現在我試圖縮小複雜的顛覆問題,並通過file://
協議創建和訪問存儲庫來執行大量小測試。我曾嘗試通過在存儲庫/conf/svnserve.conf
中設置password-db
和authz-db
來爲此類本地存儲庫添加一些安全性,但似乎svn
客戶端在使用file://
協議時忽略了此類設置。 file://
protcol或者我需要啓動一個svnserve守護進程,路徑安全是否可能?是否有可能對file://存取庫方法使用subversion安全性?
0
A
回答
2
訪問file://
存儲庫使用操作系統的文件功能。因此,您可以利用操作系統具有的文件系統安全功能:只需通過操作系統的界面配置對版本庫目錄的權限即可。
例如,只允許svnserve
和組成的組svnusers
訪問版本庫經典UNIX系統上成員,執行以下作爲根:
$ chown svnserve:svnusers /my/repository
$ chmod 770 /my/repository
0
隨着file://協議每個顛覆客戶端是在訪問存儲庫時充當svn服務器。這基本上意味着用戶有責任執行他們自己的權限。
即使您能夠爲用戶提供對存儲庫內特定路徑的狹義權限,他們仍然需要對file://路徑讀/寫操作系統級權限,以便讓他們讀取甚至損壞整個存儲庫無論如何。
如果您想要真正的安全性,您需要通過另一個服務託管存儲庫,例如強制用戶權限的svnserve。
相關問題
- 1. 是否有可能從Github安全地刪除存儲庫
- 2. 是否有可能爲Spring @MVC控制器應用方法級安全性?
- 3. 是否有可能將Subversion存儲庫作爲Git子模塊?
- 4. Subversion的安全性
- 5. 功能對象方法對函數指針是否安全?
- 6. 是否有可能取代現有對象的groovy方法?
- 7. 在C#中的File類上使用靜態方法是否安全?
- 8. 是否有可能使用MacRuby和rspec存根本地方法?
- 9. .NET安全屬性。是否有可能制定自定義安全模型?
- 10. 是否有可能在PHP中使用方法獲取語句?
- 11. 是否有可能使用powershell登錄https站點(安全http)
- 12. 使用Web方法寫入數據庫是否存在安全問題?
- 13. Subversion - 是否可以禁用所有提交併使存儲庫只讀?
- 14. 是否有可能在Hudson中使用版本參數化Subversion版本庫URL?
- 15. 線程安全性和性能 - 使用數據庫訪問的同步方法
- 16. 是否有可能使用類圖像方法,即使對象是ImageView
- 17. 是否有可能使彈簧安全會話失效?
- 18. 是否有可能重寫第三方庫中的方法?
- 19. 是否可以安全使用java.io.BufferedOutputStream?
- 20. 是否可以安全使用socket.io?
- 21. 是否有任何關於URL可用性的安全假設?
- 22. 是否有任何C#/ asp.net安全庫可用?
- 23. 是否有可能使用此方法實現數組乘法
- 24. 是否有可能通過方法名
- 25. 使用PHP對象設置遞歸屬性是否安全?
- 26. 使用「不安全的」OpenSSL方法時的私鑰安全性
- 27. Ruby類方法是否線程安全?
- 28. yii模型save()方法是否安全?
- 29. Rails找到方法是否安全?
- 30. 這個擴展方法是否安全?