我们的内部Windows 2003 Server托管了我们公司的SVN存储库。我正在寻找一种安全的方法,最好是加密,用于服务器端密码。现在,它们是以明文存储的。有没有SVN插件或方法可以用来实现这一点?
发布于 2010-03-11 07:04:36
SASL在大多数可用于Windows的SVN服务器二进制文件中都可用。
发布于 2010-03-11 11:30:18
毫无疑问,SVN最安全的身份验证系统是SVN + ssh://对SSH使用证书身份验证。这使得暴力破解攻击在统计上是不可能的,因为攻击者不能使用字典。
这也使得MITM攻击变得更加困难,因为您无法拦截密码。即使你有访问服务器的权限,你也不会有用户的私钥,所以这可以防止恶意的内部人员带来的一些威胁。
发布于 2010-03-11 06:59:13
如果您的公司使用Active Directory,that's an option.
https://stackoverflow.com/questions/2421273
复制相似问题