Проблемы безопасности Maven - PullRequest
       50

Проблемы безопасности Maven

3 голосов
/ 16 февраля 2011

Есть ли проблемы с безопасностью при использовании Maven?Я использую Ant сегодня для своего основного проекта, но я использую Maven для моего проекта «примеров», где я пишу пики программ.Мне нравятся некоторые части Maven, но у меня есть проблемы с загрузкой моих банок через инструмент.Это необоснованное беспокойство?Насколько безопасен "http://repo1.maven.org/maven2/"? Есть ли более безопасный способ использования инструмента?

Спасибо.

1 Ответ

1 голос
/ 16 февраля 2011

Это довольно безопасно и стандартно.Если когда-нибудь будет нарушена безопасность http://repo1.maven.org/maven2/, это окажет большое влияние на разработчиков Java.Я никогда не слышал, чтобы этот сайт был взломан.

Тем не менее, вы не ограничены хранилищем по умолчанию.Вы можете настроить свой собственный репозиторий, используя Nexus , Artifactory и установить на них safe артефакты вручную.Вы также можете заблокировать удаленные репозитории, используя настройки Nexus / Artifactory.Хотя мне никогда не нужно было этого делать.Но посмотрите здесь , возможно, это возможно.

Обратите внимание, что вам придется заблокировать свой локальный репозиторий, чтобы использовать "repo1", иначе локальный репозиторий будет загружать оттуда артефакты по умолчанию.

Редактировать 1 : добавлена ​​недостающая ссылка

...