security

Comment récupérer un fichier à partir d'un serveur via SFTP?

J'essaie de récupérer un fichier à partir d'un serveur en utilisant SFTP (par opposition à FTPS) en utilisant Java. Comment puis-je faire cela?

Quelle est la signification et la différence entre le sujet, l'utilisateur et le principal?

Dans le contexte des cadres de sécurité, quelques termes fréquemment se produire sujet, l'utilisateur et principal, dont je n ... la différence entre eux. Donc, ce que signifient ces termes, et pourquoi ces distinctions de objet et principal nécessaire?

Chiffrer le mot de passe dans les Fichiers de configuration? [fermé]

J'ai un programme qui lit les informations du serveur à partir d'un fichier de configuration et souhaite chiffrer le mot de p ... sur la façon dont je ferais cela? Je pensais écrire mon propre algorithme mais je pense que ce serait terriblement précaire.

Comment sécuriser les services Web RESTful?

Je dois implémenter des services Web RESTful sécurisés . J'ai déjà fait des recherches en utilisant Google mais je suis coin ... uvé un autre article très intéressant sur Authentification basée sur le REPOS. Sécurisez votre API REST... La bonne façon

Comment créer un sandbox Java?

Je veux faire mon application pour exécuter le code d'autres personnes, aka plugins. Cependant, quelles options ai-je pour sé ... ues Java tierces pour créer un bac à sable? Quelles options ai-je? Des liens vers des guides et des exemples sont appréciés!

Meilleures Pratiques Java pour empêcher le Script Intersite [fermé]

J'ai parcouru les dix principales vulnérabilités d'OWASP et j'ai constaté que le script intersite est celui que nous devons p ... Alors, quel est le meilleur moyen d'empêcher les scripts intersite pour valider et remplacer l'entrée ou encoder la sortie ?

Fonctions Java exploitables [fermé]

Cette question est similaire à Fonctions PHP exploitables. Les données contaminées proviennent de l'utilisateur, ou plus pr ... alités désagréables qu'un pirate voudrait influencer? Comment les gens créent-ils accidentellement du code Java dangereux?

Java.sécurité.InvalidAlgorithmParameterException: le paramètre trustAnchors doit être non vide sous Linux, ou pourquoi le truststore par défaut est-il vide [dupliquer]

Cette question a déjà une réponse ici: Erreur-le paramètre trustAnchors doit être non vide ... nux, donc cela pourrait être dû à certaines politiques amazon (je pense que java était préinstallé, mais je ne suis pas sûr)

SAML exemple simple pour les débutants

Je suis débutant à la technologie SAML v2.0 et je reçois les connaissances théoriques mais je n'ai trouvé aucun exemple sur G ... une chance d'exécuter un exemple SAML en langage Java, si possible, vous pouvez fournissez également l'exemple sur Java.

Moyen le plus simple de chiffrer un fichier texte en java

Pour mon projet scolaire, j'ai dû montrer que je pouvais utiliser la gestion de fichiers dans un programme. Pour cela, j'ai f ... ne sont pas transférées. Potentiellement un moyen de créer moi-même un algorithme de cryptage et de décryptage très simple?

Erreur Java: "Vos paramètres de sécurité ont bloqué l'exécution d'une application locale"

J'essaie d'exécuter ce code HelloWorld simple écrit en Java à partir de mon navigateur (Chrome): public class HelloWorld ext ... Explorer et Firefox mais rien. Ce message a commencé à apparaître après la dernière mise à jour de Java. Où est le problème?

Comment créer un jeton d'authentification à l'aide de Java

Sur mon Java EE6, service REST, je souhaite utiliser des jetons d'authentification pour la connexion à partir d'appareils mob ... al.getTimeInMillis(); Ou existe-t-il un moyen plus standard de créer mes jetons? peut-être qu'il existe dans l'une des API

Comment faire confiance à une machine à une application Java auto-signée

Je déploie une application en utilisant JAWS, et cela a fonctionné jusqu'à la fin de 2013 lorsque j'ai reçu un avertissement ... ment puis-je faire en sorte que cette boîte Windows fasse confiance à mon certificat et laisse l'application Java s'exécuter?

Comment implémenter le mécanisme d'authentification dans Java EE 6

J'essaie d'apprendre Java EE 6 et je me demande simplement comment implémenter le mécanisme d'authentification dans Java EE 6 ... d'authentification standart En enfin merci pour votre conseil et j'ai besoin d'un très bon des tutoriels ou de conseiller.

Comment désactiver Java security manager?

Existe-t-il un moyen de désactiver complètement Java security manager? J'expérimente avec le code source de db4o. Il utilis ... J'ai passé les 3 dernières heures à ce sujet et je n'ai aucune idée de comment faire fonctionner cela. Toute aide appréciée.

Quelle est la meilleure façon d'apprendre la sécurité en java A-Z [fermé]

Je suis développeur j2se/jee et nouveau côté sécurité java, et je prévois d'en savoir plus sur ce sujet. Pouvez-vous m'aider ... ntermédiaire. J'ai fait Google pendant quelques jours et j'ai eu quelques mots ( SAML, SACML,Oatuh, OpenID, HTTPS/SSL etc..).

Pourquoi Java est-il étiqueté comme un langage "sécurisé"?

Je suppose que c'est une question générale, mais je suis en train de suivre des cours d'introduction à java (SE/ME) et le mat ... de mon point de vue (pour le moment) est que c'est entre les mains du développeur qui écrit le code, pas la langue elle-même?

Sécurité Java EE-Non redirigé vers la page initiale après la connexion

Je viens de commencer à apprendre Java EE. Mon objectif est de mettre en place un portail web (avec EJB 3 et JSF) pour les jo ... FacesContext.getCurrentInstance().getExternalContext() .invalidateSession(); return "login"; } }

Java.sécurité.cert.CertPathValidatorException: Ancre de confiance pour le chemin de certification introuvable. Android 2.3

Dans mon serveur (serveur de production), j'ai un certificat ssl GoDaddy. J'ai des applications iOS et Android qui se connec ... /System.err(4832): at org.apache.harmony.xnet.provider.jsse.OpenSSLSocketImpl.startHandshake(OpenSSLSocketImpl.java:474)

Android java.sécurité.cert.CertPathValidatorException: Ancre de confiance pour le chemin de certification introuvable

Il y a trois hôtes qu'une application Android fait l'authentification et l'autorisation. L'hôte final est l'API REST. Pour la ... j'utilise l'extrait de code ci-dessus, est-ce une violation de la sécurité? sera-ce l'effet de la sécurité de l'application?