腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
保护
敏感
postgres
数据
不受
特权
用户
的
影响
、
在
postgres
或使用其他工具时,有没有办法允许
特权
用户
(admin)拥有管理功能所需
的
权限,但不能实际查询
敏感
数据
?
浏览 6
提问于2020-06-30
得票数 2
2
回答
用于
保护
应用程序
数据
不受
用户
影响
的
Java安全特性
、
、
据我所知,这个标准特性
的
全部思想是,以
保护
用户
免受恶意软件
的
侵害。对于web上
的
这两个java应用程序,默认情况下都启用了SecurityManager,并且安全策略限制了应用程序对
用户
机器
的
访问,使
用户
能够授予额外
的
权限。以及本地java应用程序,默认情况下禁用SecurityManager,使
用户
能够为具体
的
应用程序启用它,并将安全策略应用于应用程序。 Java是否适用于
保护
<
浏览 4
提问于2013-07-12
得票数 0
2
回答
隐私作为普通
用户
反对根?
、
、
、
我需要在我不信任
的
远程机器上以常规
用户
的
身份运行脚本。此脚本将非常
敏感
的
数据
输出到stdout。 我可以采取哪些步骤来确保只有我能够读取脚本
的
输出?我可以采取哪些步骤来确保磁盘上
的
剩余文件(如果有的话)被永久销毁?
浏览 0
提问于2018-06-06
得票数 1
回答已采纳
1
回答
为什么不在GET apis中加入CSRF
保护
?
、
、
我在阅读CSRF
的
时候遇到了这个问题:我知道您不应该在get URL中包含令牌,因为它们可能会被记录下来。
浏览 8
提问于2016-08-29
得票数 0
回答已采纳
2
回答
在安全性方面,sudo命令到底有什么意义?
、
、
我
的
理解是,sudo是为了防止未经授权
的
用户
进行管理和其他可能有害
的
操作。前提是有人在我
的
电脑前用它..。或者远程(但在这种情况下,他们应该知道我
的
登录密码才能连接到计算机,这通常与我
的
sudo密码相同.)因此,有人在我
的
电脑前,她不能删除某些重要
的
文件或脏,或安装有害软件,而不知道我
的
sudo密码,但她可以做许多其他有害和侵犯隐私
的
事情
浏览 0
提问于2017-07-05
得票数 2
2
回答
向cdn提供程序隐藏
敏感
信息
、
我有一个应用程序,我想连接到cloudflare
的
cdn。但是,Cloudflare为我处理https加密,所以我担心
用户
密码可能会被记录下来。
保护
敏感
信息
不受
cdn提供者
影响
的
一些良好做法是什么?
浏览 0
提问于2022-11-06
得票数 -1
回答已采纳
1
回答
template0访问权限和pg_database
PostgreSQL有两个模板
数据
库:不能修改
的
template0和可修改
的
template1,用于创建每个新
的
数据
库。因此,我在处理
特权
、授予和撤销权限,这引起了我
的
注意,至少在我
的
Docker映像(以及本地安装
的
PostgreSQL)中,两个模板
数据
库具有相同
的
访问权限。如果我正确地读到这一点,那么它就给了
postgres
默认
用户
和public角色连接
浏览 0
提问于2019-09-08
得票数 5
回答已采纳
1
回答
Windows桌面应用程序打包
的
安全
postgres
9.5
数据
库
、
、
、
、
我
的
桌面应用程序包括
postgres
数据
库和前端应用程序。我需要
数据
库只能通过我
的
前端应用程序访问。此
用户
的
凭据将驻留在前端应用程序二进制文件中。我意识到,任何人都可以使用createuser.exe和-s创建超级
用户
。在此之后,只需使用createdb.exe创建一个db,连接到它,并将我
的
数据
库
的
所有权更改为新
用户
,或者做任何事情。我知道,避免非法访问
的
唯一有
浏览 0
提问于2019-12-10
得票数 0
1
回答
执行脚本而不解密它们
、
、
、
、
此脚本需要防止访问其他
用户
(包括root
用户
)。所以我
的
想法是用所有的
敏感
脚本创建一个加密
的
容器,并在引导时将它装入RAM中。但是在安装这个容器之后,每个人都可以从系统访问这些文件。是否有什么技术可以部署解释脚本(bash、ruby、.)没有人能在任何时候看到它
的
内容?我不想运行一些“混淆”脚本。
浏览 0
提问于2014-05-28
得票数 2
1
回答
如何
保护
詹金斯免受超级
用户
的
伤害?
、
、
、
、
任何能够访问运行在Linux服务器上
的
Jenkins
的
超级
用户
都可以轻松地从config.xml文件中禁用安全身份验证;然后登录,还可以从控制台解密
敏感
密码。应用程序开发人员如何
保护
Jenkins (或任何软件)
不受
托管应用程序
的
服务器管理员
的
影响
。 是否有任何方法监视文件
的
更改以防止超级
用户
使用?
浏览 0
提问于2023-03-03
得票数 0
1
回答
是否可以使用PostgreSQL
数据
库删除?
、
、
我不能使用我知道这个错误:但是使用psql \l,我可以看到
用户
管理(删除db
的
那个) admin=CTc/
postgres
除了
数据
库我想删除。Linux中
的
PostgreSQL 9.x有什么问题?
浏览 0
提问于2017-09-08
得票数 5
回答已采纳
2
回答
通过HTTPS发送
敏感
数据
,而不是通过HTTP发送
敏感
数据
?
、
我想到了一个想法,就是在传输
数据
时只对
敏感
数据
使用加密。这样我们就可以减少由加密引起
的
开销。 这是否可
浏览 0
提问于2017-01-03
得票数 0
回答已采纳
1
回答
保护
数据
不被windows中
的
其他应用程序直接访问
、
、
在Windows中,有没有办法
保护
一些加密
数据
不受
我自己
的
应用程序
的
影响
?我不关心
保护
它
不受
用户
的
影响
--这显然是不可能
的
--而是
不受
非提升
的
应用程序
的
影响
,而不是我自己
的
。我知道我可以简单地将应用程序
的
核心代码作为服务运行,只有系统帐户才能访问
数据
,但我更
浏览 1
提问于2011-02-26
得票数 1
1
回答
您是否可以在Docker容器内以root
用户
身份启动进程,同时让exec调用
的
默认
用户
是非root
用户
?
、
、
、
我基本上是尝试以根
用户
身份运行crond -f,同时让默认
用户
成为不同
的
用户
。由于它运行
的
crontab使用来自映像上其他文件
的
敏感
信息,因此我希望授予root
用户
对这些文件
的
访问权限,启动crond进程,然后将
用户
切换到新创建
的
进程。这样,cronjob将能够获得所需
的
信息,同时
保护
容器中
的
敏感
文件,使其
不受
浏览 0
提问于2017-12-19
得票数 6
1
回答
如何在Windows中
保护
秘密
不受
其他程序
的
影响
、
、
、
是否有一种方法可以在Windows中安全保存
敏感
数据
(如AES加密密钥)?我只想将
数据
提供给我
的
程序。我知道DPAPI (CryptProtectData / CryptUnprotectData)
保护
我
的
数据
不受
来自其他
用户
进程
的
访问,但是当它由同一个
用户
运行时,它不会
保护
不需要
的
程序。我希望有一些API可以自动使用调用进程图像文件
的
浏览 3
提问于2015-05-22
得票数 0
1
回答
当你是你机器
的
唯一
用户
时,使用‘`sudo`’有什么意义吗?
、
、
我想知道是否有任何理由我应该使用sudo而不是su,同时考虑到我是我
的
机器
的
所有者和唯一
用户
(因此我可以随时访问根)。此外,如果有一个很好
的
理由选择sudo,我想知道我应该给自己什么
特权
。编辑:我刚刚为sudo找到了一个非常好
的
参考资料。如果有人感兴趣,那就是这里。
浏览 0
提问于2013-12-25
得票数 5
回答已采纳
3
回答
向管理员隐藏私钥等
、
、
、
、
目前,我参与了基于Java (更准确地说是WebLogic服务器)
的
系统开发,我想知道如何
保护
一些私有
数据
不受
管理员
的
影响
。现在我对
保护
这类
数据
感兴趣: 在中,我发现我可以使用JCEKS密钥库来
保护
这类信息,但是我不知道如何使用它。显然,我可以从部署者帐户取消read
特权
,但是他可以解压缩我
的
应用程序并开发他自己
的</em
浏览 0
提问于2012-08-30
得票数 2
回答已采纳
1
回答
Keeweb自我托管
的
Google还没有验证这个应用程序
的
错误#2018
Keeweb在kubernetes上部署为self主机,并与gdrive集成,但"Google尚未验证此应用程序“错误。
浏览 2
提问于2022-05-09
得票数 0
回答已采纳
4
回答
在Linux中
保护
源代码
不受
某些
用户
的
影响
、
、
有些项目比其他项目更
敏感
,对于那些
敏感
项目,我们希望只访问特定
的
开发人员群(所有开发人员都是内部开发人员)。问题是,我们服务器上
的
所有开发人员都有根访问权限,因为他们所做
的
事情
的
性质(我知道,这是我
的
耻辱)。我正在探索
保护
某些源代码存储库
不受
某些开发人员
影响
的
方法,并提出了以下想法:使用仅为某些
用户
所知
的
密码
的
Truecrypt加密、更改根监狱、
浏览 0
提问于2011-06-16
得票数 1
回答已采纳
2
回答
ProGuard是否
保护
源代码中
的
数据
?
、
、
、
我目前正在编写一个Android库(AAR文件),它将附带一个
数据
库(将放在应用程序
的
资产/文件夹中)。
数据
库中
的
数据
包括一些我想要
保护
的
敏感
数据
,使其
不受
库和
数据
库
用户
的
影响
。我考虑过对
数据
进行加密,并将解密密钥存储在我库
的
源代码中。当然,这种方法是超级不安全
的
,因为任何人都可以解
浏览 2
提问于2016-01-19
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
福昕阅读器账户数据泄露,国内用户基本不受影响
大数据时代的用户数据隐私保护
Docker Hub 被黑:泄露了19万用户的敏感数据
imToken回应:由于去中心化钱包属性,用户资产并不受此次列入IAL的影响
数千用户将包含敏感数据的 Firefox cookie 数据库提交至 GitHub
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券