WWW-ohjelmointi ANTTI SAND TIETA12

Koko: px
Aloita esitys sivulta:

Download "WWW-ohjelmointi ANTTI SAND TIETA12"

Transkriptio

1 WWW-ohjelmointi ANTTI SAND TIETA12

2 Turvallisuus 2

3 Älä koskaan luota käyttäjiisi 3 Muutama yleinen haavoittuvuus SQL Injektio XSS (Cross Site Scripting) CSRF (Cross Site Request Forgery) Salasanojen huolimaton tallennus

4 SQL Injektio 4

5 SQL Injektio 5 Lähde:

6 SQL Injektio 6 Halutaan päivittää käyttäjän nimi vastaamaan lomakkeelta tullutta nimeä Syöte kirjoitetaan sellaisenaan SQL kyselyn osaksi Toimii oikein, jos lomakkeelle kirjoitetaan Saku Mutta jos lomakekenttään kirjoittaisi Sami, last_name= Sammakko ; -- Kysely päivittää jokaisen käyttäjän nimeksi Sami Sammakko. WHERE jätetään suorittamatta eikä id:tä rajata

7 SQL Injektio 7 Tämä esimerkki olisi harmillinen, mutta ei kovin vaarallinen Mutta samalla tavalla oltaisiin voitu poistaa kaikki tiedot tietokannasta Tai antaa itselle pääkäyttäjäoikeudet Tai tulostaa muiden käyttäjien tiedot Miten SQL Injektio torjutaan? Oikeastaan olemme varautuneet siihen koko ajan Käytetään PDO luokan prepare() ja bind() metodeja Muuttujia ei tulkita osaksi sql kyselyn merkkijonoa, vaan ne sidotaan

8 8 XSS Cross Site Scripting

9 Cross Site Scripting 9 Suoritetaan ulkopuolista koodia järjestelmän sisällä Esimerkiksi koodissa toteutettu reititys /index.php?page=about Require $_GET[ page ]..php ; Hyökkääjä voi vaihtaa GET parametrin ja saada sivun suorittamaan oman koodinsa järjestelmän osana Tavoite on siis luoda uusi linkki (index.php?page= Ja saada tämä linkki jonkin sivuston käyttäjän klikkaamaksi Kokematon käyttäjä näkee, että osoite todella alkaa tunnetun sivun osoitteella, joten hänen kannaltaan se näyttää turvalliselta Klikattaessa ohjelma ajetaan hänen ollessa kirjautunut käyttäjä

10 Cross Site Scripting 10 Jaetaan DOM pohjaisiin, ei-pysyviin ja pysyviin DOM pohjaiset Käyttäjä saa syöttää HTML tai JavaScript koodia Ei-pysyvät Hyökkäävä koodi ei tallennu järjestelmään, vaan toimii vain sen yhden pyynnön ajan Käyttäjällä on oikeus nähdä luottokorttitietonsa, kun hän on kirjautunut Pysyvät Haitallinen koodi saa siis myös nähdä nämä tiedot Hyökkäävä koodi tallentaa muutoksia järjestelmään Käyttäjällä on oikeus kirjoittaa kommentteja, jotka tulevat muiden nähtäville Haitallinen koodi saa kirjoittaa sisältöä, joka näytetään kaikille muille sivun käyttäjille

11 Cross Site Scripting 11 Miten puolustaudutaan? Ei koskaan luoteta käyttäjään Mitään ulkopuolelta tulevaa sisältöä ei oteta osaksi koostettavaa sivua ilman sen sanitoimista Aiemmin mainitut htmlspecialchars() ja htmlentities() Jos halutaan sallia jotkin koodit (esim. Kommenteissa yksinkertaiset HTML muotoilut), voidaan sallia rajattu joukko turvallisia koodeja Aina kun $_GET, $_POST tai tietokannasta tuleva muuttuja tulostetaan ruudulle Echo htmlspecialchars($_get[ nimi ]); Muutama tunnettu onnistunut XSS hyökkäys:

12 12 CSRF Cross Site Request Forgery

13 XSS ja CSRF 13 XSS hyödynsi käyttäjän luottamusta sivustoon Sivusto on tunnettu, se ei voi olla vaarallinen CSFR hyödyntää sivuston luottamusta käyttäjään Käyttäjä on tunnettu, sallitaan toimenpiteet

14 CSRF 14 Jos käyttäjä on kirjautunut, hänellä on voimassa istunto Jos käyttäjä haluaa tehdä toiminnon X ja hänellä on oikeus tehdä toiminto X ei ole syytä estää häntä tekemästä toimintoa X Mutta halusiko käyttäjä oikeasti tehdä toiminnon X? Kuvitellaan, että meillä on reitti GET /deleteuser, joka poistaa kirjautuneen käyttäjän tilin Jos käyttäjä saadaan klikkaamaan linkkiä vaikkapa kuvasta samalla kun hänellä on istunto voimassa, ei ole syytä estää tilin poistamista Todellisuudessa tietoa muokkaavat reitit eivät saisi vastata GET pyyntöön Mutta JavaScriptin avulla voidaan tehdä POST /deleteuser

15 CSRF 15 Jos GET kutsu muokkaa tietoja, ei tarvitse edes klikata linkkiä Tiedetään, että sivuston X käyttäjä käy keskustelualueella Y Lisätään keskustelualueelle kuva <img src= > Kun käyttäjän selain yrittää ladata kuvaa, se tekee GET pyynnön kuvan srcosoitteeseen Jos käyttäjä oli kirjautuneena sisään, tili poistettiin

16 CSRF 16 Miten suojaudutaan? Tietoja muuttavat reitit eivät kuuntele GET kutsuja Kirjaudu ulos linkki on siinä rajoilla. Helppo arvata polku, melko pieni haitta. GET tai POST, molemmille on perusteensa Käytetään CSRF tokenia Luodaan satunnainen merkkijono $token Tallennetaan $token istunnon muuttujaksi $_SESSION[ token ] = $token; Lisätään $token tulostettavan lomakkeen piilokentäksi <input type= hidden name= token value= <?= $token;?> > Pyynnön saapuessa tarkistetaan ensin, että $_SESSION[ token ] == $_POST[ token ]

17 Defensiivinen ohjelmointi 17

18 Defensiivinen ohjelmointi 18 Aiemmassa esimerkissä luotiin ohjelma, jolla voi lisätä taskeja listalle Sovitaan, että taskien lisääminen sallitaan vain kirjautuneilta käyttäjiltä Vierailijalle ei näytetä linkkiä lisäyslomakkeeseen Jos lomakepolkua yritetään ladata, tarkistetaan, onko kirjautunut käyttäjä Jos resurssia yritetään tallentaa, tarkistetaan onko kirjautunut käyttäjä Lisätään polku resurssin poistamiselle, muistettiinko lisätä tarkistus kirjautumisesta? Muutetaan ajattelua siten, että metodi estetään aina, paitsi jos on kirjautunut Eli kaikki on kiellettyä, paitsi siinä tapauksessa, että se on sallittua On pienempi ongelma, jos sallittua asiaa ei saa tehdä, kuin että jos kielletyn asian saa tehdä. Ensimmäisen useammin muistaa testata.

19 Sovelluskohtainen 19 poikkeustenkäsittelijä Poikkeuksien tulostaminen näytölle on kätevää kehitysvaiheessa, mutta tuotannossa poikkeukset tuottavat hyökkääjälle tietoja järjestelmän rakenteesta Anna poikkeusten kuplia yhteen koko sovelluksen laajuiseen poikkeustenkäsittelijään, jossa kehityspavelimella voidaan näyttää poikkeukset ruudulla, mutta tuotantopalvelimella ne kirjoitetaan lokiin Näin voit myös antaa käyttäjälle vähemmän kryptisiä virheilmoituksia

20 Salasanojen tallentamisesta 20

21 Tietokantoihin murtaudutaan 21 Aina joskus Tästä tekee hyvin ison ongelman se, että tietokannassa saattaa vuotaa kerralla hyvin iso määrä dataa Jos käyttäjien kirjautumistiedot vuotavat, hyökkääjä saa paljon sähköpostiosoite/salasana pareja, joista iso osa todennäköisesti toimii muillakin sivuilla Koska käyttäjät eivät jaksa keksitä uutta salasanaa joka sivustolle Tästä syystä tietokannoissa ei koskaan tule säilyttää salasanoja Jos jokin käyttämäsi sivu tarjoaa sinulle mahdollisuuden nähdä oman salasanasi vaikkapa sähköpostitse, kannattaa miettiä salasanojen vaihtamista

22 Tietokantoihin murtaudutaan 22 Vain muutama viimeaikainen käyttäjätietojen vuoto: LindedIn vuoti kuuden miljoonan käyttäjän tiedot vuonna 2012 Yahoo! vuoti käyttäjän salasanat vuonna 2012 Nvidia vuoti salasanaa vuonna 2012 Adobe vuoti salasanaa vuonna 2012 eharmony vuoti salasanaa vuonna 2013

23 Ei salasanaa tietokannassa 23 Älä koskaan tallenna käyttäjän salasanaa tietokantaan! Jos emme tiedä käyttäjän salasanaa, miten voimme tietää, onko annettu salasana oikea? Kun käyttäjä asettaa salasanansa, siitä lasketaan yhdensuuntaisella tiivistefunktiolla tiiviste (hash) Tämä tiiviste voidaan tallentaa tietokantaan Kun käyttäjä kirjautuu sisään, lasketaan annetusta salasanasta jälleen tiiviste ja verrataan sitä tietokannassa olevaan Tiivistefunktio on yhdensuuntainen. Funktiota ei voida ajaa tiivisteelle siten, että alkuperäinen tieto palautuisi Pelkkä yksinkertainen tiivistefunktio avaa kuitenkin oven rainbow table - hyökkäykselle

24 Tiivisteistä 24 Tiivistefunktio palauttaa tietyn määrän bittejä annetun datan pohjalta Md5 tiiviste palauttaa 126 bittiä, eli 16 tavua, eli 32 hexadesimaalimerkkiä echo md5("salasana"); //e7e941b1f09f266540c6780db51d5f58 Tiivistettä ei saada enää alkuperäiseen muotoonsa, mutta funktio palauttaa samalla salasanalla aina saman tiivisteen Voidaan siis laskea valmiiksi tiivisteet kaikille mahdollisille merkkijonoille tiettyyn maksimiin asti ja sitten verrata tietokannasta vuotanutta tiivistettä taulukkoon, jossa on kaikki mahdolliset permutaatiot ja salasana, joka siihen johti (rainbow table -hyökkäys) Voidaan lisätä tiivistefunktiolle suola (salt), eli ylimääräistä dataa, jolloin valmis rainbow table ei ole suoraan hyödynnettävissä

25 Tiivistefunktioita 25 MD5, SHA1, SHA256, SHA512, SHA-3, Nämä ovat yleiskäyttöisiä tiivistefunktioita, jotka laskevat tiivisteen isosta tietomäärästä mahdollisimman tehokkaasti Tästä syystä moderni tietokone voi laskea >300mb/s tiivisteitä Jos salasana on vain pieniä kirjaimia ja numeroita ja se on 6 merkkiä pitkä, kaikki permutaatiot voidaan laskea alle minuutissa Suola menettää merkitystänsä laskentatehon kasvaessa eikä muutenkaan suojaa sanakirjahyökkäyksiltä

26 Rainbow Table 26 a => 0cc175b9c0f1b6a831c399e aa => 4124bc0a9335c27f086f24ba207a4912 ab => 187ef d1cc2f40dc2b92f0eba0 ac => e e013ee4dd2201c7a73 ad => 523af537946b79c4f8369ed39ba salasana => e7e941b1f09f266540c6780db51d5f58 Jos saamme kaapattua tietokannasta tiivisteen e7e941b1f09f266540c6780db51d5f58, voimme etsiä sitä vastaavan salasanan (salasana).

27 Hitaus on hyväksi 27 Nopeasti laskettava tiiviste tekee rainbow table:n laskennasta nopeaa Haluamme siis algoritmin, joka on mahdollisimman hidas Mutta Mooren lain mukaan halvasti toteutettavien mikropiirien transistorien määrä kaksinkertaistuu noin kahden vuoden välein Ja tämä on jokseenkin pitänyt paikkansa jo vuodesta 1965 Eli laskenta nopeutuu ja aiemmin hidas algoritmi muuttuu nopeaksi Eli tarvitsemme algoritmin, jonka hintaa voidaan kasvattaa laskentatehon kasvaessa

28 BCrypt 28 BCrypt käyttää Blowfish salauksen varianttia EksBlowfish On luonteeltaan paljon kalliimpi operaatio ja tuo mukanaan work factor ominaisuuden, jolla laskennan hintaa voidaan kasvattaa tietokoneiden tehojen kasvaessa Näin ollen se ei vanhennu Mooren lain mukaisesti Salt on sisäänrakennettu ja muodostuu osaksi tiivistettä BCrypt on tällä hetkellä suositeltu ja on PHP:n password_hash funktion oletussalaaja Mutta onko se turvallinen? CIA maksoi RSA -salausta hallinnoivalle RSA:lle algoritmin pitämisestä juuri sen verran heikkona, että he voivat sen murtaa PHP:n password_hash funktio on toteutettu siten, että kielen uudemmassa versiossa voidaan vaihtaa BCrypt parempaan salaukseen, jos sellaiselle ilmenee tarvetta

29 BCrypt 29 BCrypt julkaistiin vuonna 1999 ja sitä on tutkittu kattavasti. Koska sen laskenta on hitaampaa, se tarjoaa pienen lisäsuojan tiivistetaulukoiden valmiiksi laskemista vastaan. Tällä hetkellä sitä pidetään kryptografisesti turvallisena. BCrypt:llä voi tiivistää vain 72 merkkiä, joten se asettaa ylärajan salasanoille Mutta vaikka käyttäjä kirjoittaisi pidemmän salasanan, siitä voidaan tarkistaa vain ensimmäiset 72 merkkiä, joten se ei haittaa BCrypt:n turvallisuuden puolesta puhuu sekin, että se on BSD - käyttöjärjestelmän ja joidenkin suosittujen Linux jakeluiden oletustiivistefunktio salasanoille.

30 SCrypt 30 SCrypt on uusi kisaaja, se julkaistiin vuonna SCrypt on muisti-intensiivinen derivaattafunktio. Teoriassa SCrypt:n pitäisi olla turvallisempi kuin BCrypt:n, koska sen algoritmi on hitaampi. Haittapuolena on uutuus. Yleensä kryptografiassa uusi funktio on "huonompi", koska sitä ei ole vielä taistelutestattu niin kauaa. Tästä syystä BCrypt saattaa olla vielä parempi valinta. Tämä tilanne saattaa kuitenkin muuttua tavallista nopeammalla aikataululla, sillä SCrypt:iä käytetään muutamissa kryptovaluutoissa, kuten Litecoin ja Dogecoin, joka puolestaan tarkoittanee sitä, että se tulee kohtaamaan huomattavan määrän murtoyrityksiä nopeammin, kuin edeltäjänsä.

31 Tiivisteiden tallentamisesta 31 BCrypt tuottaa joka kerralla erilaisen tiivisteen, koska salt muuttuu Näin rainbow table menettää tehonsa Mutta salt on osa tiivistettä, joten voidaan varmistaa onko salasana oikein password_verify( salasana, $tiiviste); Vaikka tiivistefunktio tuottaisi aina täsmälleen x merkkiä pitkän tiivisteen, tietokannan käyttäjätaulussa kannattaa varata salasanatiivisteelle aina turhaa tilaa Esimerkiksi tiiviste on 60 merkkiä ja kenttä on 255 merkkiä Jos (ja kun) funktiot kehittyvät ja vaihtuvat toisiin, tietokantaa ei tarvitse muuttaa, riittää, että tiivisteet lasketaan uudestaan

32 Lisätään käyttäjätilit 32

33 Siivotaan koodia hieman 33 Nyt kontrollerimetodit vastaavat näkymien lataamisesta Lisätään globaali näkymänlatausfunktio Luodaan tiedosto core/helpers.php, johon voidaan sijoittaa apufunktioita Koska nämä eivät ole luokkia, täytyy määrittää niiden autoload erikseen composer.json - tiedostoon

34 Apufunktio näkymän lataamiselle 34 Funktiolle annetaan näkymän nimi ja mahdolliset muuttujat, jotka halutaan tuoda tämän tietoon Compact ja extract funktiot Compact( myvar ) == [ myvar => $myvar] Extract($data) --> $myvar Voidaan paketoida muuttujat yhteen taulukkoon, muuttujan nimi ei vaihdu, vaikka funktio ottaakin vastaan tiedon muuttujassa $data

35 Käyttäjät -taulu 35 Luodaan käyttäjiä varten users taulu tietokantaan PostgreSQL: vaihda auto_increment => serial

36 Lisätään vaaditut reitit 36 GET /register = näytä lomake POST /register = käsittele lomakkeen tiedot

37 Lisätään lomake rekisteröitymiselle 37 Kolme kenttää: Name Password Lomake tekee POST pyynnön /register -reittiin

38 TLS/SSL l. HTTPS 38 Nyt pyynnön osana on POST muuttujassa sähköpostiosoite ja salasana (i.e. Sensitiivistä dataa) On siis meidän vastuullamme pitää huoli siitä, etteivät tiedot vuoda Avoimessa verkossa salaamattomilla yhteyksillä kaikki samassa verkossa olevat voivat tarkastella pyyntöjä On kehittäjän vastuulla pitää huoli siitä, että tällainen data siirtyy vain TLS salatussa yhteydessä (eli Mutta enää tänä päivänä ei ole varsin perusteita olla käyttämättä TLS:ää kaikessa tiedonsiirrossa, vaikka meillä ei olisikaan mitään sensitiivistä dataa Esim. Google haku sijoittaa salattua yhteyttä käyttävät sivut ylemmäs tuloksissa

39 Käyttäjän tallentaminen 39 Käyttäjä voitaisiin nyt tallentaa perimällä Model luokasta uusi User luokka Mutta mitä jos käyttäjä ei antanut tietoja? Mitä jos kentät olivat tyhjiä? Tarvitaan validaattori, jolle voidaan antaa validointisääntöjä ja joka kertoo, olivatko syötteet kelvollisia TIETA A.S.

40 40 Yksinkertainen validaattori Luodaan Core/Validator.php ja lisätään sinne validaattoriluokka Validaattori hakee DiC:sta pyynnön parametrit ja saa rakentajansa kautta assosiatiivisen taulukon kentän_nimi => sääntö Jos annettu ehto ei täyty annetulla kentällä, lisätään virheviesti $errors -muuttujaan, jonka validaattori palauttaa TIETA A.S.

41 41 Validator ->validate() Käydään läpi taulukko ja kutsutaan annetulle kentälle sille annetun säännön nimistä metodia, jos sellainen on määritetty validaattori-luokalle Validate() metodi palauttaa mahdolliset validointivirheet takaisin kutsuvalle metodille TIETA A.S.

42 Yksinkertainen sääntö 42 Jos sääntö ei mene läpi, lisätään virhetauluun uusi virheilmoitus Kukin sääntö tarkastelee kenttää jollain tavalla ja lisää haluamansa virheilmoituksen, jos tarpeen

43 Lisätään validointi tallennukseen 43 Jos validointi tuottaa yhtään virhettä, palataan lomakkeelle virheilmoitusten kera Muussa tapauksessa voidaan tallentaa tieto Kuvassa tallennusreitti palauttaa lomakkeen Tämä rikkoo SRP:tä Oikeampi tapa olisi kirjoittaa virheet istuntoon ja toteuttaa uudelleenohjaus, kuten aiemminkin Mutta tämä mahtui paremmin kuvaan

44 Lisätään virheilmoitukset lomakkeelle 44

45 Validaattorin jatkaminen 45 Nyt jos haluttaisiin yhdelle kentälle useampi sääntö, tulisi määrittää jokainen omaksi rivikseen => required => valid => unique Voitaisiin sopia säännön nimeen konventio, joka ketjuttaa samaan merkkijonoon useita metodeja => required valid unique Ja voitaisiin sopia konventio, jolla metodille voitaisiin antaa parametreja Name => required min:10 max:150 Validator->validate() tulkitsisi tämän esim. $methods = explode(, $rule)

46 Valmiit validointisäännöt 46 Useat arvot validoidaan aina samalla tavalla Esimerkiksi sähköpostiosoite on aina saman säännön mukainen, mutta sääntö on yllättävän monimutkainen Tällaisissa yleisissä tapauksissa on onneksi valmiita toteutuksia Filter_var($var, FLAGS); palauttaa joko $var tai FALSE, jos validointi epäonnistuu Tässä oletettiin, että arvon puuttuminen on aiemmalla säännöllä tarkistettu TIETA A.S.

47 Valmiit validaattorit 47 Validointi on tärkeä osa sovellusta Se on siis myös yleinen ongelma, johon moni muukin on miettinyt ratkaisua Valmiita validointikomponentteja packagist.org:sta Respect/validation Aura/filter Symfony/validator

48 Sisäänkirjautuminen 48 Sisäänkirjautuminen onnistuu JOSS tietokannasta löytyy käyttäjä annetulla sähköpostiosoitteelle JA löydetyn käyttäjän salasanan tiiviste menee läpi password_verify funktiosta annetulla salasanalla Siinä tapauksessa merkataan istuntoon jotain, millä voidaan tunnistaa käyttäjä

49 Kontrollerilla on liikaa vastuuta 49 Kontrollerin ei pitäisi joutua kirjoittamaan SQL komentoja Siirretään vastuu tietomalliluokalle Lisätään Model luokalle findwhere($field, $value) metodi Nyt Model luokalla on kaksi metodia, jotka palauttavat yhden rivin eri ehdoilla Pitäisi kirjoittaa find($id tai $ehtoja) metodi, jolle voisi antaa joko id:n tai assosiatiivisen taulukon ehtoja TIETA A.S.

50 Uloskirjautuminen 50 Uloskirjautumisessa poistetaan istunnosta käyttäjään viittaavat tiedot ja tuhotaan istunto Jälleen, näkymän lataaminen tässä reitissä ei ole järkevää, vaan tulisi toteuttaa uudelleenohjauksella

51 Käyttöoikeuden tarkistaminen 51 Jos järjestelmä on niin yksinkertainen, että käyttöoikeus riippuu siitä, onko käyttäjä kirjautuneena, voidaan esimerkiksi uuden taskin luontiin liittää hyvin yksinkertainen suojaus Useimmiten eri oikeuksia halutaan kuitenkin useampia Käyttäjällä tietokannassa käyttäjätaso (admin, editor, moderator, ) Roolit ja oikeudet: käyttäjällä on rooleja, rooleilla on oikeuksia Tarkistetaan, onko käyttäjä roolissa, jolla on oikeus muokata tietoja TIETA A.S.

52 Käyttöoikeuden tarkistamisesta 52 Pelkkä kirjautuminen harvoin riittää, tarvitaan eritasoisia käyttäjiä Kaksi yleistä tapaa: ACL ja RBAC Access controll list Käyttäjä id: 1, ryhmä id: 1 JOS resurssi->omistaja == 1 tai resurssi->ryhmä == 1 Aivan kuten Unix pohjaisissa käyttöjärjestelmissä rwxrwxrwx Role-based access controll Onko käyttäjällä X rooli Y jolla on oikeus toimintoon Z Kaikki roolissa 1 saavat tehdä A ja B, kaikki roolissa 2 saavat tehdä C ja D Käyttäjällä voi olla useita rooleja Helppo lisätä rooleja, helppo antaa tai poistaa käyttäjän rooleja Voidaan tarkkaan määritellä kaikki, mutta johtaa helposti todella monimutkaiseen hallintaan, jos toimintoja on satoja

53 Käyttöoikeuksista 53 Meillä on yleensä jokin pääkäyttäjä, jolla on kaikki oikeudet Tavallisella kirjautuneella käyttäjällä tulee usein olla oikeus muuttaa omia tietojaan, mutta ei toisen kirjautuneen käyttäjän tietoja ACL:n tapauksessa meillä voisi olla normaali käyttäjä, editori ja admin, joilla kaikilla olisi hieman edellistä enemmän oikeuksia Mutta usein on tarve määritellä tarkasti tarpeen mukaan tietylle käyttäjälle tietty oikeus Tällöin voidaan lisätä kullekin käyttäjälle 1-* (one-to-many) relaatio oikeuksiin Mutta sitten pitäisi käsitellä kunkin yksittäisen käyttäjän oikeuksia käyttäjä kerrallaan Laajemmissa kokonaisuuksissa onkin usein järkevää käyttää RBAC toteutusta, jolloin voidaan käsitellä kokonaisia käyttäjäryhmiä

54 Lisää luettavaa 54 Lyhyt kirja tämän luennon aiheista, mutta hieman laajemmalla taustoituksella. Esimerkit PHP kielellä. Ben Edmunds, Securing PHP Apps (Apress, 2016)

55 Kysymyksiä? 55

INTINU13A6 Java sovellukset

INTINU13A6 Java sovellukset Johdanto Kurssin tavoitteena oli luoda tietokantaa käyttävä websovellus Java EE ohjelmointikielellä, sekä hyödyntää muun muassa servlettejä sekä JSP sivuja ja muita tekniikoita monipuolisesti. Webserverinä

Lisätiedot

Informaatiotekniikan kehitysyksikkö

Informaatiotekniikan kehitysyksikkö SAVONIA Savonia RPM Käyttöopas Informaatiotekniikan kehitysyksikkö 18.8.2011 Sisällysluettelo 1. Perusnäkymä... 3 2. Kirjautuminen... 4 3. Rekisteröinti... 5 4. Idean jättäminen... 6 4. Arviointi... 8

Lisätiedot

Käyttöohje. Ticket Inspector. Versio 1.0. Sportum Oy

Käyttöohje. Ticket Inspector. Versio 1.0. Sportum Oy Käyttöohje Ticket Inspector Versio 1.0 Sportum Oy 10.5.2017 Sivu 1 Sisällysluettelo 1. Yleistä... 2 2. Kirjautuminen ensimmäisellä kerralla / PIN-koodin unohtuessa... 3 3. Tunnistautuminen... 4 4. Päänäkymä...

Lisätiedot

SAKU-materiaalit

SAKU-materiaalit SAKU-materiaalit www.sakumateriaalit.net Käyttäjän opas 1 Yleistä SAKU-materiaalit on Suomen ammatillisen koulutuksen kulttuuri- ja urheiluliitto, SAKU ry:n hallinnoima materiaalipankki. Materiaalipankista

Lisätiedot

Käyttöohje Suomen Pankin DCS2-järjestelmään rekisteröityminen

Käyttöohje Suomen Pankin DCS2-järjestelmään rekisteröityminen 1 (13) Käyttöohje Suomen Pankin DCS2-järjestelmään rekisteröityminen 2 (13) Sisällysluettelo 1 Palveluun rekisteröityminen... 3 1.1 Henkilötiedot...4 1.2 Suomen Pankin tiedonkeruut... 5 1.2.1 Alustava

Lisätiedot

Uuden Peda.netin käyttöönotto

Uuden Peda.netin käyttöönotto Sisällysluettelo Uuden Peda.netin käyttöönotto...2 Sisään- ja uloskirjautuminen...2 OmaTila...3 Peda.netin yleisrakenne...4 Työvälineet - Sivut...5 Sivun lisääminen omaan profiiliin:...5 Sivun poistaminen

Lisätiedot

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki

Maestro Lappeenranta Mannerheiminkatu Lappeenranta. Maestro Helsinki Huopalahdentie Helsinki 1 Uusi asiakasyrityksen käyttäjätunnus MaestroNG-järjestelmään 1 Yleistä... 2 2 Perusta käyttäjäryhmät... 2 3 Lisää käyttäjäryhmille oikeudet... 3 Oikeus sivustoon... 3 Oikeus firmaan... 4 Oikeudet sovelluksiin...

Lisätiedot

Office 365 palvelujen käyttöohje Sisällys

Office 365 palvelujen käyttöohje Sisällys Office 365 palvelujen käyttöohje Sisällys Sisäänkirjautuminen... 2 Office 365:n käyttöliittymä... 3 Salasanan vaihto... 5 Outlook-sähköpostin käyttö... 7 Outlook-kalenterin käyttö... 10 OneDriven käyttö...

Lisätiedot

Asiointipalvelun ohje

Asiointipalvelun ohje Asiointipalvelun ohje Yleistä 1. Kirjautuminen 2. Yhteystiedot 3. Vastaustavan valinta 1. Yleistä 2. Palkkatietojen lataaminen tiedostosta 4. Lomake 1. Yleistä 2. Linkit ja vastaajan tiedot 3. Lomakekäsittely

Lisätiedot

Written by Administrator Monday, 05 September 2011 15:14 - Last Updated Thursday, 23 February 2012 13:36

Written by Administrator Monday, 05 September 2011 15:14 - Last Updated Thursday, 23 February 2012 13:36 !!!!! Relaatiotietokannat ovat vallanneet markkinat tietokantojen osalta. Flat file on jäänyt siinä kehityksessä jalkoihin. Mutta sillä on kuitenkin tiettyjä etuja, joten ei se ole täysin kuollut. Flat

Lisätiedot

Ohjeistus uudesta tunnistuspalvelusta

Ohjeistus uudesta tunnistuspalvelusta Ohjeistus uudesta tunnistuspalvelusta Kirjautuminen 6.3.2009 Sivu 1 Tahti-järjestelmän tunnistuspalvelu on vaihtunut. Tämä tarkoittaa sitä, että Tahtin tunnistuspalvelun osoite muuttuu. Muutoksesta johtuen

Lisätiedot

Hallintaliittymän käyttöohje

Hallintaliittymän käyttöohje Hallintaliittymän käyttöohje 1. Yleisiä huomioita Hallintaliittymän käyttöä helpottavia yleisiä huomioita: - Käytä listanäkymien hakukentissä kentän vieressä olevaa hakunappia, älä enter-näppäintä. - Älä

Lisätiedot

Julkinen. Suomen Pankin ja Finanssivalvonnan suojattu sähköposti: ulkoisen käyttäjän ohje

Julkinen. Suomen Pankin ja Finanssivalvonnan suojattu sähköposti: ulkoisen käyttäjän ohje Muistio 1 (7) Suomen Pankin ja Finanssivalvonnan suojattu sähköposti: ulkoisen käyttäjän ohje Sisällys 1 Johdanto... 1 2 Suojatun viestin vastaanottaminen... 1 3 Suojatun viestin lukeminen... 2 4 Vastaanotetun

Lisätiedot

AsioEduERP v12 - Tietoturvaparannukset

AsioEduERP v12 - Tietoturvaparannukset AsioEduERP v12 - Tietoturvaparannukset Yhteenveto AsioEduERP v12:n tietoturvaa parantavat uudet ominaisuudet: Salasanakäytäntö Kirjautumisviive Käyttäjien aktiivisuuden seuranta Uloskirjautuminen (myös

Lisätiedot

Käyttötapauksen nimi Lukija: pääsivu

Käyttötapauksen nimi Lukija: pääsivu Lukija: pääsivu Lukija Käyttäjä on avannut sivuston pääsivun Ruudulle tulostuvat 5 viimeisen jutun otsikot ja kirjoittajat sekä jutun alku. - Käyttäjä voi valita kirjoittajan (jutut) tai yhden jutun. Käyttäjävoi

Lisätiedot

Käyttötapauksen nimi Lukija: pääsivu

Käyttötapauksen nimi Lukija: pääsivu Lukija: pääsivu Lukija Käyttäjä on avannut sivuston pääsivun Ruudulle tulostuvat kirjoittajat ja heidän juttujensa otsikot. - Lopputulos Käyttäjä voi valita kirjoittajan jutut tai kirjoittajan jutun 1

Lisätiedot

Ylläpito toimittaa sinulla sähköpostiisi käyttäjätunnuksen ja salasanan. Tässä esimerkissä

Ylläpito toimittaa sinulla sähköpostiisi käyttäjätunnuksen ja salasanan. Tässä esimerkissä Sivustolle santaskyla.net kirjautuminen Sisällysluettelo Sisällys Sivustolle santaskyla.net kirjautuminen... 1 Sisällysluettelo... 1 Käyttöoikeus... 1 Kirjautunut käyttäjä... 3 Artikkelin kommentointi...

Lisätiedot

F-Secure KEY salasanojenhallintaohjelman käyttöönotto Mac -laitteella

F-Secure KEY salasanojenhallintaohjelman käyttöönotto Mac -laitteella F-Secure KEY salasanojenhallintaohjelman käyttöönotto Mac -laitteella 1 F-Secure KEY F-Secure KEY on palvelu, joka tallentaa turvallisesti kaikki henkilökohtaiset tunnistetiedot, kuten salasanat ja maksukorttitiedot,

Lisätiedot

Uudistettu käyttöliittymä osoitteessa https://validointipalvelu.kanta.fi

Uudistettu käyttöliittymä osoitteessa https://validointipalvelu.kanta.fi Tutustu n palvelukuvaukseen ennen palvelun käyttöä (esim. rekisteröityminen palveluun ym. palvelun käyttöön liittyvät seikat). Palvelukuvaus on saatavissa www.kanta.fi -sivustolla http://www.kanta.fi/fi/web/ammattilaisille/testaus

Lisätiedot

Moodle opiskelijan opas. Verkko oppimisympäristön käyttö

Moodle opiskelijan opas. Verkko oppimisympäristön käyttö Moodle opiskelijan opas Verkko oppimisympäristön käyttö Marko Jarva 21.1.2009 Sisällysluettelo 1 Aloitusnäkymä... 3 1.1 Kirjautuminen... 3 2 Kurssin sivu... 4 2.1 Aiheet ja näkymä... 4 3 Omat tiedot...

Lisätiedot

UTIFLEET-VARAUSJÄRJESTELMÄ KÄYTTÄJÄN OHJE. Gospel Flight ry

UTIFLEET-VARAUSJÄRJESTELMÄ KÄYTTÄJÄN OHJE. Gospel Flight ry UTIFLEET-VARAUSJÄRJESTELMÄ Gospel Flight ry Versio 1.0 Hyväksytty Tekijä 1.11.2005 Tarkastanut 1.11.2005 Hyväksynyt Juha Huttunen 3.11.2005 Helia UTIFLEET-TIETOJÄRJESTELMÄ 2 SISÄLLYS 1 SOVELLUKSEN KÄYTTÖOIKEUDET

Lisätiedot

Pikaopas. Ohjeiden etsiminen Hae ohjesisältöä napsauttamalla kysymysmerkkiä.

Pikaopas. Ohjeiden etsiminen Hae ohjesisältöä napsauttamalla kysymysmerkkiä. Pikaopas Microsoft Access 2013 näyttää erilaiselta kuin aiemmat versiot. Tämän oppaan avulla pääset alkuun nopeasti ja saat yleiskuvan uusista ominaisuuksista. Näyttökoon muuttaminen tai tietokannan sulkeminen

Lisätiedot

3 Verkkopalveluarkkitehtuuri

3 Verkkopalveluarkkitehtuuri 3 Verkkopalveluarkkitehtuuri Verkkopalvelun arkkitehtuuri perustuu yleisesti asiakas-palvelin -malliin Tietokantapohjaisessa (verkko)palvelussa asiakas-palvelin -malli toimii seuraavasti: 1. Käyttäjä käyttää

Lisätiedot

1.1 Sisäänkirjautuminen ST-Akatemia Online -palveluun kirjaudutaan -osoitteen kautta.

1.1 Sisäänkirjautuminen ST-Akatemia Online -palveluun kirjaudutaan  -osoitteen kautta. Sisällysluettelo ST-Akatemia Online -palvelun käyttöohjeet... 2 1. Kirjautuminen... 2 1.1 Sisäänkirjautuminen... 2 1.2 Uloskirjautuminen... 2 2. Julkaisujen lukeminen... 2 2.1 Julkaisuista palaaminen palvelun

Lisätiedot

moodle-opiskelijan opas AD-tunnuksien käyttäjille SISÄLLYSLUETTELO

moodle-opiskelijan opas AD-tunnuksien käyttäjille SISÄLLYSLUETTELO moodle-opiskelijan opas AD-tunnuksien käyttäjille SISÄLLYSLUETTELO 1 Kirjautuminen moodleen...1 2 Kirjautuminen ulos...2 3 Salasanan vaihtaminen...2 4 Oman kuvan lisääminen moodleen...2 5 Uutiset ja keskustelualueet...4

Lisätiedot

Action Request System

Action Request System Action Request System Manu Karjalainen Ohjelmistotuotantovälineet seminaari HELSINGIN YLIOPISTO Tietojenkäsittelytieteen laitos 25.10.2000 Action Request System (ARS) Manu Karjalainen Ohjelmistotuotantovälineet

Lisätiedot

F-Secure KEY salasanojenhallintaohjelman käyttöönotto PC -laitteella

F-Secure KEY salasanojenhallintaohjelman käyttöönotto PC -laitteella F-Secure KEY salasanojenhallintaohjelman käyttöönotto PC -laitteella 1 F-Secure KEY F-Secure KEY on palvelu, joka tallentaa turvallisesti kaikki henkilökohtaiset tunnistetiedot, kuten salasanat ja maksukorttitiedot,

Lisätiedot

Päivitetyn jäsenrekisterin käyttöohje

Päivitetyn jäsenrekisterin käyttöohje Päivitetyn jäsenrekisterin käyttöohje 29.12.2016 Päivitetty jäsenrekisterisovellus on nyt käytössänne osoitteessa https://secure.jaicom.com/martat/emanagement. Jäsentietojen tarkistus ja tarvittaessa päivitys

Lisätiedot

Meeting Plannerin käyttöohje

Meeting Plannerin käyttöohje Meeting Plannerin käyttöohje Näytteilleasettaja & Yhteistyökumppani Sisällysluettelo Näytteilleasettajat ja yhteistyökumppanit... 2 Sisään kirjautuminen... 2 Järjestelmän etusivu... 2 Peruskäyttäjien näkymät...

Lisätiedot

Käyttötapauksen nimi Lukija: pääsivu Osallistujat Lukija Tuloehdot Käyttäjä on avannut sivuston pääsivun Kuvaus Ruudulle tulostuvat kirjoittajat ja

Käyttötapauksen nimi Lukija: pääsivu Osallistujat Lukija Tuloehdot Käyttäjä on avannut sivuston pääsivun Kuvaus Ruudulle tulostuvat kirjoittajat ja Käyttötapauksen nimi Lukija: pääsivu Osallistujat Lukija Tuloehdot Käyttäjä on avannut sivuston pääsivun Kuvaus Ruudulle tulostuvat kirjoittajat ja heidän juttujensa otsikot. Poikkeukset - Lopputulos Käyttäjä

Lisätiedot

Oppilaan opas. Visuaaliviestinnän Instituutti VVI Oy. Versio 0.2 (2008-01-21)

Oppilaan opas. Visuaaliviestinnän Instituutti VVI Oy. Versio 0.2 (2008-01-21) Oppilaan opas Visuaaliviestinnän Instituutti VVI Oy Versio 0.2 (2008-01-21) Versio Päivämäärä Kuvaus 0.1 2005-01-16 Ensimmäinen versio. 0.2 2008-01-21 Korjattu kuvatiedostojen maksimiresoluutio ja muutamia

Lisätiedot

Pedanet oppilaan ohje Aleksanteri Kenan koulu Eija Arvola

Pedanet oppilaan ohje Aleksanteri Kenan koulu Eija Arvola Pedanet oppilaan ohje Aleksanteri Kenan koulu Eija Arvola 26.8.2016 SISÄLLYSLUETTELO 1. Omat asetukset kuntoon (kaikkien tehtävä aluksi) sivut 3-5 2. Tärkeiden sivujen tilaaminen omiin linkkeihin sivut

Lisätiedot

Transkribuksen pikaopas

Transkribuksen pikaopas Transkribuksen pikaopas Transkribus on alusta, jolla voi puhtaaksikirjoittaa haluamaansa aineistoa ja automaattisesti tunnistaa käsinkirjoitettua tekstiä. Sitä käyttääkseen täytyy rekisteröityä. Tässä

Lisätiedot

Käyttöohje. Visy Access Net UPM

Käyttöohje. Visy Access Net UPM Käyttöohje Visy Access Net UPM 1. Johdanto Visy Access Net on WWW-pohjainen käyttöliittymä, jolla UPM:n toimittajien pitää luvittaa omat ajoneuvonsa UPM:n tehtaille, jotta kulku onnistuu jatkossakin. Järjestelmä

Lisätiedot

Oma kartta Google Maps -palveluun

Oma kartta Google Maps -palveluun TAMPERE 1 (6) Oma kartta Google Maps -palveluun Google Maps palveluun on mahdollista luoda karttoja omilla paikkamerkeillä. Tilin luonti Google-palveluihin Tehdäksesi karttoja omilla paikkamerkinnöillä,

Lisätiedot

Ohjeet asiakirjan lisäämiseen arkistoon

Ohjeet asiakirjan lisäämiseen arkistoon Ohjeet asiakirjan lisäämiseen arkistoon 1. Jos koneellesi ei vielä ole asennettu Open Office ohjelmaa, voit ladata sen linkistä joka löytyy Arkisto => Asiakirjapohjat sivulta seuran kotisivuilta. Jos ohjelma

Lisätiedot

ARVI-järjestelmän ohje arvioinnin syöttäjälle 13.4. 2015

ARVI-järjestelmän ohje arvioinnin syöttäjälle 13.4. 2015 ARVI-järjestelmän ohje arvioinnin syöttäjälle 13.4. 2015 Sisältö ARVI-menettelyn perusteet... 1 Arvioinnin syöttäminen... 2 Arvion lähettäminen TE-toimistoon... 5 Sovelluksen sulkeminen... 6 Virhetilanteiden

Lisätiedot

VTJ-YLLÄPITO. Käyttäjän ohje Kunnat

VTJ-YLLÄPITO. Käyttäjän ohje Kunnat VTJ-YLLÄPITO Käyttäjän ohje Kunnat KÄYTTÄJÄN OHJE 2 (8) Sisällysluettelo 1 Yleistä VTJ-ylläpidon käytöstä...3 1.1 Kuvaukset ja ohjeet...3 1.2 Hallintapalvelut...3 1.3 Roolit...3 1.4 Henkilökohtaiset käyttäjätunnukset

Lisätiedot

Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan

Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan Aram Abdulla Hassan Windows Server 2012 asentaminen ja käyttö 1 Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan Hyper-V ohjelma. Riipu minkälaista Serveria yritämme

Lisätiedot

Julkinen. Suomen Pankin ja Finanssivalvonnan suojattu sähköposti: ulkoisen käyttäjän ohje

Julkinen. Suomen Pankin ja Finanssivalvonnan suojattu sähköposti: ulkoisen käyttäjän ohje Ohje 1 (10) Suomen Pankin ja Finanssivalvonnan suojattu sähköposti: ulkoisen käyttäjän ohje Sisällys 1 Johdanto... 1 2 Suojatun viestin vastaanottaminen... 1 3 Suojatun viestin lukeminen... 2 4 Vastaanotetun

Lisätiedot

MY STANDARD -OHJE. mystandard.hansaworld.com. Standard ERP Pilvipalvelu Sivu 1/6

MY STANDARD -OHJE. mystandard.hansaworld.com. Standard ERP Pilvipalvelu Sivu 1/6 MY STANDARD -OHJE mystandard.hansaworld.com Standard ERP Pilvipalvelu Sivu 1/6 KÄYTTÖÖNOTTO Mikäli Standard ERP -ohjelmistonne on HansaWorldin pilvipalvelimella (hostingissa), teidän on mahdollista hallinnoida

Lisätiedot

Arena-koulutus Sisäänkirjautuminen ja omat sivut. Noora Muurimäki Outi Syväniemi Leila Virta

Arena-koulutus Sisäänkirjautuminen ja omat sivut. Noora Muurimäki Outi Syväniemi Leila Virta Arena-koulutus Sisäänkirjautuminen ja omat sivut Noora Muurimäki Outi Syväniemi Leila Virta 1 Sisäänkirjautuminen ja omat sivut osio: Eri kirjautumistavat verkkokirjastoon, unohtuneet käyttäjätunnukset

Lisätiedot

eperehdytyksen käyttöönotto Ilmoitapalvelussa

eperehdytyksen käyttöönotto Ilmoitapalvelussa PDF-ohje eperehdytyksen käyttöönotto Ilmoitapalvelussa Rekisteröinti Kirjautuminen Käyttöoikeudet eperehdytyksen aktivointi eperehdytyksen suorittaminen Rekisteröityminen ja uuden yritystilin luominen

Lisätiedot

LoCCaM Riistakamerasovellus. Dimag Ky dimag.fi

LoCCaM Riistakamerasovellus. Dimag Ky dimag.fi LoCCaM Riistakamerasovellus Dimag Ky janne.koski @ dimag.fi +358505907788 Sovelluksen toimintaperiaate Toimintaperiaate yksinkertaistettuna on seuraavanlainen Kamera ottaa kuvan tai videon jonka lähettää

Lisätiedot

4.2.1. Raportit... 12 4.2.2. Kuljettajan toimintatiedot... 13 4.2.3. Ajoneuvon nopeustiedot... 13 4.2.4. Aikajana-analyysi... 14

4.2.1. Raportit... 12 4.2.2. Kuljettajan toimintatiedot... 13 4.2.3. Ajoneuvon nopeustiedot... 13 4.2.4. Aikajana-analyysi... 14 Ohjekirja 1. Kirjautuminen ohjelmistoon 2. Käyttäjätilojen hallinnointi, roolit ja alkuasetusten asettaminen 2.1.1. Ylläpitäjän alkuasetukset... 4 2.1.2. Toimipisteiden luonti, muokkaus ja poisto... 4

Lisätiedot

Vehmaan kunta. Wordpress käyttöopas. Betta Digital Oy

Vehmaan kunta. Wordpress käyttöopas. Betta Digital Oy Vehmaan kunta Wordpress käyttöopas Betta Digital Oy 1 / 22 Sisällys 1. Kirjautuminen... 3 1.1. Sisäänkirjautuminen ei onnistu... 3 2. Hallintapaneeli... 5 2.1. Sisään kirjautuneen hallintanäkymä... 6 3.

Lisätiedot

Sisällysluettelo 1 Johdanto Root, koko Opalan pääkäyttäjä

Sisällysluettelo 1 Johdanto Root, koko Opalan pääkäyttäjä OPALA Käyttöohje Sisällysluettelo 1 Johdanto 4 2 Root, koko Opalan pääkäyttäjä...5 2.1 Sisäänkirjautuminen.5 2.2 Käyttäjätunnukset 6 2.2.1 Pääkäyttäjätunnukset.6 2.2.1.1 Luo. 7 2.2.1.2 Muokka/poista 8

Lisätiedot

Ohjekirja Tervetuloa käyttämään Web-IDHA -ohjelmistoa

Ohjekirja Tervetuloa käyttämään Web-IDHA -ohjelmistoa Ohjekirja Tervetuloa käyttämään Web-IDHA -ohjelmistoa Seuraavassa ensiaskeleet Web-IDHA ohjelmiston käyttöä varten. Web-IDHA ohjelmiston avulla pystyt hallinnoimaan, tallentamaan ja analysoimaan digipiirtureiden

Lisätiedot

Google-dokumentit. Opetusteknologiakeskus Mediamylly

Google-dokumentit. Opetusteknologiakeskus Mediamylly Google-dokumentit 1 2 3 Yleistä 1.1 Tilin luominen 4 1.2 Docs-päävalikkoon siirtyminen 7 Dokumentit-päävalikko 2.1 Kirjaudu Dokumentteihin 9 2.2 Lähetä tiedosto Google-dokumentteihin 11 2.3 Uuden asiakirjan

Lisätiedot

SQL Buddy JAMK Labranet Wiki

SQL Buddy JAMK Labranet Wiki Page 1 of 9 SQL Buddy JAMK Labranet Wiki Sisällysluettelo Yleistä SQL Buddy:sta kotisivu :http://sqlbuddy.com/ SQL Buddy on kevyt hallintatyökalu MySQL-tietokannalle. Järjestelmävaatimukset Serverin vaatimukset

Lisätiedot

Ilmoitus saapuneesta turvasähköpostiviestistä

Ilmoitus saapuneesta turvasähköpostiviestistä Tullin turvasähköposti Asiakkaan ohje www.tulli.fi versio 2.2 8.1.2015 Korvaa version 2.1 22.5.2014 Tullin turvasähköposti Tulli lähettää sinulle sähköpostiviestin salattuna silloin, kun viesti tai sen

Lisätiedot

KULTA2-JÄRJESTELMÄN KÄYTTÖOPAS Liikunta-, kulttuuri-, nuoriso-, hyvinvointiavustukset

KULTA2-JÄRJESTELMÄN KÄYTTÖOPAS Liikunta-, kulttuuri-, nuoriso-, hyvinvointiavustukset KULTA2-JÄRJESTELMÄN KÄYTTÖOPAS Liikunta-, kulttuuri-, nuoriso-, hyvinvointiavustukset Sisällysluettelo: 1. Sisällysluettelo s. 1 2. Kulta2-järjestelmän käyttäminen ensimmäistä kertaa s. 2-3 3. Kirjautuminen

Lisätiedot

Käyttäjähallintapalvelun REST-rajapinnat

Käyttäjähallintapalvelun REST-rajapinnat Käyttäjähallintapalvelun REST-rajapinnat Käyttäjähallintapalvelun REST-rajapinnat Käyttäjähallintapalvelun REST-rajapinnat Yleiset tiedot Resurssit GET /omattiedot GET /omattiedot/organisaatiohenkilo GET

Lisätiedot

ARVI-järjestelmän ohje arvioinnin syöttäjälle

ARVI-järjestelmän ohje arvioinnin syöttäjälle ARVI-järjestelmän ohje arvioinnin syöttäjälle 7.5. 2018 Sisältö ARVI-menettelyn perusteet... 1 Arvioinnin syöttäminen... 2 Arvion lähettäminen TE-toimistoon... 5 Sovelluksen sulkeminen... 6 Virhetilanteiden

Lisätiedot

Tero Mononen / Kumppanuuskampus

Tero Mononen / Kumppanuuskampus Yksi tili kaikkiin Googlen palveluihin. Ne joilla on GOOGLE TILI, tutkikaa ja testatkaa sivun 19 valikosta löytyvää GOOGLE DRIVE -palvelua https://accounts.google.com/signup 1 Yksityisille ilmainen palvelu

Lisätiedot

Sonera Yrityssähköposti. Outlook 2013 lataus ja asennus

Sonera Yrityssähköposti. Outlook 2013 lataus ja asennus Sonera Yrityssähköposti. Outlook 2013 lataus ja asennus Sisältö 1/14 Sonera Yrityssähköpostin käyttöönotto Outlook 2013 -sovelluksella SISÄLLYS Outlook 2013 asennuspaketin lataus... 2 Outlook 2013 asennus...

Lisätiedot

KServer Etäohjaus Spesifikaatio asiakaspuolen toteutuksille

KServer Etäohjaus Spesifikaatio asiakaspuolen toteutuksille KServer Etäohjaus 1 (5) KServer Etäohjaus Spesifikaatio asiakaspuolen toteutuksille Palvelimen toteutuksen ollessa versio 1.0, spesifikaation versio 1.0.0. 2009, Riku Eskelinen/ KServer Software Development

Lisätiedot

Webmailin käyttöohje. Ohjeen sisältö. Sähköpostin peruskäyttö. Lomavastaajan asettaminen sähköpostiin. Sähköpostin salasanan vaihtaminen

Webmailin käyttöohje. Ohjeen sisältö. Sähköpostin peruskäyttö. Lomavastaajan asettaminen sähköpostiin. Sähköpostin salasanan vaihtaminen Webmailin käyttöohje https://mail.webhotelli.net sekä https://webmail.netsor.fi Ohjeen sisältö Sähköpostin peruskäyttö Lukeminen Lähettäminen Vastaaminen ja välittäminen Liitetiedoston lisääminen Lomavastaajan

Lisätiedot

Hirviö Järjestelmätestauksen testitapaukset ja suoritusloki I1

Hirviö Järjestelmätestauksen testitapaukset ja suoritusloki I1 Hirviö Järjestelmätestauksen testitapaukset ja suoritusloki I1 Jani Heikkinen Jukka Larja Kim Nylund Liia Sarjakoski 30. marraskuuta 2004 1 Sisältö 1 Sisään- ja uloskirjautuminen 3 1.1 Testitapaus F1-TC1................................

Lisätiedot

Unix-perusteet. Tiedosto-oikeudet

Unix-perusteet. Tiedosto-oikeudet Unix-perusteet Tiedosto-oikeudet Tietoturvaan liittyviä seikkoja kulunvalvonta kellä oikeus päästä laitteiden luokse käyttöoikeudet käyttäjätunnus & salasana tiedostojärjestelmän oikeudet unixissa omistajan,

Lisätiedot

Rekisteröitymisohje. Vaihe 1. Rekisteröityminen palveluun tapahtuu seuraavasti: 22.2.2013

Rekisteröitymisohje. Vaihe 1. Rekisteröityminen palveluun tapahtuu seuraavasti: 22.2.2013 Rekisteröitymisohje Vaihe 1 Kiitos osoittamastasi luottamuksesta ja ilmoituksesta liittyä Suomen Yrittäjien hankintaasiamiespalvelun käyttäjäksi. Tämä ohje koskee rekisteröitymistä palvelun käyttäjäksi.

Lisätiedot

DriveGate -ohjeet. DriveGate-käyttöohjeet: Rekisteröityminen palveluun. Rekisteröitymisohjeet ja rekisteröitymisprosessin kuvaus

DriveGate -ohjeet. DriveGate-käyttöohjeet: Rekisteröityminen palveluun. Rekisteröitymisohjeet ja rekisteröitymisprosessin kuvaus DriveGate-käyttöohjeet: Rekisteröityminen palveluun Rekisteröitymisohjeet ja rekisteröitymisprosessin kuvaus Johdanto Jotta voit käyttää DriveGaten palveluja ja sovelluksia, sinun tulee kirjautua DriveGate-palveluun.

Lisätiedot

LUPAHANKKEET RAKENNUSVALVONNAN SAHKÖISESSÄ ASIOINTIPALVELUSSA

LUPAHANKKEET RAKENNUSVALVONNAN SAHKÖISESSÄ ASIOINTIPALVELUSSA LUPAHANKKEET RAKENNUSVALVONNAN SAHKÖISESSÄ ASIOINTIPALVELUSSA Rakennusvalvonnan sähköisessä asiointipalvelussa voi tehdä rakennusvalvonnan lupahakemuksia sähköisesti. Hakijan lisäksi hankkeita voi tarkastella

Lisätiedot

Manager. Doro Experience. ja Doro PhoneEasy 740. Suomi

Manager. Doro Experience. ja Doro PhoneEasy 740. Suomi Doro Experience ja Doro PhoneEasy 740 Suomi Manager Esittely Doro Experience Manager -hallintaportaalia käytetään sovellusten asentamiseen ja käyttöön Doro Experience -laitteella käyttämällä mitä tahansa

Lisätiedot

Valtion yhteisen viestintäratkaisun (Vyvi) Työtila- ja Ryhmä-palvelun kirjautumisohje

Valtion yhteisen viestintäratkaisun (Vyvi) Työtila- ja Ryhmä-palvelun kirjautumisohje Valtiokonttori Ohje 1 (5) Valtion IT-palvelukeskus Vyvi Työtila ja Ryhmä kirjautumisohje 11.10.2013 Valtion yhteisen viestintäratkaisun (Vyvi) Työtila- ja Ryhmä-palvelun kirjautumisohje Tässä ohjeessa

Lisätiedot

Lyseopaneeli 2.0. Käyttäjän opas

Lyseopaneeli 2.0. Käyttäjän opas Lyseopaneeli 2.0 Käyttäjän opas 1. Esittely Lyseopaneeli on Oulun Lyseon lukion käyttäjätietojen hallintapalvelu jonka tarkoitus on niputtaa yhteen muutamia oleellisia toimintoja. 2. Yleistä paneelin käytöstä

Lisätiedot

Marjahavaintojen tallennus Marjahavainnot.fi järjestelmään

Marjahavaintojen tallennus Marjahavainnot.fi järjestelmään Marjahavaintojen tallennus Marjahavainnot.fi järjestelmään Kaikki marjasatoseurannan havainnot kirjataan Luonnonvarakeskuksen ylläpitämään sähköiseen seuranta- ja tiedotusjärjestelmään. Havaintojen tallentamista

Lisätiedot

815338A Ohjelmointikielten periaatteet Harjoitus 6 Vastaukset

815338A Ohjelmointikielten periaatteet Harjoitus 6 Vastaukset 815338A Ohjelmointikielten periaatteet 2015-2016. Harjoitus 6 Vastaukset Harjoituksen aiheena on funktionaalinen ohjelmointi Scheme- ja Haskell-kielillä. Voit suorittaa ohjelmat osoitteessa https://ideone.com/

Lisätiedot

Yhteistyökumppanit kirjautuvat erikseen annetuilla tunnuksilla osoitteeseen

Yhteistyökumppanit kirjautuvat erikseen annetuilla tunnuksilla osoitteeseen 1 Etäyhteysohje (vpn.lappia.fi) Yleistä ssl-vpn etäkäyttöpalvelusta Koulutuskuntayhtymän henkilökunnalla ja opiskelijoilla on käytössään selaimella käytettävä etäkäyttöpalvelu. Palvelun kautta voi käyttää

Lisätiedot

Perustietoja Mietoisten kyläportaalista... 2. Yhdistyksen ylläpitäjän kirjautuminen... 2. Yhdistyksen etusivun muokkaaminen... 2

Perustietoja Mietoisten kyläportaalista... 2. Yhdistyksen ylläpitäjän kirjautuminen... 2. Yhdistyksen etusivun muokkaaminen... 2 Mietoisten kyläportaalin käyttöohjeet alasivujen ylläpitäjille Päivitetty 8.4.2011 Sisältö Perustietoja Mietoisten kyläportaalista... 2 Yhdistyksen ylläpitäjän kirjautuminen... 2 Yhdistyksen etusivun muokkaaminen...

Lisätiedot

TimeEdit opiskelijan ohje TimeEdit-instructions for students from this link

TimeEdit opiskelijan ohje TimeEdit-instructions for students from this link TimeEdit opiskelijan ohje TimeEdit-instructions for students from this link TimeEdit on työjärjestys- (lukujärjestys) ja tilanvarausohjelmisto. Sisältö 1 Oikeudet... 2 2 TimeEdit Web... 2 3 Kirjautuminen...

Lisätiedot

Tapahtumakalenteri & Jäsentietojärjestelmä Ylläpito

Tapahtumakalenteri & Jäsentietojärjestelmä Ylläpito Tapahtumakalenteri & Jäsentietojärjestelmä Ylläpito Henri Kinnunen, Seppo Tompuri, Tero Malkki, Matti Heiskanen, Tommi Rönkönharju, Tuomas Valkeapää Sisällysluettelo 1. Alkusanat.2 2. Asennusohje..2 3.

Lisätiedot

Jäsenrekisterin käyttöohje

Jäsenrekisterin käyttöohje Jäsenrekisterin käyttöohje 8.5.2019 Jäsenrekisterisovellus on käytössänne osoitteessa https://secure.jaicom.com/martat/emanagement Jäsentietojen tarkistus ja tarvittaessa päivitys niin yhteystietojen kuin

Lisätiedot

Tiedonhallinnan perusteet. Viikko 1 Jukka Lähetkangas

Tiedonhallinnan perusteet. Viikko 1 Jukka Lähetkangas Tiedonhallinnan perusteet Viikko 1 Jukka Lähetkangas Kurssilla käytävät asiat Tietokantojen toimintafilosofian ja -tekniikan perusteet Tiedonsäilönnän vaihtoehdot Tietokantojen suunnitteleminen internetiä

Lisätiedot

Maali Esiehdot Toimijat Testitapauksen suoritus ja hyväksytyt lopputilat. Käyttäjä. Käyttäjä. Käyttäjä

Maali Esiehdot Toimijat Testitapauksen suoritus ja hyväksytyt lopputilat. Käyttäjä. Käyttäjä. Käyttäjä Testitapaus ) Sisäänkirjautuminen ) Uloskirjautuminen J V # Maali Esiehdot Toimijat Testitapauksen suoritus ja hyväksytyt lopputilat voi kirjautua än syöttämällä validin käyttäjätunnuksen ja salasanan.

Lisätiedot

Ohjeet S-ryhmän tuotetietoportaaliin

Ohjeet S-ryhmän tuotetietoportaaliin Ohjeet S-ryhmän tuotetietoportaaliin Tervetuloa käyttämään S-ryhmän tuotetietoportaalia! Ensimmäisellä kirjautumiskerralla käyttäjää pyydetään luomaan salasana portaalin käyttöä varten. Päivitä tarvittaessa

Lisätiedot

ejuttu ohjeet kuinka sitä käytetään.

ejuttu ohjeet kuinka sitä käytetään. ejuttu ohjeet kuinka sitä käytetään. 1. Artikkelin lisääminen a. Kirjaudu sisään b. Lisää sisältöä c. Artikkeli i. Lisää pääkuva 1. Pääkuvalle kuvateksti ii. Anna artikkelille otsikko iii. Ingressi-kenttään

Lisätiedot

Verkkokaupan ohje. Alkutieto. Scanlase verkkokauppa. Sisäänkirjautuminen

Verkkokaupan ohje. Alkutieto. Scanlase verkkokauppa. Sisäänkirjautuminen Verkkokaupan ohje Alkutieto Verkkokaupan tarkoitus on helpottaa Scanlase asiakkaiden tilaamisprosessia kun asiakkaat tarvitsevat tuotteita. Verkkokaupan ollessa pois toiminnasta tilaukset tulee tehdä puhelimitse

Lisätiedot

RADAR - RANDOM DATA GENERATOR

RADAR - RANDOM DATA GENERATOR YLEISKUVAUS Radar on sovellus, jolla voi luoda näennäisen oikeaa satunnaisdataa testaus-, demo - ja muihin tarkoituksiin. TIEDUSTELUT Juha Levonen 050 372 5797 juha.levonen@kantapeikko.fi Osa datasta generoidaan

Lisätiedot

Tietosuoja-portaali. päivittäjän ohje

Tietosuoja-portaali. päivittäjän ohje Tietosuoja-portaali päivittäjän ohje Maisa Kinnunen 2010 1 Sisältö PÄIVITTÄJÄN OHJE Kirjautuminen...3 Sivujen tekstin muokkaus...4 Tiedostojen lisääminen palvelimelle...9 Jos sinun pitää selvittää tiedoston/kuvan

Lisätiedot

ViLLE Mobile Käyttöohje

ViLLE Mobile Käyttöohje ViLLE Mobile Käyttöohje -TEKSTI- JUHANI VÄÄTÄJÄ -TAITTO- TOMMY JOHANSSON Verkossa http://ville.utu.fi http://villeteam.fi villeteam@utu.fi 2013 2015. ViLLE Team. Tämän kirjan kopiointi muuttamattomana

Lisätiedot

Tiedostonhallinta. Yleistä

Tiedostonhallinta. Yleistä Tiedostonhallinta Tiedostonhallinnan kautta voi muokata kaikkia näkymän tiedostoja. Sitä tarvitaan näkymien räätälöintiin ja joidenkin asetusten muuttamiseen. Yleistä Tiedostojen tarkastelu ja muokkaus

Lisätiedot

Toimittajaportaalin pikaohje

Toimittajaportaalin pikaohje 1 Toimittajaportaalin pikaohje Toimittajaportaalin rekisteröityminen Toimittajaportaalin sisäänkirjautuminen Laskun luonti Liitteen lisääminen laskulle Asiakkaiden hallinta Uuden asiakkaan lisääminen Laskujen

Lisätiedot

Käyttöoppaasi. F-SECURE PSB E-MAIL AND SERVER SECURITY http://fi.yourpdfguides.com/dref/2859688

Käyttöoppaasi. F-SECURE PSB E-MAIL AND SERVER SECURITY http://fi.yourpdfguides.com/dref/2859688 Voit lukea suosituksia käyttäjän oppaista, teknisistä ohjeista tai asennusohjeista tuotteelle F-SECURE PSB E-MAIL AND SERVER SECURITY. Löydät kysymyksiisi vastaukset käyttöoppaasta ( tiedot, ohjearvot,

Lisätiedot

Markkinointijakelun tilaaminen

Markkinointijakelun tilaaminen Markkinointijakelun tilaaminen PTP käyttöohje 1 Sisältö Kirjautuminen Extranet-palveluun Luo markkinointijakelulle nimi Yrityksen yhteystietojen tarkistaminen Aloita markkinointijakelun tilaaminen Tilaaminen:

Lisätiedot

Mukaan.fi on oma verkkopalvelu juuri sinulle, joka olet kiinnostunut erityistä tukea käyttävien lasten, nuorten ja aikuisten elämästä.

Mukaan.fi on oma verkkopalvelu juuri sinulle, joka olet kiinnostunut erityistä tukea käyttävien lasten, nuorten ja aikuisten elämästä. Tule mukaan! Mukaan.fi on oma verkkopalvelu juuri sinulle, joka olet kiinnostunut erityistä tukea käyttävien lasten, nuorten ja aikuisten elämästä. Tämän helppokäyttöisen netin kohtaamis- ja keskustelupaikan

Lisätiedot

KÄYTTÖOHJE YRITYKSILLE

KÄYTTÖOHJE YRITYKSILLE 21.11.2012 KÄYTTÖOHJE YRITYKSILLE Sähköinen asiointipalvelu e-vientiasiakirjat www.e-vientiasiakirjat.fi OY SAMLINK AB KÄYTTÖOHJE YRITYKSILLE 2 (41) Sisällysluettelo Sisällysluettelo 1 Laitevaatimukset...

Lisätiedot

Vahva tunnistautuminen Office palveluihin. MFA Suojauksen lisätarkistus

Vahva tunnistautuminen Office palveluihin. MFA Suojauksen lisätarkistus Vahva tunnistautuminen Office 365 - palveluihin MFA Suojauksen lisätarkistus Sisältö MFA Suojauksen lisätarkistus... 2 Ensisijaisen asetuksen määrittäminen... 3 Authenticator-sovellus Androidille... 4

Lisätiedot

Lemonsoft SaaS -pilvipalvelu OHJEET

Lemonsoft SaaS -pilvipalvelu OHJEET Lemonsoft SaaS -pilvipalvelu OHJEET Lemonsoft-käyttäjätunnukset Käyttäjätunnukset voit tilata suoraan omalta Lemonsoft-myyjältäsi tai Lemonsoftin asiakaspalvelun kautta. Käyttäjätunnusta tilatessasi ilmoitathan

Lisätiedot

Juricon Nettisivu Joomlan käyttöohjeet

Juricon Nettisivu Joomlan käyttöohjeet Juricon Nettisivu Joomlan käyttöohjeet Sisällysluettelo Julkaisujärjestelmä hallinta... 3 Joomla-järjestelmän ylävalikolla on seuraavia:... 3 Valikot... 4 Kategoriat ja artikkelit... 5 Lisäosat ja moduulien

Lisätiedot

Timmi varausjärjestelmään rekisteröityminen ja verkkokaupasta

Timmi varausjärjestelmään rekisteröityminen ja verkkokaupasta JYVÄSKYLÄN KAUPUNKI Verkkokauppa 1 Timmi varausjärjestelmään rekisteröityminen ja verkkokaupasta ostaminen Sisällys Timmi varausjärjestelmään rekisteröityminen ja verkkokaupasta ostaminen... 1 Verkkosivulle

Lisätiedot

Convergence of messaging

Convergence of messaging Convergence of messaging Testausdokumentti The Converge Group: Mikko Hiipakka Anssi Johansson Joni Karppinen Olli Pettay Timo Ranta-Ojala Tea Silander Helsinki 20. joulukuuta 2002 HELSINGIN YLIOPISTO Tietojenkäsittelytieteen

Lisätiedot

TENNISVARAUSJÄRJESTELMÄ. OHJEKIRJA v.1.0

TENNISVARAUSJÄRJESTELMÄ. OHJEKIRJA v.1.0 1 TENNISVARAUSJÄRJESTELMÄ OHJEKIRJA v.1.0 2 KÄYTTÄJÄTUNNUKSEN REKISTERÖIMINEN 3 KIRJAUTUMINEN TUNNUKSILLA 5 OMIEN TIETOJEN MUOKKAAMINEN 5 KALENTERIN SELAAMINEN 8 VUORON VARAAMINEN 9 VARAUKSEN PERUUTTAMINEN

Lisätiedot

Ajankohtaista tietoa LähiTapiolan verkkopalvelun pääkäyttäjille

Ajankohtaista tietoa LähiTapiolan verkkopalvelun pääkäyttäjille Ajankohtaista tietoa LähiTapiolan verkkopalvelun pääkäyttäjille Hyvä verkkopalvelumme pääkäyttäjä, Kerromme tässä tiedotteessa ajankohtaisia ja tärkeitä asioita LähiTapiolan yritysten verkkopalveluun kirjautumisesta,

Lisätiedot

Sense tiedostot Käyttöohje Opastinsilta 8 ae Helsinki

Sense tiedostot Käyttöohje Opastinsilta 8 ae Helsinki Sense tiedostot Käyttöohje www.avoine.fi 010 3090 980 Opastinsilta 8 ae 00520 Helsinki Päivitetty 19.4.2018 Sisällys 1. Palvelun kuvaus... 2 2. Palveluun kirjautuminen... 3 2.1 Käyttäjätunnus ja salasana...

Lisätiedot

EU Login. EU Login kirjautuminen. EU Login tilin luominen

EU Login. EU Login kirjautuminen. EU Login tilin luominen EU Login EU Login kirjautuminen EU Login järjestelmä mahdollistaa keskitetyn pääsyn useisiin eri Euroopan Komission verkkosovelluksiin yhdellä käyttäjätunnuksella ja salasanalla. EU login varmistaa identiteettisi

Lisätiedot

SALITE.fi -Verkon pääkäyttäjän ohje

SALITE.fi -Verkon pääkäyttäjän ohje SALITE.fi -Verkon pääkäyttäjän ohje Sisältö 1 Verkon pääkäyttäjä (Network Admin)...3 2 Verkonhallinta...3 2.1 Navigointi verkonhallintaan...3 2.2 Sivustot...3 2.1 Sivustojen toiminnot...4 2.3 Sivuston

Lisätiedot

3 Verkkopalveluarkkitehtuuri

3 Verkkopalveluarkkitehtuuri 3 Verkkopalveluarkkitehtuuri Luentokerran tavoitteena on perehtyä verkkopalveluarkkitehtuurin yleisiin periaatteisiin ja kaikille verkkopalveluille yhteisiin toimintoihin ja ominaisuuksiin: Tietokantapohjainen

Lisätiedot

Yrjö Määttänen Kokemuksia SuLVInetin käytön aloituksen

Yrjö Määttänen Kokemuksia SuLVInetin käytön aloituksen Yrjö Määttänen Kokemuksia SuLVInetin käytön aloituksen yrjo.maattanen@phnet.fi helpottamiseksi puh. 050 413 0820 4.11.2009 1. Yleistä SuLVInet on SuLVI:n aloitteesta avattu sivusto LVI-alan kehittäjäfoorumiksi.

Lisätiedot

Toimittajaportaalin pikaohje

Toimittajaportaalin pikaohje 1 Toimittajaportaalin pikaohje Toimittajaportaalin rekisteröityminen Toimittajaportaalin sisäänkirjautuminen Laskun luonti Liitteen lisääminen laskulle Asiakkaiden hallinta Uuden asiakkaan lisääminen Laskujen

Lisätiedot