2017-01-16 8 views
0

チームメンバーのローカルリポジトリがリークした場合、「アクセス権の報告」によってサーバーのgitバージョンやその他のreposの名前が漏洩する可能性があります。本当ですか? 「アクセス権の報告」を無効にできますか?Gitのアクセス権は安全に報告されていますか?

Access rights reporting

のアクセス権は、報告:もう一つの便利な機能をあなたがしようとするだけで、サーバーへのsshとき を何が起こるかです。 Gitoliteはあなたに何のアクセス権があるのか​​、そのアクセス権は何かを示しています。 「のsshのgit @ gitの」サーバーの使用にログインしようとした場合、

hello scott, this is [email protected] running gitolite3 v3.01-18-g9609868 on git 1.7.4.4 

    R  anu-wsd 
    R  entrans 
    R W git-notes 
    R W gitolite 
    R W gitolite-admin 
    R  indic_web_input 
    R  shreelipi_converter 

も、この結果を取得します:ここでは例です。

+0

'hello scott' ...これは、誰かが既にログインしていることを意味していません。その場合、機密情報が単に漏洩しているだけではありませんか? –

+0

私は理解していますが、アクセス可能なリポジトリをすべて知っています。同じクライアント上のアクセス可能なリポジトリをすべてクローンすることはできませんが、同じSSHキーを使用したいと思います。 – ovalpo

答えて

2

あなたは

のみscottがアクセス可能レポを知っているだろう、アクセス可能なすべてのリポジトリ、ここではありませんので、リークを知っているだろう。

私は同じクライアント上でアクセス可能なすべてのリポジトリのクローンを作成することはできませんが、私は別のクライアントで同じSSHキーを使用して、キー

同じSSHを使用したいのように、ベストプラクティス、ではありませんプライベートSSHキーはもはや "プライベート"(ユーザクライアント)でなくなり、それを取り消すと、すべてのクライアントからのアクセスが取り消されます。
まだ、scottしかクライアントからのreposのリストにアクセスすることはできないので、そこにもリークはありません。

サーバにログインしようとすると「ssh git @ git」と表示され、この結果も表示されます。

常に

gitoliteサーバーに任意のssh要求同じアカウント(ここではgitの)を使用します。 gitolite-admin/keydirレポに登録されているものは、あなたの公開ssh kaysを通じて認証されています。「basic admin」を参照してください。

+0

私は自分のiMac、Mac Pro、Windowsなどの自分のデバイスを意味します。間違いなく私の秘密鍵を他のデバイスで使用するつもりはありません。そして、しばらくお休みいただいても、ノートブックをロックするのを忘れないでください。他の人はあなたのノートブックでsshリクエストをテストするかもしれません。 – ovalpo

+0

@ovalpo私は理解しています。この答えの背後にある一般的なアイデアはまだ残っています。 – VonC

関連する問題