Безопасность паролей на стороне сервера SVN - PullRequest
4 голосов
/ 11 марта 2010

Наш внутренний Windows 2003 Server содержит SVN-репозиторий нашей компании. Я ищу безопасный метод, предпочтительно шифрование, для паролей на стороне сервера. Прямо сейчас они хранятся в виде открытого текста. Есть ли плагин или метод SVN, который я могу использовать для достижения этой цели?

Ответы [ 4 ]

1 голос
/ 11 марта 2010

SASL доступно в большинстве двоичных файлов сервера SVN, доступных для Windows.

1 голос
/ 11 марта 2010

Без сомнения, наиболее безопасной системой аутентификации для SVN является SVN + ssh: //, использующая аутентификацию сертификата для SSH. Это делает атаки методом грубой силы статистически невозможными, так как злоумышленник не может использовать словарь.

Это также затрудняет MITM атаки, поскольку вы не можете перехватить пароль. Даже если у вас есть доступ к серверу, у вас не будет личного ключа пользователя, поэтому он позаботится о некоторых угрозах со стороны злоумышленника.

0 голосов
/ 23 августа 2012

Проверьте сервер VisualSVN . Enterprise Edition поддерживает встроенную проверку подлинности Windows (единый вход в Active Directory) из коробки. NTLM и согласование (SPNEGO) (NTLM и Kerberos) поддерживаются через SSPI.

0 голосов
/ 11 марта 2010

Если ваша компания использует Active Directory, это вариант.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...