【问题标题】:How to encrypt client-side subversion password on a command-line only Ubuntu machine如何在仅命令行的 Ubuntu 机器上加密客户端颠覆密码
【发布时间】:2011-07-25 06:31:34
【问题描述】:

有没有办法在只有终端的 Ubuntu 机器上加密客户端 svn 用户密码? (即颠覆服务器可通过 https 访问)。

我有一个可通过https 访问的托管 svn 存储库。我还有一个VPS 运行一些服务。我定期在 VPS 上备份数据(使用cron)。这个备份是一个很少更改的小gzip文件,我总是用最新版本覆盖旧文件,所以总是只有一个文件。我想将此文件存储在 svn 存储库中,并在每次生成新备份时进行提交。我也想用 cron 来做这件事,但不想以任何方式在 VPS 上存储我的 svn 帐户密码未加密。我知道有一些简单的 gnome 和 KDE 解决方案,但我没有 gui。是否有任何命令行密码管理器可以很好地与 subversion 配合使用?

有什么提示吗?

【问题讨论】:

  • 您可以使用 svn+ssh 并使用 ssh 密钥进行身份验证,但是 ssh 密钥与密码一样容易受到攻击。
  • 谢谢斯蒂芬,我想我没有 svn+ssh 访问我的存储库,只有 https。除此之外,AFAIK,我必须能够在服务器端生成一个 ssh 密钥才能做到这一点,这是我做不到的。

标签: svn encryption


【解决方案1】:

存储加密密码的意义何在?大概您需要在 cron 脚本中解密密钥,这意味着您必须存储解密密钥。因此,您存储的是加密密码和解密密码,而不是存储明文密码。

在现实世界中,您将拥有一个牢不可破的银行保险库,门的键盘旁边的便利贴上有访问密码。

【讨论】:

  • 我宁愿认为可以生成一个 RSA 密钥(或类似的)并将公钥存储在某个文件夹中,例如。
  • 没错,但是您已经获得了公钥,任何人都可以抓住它并进入您的存储库。您可以加密密钥,但这会让您回到同一条船上 - 您必须将解密密钥存储在脚本可以获取的地方。
  • 没错,有人可以获取公钥并访问我的数据。但无论如何,我对公钥被盗的想法比我的密码被看到更舒服。我想没有人喜欢他们的密码被泄露,这是我想在共享 VPS 时对其进行加密的主要原因之一。但是,当然,感谢您的意见和帮助。
猜你喜欢
  • 2011-10-26
  • 2011-08-19
  • 1970-01-01
  • 2011-05-06
  • 2014-12-03
  • 1970-01-01
  • 1970-01-01
  • 2012-01-11
相关资源
最近更新 更多