前言 這還是一個(gè)標(biāo)題黨。 OAuth2 現(xiàn)在已經(jīng)是開(kāi)放授權(quán)協(xié)議的事實(shí)標(biāo)準(zhǔn),你可以看到幾乎所有的 xxx 開(kāi)放平臺(tái)均采取的 OAuth2 協(xié)議來(lái)進(jìn)...
前言 這是一個(gè)標(biāo)題黨。 CAS 是一個(gè)經(jīng)典的單點(diǎn)登錄方案,又有 開(kāi)源版本 的支持,因此廣大提供統(tǒng)一身份認(rèn)證解決方案的供應(yīng)商鮮有不支持 CAS 的...
背景 Shibboleth 是一個(gè)支持 SAML2.0 的開(kāi)源 IdP 服務(wù)器。 SAML2.0 是一個(gè)聯(lián)邦式認(rèn)證的標(biāo)準(zhǔn),簡(jiǎn)單來(lái)說(shuō)就是能夠讓?xiě)?yīng)用...
前言 園區(qū)網(wǎng)除了滿足于用戶訪問(wèn)互聯(lián)網(wǎng)的需求之外,免不了還要支持一些特殊功能的專(zhuān)用網(wǎng)絡(luò),簡(jiǎn)稱 “專(zhuān)網(wǎng)” 的支持。以高校園區(qū)網(wǎng)為例,除了校園網(wǎng)之外,...
前言 上回在 用 Nginx 的 auth_request 模塊集成 LDAP 認(rèn)證 里介紹了如何用 Nginx 的 auth_request ...
前言 很多時(shí)候,我們需要給一些本沒(méi)有身份認(rèn)證功能的業(yè)務(wù)增加一個(gè)認(rèn)證模塊。 比如免費(fèi)版的 ELK,Kibana 上是沒(méi)有身份認(rèn)證的; 比如 0.1...
前言 我們做運(yùn)維的人呢,平時(shí)沒(méi)人在意,出問(wèn)題的時(shí)候才有存在感。所謂日常透明,關(guān)鍵給力嘛。而運(yùn)維中非常重要的一部分就是備份,它很大程度上決定了我們...
背景 CVE-2018-0171漏洞是利用Smart Install功能的TCP 4786端口進(jìn)行攻擊,黑客可以偽造smart install ...
前言 這是一個(gè)輪子。 作為一個(gè)在高校里混的 IT,LDAP 我們其實(shí)都蠻熟悉的,因?yàn)樵诟咝V惺褂?LDAP 來(lái)做統(tǒng)一認(rèn)證還蠻普遍的。對(duì)于 LDA...