百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章
搞定了!OAuth2使用验证码进行授权

现在验证码登录已经成为很多应用的主流登录方式,但是对于OAuth2授权来说,手机号验证码处理用户认证就非常繁琐,很多同学却不知道怎么接入。认真研究胖哥SpringSecurityOAuth2专栏的...

完美排查入侵者的 10 个方法和 1 个解决思路

随着开源产品的越来越盛行,作为一个Linux运维工程师,能够清晰地鉴别异常机器是否已经被入侵了显得至关重要,个人结合自己的工作经历,整理了几种常见的机器被黑情况供参考。背景信息:以下情况是在CentO...

互联网上的水太深,天天攻击我服务器

许多科研单位的服务器都是内网环境,只能在单位内访问,下班后离开单位就不能愉快的加班了。这样做的目的主要是从安全考虑。因为互联网非常危险。任何一台公网服务器随时都有来自很多方面的攻击。尝试访问如果你登入...

配置手机验证码登录验证过滤器 接下来

配置手机验证码登录验证过滤器接下来,我们需要将手机验证码登录验证过滤器添加到SpringSecurity的过滤器链中。我们可以通过以下两种方式来配置:使用XML配置在SpringSecu...

2021年下半年信息安全师软考案例题解析(2)

试题二(共20分)阅读下列说明,回答问题1至问题5,将解答填入答题纸的对应栏内。通常由于机房电磁环境复杂,运维人员很少在现场进行运维工作,在出现安全事件需要紧急处理时,需要运维人员随时随地运程...

一张图搞懂spring权限认证流程(spring的权限管理是怎么实现的)

权限项目代码地址:https://github.com/itainf/vstore该图是根据SpringSecurity的form表单验证流程画的,它描述了用户访问应用资源时SpringSecurit...

Oracle 数据库日常巡检之检查数据库安全性

在本节主要检查Oracle数据库的安全性,包含:检查系统安全信息,如系统账户,系统防火墙策略,密码策略等。1.检查系统安全信息系统安全日志文件的目录在/var/log下,主要检查登录成功或失败的用户日...

VOLTE注册失败案例(vol注册不了)

1)注册失败原因主要是403问题为主(鉴权失败),2)从统计看到某用户XXX失败较多,主要是用户问题3)UE占用"某小区发起ATTACH,建立默载及QCI5后,发起REGIST,并收到401,...

SpringSecurity系列之自定义登录验证成功与失败的结果处理

作者:字母哥的博客来源:博客园一、需要自定义登录结果的场景在我之前的文章中,做过登录验证流程的源码解析。其中比较重要的就是当我们登录成功的时候,是由AuthenticationSuccessHandl...

Spring Security 实战干货:理解AuthenticationManager

1.前言我们上一篇介绍了UsernamePasswordAuthenticationFilter的工作流程,留下了一个小小的伏笔,作为一个ServletFilter应该存在一个doFilter实现...