реклама на сайте
подробности

 
 
> Безопасность SVN
Dog Pawlowa
сообщение Jun 11 2008, 08:45
Сообщение #1


Гуру
******

Группа: Свой
Сообщений: 2 702
Регистрация: 14-07-06
Пользователь №: 18 823



Открыл доступ к репозиторию фирмы через интернет. Народ (сисадмин, в частности) волнуется. Влезут, грохнут ... Что делать то? Что известно о дырах в сервере svn ?


--------------------
Уходя, оставьте свет...
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов
Doka
сообщение Jun 11 2008, 18:31
Сообщение #2


Electrical Engineer
******

Группа: СуперМодераторы
Сообщений: 2 163
Регистрация: 4-10-04
Пользователь №: 778



волков бояться - в лес не ходить!

мне самуму больше импонирует запуск SVN-сервера через апач (http/https) - а там, как правило ,сисадмином уже приняты превентивные меры по защите от вторжения, но если svnserve, как уже упомянули, запускать в chroot - то особых просчётов быть не должно. Можно еще перестраховаться - на другой порт посадить, заместо стандартного + правила в файрволле по разрешению подключения только с определенной группы IP (если это поддаётся формализации)


имхо, в наш век надо больше социальных хакеров опасаться - т.е. когда тем или иным способом (аха, тем или иным) на сторону утекают логины и пароли subversion-аккаунтов.


--------------------
Блог iDoka.ru
CV linkedin.com/in/iDoka
Sources github.com/iDoka


Never stop thinking...........................
Go to the top of the page
 
+Quote Post



Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 29th July 2025 - 15:55
Рейтинг@Mail.ru


Страница сгенерированна за 0.01355 секунд с 7
ELECTRONIX ©2004-2016