Primeiros Passos com Shiro: Criando seu Primeiro Demo
Antes de ler este artigo, você provavelmente não ouviu falar do Shiro. Então, o que é Shiro? Shiro é um projeto de código aberto muito conhecido da Apache Foundation (site oficial: http://shiro.apache.org/). A introdução oficial é a seguinte:
Apache Shiro™ é um framework de segurança Java poderoso e fácil de usar, que executa autenticação, auto ...
Publicado em 9-9 11:10
Técnicas de Evasão do rbash: Análise Profunda e Defesa
Introdução
No gerenciamento de sistemas Linux, a segurança é um aspecto fundamental em ambientes multiusuário. O shell Bash restrito (rbash) serve como uma medida de segurança comum, reduzindo o risco de abuso ou acesso não autorizado ao sistema ao limitar as operações que usuários podem executar. Contudo, todas as medidas de segurança possuem ...
Publicado em 9-4 03:47
Passando por Restrições de Upload de Arquivos
O script do lado do cliente verifica a extensão do arquivo. Antes de enviar qualquer dado para o servidor, o script JavaScript no cliente verifica se a extansão do arquivo selecionado é permitida.
function validarArquivo() {
var arquivo = document.getElementsByName('arquivo_upload')[0].value;
if (arquivo == null || arquivo == "" ...
Publicado em 9-3 00:29
Controle Condicional de Visualizações no Django com Last-Modified e ETag, além de Assinaturas Criptográficas Seguras
O controle condicional de visualizações é uma técnica essencial para otimizar o desempenho de aplicações web, reduzindo a carga no servidor e economizando largura de banda. Em vez de reenviar recursos inteiros em cada requisição, o Django permite que o cliente valide se sua cópia em cache ainda é válida — usando mecanismos definidos pela especi ...
Publicado em 8-7 15:14
Controle de Acesso Customizado utilizando Spring AOP e Anotações
A Porgramação Orientada a Aspectos (AOP) é um paradigma que complementa a Programação Orientada a Objetos (OOP), permitindo a separação de preocupações transversais (cross-cutting concerns). Em sistemas corporativos, funcionalidades como auditoria, tratamento de exceções e, principalmente, segurança (autenticação e autorização) são exemplos clá ...
Publicado em 7-28 14:43
Guia Técnico para Recuperação da Senha de Root no MySQL
Perder o acesso administrativo ao MySQL é um desafio crítico para DBAs e desenvolvedores. Uma vez que o usuário 'root' detém os privilégios máximos, sua recuperação exige intervenções no processo de inicialização do servidor. Abaixo, detalhamos os dois métodos mais eficazes para redefinir a credencial administrativa.
Método 1: Utilizando o Parâ ...
Publicado em 7-1 02:56
Implementação de Hot Reload de Certificados SSL em Spring Boot
A atualização de certificados SSL sem a necessidade de reiniciar a aplicação (Hot Reload) é um requisito crítico para sistemas de alta disponibilidade que buscam o "zero downtime". Dependendo da versão do ecossistema Spring Boot utilizada, existem abordagens distintas para alcançar esse objetivo, variando de recursos nativos a impleme ...
Publicado em 6-19 23:33
Configuração de Autenticação e Controle de Acesso no Elastic Stack 8.3.2
Ajustes de Segurança no Elasticsearch
Para habilitar o controle de acesso na versão 8.3.2 do Elastic Stack, o primeiro passo consiste em modificar o arquivo de configuração elasticsearch.yml. É fundamental ativar os recursos de segurança do X-Pack e configurar o SSL para o transporte entre nós do cluster.
# Ativação das funcionalidades de segur ...
Publicado em 6-17 04:50