gpt4 book ai didi

security - SVN 安全的 "enterprise"最佳实践是什么?

转载 作者:行者123 更新时间:2023-12-02 05:12:51 24 4
gpt4 key购买 nike

(专门针对 VisualSVN。)您应该使用 SVN 身份验证还是 Windows 集成身份验证?

如果这里有任何错误,请更正,但是...

SVN auth 的问题在于,管理员基本上必须让开发人员在创建帐户时输入他们自己的密码,或者他们必须为他们创建一个密码(这样他们就知道开发人员的密码) .但是,当然,SVN 服务器管理员无论如何都可以访问他们的代码,因为他们拥有对存储库本身的完全访问权限,所以这有关系吗?

如果您使用的是 Windows 集成身份验证,我相信(?)这意味着您在 SVN 服务器上为开发人员提供了完全访问权限帐户(我可以看到肛门审计员称这是一种不良做法取决于那里还有什么在运行)。

那么哪种类型的身份验证被认为更适合大型组织?重要吗?

最佳答案

Integrated Windows Authentication (IWA)被认为是最佳实践。

IWA 启用 Negotiate (SPNEGO)安全包。 Kerberos之间协商选择和 NTLM身份验证协议(protocol)。请阅读文章 KB39:了解 VisualSVN 服务器身份验证选项以获取更多信息。

请注意,VisualSVN Server 使用 Windows API 与 Active Directory 集成。阅读文章 KB39: Understanding VisualSVN Server Authentication options有关 VisualSVN Server 中可用的身份验证方法的完整概述。

If you're using Windows integrated auth, I believe(?) this means you're giving the devs full access accounts on the SVN server (which I can see anal auditors calling a bad practice depending on what else is running there).

不,您没有授予最终用户对服务器计算机的完全访问权限。这会很奇怪。 IWA 的目的是安全。

关于security - SVN 安全的 "enterprise"最佳实践是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3892919/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com