
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
14.04.2017, 10:08
|
|||
|---|---|---|---|
|
|||
maven security - как это работает? |
|||
|
#18+
Добрый день! Читаю статью про шфирование паролей мавена. И пытаюсь понять, как это работает. Нашёл: 1. Если несколько раз выполнить "mvn --encrypt-master-password" для одного и того же пароля- результат будет разный. 2. Если несколько раз выполнить "mvn --encrypt-password" для одной и той же пары паролей "мастер/обычный" - результат будет разный. Оно вообще как работает? Точно нельзя расшифровать пароль обратно? Или можно (почитав исходники мавена) и это защита от честного? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.04.2017, 11:09
|
|||
|---|---|---|---|
|
|||
maven security - как это работает? |
|||
|
#18+
http://stackoverflow.com/a/36751134 Результат разный из-за подсаливания, вероятно. Вполне традициаонная практика. Серверный пароль нельзя рашифровать без главного пароля. Главный пароль можно расшифровать, поэтому его нельзя распространять. Как-то так. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
14.04.2017, 20:07
|
|||
|---|---|---|---|
|
|||
maven security - как это работает? |
|||
|
#18+
Blazkowicz http://stackoverflow.com/a/36751134 Результат разный из-за подсаливания, вероятно. Вполне традициаонная практика. Серверный пароль нельзя рашифровать без главного пароля. Главный пароль можно расшифровать, поэтому его нельзя распространять. Как-то так. А, понял. Т.е. суть в том, что settings.xml лежить в /etc/maven и поэтому там держать пароль нельзя, а мастер-пароль лежит в /home/user (либо на флэшке) и типа это безопаснее. Да, не фот счастье, но лучше, чем ничего. Если рассматривать билд-агенты teamcity, то там всё одно settings.xml (у нас) лежаит в /root/.m2/ и извращаться с мастер-паролем особого смысла нет (кто имеет туда доступ- и так пароль знает). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=59&mobile=1&tid=2122981]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
54ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
33ms |
get tp. blocked users: |
1ms |
| others: | 249ms |
| total: | 377ms |

| 0 / 0 |
