Kubernetes-身份认证
1、Kubernetes中的用户
所有的系统都存在访问和使用其的用户,Kubernetes也一样,在Kubernetes集群中有存在两类用户:
service accounts:由Kubernetes进行管理的特殊用户;
普通用户:普通用户是由外部应用进行管理的用户。
SAP HANA漏洞及修复建议
SAP
HANA漏洞及修复建议
http://mp.weixin.qq.com/s/ylYT2KGS3YZCGRYXUf_IQw
近期,中国国家信息安全漏洞共享平台(CNVD)收录了SAP云商务平台HANA系统存在多个漏洞中的两个关键漏洞:HANA自助服务身份认证漏洞与会话固定(Session Fixation)漏洞(CNVD-2017-02799、CNVD-2017-02802)。
Shiro系列(1) - 权限管理的介绍与原理
1. 什么是权限管理
一般来说,只要有用户参与,那么该系统都会需要权限管理,权限管理实现了对用户访问系统 指定功能的限制,按照管理员定义的安全规则或权限策略,限制用户只能访问自己被授权的那些资源路径。