作弊条:如何限制ssh验证的cvs/svn用户权限
传统上,SCM系统的用户登录有两种方式,一种是通过启动自己对应的服务,如cvs的cvs pserver或svn的svnserve、Apache DAV等等,而另一种方式是ssh,即不启动服务,而使用ssh来完成身份认证工作,如果通过,则通过ssh远程启动对应的服务,如cvs server和svnserve。
共 298 篇文章。
传统上,SCM系统的用户登录有两种方式,一种是通过启动自己对应的服务,如cvs的cvs pserver或svn的svnserve、Apache DAV等等,而另一种方式是ssh,即不启动服务,而使用ssh来完成身份认证工作,如果通过,则通过ssh远程启动对应的服务,如cvs server和svnserve。
看到水木有人问:tor什么时候能加个聊天功能。
我真不知道现在的年轻人除了泡妞、逃课、不求上进之外还有什么本事。
由于blog上面的spammer愈演愈烈(一天600条,不能忍了!),决定增加了一组新的反垃圾策略,今天总算清净了一天。看看spammer们会如何改进他们的方法吧。
trac确实是个好东西。为了方便(主要是为了少维护一个daemon考虑),我采用的方式是cgi方式(除此之外还有两种常见的用法,一种是使用trac自己的daemon,另一种是通过FastCGI)。
前几天 hzqbbc 兄 [blog]在blog上留言中提及此事,正好就这个话题说两句。
通常我们在设计安全系统的时候,会希望在满足功能的前提下为每个用户授予最少的权限。对一个数据元而言,假如我们限定允许的权限包含:写、读(获取其内容)、验证(判断给定值是否有很大概率与其相等)、判断其是否存在、完全没有这5类时,通常我们会发现,比较靠前的权限会包含(或暗含)靠后的权限,或者说,靠前的授权要比靠后的授权来的大。(注意,此处我们并不考虑拥有写权限,而没有读权限这种情形,这种授权通常见于文件系统)。
上了一个极端严厉的策略,看看是否管用?
最近四、五天的垃圾邮件明显增多,哪位在MSN的朋友方便透露一下怎么回事吗?
Apache基金会今天发布了修正CVE-2006-3747的Apache httpd 1.3.37、2.0.59和2.2.3版本。
受CVE-2006-3747问题影响的版本:启用了mod_rewrite的Apache 1.3.28以上的所有1.3.x版本、2.0.46以上的所有2.0.x版本、所有2.2.0以上的2.2.x版本。
注:这篇文章属于作弊条性质,本人不负责其内容所依据理论之正确性。
a. 路由器重置方法:断电,用笔按住背面的RESET按钮,并接上电源,直至路由器提示灯都变成正常的样子为止。
b. 路由器默认IP为192.168.1.1,用户名和口令均为admin。