URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 89687
[ Назад ]

Исходное сообщение
"пользователям оставить нужно только svn"

Отправлено chuSS , 26-Авг-10 19:32 
Здравствуйте, форумчане!

Сейчас в системе настроен svn и пользователи работают по протоколу svn+ssh (логин-то  все-равно \bin\sh)
Есть потребность настроить в системе работу с svn, чтоб у пользователей небыло доступа к шеллу (для повышения безопасности).
Или есть другое предложение, чтоб обезопасить систему - не дать выполнять что попало, а только работать с svn?


Содержание

Сообщения в этом обсуждении
"пользователям оставить нужно только svn"
Отправлено Кирилл_Н , 26-Авг-10 19:35 
>Здравствуйте, форумчане!
>
>Сейчас в системе настроен svn и пользователи заходят по протоколу svn+ssh
>Есть потребность сделать в системе SVN чтоб у пользователей небыло доступа к
>шеллу (для повышения безопасности).
>Или есть другое предложение, чтоб обезопасить систему - не дать выполнять что
>попало, а только работать с svn?

У свна свой passwd файл, где прописываются пользователи, имеющие доступ к свну. Просто удалите пользователей системы.


"пользователям оставить нужно только svn"
Отправлено chuSS , 26-Авг-10 20:06 
>У свна свой passwd файл, где прописываются пользователи, имеющие доступ к свну.
>Просто удалите пользователей системы.

а как тогда с ssh шифрованием трафика быть? я не представляю, как его прицепить к svn.


"пользователям оставить нужно только svn"
Отправлено Кирилл_Н , 26-Авг-10 20:22 
>>У свна свой passwd файл, где прописываются пользователи, имеющие доступ к свну.
>>Просто удалите пользователей системы.
>
>а как тогда с ssh шифрованием трафика быть? я не представляю, как
>его прицепить к svn.

можно либо собрать модуль свна к апачу и работать по https или поднять stunnel и пускать свн через него.