【问题标题】:Send Cloud9 passwords securely when self-hosting自托管时安全发送 Cloud9 密码
【发布时间】:2016-08-18 00:14:07
【问题描述】:

我托管了一个Cloud9 server,我目前通过 ssh 隧道连接到所述服务器以保护登录,但是这种方式违背了指定登录凭据的目的(因为我需要添加 ssh 密钥无论如何访问)。我希望能够直接打开到 Cloud9 服务器的端口,但我不想通过 Internet 发送明文密码。

有没有一种无需简单 HTTP 身份验证即可登录 Cloud9 SDK 的方法?

【问题讨论】:

    标签: password-protection cloud9-ide self-hosting insecure-connection


    【解决方案1】:

    为了跳过简单的HTTP认证,请在运行SDK版本时传递命令行参数-a :

    【讨论】:

    • 这种验证方式不是明文吗?在我测试过的所有浏览器上,都显示“密码将在未加密的情况下发送”。我相信-a 选项只是发送明文登录。来自命令帮助:--auth ... Basic Auth username:password
    • 抱歉,正确的参数应该是-a :,它删除了密码要求。我已经更新了答案。
    • 哦,这不是我的问题 - 我的意思是如何以非明文形式发送该密码。
    • 嗯,Is there a way to login to Cloud9 SDK without simple HTTP authentication? 是我回答的那个。为了使用不同的安全措施,您可能需要在 SDK 前面开发一个层来控制对其的访问。也许是 VPN 之类的。
    猜你喜欢
    • 2011-12-12
    • 2018-03-13
    • 2020-02-14
    • 2015-06-19
    • 1970-01-01
    • 2013-12-15
    • 2015-02-19
    • 2011-11-07
    • 2010-12-07
    相关资源
    最近更新 更多