|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Dmitry Astapov 2:5020/400 24 Apr 2002 15:21:46 To : Max Kutny Subject : Re: CVS security -------------------------------------------------------------------------------- al>\n <20020424073146.32E80BF.NOFFLE@dimail.umc.com.ua>\n al><20020424093840.12EB3412.NOFFLE@hq.local> From: Dmitry Astapov <adept@umc.com.ua> MK>>> Я бы еще придавил на сервере cvs демон. Дабы никто методом pserver в MK>>> обход ssh на него не заломился. DA>> Вообще-то можно делать ssh -L 12345:cvs_host:2401 DA>> user@some_trusted_host, а у себя иметь DA>> CVSROOT=:pserver:user@localhost:12345:/path/to/cvsroot. С одной DA>> стороны - pserver, с другой - криптованый канал. MK> Однако никто не помешает забывчивому пользователю ходить без MK> криптованого канала. И в таком случае сабж будет немного нарушен. С MK> другой стороны найти ssh клиента под винду, который бы без проблем MK> работал в режиме командной строки мне в свое время не удалось. А без MK> него доступ к cvs в режиме rsh (CVS_RSH=ssh) несколько затруднен. А. Совсем забыл. Чтобы не ходили "в обход" канала, надо на хосте с cvs сервером разрешить коннект к порту 2401 только с localhost (+, возможно, с some_trusted_host, если это нужно). -- Dmitry Astapov //ADEpt E-mail: adept@umc.com.ua GPG KeyID/fprint: F5D7639D/CA36 E6C4 815D 434D 0498 2B08 7867 4860 F5D7 639D Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5 * Origin: People also know me as 2:463/218 (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/12681763e81a5.html, оценка из 5, голосов 10
|