Правильная настройка разрешений Trac - PullRequest
0 голосов
/ 24 февраля 2010

Я установил Trac на свой веб-сервер. Прежде всего, это кажется безопасным, потому что это немедленно открыло мой репозиторий миру. Как Trac получает доступ к моему хранилищу, не предоставляя ему некоторые учетные данные для доступа к защищенному хранилищу authz? Во-вторых, могу ли я использовать тех же пользователей или группы в авторизации svn, что и пользователи и группы в Trac?

1 Ответ

2 голосов
/ 28 февраля 2010
  1. Trac напрямую обращается к вашему хранилищу - поэтому он игнорирует authz, который работает для вашего веб-сервера. См. http://trac.edgewall.org/wiki/AuthzPolicy и http://trac.edgewall.org/wiki/TracFineGrainedPermissions, если вам нужно, чтобы Trac использовал authz для детального доступа к браузеру.

  2. Из того, что я знаю - вы не можете использовать пользователей из authz в качестве пользователей Trac, потому что authz не хранит пароли аутентификации для распознавания этих пользователей. Информацию о поддерживаемых хранилищах см. http://trac -hacks.org / wiki / AccountManagerPlugin .

...