0

私がリモートで作業しているグループの 1 つは、Subversion リポジトリをミラーリングする Subversion Edge をセットアップしました (Subversion Edge は使用しないことに注意してください)。私たちのサブバージョンは LDAP 認証を使用します。Subversion エッジは、認証にローカルの htpasswd ファイルを使用しています。

ユーザー名やパスワードの入力を求められることなく、https://xx.xx.xx.xx/svn/reponameを使用するだけで、リモートの場所にあるすべてのリポジトリにアクセスできます。これは穴ですか?どうすればこれを修正できますか? 有効なユーザーだけが読み書きできるようにしたい。

前もって感謝します

4

1 に答える 1

0

これは穴ですか?

いいえ。認証部分を適切に構成せず、匿名の読み取りを許可していない怠惰な SVN-admin だと思います

Satisfy any<Location>httpd.conf のSVN から削除するRequire valid-user必要があります。存在する必要があるのは

于 2015-06-24T02:21:18.463 に答える