|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Valentin Nechayev 2:5020/400 10 Apr 2002 23:58:01 To : Denis Smirnov Subject : Re: CVS security -------------------------------------------------------------------------------- >>> Denis Smirnov wrote: VN> Это надо, извините, умный скрипт писать. VN> Могу своим поделиться - а вообще у нас на узле три конкурирующие VN> почти идентичные технологии бэкапа конфигов через CVS ;)) > Поделись :-) Вылетит одновременно с этим письмом. >> 3. некоторое количество моих личных проектов -- на чтение они должны >> быть доступны всем желающим, на commit -- только мне. VN> Еще репозиторий. > Это не страшно. Только вот как это технически реализуется? Репозиторий - это, грубо говоря, каталог, в котором есть подкаталог CVSROOT. Из основных требований здесь собственно и всё. Если даешь доступ через pserver - ему указываются все возможные репозитории, их полными путями. Если через ssh - то к чему у юзера будет файловый доступ, к тому он и сможет лезть. VN> info cvs по поводу любых удаленных репозиториев. VN> Только учти что с ними есть странности - например, checkout с -d VN> обваливается без объявления войны. > А какие вообще бывают странности и проблемы с cvs сервером? Краем уха > слышал о каких-то проблемах с безопасностью, а для меня сейчас в этом > плане безопасность важнее функциональности (пусть cvs будет хотя бы > только у меня, ибо остальным он как бы нужен, а мне он необходим уже > сейчас, и без него я просто не справляюсь, но сломан сервер через него > быть не должен. Про проломы через протокол я не слышал, хотя лучше его таки зафайрволлить. При доступе через ssh, CVS становится просто еще одним неsuid'ным приложением и ничем не отличается от ls. ;) /netch --- ifmail v.2.15dev5 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/73680040875d.html, оценка из 5, голосов 10
|