Hlavní navigace

Názor k článku Výlet do říše verzí: CVS přes síť od Michal Kara - Trochu jsem v clanku take postradal rozebrani problematky...

Článek je starý, nové názory již nelze přidávat.

  • 19. 1. 2004 20:02

    Michal Kara (neregistrovaný)

    Trochu jsem v clanku take postradal rozebrani problematky bezpecnosti z hlediska povoleneho pristupu k pocitaci.

    Dat nekomu read-only pristup do CVS (pres pserver nebo ssh) je docela bez problemu (pokud pomineme chyby v CVS).

    Bohuzel co je horsi, write pristup do CVS znamena takrka ekvivalent shellu, nebot uzivatel muze pres ruzne wrappery (skripty, ktere se mohou napriklad pri commitu poslat mail s informacemi o commitovanych zmenach) dostahnout spusteni jim urcenych prikazu. Detaily jsem nezkoumal, mozna je cesta jak nakonfigurovat CVS tak, aby toto nebezpeci bylo eliminovano, ale pravdepodobne za cenu omezeni funkcnosti. Jestli budu psat slibeny clanek, slibuji, ze detaily prozkoumam :-)