Articles of login

用Siege强调login区域

我需要testing我网站的保留区域的性能。 我想用Siege来实现这个目标。 要访问保留区域,您必须login到我的网站。 我怎样才能发送一个loginCookie到我的Web应用程序?

Windows 2003服务器启动后自动login

我有一个非守护进程的服务器应用程序,我的Windows 2003服务器需要一直运行。 问题是,每次服务器重新启动,无论是电力还是Windows更新,有人需要按Ctrl + Alt + Del并input用户名/密码。 然后程序启动,因为它在启动。 如何使Windows 2003在每次系统启动时自动login到Administrator (或产生terminal服务会话)? 我知道这是违反服务器和所有的性质。 但是这是服务器唯一做的事情。

Linux服务器可以作为Windows机器的域控制器吗?

在一个小型办公室(5-6名员工)中,我们有7个Windows XP和Windows Vista客户端,以及几个Linux服务器。 是否有可能build立一个Linux机器作为域控制器来为networking提供单点login和类ADfunction?

为什么不能通过ssh与authorized_keys自动login?

我创build了一个私人/公共的dsa-keypair。 我把公钥放在了服务器上 ~/.ssh/authorized_keys 一切都像我的其他服务器设置,但似乎服务器只是无视我的努力。

Windows Server 2008 R2 RDPlogin粘贴密码

是否有任何实用工具,允许我将剪贴板中的密码粘贴到Windows Server 2008 R2 RDPlogin屏幕,就像直接从键盘input字符一样? 我login很多不同的服务器,并使用ClipMate来pipe理和拉起历史剪辑。

在nginx中使用SAMLauthentication

我想使用现有的SAML 2.0 IdP来限制对使用nginx提供的一些静态内容的访问。 (在Apache中,这可以通过mod_mellon或mod_auth_saml等模块来完成) 对nginx上的静态内容使用SAML身份validation的最佳方法是什么? 如果仍然使用X-Accel头文件 ,那么是否有一个帮助程序脚本来代理SAML身份validation,还是需要从头开始?

OS X授权机制实际上做了什么?

背景 我试图收集更好地了解OS Xlogin过程,以决定实现VPN单点login的最佳方式。 如果我错了,请纠正我,但我相信 – launchd(8)调用gettyent(3) ,从而决定从ttys(5)为/dev/console执行loginwindow.app 。 loginwindow.app尝试获取system.login.console授权权限,授权数据库为其指定以下机制(与我对其function的理解一起列出); 那些在authd进程中运行的特权(以root身份),而那些在SecurityAgent进程中没有特权的进程(如_securityagent): builtin:policy-banner (显示login窗口横幅 ,如果设置)。 loginwindow:login (提示input凭证)。 builtin:login-begin builtin:reset-password,privileged ( 使用Apple ID执行密码重置 )。 builtin:forward-login,privileged (在启动时从EFI转发凭据)。 builtin:auto-login,privileged (启动时应用自动login凭据)。 builtin:authenticate,privileged (为authorization服务调用pam_authenticate(3) ;设置“uid”上下文值)。 PKINITMechanism:auth,privileged (通过获取TGT来初始化Kerberos)。 builtin:login-success loginwindow:success (确保login会话不受未经授权的远程访问;将loginlogging在系统的utmp和utmpx数据库中;设置控制台terminal的所有者和权限)。 HomeDirMechanism:login,privileged (挂载用户的主目录)。 HomeDirMechanism:status (显示主目录挂载的进度)。 MCXMechanism:login (应用configuration文件)。 loginwindow:done (重置用户的首选项以包含全局系统默认值;使用用户的首选项configuration鼠标,键盘和系统声音;设置用户的组权限;从目录服务检索用户logging并将该信息应用于会话;用户的计算环境 – 包括首选项,环境variables,设备和文件权限,钥匙串访问等等;启动Dock,Finder和SystemUIServer;启动用户的login项目。 问题 我非常想确认我对每个机制function的理解: 他们的源代码是否公开? 我知道非builtin机制是通过可以在/System/Library/CoreServices/SecurityAgentPlugins下find的插件来定义的,但是我找不到它们的来源。 我也不能findbuiltin机制的定义。 如果来源不可用,是否在任何地方logging了机制? 意见 loginwindow:login如果在 builtin:forward-login 之前调用loginwindow:login , loginwindow:login提示input凭证builtin:forward-login和builtin:auto-login […]

如何在软件安装期间locking正常(非pipe理员)用户?

我们有很多运行Windows Embedded Standard 7的瘦客户机和一个SCCM 2012 R2服务器来pipe理它们。 瘦客户机启用了写入filter(FBWF),因此机器更改不会持久。 在极less数情况下,我们必须更新它们,我们只需通过SCCM进行部署,它会自动closures写入filter并重新提交更改。 以下是应该发生的事情: SCCM客户通知用户并进行30分钟的倒计时,以保存他们的工作并下车。 瘦客户机然后重新启动并禁用写入filter。 login屏幕显示一个挂锁,并注意到该单元正在服务,并且不会允许正常(非pipe理员)用户login,而SCCM正在做这件事情。 当SCCM完成后,它将重新启用写入filter,重新启动,然后用户可以再次login。 我遇到的问题是我们使用感应卡读卡器login系统。 员工不input密码。 他们只是挖掘他们的徽章。 这个系统很好,但运行它的软件打破了Windows Embedded的写入filter自动化。 这是实际发生的事情: 在重新启动写入filter之前,SCCM客户端通常会提供15分钟的通知。 重新启动时,会显示正常的login画面。 用户可以login系统并在SCCM安装软件时使用它。 而且由于用户会话处于活动状态,因此在重新启动写入筛选器之前,再次发出30分钟通知。 在这种情况下,它不仅增加了额外的30分钟的部署时间,而且还使普通用户在瘦客户机上保持30-60分钟的无保护时间,写入filter重新打开。 这个问题源于Windows Embedded 7使用与常规Windows 7不同的凭据提供程序(又名GINA),但SSO产品必须replaceWindows凭据提供程序才能正常工作。 我已经联系了这个供应商,但他们只是说这是一个已知的问题,没有修复或解决方法。 所以这是我的问题: 我怎样才能以另一种方式模拟所需的行为? 我知道有一个组策略设置,您可以拒绝本地login到特定的用户组。 我以为我可以在安装前后翻转相应的registry设置,但我愿意接受其他的想法。 如果必须,我不在脚本安装之上。 我很stream利的脚本,PowerShell,VBScript等,我只是想知道如果有人有任何明智的想法如何解决这个问题。 更新: 我忽略了提及这些设备正在医院环境中用于工作人员对病人进行图表。 它们必须一天24小时提供,所以我们不能限制login时间或configuration维护窗口。 我们通过提前通知轮class主pipe来pipe理停机时间,但是超过一个小时的任何事情都会成为合法合规问题,并且需要执行官方停机时间程序。

在SQL Server中,如何为现有用户创buildlogin名?

我从一个SQL Server实例将数据库恢复到另一个SQL Server实例。 数据库已经有用户添加到它。 但是他们没有login新的SQL Server实例。 我知道如何为新用户创build新login,但是如何为现有用户创buildlogin?

Apache mod_auth_kerb和LDAP用户组

我一直在考虑在我们的内部Web服务器上部署mod_auth_kerb来启用SSO。 我可以看到的一个明显的问题是,这是一个全有或全无的方法,无论您的所有域用户都可以访问网站。 是否有可能将mod_auth_kerb与mod_auth_kerb的东西结合起来检查LDAP中特定组中的组成员身份? 我猜KrbAuthoritative选项会有这个事情呢? 此外,据我了解,该模块设置用户名为username@REALMauthentication后,但当然在目录中的用户只存储在用户名。 此外,我们运行的一些内部站点(如trac)已经有一个用户configuration文件链接到每个用户名。 有没有办法解决这个问题,或许通过剥离authentication之后,以某种方式?