завернутый в base64, если инструментарий это позволяет, но нельзя "уничтожить" пароль необратимой функцией, а затем "восстановить". Ну, почему же. Можно ассимитиричным шифрованием именно "уничтожить", чтобы затем "восстановить". Только возникет другой вопрос - где же хранить приватный ключ. 8) ну не ужели не придумали еще какой нибудь атрибут hash="sha" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
02.07.2013, 09:47:57
|
|||
|---|---|---|---|
|
|||
Хранение пароля в pom.xml |
|||
|
#18+
Atum1ну не ужели не придумали еще какой нибудь атрибут hash="sha" Смысла в этом ровно 0. У вас зашифрованый пароль в исходниках и алгоритм расшифровки тоже в этих же исходниках. Так что от кого вы пытаетесь спрятать? Кто владеет исходниками, владеет и способом восстановления пароля. Объясните сценарий при котором это может что-то обезопасить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
02.07.2013, 19:49:58
|
|||
|---|---|---|---|
|
|||
Хранение пароля в pom.xml |
|||
|
#18+
BlazkowiczОбъясните сценарий при котором это может что-то обезопасить.Защита от непреднамеренного просмотра. Хотя для озвученной задачи больше подходит ограничение прав. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
04.07.2013, 23:36:03
|
|||
|---|---|---|---|
Хранение пароля в pom.xml |
|||
|
#18+
Ну как , смысл все таки есть : иначе с чего это тот же jetty и другие хранят пароли в конфигах не явно ,а через OBF Код: java 1. 2. 3. 4. 5. 6. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
04.07.2013, 23:41:42
|
|||
|---|---|---|---|
Хранение пароля в pom.xml |
|||
|
#18+
идеальный вариант это хождение по ssl и https , по ключам но не все базы это понимают : к примеру spring проект и коннект к postgresql можно настроить так чтобы он ходил без пары логин и пароль - только про ключам - что есть хорошо. но вот с mysql такое не получится . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
04.07.2013, 23:46:26
|
|||
|---|---|---|---|
Хранение пароля в pom.xml |
|||
|
#18+
в продолжении темы такой еще вопрос : в проекте есть форма авторизации с логином и паролем. все настроена на spring security - c фильтрами итд. при переводе проекта на клиентские сертификаты необходимость в этом отпадает. но есть вопрос как спрингу подпихнуть логин пользователя из сертификата , он участвует в бизнес логики приложения? нужно как то из заголовков вытащить SSL_CLIENT_S_DN_CN и запихать его в схему spring security . ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
05.07.2013, 11:30:51
|
|||
|---|---|---|---|
Хранение пароля в pom.xml |
|||
|
#18+
Atum1нужно как то из заголовков вытащить SSL_CLIENT_S_DN_CN и запихать его в схему spring security . все что приходит на ум - это в класс AuthenticationFilter extends UsernamePasswordAuthenticationFilter в самом начале attemptAuthentication - брать имя пользователя из заголовка - SSL_CLIENT_S_DN_CN ?! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=59&mobile=1&tid=2129044]: |
0ms |
get settings: |
12ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
30ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
63ms |
get tp. blocked users: |
2ms |
| others: | 270ms |
| total: | 414ms |

| 0 / 0 |
