Web
Kaip paslėpti .svn failus dėl saugumo Spausdinti El. paštas
Parašė Antanas   
Ketvirtadienis, 31 Gruodis 2009 13:16

Dauguma naudoja SVN (Subversion) - versijų kontroliavimo sistemą. Programuojant web'inius tinklalapius ir juos deploy'nant tiesiai į web serverį iškyla grėsmė, kad per paslėptus .svn katalogus bus pavogti slaptažodžiai ar kita naudinga informacija, kadangi prie jų galima tiesiai prieiti per http://tinklalapis/.svn

Todėl jei naudojat SVN'ą tinklalapiams ir update'inatės iš repositoriaus tiesiai į serverį, iš kurio gyvai pasiekiamas tinklapis, būtina uždrausti priėjimą prie .svn katalogų ir juose esančių failų.

Tai padaryti paprasta. Kiekvienam Apache web serverio domain'ui reikia nurodyti papildomą direktyvą.

<Directory  ~ "\.svn">
Order allow,deny
Deny from all
</Directory

Tik po to nepamirškite perkrauti Apache web serverio.

 


Citatos

Racionalus žmogus prisitaiko prie pasaulio; neracionalus žmogus bando pasaulį pritaikyti prie savęs. Vis dėlto visa pažanga priklauso nuo neracionalių žmonių. George Bernard Show

Paieška

Užsiprenumeruokite

feed-image RSS

Prisijungimas